Size: a a a

2021 March 09

p

pragus in linkmeup_chat
Pavel Glushkov
есть техника, например, когда соединение расшифровывается, смотрит, что это банкинг, разрывается, потом все последующие на этот адрес не разбираются
Т.е. мы все-таки где-то должны запомнить ip? ;)
источник

PG

Pavel Glushkov in linkmeup_chat
pragus
Т.е. мы все-таки где-то должны запомнить ip? ;)
или сертификат, я не погружался в детали реализации, что оно там запоминает
источник

AS

Alexander Shelpyakov in linkmeup_chat
А вот в ДС. Стоит прокся, она расшифровывает все и отправляет на back? Тут не смущает mitm?
источник

BL

Boris Lytochkin in linkmeup_chat
pragus
Т.е. мы все-таки где-то должны запомнить ip? ;)
Ты вопрос про гостовое шифрование в рукаве держишь? ;)
источник

p

pragus in linkmeup_chat
Pavel Glushkov
есть техника, например, когда соединение расшифровывается, смотрит, что это банкинг, разрывается, потом все последующие на этот адрес не разбираются
А можно честно  изобразить банкинг, а потом использовать это для C&C ;)
источник

ГП

Геннадий Павлов... in linkmeup_chat
Alexander Shelpyakov
А вот в ДС. Стоит прокся, она расшифровывает все и отправляет на back? Тут не смущает mitm?
не смущает, у нас в конторе так
источник

PG

Pavel Glushkov in linkmeup_chat
Alexander Shelpyakov
А вот в ДС. Стоит прокся, она расшифровывает все и отправляет на back? Тут не смущает mitm?
во-во, те же яйца, но в профиль
источник

PG

Pavel Glushkov in linkmeup_chat
pragus
А можно честно  изобразить банкинг, а потом использовать это для C&C ;)
это вопрос к вендору и качеству его баз
источник

p

pragus in linkmeup_chat
Pavel Glushkov
или сертификат, я не погружался в детали реализации, что оно там запоминает
Воооот! А детали важны. Можно ведь ещё tls in tls соорудить, например. Или убедить этот волшебный мидлбокс, что хост хороший и ему надо доверять.
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
во-во, те же яйца, но в профиль
Прокси хоть понятно как скейлить, им в разрыв трафика стоять не надо
источник

AS

Alexander Shelpyakov in linkmeup_chat
Геннадий Павлов
не смущает, у нас в конторе так
Везде так :)
источник

p

pragus in linkmeup_chat
Pavel Glushkov
или сертификат, я не погружался в детали реализации, что оно там запоминает
А дальше начинается трейдофф  вида скорость vs точность детектирования.
источник

ГП

Геннадий Павлов... in linkmeup_chat
у нас нет ничего за пределами сети кроме белых списков
источник

ГП

Геннадий Павлов... in linkmeup_chat
все белые списки через СБ
источник

p

pragus in linkmeup_chat
Pavel Glushkov
это вопрос к вендору и качеству его баз
Т.е. вопрос доверия. А потом мы вспоминаем какой-нибудь solarwinds ;)
источник

BL

Boris Lytochkin in linkmeup_chat
Alexander Shelpyakov
Везде так :)
Nyet
источник

L

Leo in linkmeup_chat
Boris Lytochkin
Прокси хоть понятно как скейлить, им в разрыв трафика стоять не надо
источник

ГП

Геннадий Павлов... in linkmeup_chat
pragus
Т.е. вопрос доверия. А потом мы вспоминаем какой-нибудь solarwinds ;)
вопрос доверия - всегда самый важный
источник

PG

Pavel Glushkov in linkmeup_chat
pragus
Т.е. вопрос доверия. А потом мы вспоминаем какой-нибудь solarwinds ;)
Не бывает идеальной защиты. Весь этот диалог, напоминаю, начался с вопроса - делать ли по возможности хорошо, или не делать вообще ничего.
источник

A

ArcticFox in linkmeup_chat
источник