Size: a a a

DC20e6: DEFCON Ульяновск

2019 December 23

R

Roman in DC20e6: DEFCON Ульяновск
#забавно

Cмотрите, читаю "логи nginx vs rambler" hxxps://habr.com/ru/post/480510/
@
Узнаю что есть вот такое продолжение https://habr.com/ru/news/t/481602/ Глава Сбербанка встретился с Игорем Сысоевым и надеется, что конфликт Rambler и Nginx будет решен в досудебном порядке.
@
Открываю тытуб https://www.youtube.com/watch?v=KeM8AcjTO3o&feature=youtu.be&t=1090
@
Вижу нотификацию от тытуба VGTRK is funded in whole or in part by the Russian government. Wikipedia
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
ты через vpn открываешь?
источник

D

Dok in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
ты через vpn открываешь?
а как иначе? у меня половина сервисов мне нужных не работает
источник

A

Arøn in DC20e6: DEFCON Ульяновск
Fred
Джетбраинс походу сильно нерфят всякие ключи даже обход через хостс не помогает, если студенческую не подтвердят придётся купить
А фишку со степиком прикрыли?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Я достал и расшифровал некторые материалы с сегодняшнего совещания Минцифры по учениям. Что-то мне подсказывает, что будет объявлен или закрытый режим, или не закрытый, но достать мы не сможем. Так что, кормитесь слухами. Пусть это будут слухи от меня. 🕶 после такого значка всегда будут следовать мои дополнения, вероятно издевательские. Я по услышанному и слайдам могу сделать два дополнительных вывода:
👉 интернет непонятен, что там тестировать никому не понятно;
☝️ ОНИ ПУТАЮТСЯ между законом «об устойчивом Рунете» и законом «о критических объектах информационной инфраструктуры». Это разные законы, живущие каждый в своей песочнице, эта путаница идет ещё с самого начала появления законопроекта «об устойчивом Рунете»

⚡️⚡️⚡️ Некоторые cлайды (почему-то помечены Positive Technologies):

⏰ 16 и 17 декабря были отработаны сценарии учений в части обеспечения устойчивости и целостности функционирования подвижной радиотелефонной связи для протоколов SS7 и Diameter
🍽 В учениях участвовали все четыре федеральных оператора мобильной связи. В рамках учений ля каждого оператора было отработано 18 сценариев атак — 12 через сигнальные сети 2/3 поколения SS7 и 6 — через сигнальные сети Diameter
⚠️ Злоумышленнику удалось успешно осуществить 62.5% атак через SS7 и 50% через DIameter
Время обнаружения атаки в срежднем составляло порядка 2-3 минут
💼 В ходе проведения учений все сценарии были выполнены в полном объеме. Отработка сценариев для каждого оператора составляла порядка 6 часов. В среднем отработка одного сценария занимала порядка 20 минут. 🕶 Зерна кукурузы обжаренного каждым куратором было съедено около 800 грамм на каждого. Выпито 24 литра кофе. Употреблено 46.5кг печенья

РЕКОМЕНДАЦИИ ПО ИТОГАМ УЧЕНИЙ
Для повышения эффективности предупреждения, выявления и блокирования атак через сигнальные сети на стороне оператора связи необходимо предусмотреть:
1️⃣ Инструменты выявления атак через сигнальные сети SS7 и Diameter, которые позволят своевременно обнаруживать атаки на отдельных абонентов мобильной связи и инфраструктуру оператора
2️⃣ Настройки телекоммуникационного оборудования, запрещающие сигнальные сообщения, которые не используются для организации связи между операторами, но могут применяться для проведения атак на сети операторов связи
3️⃣ Процедуры и инструменты безопасности, позволяющие оперативно блокировать атауи через сигнальные сети
4️⃣ Периодические внешние аудиты безопасности сигнальных сетей
🕶 5️⃣ Покинуть рынок, если пункты 1-4 явились для оператора такими же неожиданными, как и для представителей Минцифры

ВЫВОДЫ ПО ИТОГАМ УЧЕНИЙ
🛡 В Российской Федерации необходимо создание нормативной базы и единой системы сбора и аналитической обработки информации об атаках через сигнальные сети на инфраструктуру и абонентов мобильных операторов связи, а также подключение её к ГосСОПКА [далее следует на 2/3 слайда картинка из 4 позиций ОПЕРАТОРЫ -> ЕДИНАЯ СИСТЕМА -> ГОССОПКА]
🕶 Также в Российской Федерации необходимо создание нормативной базы создание единой системы сбора и аналитической обработки информации об атаках на WordPress и PHPNuke, а также подключение её к ГосСОПКА
🕶 Также в Российской Федерации необходимо создание нормативной базы создание единой системы сбора и аналитической обработки информации об атаках на активные коммутаторы, а также подключение её к ГосСОПКА
🕶 Также в Российской Федерации необходимо создание нормативной базы создание единой системы сбора и аналитической обработки информации о саме с вирусами на ящики элекронной почты, а также подключение её к ГосСОПКА
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Arøn
А фишку со степиком прикрыли?
Нет
источник
2019 December 24

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
А что там за фишка?
источник

F

Fred in DC20e6: DEFCON Ульяновск
Ассоциация по защите авторских прав в интернете (АЗАПИ) предупредила о возможной блокировке YouTube и Яндекс.Видео на территории России из-за нарушения авторских прав на книги.

В начале декабря Московский городской суд удовлетворил требование издательства «Эксмо» о принятии обеспечительных мер в отношении нелегальной версии аудиокниги «Задача трёх тел» Лю Цысиня, опубликованной на YouTube и Яндекс.Видео.

Если сервисы дважды проиграют в суде спор по заявлению правообладателей, то будут навсегда заблокированы на территории России согласно соответствующему закону о пиратских сайтах.  

🔗 http://bit.ly/35QIogV
источник

F

Fred in DC20e6: DEFCON Ульяновск
Блин когда эти дармоеды успокоятся
источник

F

Fred in DC20e6: DEFCON Ульяновск
Кучу новостей прочитал как видео и книги связаны друг с другом? Нет пояснений нигде
источник

R

Roman in DC20e6: DEFCON Ульяновск
Гы реклама https://bitly.com/35QIogV+
источник

F

Fred in DC20e6: DEFCON Ульяновск
Где?
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Ivan Istomin
А что там за фишка?
Проходишь курс, получаешь лицензию на время курса на все продукты жетбрейнс
источник

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
а апи для получения лицензии есть?..
источник

F

Fred in DC20e6: DEFCON Ульяновск
а какой курс, я курсы смотрел на стёпике но эту фишку не видел
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Любой
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Занимаешься упорно, через пару дней письмо счастья придёт
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Смотреть курсы мало
источник