Size: a a a

2020 June 16

I

Innokentiy in linkmeup_chat
какой айпивэшесть, вы что? там адреса запоминать тяжело, мы не будем даже думать об его внедрении
источник

EY

Evgeney Yashnikov in linkmeup_chat
кто на текущий момент зантерисован в ipv6 корме провайдеров и гуглоамазонов?
источник

EY

Evgeney Yashnikov in linkmeup_chat
*сотовые операторы входят а понятие провайдеры
источник

DE

Dmitry (DAY) Ershov in linkmeup_chat
Innokentiy
какой айпивэшесть, вы что? там адреса запоминать тяжело, мы не будем даже думать об его внедрении
"а что это, не похоже на ip-адрес." - (с) безопасники одного из крупнейших банков РФ.
источник

I

Innokentiy in linkmeup_chat
Evgeney Yashnikov
*сотовые операторы входят а понятие провайдеры
ненене девид блейн
источник

I

Innokentiy in linkmeup_chat
не путайте контент-провайдеров и ISP
источник

МВ

Максим Вельгач... in linkmeup_chat
Dmitry (DAY) Ershov
"а что это, не похоже на ip-адрес." - (с) безопасники одного из крупнейших банков РФ.
Да, банкирам не до этого вашего IPv6
источник
2020 June 17

AU

Aleksey Uchakin in linkmeup_chat
Максим Вельгач
Да, банкирам не до этого вашего IPv6
В банке любая новая штука - это боль.  
чо тут говорить, многие безопасники до сих пор уверяют, что PCI-DSS требует именно NAT а чо это мы тут будем с ipv6 голой жопой в инет торчать?!
источник

EY

Evgeney Yashnikov in linkmeup_chat
в PCI DSS нет жёстких требований по наличию ната
источник

AU

Aleksey Uchakin in linkmeup_chat
Экзактли
источник

AU

Aleksey Uchakin in linkmeup_chat
Но не все безопасники различают fw и nat
источник

ИZ

Илья Z in linkmeup_chat
кстати, где можно почитать за pci dss? вот прям чтобы было по пунктам типа запретите везде icmp и bgp и чтобы только статик роутинг
источник

EY

Evgeney Yashnikov in linkmeup_chat
Илья Z
кстати, где можно почитать за pci dss? вот прям чтобы было по пунктам типа запретите везде icmp и bgp и чтобы только статик роутинг
источник

EY

Evgeney Yashnikov in linkmeup_chat
Aleksey Uchakin
Но не все безопасники различают fw и nat
я думаю натом они не  требования по ограничению и контролю трафика, а требования по скрытию внутренней адресации закрывают
источник

ИZ

Илья Z in linkmeup_chat
почему все считают что это должно быть тайной?
источник

ИZ

Илья Z in linkmeup_chat
может еще и обратные записи в днс нельзя
источник

МВ

Максим Вельгач... in linkmeup_chat
Aleksey Uchakin
В банке любая новая штука - это боль.  
чо тут говорить, многие безопасники до сих пор уверяют, что PCI-DSS требует именно NAT а чо это мы тут будем с ipv6 голой жопой в инет торчать?!
Да уж, в Европах тоже не особо парятся
источник

I

Innokentiy in linkmeup_chat
Evgeney Yashnikov
я думаю натом они не  требования по ограничению и контролю трафика, а требования по скрытию внутренней адресации закрывают
именно так, но есть два "но"
- не указано четко, где должно, и особенно где не должно выполняться оное скрытие
- как следствие, аудитор может доебаться и сказать "а мне кажется, граница между доменами должна проходить вот тут, а у вас тут ее нет"
- более того, аудитор в общем случае не заинтересован не писать про что, что ему кажется, стоило бы запретить
источник

I

Innokentiy in linkmeup_chat
то есть понятно, что на входе-выходе из своей сети оно точно должно быть, вопрос в маршрутизации между внутренними сетями
источник

I

Innokentiy in linkmeup_chat
в руководствах написано довольно размыто, что-то типа "надо это использовать везде, где уместно"
источник