Size: a a a

2021 March 09

ГП

Геннадий Павлов... in linkmeup_chat
Pavel Glushkov
В сентябре 2010 года в Иране около 30 тыс. компьютерных систем промышленных объектов были заражены вирусом Stuxnet. Взлом привел к остановке работы более 1,3 тыс. центрифуг по обогащению урана в Натанзе и переносу сроков запуска АЭС "Бушер". По словам экспертов, кибератака отбросила ядерную программу страны на два года.
да, слышал, там его принесли специально, и не простой юзвер занес
источник

PG

Pavel Glushkov in linkmeup_chat
да какая разница, главное - что его не отловили
источник

AS

Alexander Shelpyakov in linkmeup_chat
Меня всегда интересовало у каспера один сертификат на все инсталяции или он генерится?
источник

ГП

Геннадий Павлов... in linkmeup_chat
он был специально разработан для атаки конкретной системы в сша
источник

BL

Boris Lytochkin in linkmeup_chat
Ладно, ты вот что скажи - NAT там тоже обязателен, рядом с шалабушками, вскрывающими HTTPS? @rel1ct0
источник

ГП

Геннадий Павлов... in linkmeup_chat
если вас будут атаковать специально, предварительно тщательно изучив систему, то вам ничего не поможет
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
Мы пробовали несколько пропагандируемых тобой решений, наливали ей трафика несколько гигов, они все как одна падали. Как такое ставить на границу - ну не знаю. Если у тебя есть хорошее решение - ну ты покажи :)
Я не вендор, так что не покажу) Мне за державу обидно, что валидную и нужную технологию защиты безосновательно опустили.
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
Ладно, ты вот что скажи - NAT там тоже обязателен, рядом с шалабушками, вскрывающими HTTPS? @rel1ct0
NAT не является технологией защиты :)
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
Я не вендор, так что не покажу) Мне за державу обидно, что валидную и нужную технологию защиты безосновательно опустили.
это не технология защиты, а технология компроментации трафика, который в штатном смысле должен быть шифрован.
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
это не технология защиты, а технология компроментации трафика, который в штатном смысле должен быть шифрован.
это вопрос философский уже, а не технический
источник

BL

Boris Lytochkin in linkmeup_chat
к тому же ещё и не скейлится нифига
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
это вопрос философский уже, а не технический
это вопрос к подходу информационной безопасности в целом, а не только в разрезе сетей.
источник

PG

Pavel Glushkov in linkmeup_chat
доверяете ли вы своему вендору? своей милиции? врачам, которые вакцину вам колят? не жмёт ли шапочка из фольги?
источник

BL

Boris Lytochkin in linkmeup_chat
что-то тебя совсем в философию потянуло...
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
это вопрос к подходу информационной безопасности в целом, а не только в разрезе сетей.
согласен, и правильный подход, на мой взгляд - должен быть инструмент контроля над проходящим трафиком. отказываясь от инспекции, мы инструмент выбрасываем и пускаем дело на самотёк
источник

PG

Pavel Glushkov in linkmeup_chat
по каким-то умозрительным "это же компрометация" аргументам
источник

PG

Pavel Glushkov in linkmeup_chat
инспекция даёт вам возможности и инструменты защиты
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
по каким-то умозрительным "это же компрометация" аргументам
они не умозрительные же - integrity данных сломана
источник

L

Leo in linkmeup_chat
Pavel Glushkov
согласен, и правильный подход, на мой взгляд - должен быть инструмент контроля над проходящим трафиком. отказываясь от инспекции, мы инструмент выбрасываем и пускаем дело на самотёк
Да все давно уже закриптовано, а они все http анализируют.

https://transparencyreport.google.com/https/overview?hl=en
источник

PG

Pavel Glushkov in linkmeup_chat
вы сидите на работе и передаёте по сети рабочие данные. служба безопасности должна иметь возможность проверить передаваемые вами данные
источник