Securitate

Securitate 98 Solutii

Detecție phishing cu RAG local – reducere fals-pozitive prin bază de cunoștințe cu campanii cunoscute

Detecția de phishing cu un LLM simplu (prompt direct către model) funcționează, dar generează fals-pozitive: emailuri legitime cu ton urgent sunt marcate greșit ca phishing, iar modelul nu are context despre campaniile specifice care vizează organizația.

Această soluție adaugă un strat RAG peste detecția existentă: o bază de cunoștințe locală cu exemple de phishing confirmate, emailuri legitime cunoscute (newsletter-e interne, notificări de sistem) și politici interne. Modelul compară emailul suspect cu exemplele similare înainte de a da verdictul — rezultat: mai puține alarme false și motivare explicită bazată pe cazuri concrete.

[mai mult...]

Raport zilnic automat de sănătate a serverelor generat cu AI – interpretare Event Log și trimitere pe email

Verificarea zilnică a Event Viewer pe mai multe servere este consumatoare de timp, iar codurile de eroare Windows sunt greu de interpretat rapid. Multe probleme sunt observate abia după ce devin incidente.

Această soluție colectează evenimentele critice și de eroare din ultimele 24 de ore de pe mai multe servere, le trimite unui model AI local care le explică în limbaj uman (ce înseamnă eroarea, ce ar trebui verificat, cât de urgentă e), grupează problemele similare și trimite un raport HTML pe email — automat, în fiecare dimineață.

[mai mult...]

Cum functioneaza criptarea End-to-End (E2EE) de Whatsapp si de ce nici macar compania nu-ti poate citi mesajele?

Aproape in fiecare zi trimitem poze, mesaje vocale, parole sau date confidentiale pe WhatsApp. Si probabil ai vazut scriind mare sus in chat, de fiecare data cand incepi o conversatie noua: “Mesajele si apelurile sunt criptate e2e”.

Dar ce inseamna chestia asta mai exact? Cum poate o companie gigant ca Meta (proprietarul WhatsApp) sa iti ofere o aplicatie complet gratuita, sa gestioneze miliarde de mesaje pe zi si totusi sa susțina ca nu are nicio cale sa vada ce iti scrii tu cu prietenii ta?

[mai mult...]

Cum se pot lista sau modifica rolurile utilizatorilor în SQL Server

Rolurile din Microsoft SQL Server reprezintă un element central al securității serverului de baze de date. Rolurile sunt utilizate pentru a controla accesul la obiecte și pentru a atribui permisiuni utilizatorilor și/sau grupurilor de securitate. Rolurile din SQL Server sunt similare cu grupurile de utilizatori din Windows.

Roluri predefinite în SQL Server

SQL Server include mai multe roluri predefinite (fixe) la nivel de server și de bază de date. SQL Server 2022 introduce, de asemenea, roluri fixe suplimentare la nivel de server, care oferă permisiuni mai detaliate, bazate pe Principiul privilegiului minim:

Roluri fixe la nivel de server – roluri încorporate utilizate pentru a atribui permisiuni în SQL Server. De exemplu, aceste roluri permit utilizatorilor să modifice configurația serverului, să creeze baze de date și să efectueze alte sarcini administrative.
Roluri fixe la nivel de bază de date – permit gestionarea permisiunilor asupra bazelor de date. Aceste roluri sunt utilizate în mod obișnuit atunci când se acordă permisiuni pentru crearea de tabele sau interogarea datelor.

Permisiunile atribuite rolurilor fixe din SQL Server nu pot fi modificate. Administratorul poate crea, de asemenea, roluri de server sau de bază de date definite de utilizator, cu un set personalizat de permisiuni.

[mai mult...]