Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 March 06

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
Я не сталкивался, ок. Напишите, кто сталкивался. Я уже выше просил пример, собственно.
из громкого - Каспер. из негромкого - другие не менее крупные компании. не уверен, что они публиковали пресс-релизы по итогам
источник

NS

Nick Salander in UCСhat-Exchange, Skype, Office 365 and whitespace...
Мне рассказали что был инцедент на тему того что чангу зашифровало
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
А вы знаете, какой подход у мс? Не похоже. Можете аудит заказать. Вам там все расскажут про подход)
Виктория, как то видел инфу, что на чангу вообще заходить только по необходимости, а выполнять скрипты исключительно удаленно. Это не верный подход?
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
думаю, что вы там что-то не то додумали, вместо того, чтобы просто отчёт прочитать :)
Это не в отчете было, просто рассказали про подход.
источник

NS

Nick Salander in UCСhat-Exchange, Skype, Office 365 and whitespace...
И в момент того как его зашифровало стоял защитник и ничем не помог
источник

NS

Nick Salander in UCСhat-Exchange, Skype, Office 365 and whitespace...
Но дело было давно
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
да нет. просто есть те, кого уже сломали, и есть те, которые слышали бест практисы от тех, кого уже сломали :)
т.е. бест практикс - учетка для чанги, логин только на ней? с кд тоже самое?
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
Виктория, как то видел инфу, что на чангу вообще заходить только по необходимости, а выполнять скрипты исключительно удаленно. Это не верный подход?
я не Виктория но отвечу - да, это правильный подход. но он имеет отдалённое отношение к тому, что мы сейчас обсуждаем
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
Это не в отчете было, просто рассказали про подход.
Что нужно домен админом лезть на чангу?))) ни за что не поверю
источник

е

ехал фильтр через фильтр in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
конечно. И никто тут не работает под одной УЗ, которая обладает правами админа домина и экча на своей рабочей станции. И уз с правами на экс используется только для входа на эксчовые сервера.  И в инет мы с серверов эксча не ходим. Ну-да, ну-да...
Это про меня!
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
т.е. бест практикс - учетка для чанги, логин только на ней? с кд тоже самое?
да
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
я не Виктория но отвечу - да, это правильный подход. но он имеет отдалённое отношение к тому, что мы сейчас обсуждаем
ну так если удаленно выполнять, тикет учетки тож останется
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
с кд все понятно и раньше было, тут вопросов нет
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
ну так если удаленно выполнять, тикет учетки тож останется
поэтому этот удалённый компьютер, с которого запускается скрипт должен находиться под таким же уровнем защиты как серверы эксчендж
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Что нужно домен админом лезть на чангу?))) ни за что не поверю
Нда. Что-то вы как-то выборочно очень читаете.
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
>>Подход MS? когда всё наоборот? Сидеть на тачке с полным доступом ко всему, а в инет, чатики и т.п. выходить через виртуалку с ограниченным доступом? На как-то такое себе.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
>>Подход MS? когда всё наоборот? Сидеть на тачке с полным доступом ко всему, а в инет, чатики и т.п. выходить через виртуалку с ограниченным доступом? На как-то такое себе.
если именно это было сказано - то это инициатива конкретного инженера, на которого можного его менеджеру пожаловаться, чтобы чушь не нёс
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
поэтому этот удалённый компьютер, с которого запускается скрипт должен находиться под таким же уровнем защиты как серверы эксчендж
ну собстна на нем и шедулеры работать будут, понятно
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
ну собстна на нем и шедулеры работать будут, понятно
ага
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
>>Подход MS? когда всё наоборот? Сидеть на тачке с полным доступом ко всему, а в инет, чатики и т.п. выходить через виртуалку с ограниченным доступом? На как-то такое себе.
А что подразумевает полный доступ, если не домен админ?
источник