Size: a a a

[offtop] DEFCON Нижний Новгород

2020 March 20

💭П

💭 Руслан Прохоров in [offtop] DEFCON Нижний Новгород
Pryanik
​​В продолжение темы нашего сегодняшнего поста про угрозы информационной безопасности, которые будут сопровождать массовый переход на удаленный доступ сотрудников российских государственных и частных организаций.

Американское Агентство по кибер- и инфраструктурной безопасности (CISA) Министерства внутренней безопасности (DHS) выпустило предупреждение о возросших рисках возникновения угроз ИБ и соответствующие рекомендации по мерам их профилактики.

CISA, например, предлагает:

- обновите VPN, устройства сетевой инфраструктуры и удаленного доступа в рабочие среды;
- предупредите сотрудников об ожидаемом увеличении числа попыток фишинга, руководствуйтесь рекомендациями CISA по предотвращению использования хакерами методов социальной инженерии;
- убедитесь, что персонал подразделений ИБ готов к выполнению следующих задач: просмотр журналов, обнаружение атак, реагирование на инциденты и восстановление;
- внедрите Multi-factor Authentication (MFA) для всех VPN-соединений. Если MFA не реализован, обеспечьте использование надежных паролей etc.

А теперь давайте вспомним, слышали ли мы что-нибудь подобное от наших отечественных ведомств. Может быть вопросами информационной безопасности озаботился Центр информационной безопасности ФСБ? Нет. Бюро специальных технических мероприятий МВД? Тоже нет.

Роскомнадзор? ФСТЭК? Минкомсвязи? Мимо.

Поэтому, на безрыбье, или, лучше сказать, на буззубье наших спецслужб и ведомств, предлагаем пользоваться рекомендациями их заокеанских коллег - https://www.us-cert.gov/ncas/alerts/aa20-073a
Да, да, да... У них там всё хорошо, они молождцы и всё такое, а мы тут лес валенками валим ))))
источник

А

Алексей П in [offtop] DEFCON Нижний Новгород
Pryanik
​​В продолжение темы нашего сегодняшнего поста про угрозы информационной безопасности, которые будут сопровождать массовый переход на удаленный доступ сотрудников российских государственных и частных организаций.

Американское Агентство по кибер- и инфраструктурной безопасности (CISA) Министерства внутренней безопасности (DHS) выпустило предупреждение о возросших рисках возникновения угроз ИБ и соответствующие рекомендации по мерам их профилактики.

CISA, например, предлагает:

- обновите VPN, устройства сетевой инфраструктуры и удаленного доступа в рабочие среды;
- предупредите сотрудников об ожидаемом увеличении числа попыток фишинга, руководствуйтесь рекомендациями CISA по предотвращению использования хакерами методов социальной инженерии;
- убедитесь, что персонал подразделений ИБ готов к выполнению следующих задач: просмотр журналов, обнаружение атак, реагирование на инциденты и восстановление;
- внедрите Multi-factor Authentication (MFA) для всех VPN-соединений. Если MFA не реализован, обеспечьте использование надежных паролей etc.

А теперь давайте вспомним, слышали ли мы что-нибудь подобное от наших отечественных ведомств. Может быть вопросами информационной безопасности озаботился Центр информационной безопасности ФСБ? Нет. Бюро специальных технических мероприятий МВД? Тоже нет.

Роскомнадзор? ФСТЭК? Минкомсвязи? Мимо.

Поэтому, на безрыбье, или, лучше сказать, на буззубье наших спецслужб и ведомств, предлагаем пользоваться рекомендациями их заокеанских коллег - https://www.us-cert.gov/ncas/alerts/aa20-073a
инициатива наказуема
источник

А

Алексей П in [offtop] DEFCON Нижний Новгород
и вообще у нас свой интернет - зачем нам всё это, если к каждому пакету будет копия своего паспорта гражданина РФ :D
источник

W

Wow in [offtop] DEFCON Нижний Новгород
источник

W

Wow in [offtop] DEFCON Нижний Новгород
Sooooqa
источник

💭П

💭 Руслан Прохоров in [offtop] DEFCON Нижний Новгород
Wow
Sooooqa
источник

СК

Сергей К in [offtop] DEFCON Нижний Новгород
У одного клиента видел роутер который и этого не спрашивает достаточно набрать telnet и адрес
источник

СК

Сергей К in [offtop] DEFCON Нижний Новгород
И сразу попадаешь в cli
источник

А

Алексей П in [offtop] DEFCON Нижний Новгород
источник
2020 March 21

D

Dmitry Artamonov in [offtop] DEFCON Нижний Новгород
💭 Руслан Прохоров
Да, да, да... У них там всё хорошо, они молождцы и всё такое, а мы тут лес валенками валим ))))
без валенок 😔
источник
2020 March 22

C

Cweldulw in [offtop] DEFCON Нижний Новгород
Коллеги, кто proxmox активно ковырял?
Есть вопрос по созданию машинок из template.
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
Cweldulw
Коллеги, кто proxmox активно ковырял?
Есть вопрос по созданию машинок из template.
источник

IL

Ilya Lenin in [offtop] DEFCON Нижний Новгород
Не думаю,  что очень хорошо знаю proxmox
источник

IL

Ilya Lenin in [offtop] DEFCON Нижний Новгород
Cweldulw
Коллеги, кто proxmox активно ковырял?
Есть вопрос по созданию машинок из template.
Че там?
источник

C

Cweldulw in [offtop] DEFCON Нижний Новгород
Ilya Lenin
Че там?
задача:
1. создать шаблон centos
2. поднимать ансиблом виртуалки с задаными параметрами (ip, hostname нашел как, а вот размеры дисков задать - не найду)
источник
2020 March 24

P

Pryanik in [offtop] DEFCON Нижний Новгород
Cweldulw
задача:
1. создать шаблон centos
2. поднимать ансиблом виртуалки с задаными параметрами (ip, hostname нашел как, а вот размеры дисков задать - не найду)
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
«документации с заказным номером»
в чем прикол ? типо на оф сайте дока с такой пометкой
источник

💭П

💭 Руслан Прохоров in [offtop] DEFCON Нижний Новгород
Премьер-министр России Михаил Мишустин освободил Александра Жарова от должности главы Роскомнадзора. Соответствующее распоряжение опубликовано пресс-службой правительства.
источник

💭П

💭 Руслан Прохоров in [offtop] DEFCON Нижний Новгород
источник

PD

Peter Destructive in [offtop] DEFCON Нижний Новгород
💭 Руслан Прохоров
Премьер-министр России Михаил Мишустин освободил Александра Жарова от должности главы Роскомнадзора. Соответствующее распоряжение опубликовано пресс-службой правительства.
ну и сейчас он работает в гаспром медиа
источник