Ahmed El-Farouki

Ahmed El-Farouki

Analitik za kibernetske grožnje

  • Zaznavanje groženj
  • Varnostna ocena
  • Kibernetski napadi

O programu

Več kot 11 let izkušenj na področju analize groženj in varnostnih ocen. Ima poglobljeno znanje o odkrivanju kibernetskih groženj.

25 članki

Članki

DKIM in SPF Zapisi: Potrditev in Varnost E-pošte Varnost
8. oktober 2025

DKIM in SPF Zapisi: Potrditev in Varnost E-pošte

Zagotavljanje varnosti e-pošte je danes ključnega pomena. Ta blog objava podrobno obravnava metode preverjanja e-pošte, kot sta DKIM in SPF zapisa. Medtem ko je pojasnjeno, zakaj je preverjanje e-pošte pomembno, so analizirani tudi kaj sta DKIM in SPF, področja njihove uporabe ter zahteve za povečanje varnosti e-pošte.

Storitve požarnih zidov v oblaku: Povečanje varnosti strežnikov Varnost
4. oktober 2025

Storitve požarnih zidov v oblaku: Povečanje varnosti strežnikov

V današnjem svetu je varnost strežnikov ključnega pomena zaradi naraščajočih kibernetskih groženj. Ta blog prispevek podrobno raziskuje storitve požarnih zidov v oblaku, ki so učinkovit način za povečanje varnosti strežnikov.

WhoisGuard proti zaščiti zasebnosti domene: Zasebnost domene Varnost
23. september 2025

WhoisGuard proti zaščiti zasebnosti domene: Zasebnost domene

Ta blog zapis podrobno preučuje pomen zaščite zasebnosti domene in različne možnosti, ki so na voljo. Še posebej se osredotoča na primerjavo med WhoisGuard in drugimi storitvami zaščite zasebnosti domene. Opravi se razprava o tem, kaj je zaščita zasebnosti domene, zakaj je potrebna, kakšne prednosti prinaša in kako deluje.

Šifriranje podatkov: Osnovni vodnik za podjetja Varnost
5. september 2025

Šifriranje podatkov: Osnovni vodnik za podjetja

Ta blog prispevek obsežno obravnava šifriranje podatkov, ki je osnovni vodnik za podjetja. Začnemo s vprašanji, kaj je šifriranje podatkov in zakaj je pomembno, ter preučujemo različne metode šifriranja, orodja in programsko opremo, ki se uporabljajo. Ocenjujemo varnostne koristi, ki jih prinaša šifriranje, in morebitne šibke točke.

Content Security Policy (CSP): zaščita spletnih mest pred XSS napadi Varnost
1. september 2025

Content Security Policy (CSP): zaščita spletnih mest pred XSS napadi

Varnost spletnih aplikacij je danes ključnega pomena. Med najpogostejšimi grožnjami je Cross-Site Scripting (XSS), ki lahko povzroči resne posledice za vaše spletno mesto in uporabnike. Na tej točki vstopi Content Security Policy (CSP), ki je učinkovita obrambna strategija proti XSS napadom.

Napredne stalne grožnje (APT): Kako lahko ciljajo na vaše podjetje? Varnost
1. september 2025

Napredne stalne grožnje (APT): Kako lahko ciljajo na vaše podjetje?

Ta blog zapis podrobno raziskuje napredne stalne grožnje (APT), ki lahko ciljajo na podjetja. Razloženi so APT-ji, škode, ki jih povzročajo podjetjem, in metode ciljenja. V prispevku so navedeni ukrepi, ki jih je mogoče sprejeti proti APT-jem, znaki groženj in metode analize.

OAuth 2.0 in OpenID Connect: Sodobna avtentikacija in avtorizacija Varnost
31. avgust 2025

OAuth 2.0 in OpenID Connect: Sodobna avtentikacija in avtorizacija

Ta blog prispevek podrobno raziskuje sodobne metode avtentikacije, kot sta OAuth 2.0 in OpenID Connect. Osredotoča se na pomen in delovanje protokola OAuth 2.0, razkriva funkcije ter uporabo OpenID Connect, in opozarja na ključne varnostne vidike.

Ransomware (Fidye Programs): Strategije za zaščito in obnovo Varnost
29. avgust 2025

Ransomware (Fidye Programs): Strategije za zaščito in obnovo

Ta blog članek obravnava eno največjih kibernetskih groženj današnjega časa, in sicer ransomware (fidye programe). Razloženo je, kaj so fidye programi, kako delujejo in zakaj so tako pomembni. Poleg tega so podrobno obravnavane metode zaščite pred temi zlonamernimi programi ter koraki, ki jih je treba sprejeti v primeru napada.

Varnostna politika spletnih vsebin (CSP): Konfiguracija, koristi in praktični primeri Varnost
26. julij 2025

Varnostna politika spletnih vsebin (CSP): Konfiguracija, koristi in praktični primeri

Content Security Policy (CSP) je ključni mehanizem za povečanje spletne varnosti. Ta blog zapis podrobno analizira koncept Content Security, pojasnjuje, kaj je CSP in zakaj je pomemben. Predstavljene so temeljne sestavine, napake, ki se lahko pojavijo med implementacijo, ter nasveti za dobro konfiguracijo CSP.

