Size: a a a

SOС Технологии

2018 October 30

6

640kilobyte in SOС Технологии
Anton
а что и такой сканер уже запилили?
Просто комания "код безопаснеости" это просто адовый ад по ТП в ИБ
источник

A

Anton in SOС Технологии
Читаю и плАчу о нелёгком труде безопасника в госухе:(
источник

АК

Алексей Классныйчувак in SOС Технологии
vbengin
я не должен был спрашивать. Но я же заснуть не смогу. Какие?
Как будто на память помню :)
источник

АК

Алексей Классныйчувак in SOС Технологии
Большое спасибо технической поддержке. Ребята молодцы большие.
источник

v

vbengin in SOС Технологии
ну вдруг во время следующего приступа вспомнишь про меня, тогда пиши сразу.
источник

АК

Алексей Классныйчувак in SOС Технологии
Окей. Что-то записывал. Не помню где потерял. Если найду - отправлю.
источник

S

Sergg in SOС Технологии
Anton
у всех заморочек хватает, PT - не исключение. Канал то не о том..
Не о том, а вот как чатик оживился-то
источник

АК

Алексей Классныйчувак in SOС Технологии
vbengin
я вот не согласен. MaxPatrol может и выглядит интерфейсом из 200х (год производства 2008). зато решает все возложенные на него задачи, а самое главное ещё не блыо такого чтоб я не смог на неём построить процессы VM
Что такое "процессы VM" ?
источник

v

vbengin in SOС Технологии
vulnerability management
источник
2018 October 31

PX

Pope Pius XIII in SOС Технологии
vbengin
я вот не согласен. MaxPatrol может и выглядит интерфейсом из 200х (год производства 2008). зато решает все возложенные на него задачи, а самое главное ещё не блыо такого чтоб я не смог на неём построить процессы VM
Поддержка видимо также застряла в 2000-х.
источник

Z

Zer0way in SOС Технологии
640kilobyte
Лучше чем код безопасности? :)
источник

Z

Zer0way in SOС Технологии
какой такой безопасности?
источник

Z

Zer0way in SOС Технологии
днище
источник

Z

Zer0way in SOС Технологии
vbengin
я вот не согласен. MaxPatrol может и выглядит интерфейсом из 200х (год производства 2008). зато решает все возложенные на него задачи, а самое главное ещё не блыо такого чтоб я не смог на неём построить процессы VM
привет, айайайай, макс это не более чем средство инвентаризации, я уже как то писал в соседнем чате как он своим функционалом вебсканера не находит ничего....функционал есть, заявлен, дыры тоже на месте. 100500 страниц с отчетами, из них 300 о том какой нехороший ssl сертификат. Замечательно, что pt сейчас продукты пилит для скана веба, но это сейчас....
источник

Z

Zer0way in SOС Технологии
Anton
Читаю и плАчу о нелёгком труде безопасника в госухе:(
а кто тут еще из госухи?)))
источник

VL

Vladislav L in SOС Технологии
Коллеги, подскажите как лучше поступить: есть сервер в домене, на котором залогинен локальный пользователь сервера и от его имени выполняется определенный сервис. При этом на домен контроллере в логах - куча сообщений о неуспешных попытках аутентификации этого локального пользователя на dc. Вы с таким боретесь? Или "считаем фичей"?
источник

VL

Vladislav L in SOС Технологии
И второй вопрос- видны массовые попытки неуспешной аутентификации на dc - есть простой способ понять с одним неправильным паролем ломится учётная запись, или перебирает варианты?
источник

F

Fig@r0-$T in SOС Технологии
Vladislav L
И второй вопрос- видны массовые попытки неуспешной аутентификации на dc - есть простой способ понять с одним неправильным паролем ломится учётная запись, или перебирает варианты?
Перебор, когда с одного адреса больше N попыток под разными учетками за определенный промежуток времени. Когда с одного адреса более N попыток для одной учетной записи
источник

VL

Vladislav L in SOС Технологии
Fig@r0-$T
Перебор, когда с одного адреса больше N попыток под разными учетками за определенный промежуток времени. Когда с одного адреса более N попыток для одной учетной записи
Как раз второй вариант.
источник

VL

Vladislav L in SOС Технологии
Но если у меня много раз одна учётка неуспешно авторизуется это или реально-опасно-брутефорс, или кто-то забыл перенастроить какой-то сервис, который упорно пытается один и тот же неправильный пароль ввести и отваливается. Есть способ отличить одно от другого?
источник