Size: a a a

SqlCom.ru - Стиль жизни SQL

2020 November 23

A

Alexey in SqlCom.ru - Стиль жизни SQL
контора вроде серъезная - а сотрудниов на обслуживание нет
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Alexey
антивирус на sql сервере это круто
он нужен, просто настраивать надо по документации.
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
можно и так, но будет миллион исключений - которые не добавляют безопасности
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Alexey
можно и так, но будет миллион исключений - которые не добавляют безопасности
не миллион, там всё написано. Я настраивал, ничего сложного. Бронежилет тоже не всё тело закрывает, но лучше с ним, чем без него. Многие и без файрвола живут, мол мы за экранами и т.п. Это всё проходит после первой успешной атаки.
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
Oleg T
не миллион, там всё написано. Я настраивал, ничего сложного. Бронежилет тоже не всё тело закрывает, но лучше с ним, чем без него. Многие и без файрвола живут, мол мы за экранами и т.п. Это всё проходит после первой успешной атаки.
часто ломали ваши сервера?
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Alexey
часто ломали ваши сервера?
Не мои. я был консультантом и часто бывал в полях. однажды прямо при мне была успешная атака, положившая одну очень известную компанию на обе лопатки.
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
при том, что они были за тремя кругами файрволов
источник

К

Какой-то Хмырь... in SqlCom.ru - Стиль жизни SQL
Можно же просто не светить базами в интернет.
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
Oleg T
Не мои. я был консультантом и часто бывал в полях. однажды прямо при мне была успешная атака, положившая одну очень известную компанию на обе лопатки.
апдейты стаивили эти знатоки?
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
или открывают все вложения из почты?
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Какой-то Хмырь
Можно же просто не светить базами в интернет.
К сожалению, этого не достаточно. Я выше написал - ребята сидели за тремя уровнями сетевой безопасности, но внутри у них не было никакой защиты. И их похачили как детей. При том атака явно носила не деструктивный характер - атакующий получил очень серьёзный доступ, но всё что сделал - вывел тачки из домена и повырубал хосты.
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Т.е. выглядело это как какой-то щелчок по носу, не более. до сих пор не знаю что именно это было. Forensics ничего не нашли.
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
и как от такой атаки защити антивирус?
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Alexey
и как от такой атаки защити антивирус?
Вы призываете не ставить антивирус на прод? Есть рекомендация вендора делать это, есть инструкция.
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Alexey
и как от такой атаки защити антивирус?
Атака строится на применении злонамеренного кода, они же не просто так пароль админа брутфорсят. Анивирус имеет базу сигнатур и резидентные модули. Он обнаружит использование таких средств и посадит их в карантин а беза прибегут и пресекут атаку.
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
сигнатура брутфорса?
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
ну да есть всякие опасности в по, но есть и ежемесячные обновления
источник

A

Alexey in SqlCom.ru - Стиль жизни SQL
которые защитят от таких новичков
источник

O

Oleg T in SqlCom.ru - Стиль жизни SQL
Alexey
сигнатура брутфорса?
сигнатура ПО, которое тащит атакующий на машину в сеть жертвы для того чтобы провернуть тот же Kerberoasting.
источник