Vzpostavitev in upravljanje SOC (Center za operativno varnost): Kompleten vodič za podjetja Varnost
11. junij 2025

Vzpostavitev in upravljanje SOC (Center za operativno varnost): Kompleten vodič za podjetja

Ta blog objava obravnava vzpostavitev in upravljanje SOC (Center za operativno varnost), ki je ključnega pomena za sodobno varnost podatkov in informacijsko infrastrukturo podjetij. Začnemo z vprašanjem, kaj je SOC, nato pa analiziramo njegovo rastočo vlogo, zahteve za vzpostavitev, najboljše prakse za uspešen SOC, ter tehnologije, ki…

Najboljše prakse za varnost API-jev za REST in GraphQL API-je Varnost
1. april 2025

Najboljše prakse za varnost API-jev za REST in GraphQL API-je

Ta blog objava obravnava varnost API-jev, ki so temelj sodobnih spletnih aplikacij. Medtem ko iščemo odgovore na vprašanja, kaj je varnost API-jev in zakaj je tako pomembna, raziskujemo najboljše varnostne prakse za REST in GraphQL API-je. Podrobno so razložene pogoste varnostne ranljivosti REST API-jev ter rešitve proti njim.

Celostni vodnik za upravljanje identitet in dostopa (IAM) Varnost
23. marec 2025

Celostni vodnik za upravljanje identitet in dostopa (IAM)

Ta blog prispevek ponuja celostno razumevanje Upravljanja identitet in dostopa (IAM), ki je v sodobnem digitalnem okolju ključnega pomena. Razloženi so osnovni principi IAM, metode nadzora dostopa in postopki preverjanja identitete.

Preverjanje Varnostne Konfiguracije Vaših Oblačnih Računov Varnost
14. marec 2025

Preverjanje Varnostne Konfiguracije Vaših Oblačnih Računov

Oblačno računalništvo podjetjem ponuja prilagodljivost in razširljivost, hkrati pa prinaša tudi varnostna tveganja. Ta blog objava pojasnjuje, zakaj morate redno preverjati varnostno konfiguracijo svojih oblačnih računov in katere korake morate sprejeti za učinkovito zaščito.

Preprečevanje izgube podatkov (DLP): Strategije in rešitve Varnost
13. marec 2025

Preprečevanje izgube podatkov (DLP): Strategije in rešitve

Ta blog objava celovito obravnava temo preprečevanja izgube podatkov (DLP), ki je danes v digitalnem svetu izjemno pomembna. Začne z vprašanjem, kaj je izguba podatkov, nato pa podrobno razčleni vrste izgube podatkov, njene učinke in pomen.

Programi nagrad za odkrivanje ranljivosti: Pristop, ki deluje za vaše podjetje Varnost
12. marec 2025

Programi nagrad za odkrivanje ranljivosti: Pristop, ki deluje za vaše podjetje

Programi za nagrajevanje ranljivosti so sistemi, v katerih podjetja nagrajujejo raziskovalce, ki odkrijejo varnostne pomanjkljivosti v njihovih sistemih. V tem blog prispevku je podrobno analizirano, kaj so programi za nagrajevanje ranljivosti, njihov namen, delovanje, prednosti in slabosti.

Varnostni Temel: Načrtovanje Odkritja Nesreč in Kontinuiteta Poslovanja Varnost
11. marec 2025

Varnostni Temel: Načrtovanje Odkritja Nesreč in Kontinuiteta Poslovanja

Ta blog objava preučuje kritično povezavo med varnostjo, temeljem načrta za obnovo po katastrofi, in poslovno kontinuiteto. Dotika se številnih tem, od korakov za izdelavo načrta za obnovo po katastrofi, analize različnih katastrofalnih scenarijev, pa do povezave med trajnostjo in poslovno kontinuiteto.

Dvig varnostne ozaveščenosti: Učinkoviti izobraževalni programi v podjetju Varnost
11. marec 2025

Dvig varnostne ozaveščenosti: Učinkoviti izobraževalni programi v podjetju

Ta blog objava poudarja ključen pomen povečanja varnostne ozaveščenosti v podjetjih in obravnava osnovne elemente učinkovitih izobraževalnih programov. Primerja različne vrste varnostnih izobraževanj, ponuja praktične tehnike in metode ter daje nasvete za izboljšanje varnostne ozaveščenosti.

Konfiguracija SPF, DKIM in DMARC zapisov za varnost e-pošte Varnost
10. marec 2025

Konfiguracija SPF, DKIM in DMARC zapisov za varnost e-pošte

Varnost e-pošte je danes ključnega pomena za vsako podjetje. Ta blog objava po korakih pojasnjuje, kako konfigurirati osnovne gradnike za zaščito e-poštne komunikacije: SPF, DKIM in DMARC zapisov. SPF zapisi preprečujejo nepooblaščeno pošiljanje e-pošte, medtem ko DKIM zapisi zagotavljajo celovitost e-poštnih sporočil.

pfSense namestitev in nastavitve – celoten vodič za firewall Varnost
27. januar 2025

pfSense namestitev in nastavitve – celoten vodič za firewall

Pozdravljeni! V tem vodiču bomo podrobno obdelali pfSense namestitev , pfSense nastavitve ter pfSense firewall . pfSense je priljubljena izbira številnih podjetij in domačih uporabnikov za varno upravljanje omrežja – izstopa s tem, da je brezplačen in odprtokoden, ima zanesljiv firewall, bogata konfiguracijska orodja, odlično…

Najboljši WordPress Varnostni Vtičniki Varnost
25. januar 2025

Najboljši WordPress Varnostni Vtičniki

Varnostni vtičniki za WordPress so tema, ki je ne smete zanemariti kot lastnik spletne strani. Danes varnost spletnih mest ne le ščiti vaše spletne prisotnosti, ampak tudi neposredno vpliva na ugled blagovne znamke. Zato lahko z izbiro pravih varnostnih rešitev za WordPress povečate odpornost vašega spletnega mesta na napade.