Size: a a a

2016 December 09

L

Lefes in #ctfchat
Ну сотрудники не всегда работают целый день. Получается, что разрывы будут часто. Каждый отрабатывать это время.
источник

L

Lefes in #ctfchat
как шлюз не получится, если отслеживать TTL в сети
источник

IS

Ilja Shaposhnikov in #ctfchat
Ну и сказать по рнструкциям чтобы комп не включали а в режим блокировки вводили
источник

L

Lefes in #ctfchat
В принципе как вариант, спасибо. Но может есть еще какие-то возможности?
источник

K

Kitsu in #ctfchat
А в чем проблема обычных ids-ок? вроде того же snort-а
источник

L

Lefes in #ctfchat
Snort заметит подделку компьютера?
источник

K

Kitsu in #ctfchat
действия вредоносного по - вполне
источник

IS

Ilja Shaposhnikov in #ctfchat
Еще вариант - поднять vpn сервер на том же компе от лица администратора и весь трафик юзера прогонять локально
источник

IS

Ilja Shaposhnikov in #ctfchat
То есть по факту есть два vpn сервера
источник

IS

Ilja Shaposhnikov in #ctfchat
Один главный к которому все коннектятся
источник

IS

Ilja Shaposhnikov in #ctfchat
А второй сугубо локальный от админа работающий
источник

IS

Ilja Shaposhnikov in #ctfchat
То есть доступа к данным для подключения к главному серверу у рядового пользователя нет
источник

IS

Ilja Shaposhnikov in #ctfchat
Единственное что он может вытащить - сертификат для локального впна
источник

НБ

Никита Белов in #ctfchat
Ilja Shaposhnikov
То есть доступа к данным для подключения к главному серверу у рядового пользователя нет
Ты чем занят, Илья?
источник

IS

Ilja Shaposhnikov in #ctfchat
Но тут вот в чем для злоумышленника проблема
источник

IS

Ilja Shaposhnikov in #ctfchat
Извне нельзя присоелиниться к локальному впну
источник

IS

Ilja Shaposhnikov in #ctfchat
Будет время через пол часа - нарисую
источник

L

Lefes in #ctfchat
время есть, задумка интересная, возможно действительно решение проблемы
источник

L

Lefes in #ctfchat
по поводу IDS взял на заметку, тоже подумаю, спасибо
источник

IS

Ilja Shaposhnikov in #ctfchat
Ну по идее именно решит проблему подключения незарегистрированных устройств
источник