Size: a a a

2018 December 21

m

moi cyberkotik in Vulners Chat
[pcp0tab]
Дело в другом, есть заказ, я ищу исполнителя
этичный хакинг хоть? аудит?
источник

[

[pcp0tab] in Vulners Chat
Нужно вытянуть базу с номерами клиентов, российскими номерами*
источник

[

[pcp0tab] in Vulners Chat
Уже написал клоун, прикрепив данные из вк, такое не подходит
источник

R

Ruslan in Vulners Chat
moi cyberkotik
Тоже самое в лс бы мог отписать
Так юмористы выше тоже
источник
2018 December 22

Z

Zer0way in Vulners Chat
Moz Vkusni
или это К пытаются под конец года планы выполнить
😂👍
источник

s

sw_h in Vulners Chat
Это и ко мне, видимо, относится. :)
Жаль, доказать ничем не могу ни утверждение, ни опровержение.
Но может кому покажется небесполезной мой подход: мне кажется в современном интернете не только пароли должны быть максимально сложными, но и имена пользователей случайными и периодически меняющимися.
источник

R

Ruslan in Vulners Chat
sw_h
Это и ко мне, видимо, относится. :)
Жаль, доказать ничем не могу ни утверждение, ни опровержение.
Но может кому покажется небесполезной мой подход: мне кажется в современном интернете не только пароли должны быть максимально сложными, но и имена пользователей случайными и периодически меняющимися.
Поддерживаю
источник

YS

Yury Shabalin in Vulners Chat
Пользователи скажут спасибо
источник
2018 December 27

K

Kevin in Vulners Chat
Я тут написал разных чеков на безопасность для goss: https://gitlab.com/ivladdalvi/goss-security Это подмножество CIS benchmark и DoD STIG для CentOS. Может, кому-то интересно попробовать? Я бы был рад получить фидбек.
источник

AL

Alexander Leonov in Vulners Chat
Так-то круто, но зачем если есть OpenSCAP? И сканер, и много контента.
источник

K

Kevin in Vulners Chat
Alexander Leonov
Так-то круто, но зачем если есть OpenSCAP? И сканер, и много контента.
Потому, что YAML читабельнее XML?
источник

S

Slava in Vulners Chat
Ruslan
На публику все пальцы гнут, а сами по-тихому уже отписывают в лс
Могу на публике, но лень
источник

K

Kevin in Vulners Chat
Ну, ещё потому, что NIST сейчас показывает такую картинку. :)
источник

S

Slava in Vulners Chat
Moz Vkusni
или это К пытаются под конец года планы выполнить
Да не, вряд-ли. Мне кажется отдел К и так работой перегружен, скорее люди простые
источник

AL

Alexander Leonov in Vulners Chat
Kevin
Ну, ещё потому, что NIST сейчас показывает такую картинку. :)
SCAP это конечно жуткий overkill и он нечитаем чуть менее чем полностью. Но что касается комплаенса, там масса контента уже напилена и грех это не реюзать. https://nvd.nist.gov/ncp/repository Тем более, что OpenSCAP для его проигрывания бесплатный и опенсурсный. При всей моей любви к запиливанию собственных тулз для комплаенса не могу найти рациональной причины для этого. =)

Вот под Windows все совсем не так весело.
источник

V

ViolentOr in Vulners Chat
Под windows - inspec.io
источник

K

Kevin in Vulners Chat
Alexander Leonov
SCAP это конечно жуткий overkill и он нечитаем чуть менее чем полностью. Но что касается комплаенса, там масса контента уже напилена и грех это не реюзать. https://nvd.nist.gov/ncp/repository Тем более, что OpenSCAP для его проигрывания бесплатный и опенсурсный. При всей моей любви к запиливанию собственных тулз для комплаенса не могу найти рациональной причины для этого. =)

Вот под Windows все совсем не так весело.
Я согласен, наличие готовых XCCDF для CIS Benchmarks (за деньги), DoD STIG (бесплатно), PCI DSS (бесплатно) и ещё некоторых, плюс довольно большие репозитории OVAL описаний — аргумент в пользу. Но, кажется, это практически единственный аргумент.

Например, бесплатный OpenSCAP, конечно, красивые отчёты генерирует, но совершенно бесполезные, когда количество серверов становится ощутимым.
источник

K

Kevin in Vulners Chat
Впрочем, это эксперимент, я не утверждаю, что этот подход правильнее, чем использование SCAP. Пробую на себе, если кому-то ещё интересно, буду рад обсудить.
источник

K

Kevin in Vulners Chat
XCCDF, пожалуй, можно превратить в YAML приложением правильного XSLT. Я про это подумаю.
источник

AL

Alexander Leonov in Vulners Chat
ViolentOr
Под windows - inspec.io
Оу. Прикольно смотрится. Надо будет попробовать. Спасибо!
источник