Size: a a a

2020 April 23

TE

Te Erevia in CyberOff
Так себе. 1 час + немного VBA который будет кидать пост запрос с именем ПК и пользователя на внутренний сервак с записью в файл + в днс фишинговый домен вписать и с почтовиком поиграться, сайт скопипастить того чего хочется имитировать, чтоб для полноты действа. Если сильно заморачиваться естессна. С коллегой делали такое - на подготовку уходила пара дней не отрываясь от рутинных задач.

Не впечатляет
источник

TE

Te Erevia in CyberOff
Было бы что то более бодрое типа имплементированного в pdf js скрипта (помнится раньше можно было), я бы посмотрел как это работает
источник

B

Bdr777 in CyberOff
Te Erevia
Так себе. 1 час + немного VBA который будет кидать пост запрос с именем ПК и пользователя на внутренний сервак с записью в файл + в днс фишинговый домен вписать и с почтовиком поиграться, сайт скопипастить того чего хочется имитировать, чтоб для полноты действа. Если сильно заморачиваться естессна. С коллегой делали такое - на подготовку уходила пара дней не отрываясь от рутинных задач.

Не впечатляет
В 1-ом приближении да, с другой стороны - это Киви себе такое бы не сделала?
источник

V

ViolentOr in CyberOff
vpm
Правила должно быть невозможно нарушить технически
Глупость. Зачастую организационные меры значительно дешевле и не менее эффективны.
источник

TE

Te Erevia in CyberOff
Bdr777
В 1-ом приближении да, с другой стороны - это Киви себе такое бы не сделала?
Не видел СУИБ в Киви, не ясно было ли это до "Если ваш безопасник не умеет кодить - он бесполезен" и прочих перлов.

Кейс стандартный, пруфов уникальности или фишки какой нибудь классной они у себя на сайте не показали, смысл брать? А сидеть колупать чужой продукт просто на заверениях "Ну у нас круто", такое себе удовольствие
источник

v

vpm in CyberOff
ViolentOr
Глупость. Зачастую организационные меры значительно дешевле и не менее эффективны.
На счёт эффективности я бы поспорил, постоянно обучать сотрудников, тратить ресурсы, не говоря уже о том что сама концепция ущербна. Вот с чего вы взяли что фишинговое письмо не придёт с валидной почты вашего доверенного партнера?
источник

V

ViolentOr in CyberOff
Слушай, а может я и об этих думал... Из расплодилось...
источник

v

vpm in CyberOff
Эта тема типа dlp вроде чето работает а толку нет
источник

V

ViolentOr in CyberOff
vpm
На счёт эффективности я бы поспорил, постоянно обучать сотрудников, тратить ресурсы, не говоря уже о том что сама концепция ущербна. Вот с чего вы взяли что фишинговое письмо не придёт с валидной почты вашего доверенного партнера?
У меня был такой кейс. И?
источник

v

vpm in CyberOff
ViolentOr
У меня был такой кейс. И?
Ну и как там человек определил что фишинг или нет?
источник

B

Bdr777 in CyberOff
Te Erevia
Не видел СУИБ в Киви, не ясно было ли это до "Если ваш безопасник не умеет кодить - он бесполезен" и прочих перлов.

Кейс стандартный, пруфов уникальности или фишки какой нибудь классной они у себя на сайте не показали, смысл брать? А сидеть колупать чужой продукт просто на заверениях "Ну у нас круто", такое себе удовольствие
Это когда уже безопасники умели кодить скорее всего
источник

V

ViolentOr in CyberOff
vpm
Ну и как там человек определил что фишинг или нет?
Нет, влип в полный рост
источник

v

vpm in CyberOff
Ну
источник

V

ViolentOr in CyberOff
Так у нас нет такой системы обучения)
источник

v

vpm in CyberOff
Так он бы не определил
источник

v

vpm in CyberOff
Все равно
источник

m

medoka in CyberOff
Te Erevia
Не видел СУИБ в Киви, не ясно было ли это до "Если ваш безопасник не умеет кодить - он бесполезен" и прочих перлов.

Кейс стандартный, пруфов уникальности или фишки какой нибудь классной они у себя на сайте не показали, смысл брать? А сидеть колупать чужой продукт просто на заверениях "Ну у нас круто", такое себе удовольствие
я видел протоколы которые юзали киви для работы с платёжными терминалами,там была такая безопасность уровня листочка подорожника на ожоге 4 степени
источник

V

ViolentOr in CyberOff
Не факт, там были триггеры на которые можно надрочить
источник

m

medoka in CyberOff
источник

v

vpm in CyberOff
ViolentOr
Не факт, там были триггеры на которые можно надрочить
Ну значит недостаточно хорошее качество исполнения было просто
источник