Size: a a a

2021 April 26

GP

Grigory Pomadchin in Data Engineers
посмотреть логи; результаты
источник

PM

Polina Maslova in Data Engineers
А есть у кого сценарии пентеста керберезированного хадупа но без knox?
источник

UD

Uncel Duk in Data Engineers
Часы покрутить
источник

UD

Uncel Duk in Data Engineers
источник

PM

Polina Maslova in Data Engineers
Развалится кластер. А цель получить доступ к данным,  к которым нет доступа
источник

UD

Uncel Duk in Data Engineers
Крч, атака на компоненты и она там тупая
источник

UD

Uncel Duk in Data Engineers
Кручение часов может позволить угнать билеты
источник

UD

Uncel Duk in Data Engineers
Данные стягивать не всегда требуется, судя по по цветению рансомвейра
источник

UD

Uncel Duk in Data Engineers
" главное чтобы у соседа коров сдохло больше чем у меня"
источник

UD

Uncel Duk in Data Engineers
источник

PM

Polina Maslova in Data Engineers
У меня, как у тестера, задача именно доступ получить к данным, к которым не дали
источник

UD

Uncel Duk in Data Engineers
В такой постановке вопроса, аудит исходников
источник

PM

Polina Maslova in Data Engineers
Хадупа?
источник

UD

Uncel Duk in Data Engineers
Да, и всех компонентов
источник

PM

Polina Maslova in Data Engineers
источник

UD

Uncel Duk in Data Engineers
В реальности, поскольку жаба душит, проще отрезать хадуп от сети максимально
источник

GP

Grigory Pomadchin in Data Engineers
да, обычно локалка и доступ через впн
источник

GP

Grigory Pomadchin in Data Engineers
просто и без заморочек
источник

PM

Polina Maslova in Data Engineers
Отрезали, обложились vpn и системами записи сессии по ssh, керберос и домен на freeipa есть. Knox вот пока нет, но в процессе. Интересно в принципе как ещё можно попытаться доступ к данным получить, может быть есть готовые рецепты
источник

AZ

Anton Zadorozhniy in Data Engineers
Как деплоятся приложеньки?
источник