Size: a a a

SOС Технологии

2021 July 08

NA

Nikolai Arefiev in SOС Технологии
Это к ЛК вопрос :)
источник

GS

Gordon Shumway in SOС Технологии
Кстати, а актуально ли прогонять тысячи корпоративных почтовых адресов через сервисы, по типу haveibeenpwned.com ?
источник

NA

Nikolai Arefiev in SOС Технологии
Если хотите бесплатно пополнить их базу, то можно попробовать.
источник

GS

Gordon Shumway in SOС Технологии
В их случае это была закрытая информация без пруфов :/
источник

NA

Nikolai Arefiev in SOС Технологии
Я про сетевые и хостовые индикаторы, т.ч. подобную инфу не собираю
источник

AD

Alexey Denisov in SOС Технологии
Сольете свои email, лучше второй фактор добавить и парольную политику внедрить
источник

GS

Gordon Shumway in SOС Технологии
Разве email, например info@companyname.com, это то, что стоит скрывать?
источник

AL

Alexey Lukatsky in SOС Технологии
Так зависит от уровня паранойи и профдеформации
источник

AD

Alexey Denisov in SOС Технологии
Фишинг пока регулярно эксплуатируется, чем больше в паблике e-mail, тем больше поверхность атаки
источник

AL

Alexey Lukatsky in SOС Технологии
Ну такое… Оно, во-первых, не в паблике. А во-вторых, перебор корпоративных мыл - не бином Ньютона, чтобы не использовать инструмент детекта утечек логинов/паролей
источник

IB

Igor Belyakov in SOС Технологии
Ну нет же!!!
источник

IB

Igor Belyakov in SOС Технологии
Конечно стоит. Потом всякий спам получите, брут ... зачем оно
источник

AL

Alexey Lukatsky in SOС Технологии
Есть статистика ДО и ПОСЛЕ? А то спор какой-то бездоказательный
источник

NA

Nikolai Arefiev in SOС Технологии
Ну, ок, давайте начнем с того, кому принадлежит haveibeenpwned[.]com?
Кому в крайнем случае писать и на кого жалобу подавать?
источник

NA

Nikolai Arefiev in SOС Технологии
На страничке About написано что он принадлежит одному единственному человеку
источник

NA

Nikolai Arefiev in SOС Технологии
Думаю, что Troy Hunt очень хороший человек и спасибо ему за проект.... но я ему не доверю
источник

AD

Alexey Denisov in SOС Технологии
Это наверное больше к здравому смыслу безопасника, можно пойти по другому пути, например  подписаться на сервисы- коллекторы по утечкам, они по API вам отдадут все пароли от ваших e-mail по запросу домена обнаруженные в утечках
источник
2021 July 09

NA

Nikolai Arefiev in SOС Технологии
👍
источник

IB

Igor Belyakov in SOС Технологии
Предлагаю провести экспертную оценку возможных рисков. Как вы оцениваете вероятность того, что корпоративные учётки, переданные какому-то непонятному типу будут использованы не по назначению?)
источник

IB

Igor Belyakov in SOС Технологии
Сейчас многие сервисы отдают по подписке слитые аккаунты
источник