Size: a a a

SOС Технологии

2019 May 28

AP

Andrei Potseluev in SOС Технологии
vbengin
Я помню тут было обсуждение про "телефоном снять незаметно экран."

В общем иду я по офису и ... Можно сказать ловлю за руку!
Обоих наказать. На съемке сотрудника, снимаещего экран, присутствует и сам экран + это еще и в публичный доступ выложено. 😉
источник

Z

Zer0way in SOС Технологии
Andrei Potseluev
Обоих наказать. На съемке сотрудника, снимаещего экран, присутствует и сам экран + это еще и в публичный доступ выложено. 😉
источник

Z

Zer0way in SOС Технологии
@vbengin как то разговаривали про вулны, эксплуатацию которых не задетектит ваф-ваф. Сегодня нашел еще одну дичь из мира devops, от которой ваф не спасет. Цитата:
Блин, сегодня нашел мегабаг в самописке. При сохранении данных профиля, сервер отдает логин и пароль в открытом виде. Если поменять id на чужой, то отдаст чужие...

Сохранить настройки чужого профиля не даст, но кредсы вернет

А еще был прикол в одном api, users/list отдавал юзеров и хэши паролей
источник

ML

Mr Linkoln in SOС Технологии
Zer0way
@vbengin как то разговаривали про вулны, эксплуатацию которых не задетектит ваф-ваф. Сегодня нашел еще одну дичь из мира devops, от которой ваф не спасет. Цитата:
Блин, сегодня нашел мегабаг в самописке. При сохранении данных профиля, сервер отдает логин и пароль в открытом виде. Если поменять id на чужой, то отдаст чужие...

Сохранить настройки чужого профиля не даст, но кредсы вернет

А еще был прикол в одном api, users/list отдавал юзеров и хэши паролей
Горбатого могила исправит
источник

Z

Zer0way in SOС Технологии
Mr Linkoln
Горбатого могила исправит
Не исправит, там ничего не исправит...даже расстрел
источник

Z

Zer0way in SOС Технологии
Просто слышал в соседнем pt чатике удивление безопасника, что pt af не защитил ресурс от idor.. думал все всё понимают, но как оказалось неееет...
источник
2019 May 29

MI

M IV in SOС Технологии
источник

MI

M IV in SOС Технологии
О как. Понятие зиродея уже не продается?
источник

AP

Andrei Potseluev in SOС Технологии
M IV
О как. Понятие зиродея уже не продается?
Нормально. Могу подкинуть маркетологам еще идейку. Защита от уязвимостей в еще не разработанном ПО. 😊 Как посолиднее назвать - пусть сами думают. 😊
источник

NA

Nikolai Arefiev in SOС Технологии
Andrei Potseluev
Нормально. Могу подкинуть маркетологам еще идейку. Защита от уязвимостей в еще не разработанном ПО. 😊 Как посолиднее назвать - пусть сами думают. 😊
Уже есть такое, SDL зовется
источник
2019 May 30

r

rustam in SOС Технологии
Привет! А в чатике есть специалист по Firepower? Была пара технических вопросов:
- как лучше траблшутить расшифовку трафика сертификатами TLS (Hardware Decryption)
- порядок применения политик IPS
- Access Control - есть ли возможность выявлять неиспользуемые правила стандартными средствами
источник

Z

Zer0way in SOС Технологии
Alexey Lukatsky
Так вся ИБ такая. Ловить хакеров, желающих заработать, или тупых пользователей с помощью SIEM, - это признак чего?
https://lukatsky.blogspot.com/2019/05/blog-post_29.html?m=1 Ответ на последний риторический вопрос: ни на сколько. Возникает вопрос, что с этим делать?
источник

AL

Alexey Lukatsky in SOС Технологии
rustam
Привет! А в чатике есть специалист по Firepower? Была пара технических вопросов:
- как лучше траблшутить расшифовку трафика сертификатами TLS (Hardware Decryption)
- порядок применения политик IPS
- Access Control - есть ли возможность выявлять неиспользуемые правила стандартными средствами
источник

AL

Alexey Lukatsky in SOС Технологии
Zer0way
https://lukatsky.blogspot.com/2019/05/blog-post_29.html?m=1 Ответ на последний риторический вопрос: ни на сколько. Возникает вопрос, что с этим делать?
Ждать, когда и у нас накроет. Может заставить задуматься. Хотя при зарплатах в госах и ограничениях по технологиям, даже ФСТЭК мало что в состоянии сделать
источник

r

rustam in SOС Технологии
Alexey Lukatsky
Спс!
источник

Z

Zer0way in SOС Технологии
Alexey Lukatsky
Ждать, когда и у нас накроет. Может заставить задуматься. Хотя при зарплатах в госах и ограничениях по технологиям, даже ФСТЭК мало что в состоянии сделать
Видимо очень сильно должно накрыть. Сейчас накрывает отдельные органы власти и федеральные гос учреждения, но это результата не приносит....еж птица гордая, пока не пнешь не полетит
источник

К

Кац in SOС Технологии
Ну некоторые ФОИВы уже пинают и они неохотно, но двигаются.
источник

Z

Zer0way in SOС Технологии
Кац
Ну некоторые ФОИВы уже пинают и они неохотно, но двигаются.
а кто пинает?
источник

$

$t3v3;0) in SOС Технологии
Zer0way
Видимо очень сильно должно накрыть. Сейчас накрывает отдельные органы власти и федеральные гос учреждения, но это результата не приносит....еж птица гордая, пока не пнешь не полетит
Они же все отрицают, как мвд с воннакрай
источник

К

Кац in SOС Технологии
Zer0way
а кто пинает?
верхи. кто может пинать руководство фоивов?)
источник