Size: a a a

2019 March 19

RS

Roman Sergeev in MaxPatrol SIEM
поиск торчащих голой попой в интернет эластиков и монг - это, конечно, высший пилотаж :)
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
поиск торчащих голой попой в интернет эластиков и монг - это, конечно, высший пилотаж :)
кхм-кхм...
источник

К

Кац in MaxPatrol SIEM
а есть уверенность, что никто из заказчиков не повесил сием в инет?)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Нет, конечно. Это что-то меняет в оценке уровня "исследования", которое его обнаружит?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Нас уже 300!
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ура
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Нет, конечно. Это что-то меняет в оценке уровня "исследования", которое его обнаружит?
Нет, но и заказчик ничего не узнает, если из его ластика кто-то заберёт данные.
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
Нет, но и заказчик ничего не узнает, если из его ластика кто-то заберёт данные.
Ну почему? Узнает, когда данные всплывут где-нибудь.
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Ну почему? Узнает, когда данные всплывут где-нибудь.
_если_ всплывут
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
Нет, но и заказчик ничего не узнает, если из его ластика кто-то заберёт данные.
Безусловно
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
_если_ всплывут
Где-то всплывут, на 99%. Не факт, что в публичном доступе, а не в даркнете, но всплывут. Иначе, зачем все это?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ну там можно пароли поискать)
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Где-то всплывут, на 99%. Не факт, что в публичном доступе, а не в даркнете, но всплывут. Иначе, зачем все это?
и не факт, что об этом узнает заказчик) и даже форенсер по факту захода в инфру заказчика
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Ну там можно пароли поискать)
зачастую достаточно будет знаний о периметре и версиях софта
источник

IS

I S in MaxPatrol SIEM
А зачем эластик в инет выставлять? Максимум вебморду и то неплохо бы ее проверить перед этим)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
I S
А зачем эластик в инет выставлять? Максимум вебморду и то неплохо бы ее проверить перед этим)
Да и вебморду не надо. Зачем вообще компоненты СЗИ в инет выставлять, за исключением WAF'а? 😊
источник

RS

Roman Sergeev in MaxPatrol SIEM
I S
А зачем эластик в инет выставлять? Максимум вебморду и то неплохо бы ее проверить перед этим)
Раньше оно так разворачивалось. Миллениалам тяжело иначе
источник

К

Кац in MaxPatrol SIEM
I S
А зачем эластик в инет выставлять? Максимум вебморду и то неплохо бы ее проверить перед этим)
а зачем 445 в инет выставлять? а кбры держать в общей сети вместе со шлюзом мцои? а свифтовые железки в инет вешать?
источник

К

Кац in MaxPatrol SIEM
при том, что процесс VA не распростарняется на свифтовые железки, потому что админит их сам пров и обновлений там не было с 14го года?
источник

К

Кац in MaxPatrol SIEM
короче, риторических вопросов много =)
источник