Size: a a a

2020 February 17

VG

Viktor Gordeev in MaxPatrol SIEM
😁 как завещали предки
источник

v

vbengin in MaxPatrol SIEM
Тем временем голоса тают.
источник

v

vbengin in MaxPatrol SIEM
В этом чатике целый один человек проголосовал за первый вариант
источник

E

EИ0Ʇ in MaxPatrol SIEM
и то случайно)
источник

v

vbengin in MaxPatrol SIEM
Выйдите из сумрака! :)
источник

К

Кац in MaxPatrol SIEM
vbengin
Будем честны на большинство арксайтов в России в админку пароль не очень сложный
мы не о пароле)))
источник

v

vbengin in MaxPatrol SIEM
Кац
мы не о пароле)))
Я понимаю, просто говорить про безопасность ибшных систем при том что тотальное большинство  не меняет стандартные креды. Ну такое.
источник

К

Кац in MaxPatrol SIEM
admin:changeme, да. решается отсутствием дефолтных паролей (и между компонентпит тоже!)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
А вот все СЗИ мы поставим в выделенный сетевой сегмент и доступ к нему будем открывать на FW. А вот доступ к локальной консоли будет тока у главного админа.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Я у мамы Безопасник ;)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Если все перевернуть с ног на уши, то результаты опроса показывают, что такой подход работает... Но это не точно.
источник

ML

Mr Linkoln in MaxPatrol SIEM
vbengin
Переслано от Viktor Gordeev
Во время пентсета вас ломали через siem?
Анонимный опрос
7%
Да, продвинулись до доменного админа
2%
Да, но ничего критичного.
91%
Нет
Проголосовало: 58
Грамотно разрядил обстановку неудобных вопросов😂
источник

v

vbengin in MaxPatrol SIEM
Mr Linkoln
Грамотно разрядил обстановку неудобных вопросов😂
"Мопед не мой" :)
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
Скажем так. Знаю два примера, когда на пентестах ломали через сзи. В одном случае наличие учеток с слишком большими правами для сбора логов. В другом - использование СЗИ для сканирования и удаленного доступа куда угодно. А с учетом того, что они всегда в исключениях в сиеме....
И там и там проблема не в дефолтных логин\пароль...
Так что мониторинг своих же средств защиты - вполне себе нормальное занятие
источник

v

vbengin in MaxPatrol SIEM
Вполне нормальная история. Собственно я и не отрицал что такое бывает. И снова хотел обратить внимание что статистически это меньше процента
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
Вопрос в задачах на пентест и изобретательности пентестеров :)
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Вполне нормальная история. Собственно я и не отрицал что такое бывает. И снова хотел обратить внимание что статистически это меньше процента
Мы знаем (с)
источник

Z

Zer🦠way in MaxPatrol SIEM
Легко же сидеть и ждать когда к тебе постучит сзи или сканер с сессией локального админа, просто об этом векторе мало кто думал
источник

Z

Zer🦠way in MaxPatrol SIEM
Реализация изначально очень шаткая во всех этих штуках =\
источник

M

Mikhail in MaxPatrol SIEM
Так этож ханипот, кто как ни зловред знает про дефолтные пароли....
источник