Size: a a a

2016 August 19

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
я выборочно поклацал по результатам - там везде именно udp 161
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
я его через апи юзаю, видимо апишку еще не научили нормально
источник

U

User in APTLeak
Aleksei Stepanov
Да, да... тоже интересны последствия...
Спалил свой инструмент и адреса своих серваков на каком-нибудь частном ханипот...
Дальше то что?
Дальше разреверсив твой интсрумент антивирусная компания начинает мониторить деятельность твоей сетки зараженных устройств, слать абузы в те места где живут твои транзитные сервера и гейтвеи, пробовать задеанонить операторов сети, пробовать нарушить консистентность сети в случае если твои устройства общаются децентрализированно, итд.
источник

U

User in APTLeak
Хуле непонятного-то...
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
ну хонипоты и втыкают антималварные конторы в основном
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
встречал всего одну компанию, у которой проф. деятельность не связана с айти, но у них есть хонипоты)
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
а на кой им?
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
ИБ деп. работает ;)
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
наличие хонипотов и обработка их результатов - вещи разные)
источник

in APTLeak
какая польза практическая от них
источник

in APTLeak
филы гребут как-то на ханипотах?
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
филы гребут нынче на всём)
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
Филы?
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
филки, филатура*
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
по фене) лол
источник

JS

John Smith in APTLeak
какая польза практическая от них
для иб/ав новые сигнатуры, для остальных возможность пресечь атаку до того как доберутся до реальных сервисов
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
что-то телега совсем не хочет файло аплоудить
источник

in APTLeak
у меня норм
источник

‌‌

‌‌‌‎ ‌‌‌‎ in APTLeak
проблемы уже не первый день замечаю
источник

AS

Aleksei Stepanov in APTLeak
какая польза практическая от них
Для ИБ в компании: если хонипот что-то поймал, то значит кто-то до него добрался, добрался через дырку в ИБ - значит надо дырку найти и залотать (обычно чем-нибудь и как-нибудь)
источник