Size: a a a

SOС Технологии

2021 September 08

KM

Kirill Mitrofanov 🌱... in SOС Технологии
Больше воды налей. Исследований. Каких то конкретных примеров. Экономический ущерб. Судебные практики
источник

R

Roman in SOС Технологии
отлично, спасибо
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
@Eik00d уже описал всё в одном предложении)
дальше только фантазия
источник

R

Roman in SOС Технологии
а что-то по поводу принципов работы анонимайзеров можете посоветовать почитать (за исключением того что можно почитать на оф сайтах, доках и прочими вещами на поверхности)?
источник

AB

Alexey B in SOС Технологии
Как правило этим занимаются анти-фрод системы. Интересный материал можно найти здесь https://t.me/vschannel
источник

R

Roman in SOС Технологии
спасибо!
источник

VG

Viktor Gordeev in SOС Технологии
😂 а если выходят через мост, то что делать?
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
вот и подскажи будущему коллеге)
источник

R

Roman in SOС Технологии
Да было бы неплохо)
источник

NA

Nikolai Arefiev in SOС Технологии
Так и пишем в дипломе: "Недостаточное финансирование ИБ не позволило проработать вопрос с выявлением бриджей Tor "
источник

KM

Kirill Mitrofanov 🌱... in SOС Технологии
:D
источник

TE

Te Erevia in SOС Технологии
Кричу
источник

IB

Igor Belyakov in SOС Технологии
а еще нужно научиться грамотно использовать процесс оценки рисков ... мол мы не забыли, у нас просто недостаточно ресурсов :)
источник

NA

Nikolai Arefiev in SOС Технологии
👍
источник

VG

Viktor Gordeev in SOС Технологии
Если в кратце, то бриджи были специально придуманы для сложности отслеживания подключения к сети Tor. Поскольку мосты никогда не находятся в публичных адресах (на том же dan.me.uk), то получить их можно путем запроса и они периодически меняются.
Даже если в корп.сети вы включите на межсетевом полный запрет к адресам tor-нод, то достаточно запросить бридж и дальше через него спокойно выйти в сеть. Некоторые NGFW будут разбирать такой трафик как обычные HTTP(S) трафик (например Амазон).
Тут можно отслеживать по:
1) запуску процессов (чаще всего отслеживать процесс tor.exe)
2) Некоторые NGFW все таки не дают из корп.сети запросить список бриджей (NGFW иногда дает сработки), но это исправляется обычным получение списка адресов на почту
источник

VG

Viktor Gordeev in SOС Технологии
но этот вариант мне больше нравится
источник

A

Anton in SOС Технологии
реально, но будет много воды, имхо для диплома - самое то, что надо
источник

R

Roman in SOС Технологии
а как отлеживать запуск процессов?
источник

NA

Nikolai Arefiev in SOС Технологии
sysmon, EDR, расширенный аудит в ОС
источник

Z

Zer🦠way in SOС Технологии
Auditd и тд
источник