Size: a a a

SOС Технологии

2019 June 01

v

vbengin in SOС Технологии
Вот у нас прошло пхд со стэндофом. Там было 18 команд атакующих. Но главный враг инфраструктуры оказались защитники со своими ендпоинтами. Несколько раз все клали. Один раз убили 1с наглухо. Пришлось восстанавливать из старого бэкапа и заново настраиваться. В этот момент Мы прокляли защитников с их эндпоинтами. Собственно будучи много лет интегратором я искренне ненавидел ендпоинты за постоянные проблемы с ними и соответственно с эффектом на конечников
источник

v

vbengin in SOС Технологии
Zer0way
А админская учетка которая долбится на каждый хост не баг?
А чего не урезанная можно же погемороиться и сделать обрезанные права на учётку
источник

v

vbengin in SOС Технологии
802.1х и нахер из сети ;)
источник

Z

Zer0way in SOС Технологии
vbengin
А чего не урезанная можно же погемороиться и сделать обрезанные права на учётку
Которая сможет делать аудит? Почему ваши коллеги так и не сказали мне об этом в профильном чате?
источник

RS

Roman Sergeev in SOС Технологии
Zer0way
А админская учетка которая долбится на каждый хост не баг?
Это другое. Свои бинари на произвольной конфигурации железа и софта - это огромная задача и много саппорта. Ее умеет ЛК
источник

v

vbengin in SOС Технологии
Потому что меня в нем нет и ставлю им было лень :)
источник

Z

Zer0way in SOС Технологии
Roman Sergeev
Это другое. Свои бинари на произвольной конфигурации железа и софта - это огромная задача и много саппорта. Ее умеет ЛК
Да, им и делаю аудит
источник

Z

Zer0way in SOС Технологии
vbengin
Потому что меня в нем нет и ставлю им было лень :)
А самый ппц в том,что всех кого я спросил делают аудит под админской учеткой...админской карл
источник

v

vbengin in SOС Технологии
Да это всегда тот ещё гемор но вроде как для всех систем всегда справлялись будь то винда или сап
источник

v

vbengin in SOС Технологии
Zer0way
А самый ппц в том,что всех кого я спросил делают аудит под админской учеткой...админской карл
"потому что так проще"

Давайте признаемся что человек обычно весьма ленив...
источник

Z

Zer0way in SOС Технологии
Нууу и плюс у меня 100500 серверов ИС, не в домене и с разными кредами. Мне легче поставить агента и собирать инфу
источник

Z

Zer0way in SOС Технологии
Сейчас ушли к мнению что надо раскатать каспера и хотябы так проводить инвентаризацию
источник

v

vbengin in SOС Технологии
Zer0way
Сейчас ушли к мнению что надо раскатать каспера и хотябы так проводить инвентаризацию
Ты делаешь мне больно.
источник

$

$t3v3;0) in SOС Технологии
Zer0way
А админская учетка которая долбится на каждый хост не баг?
Смотря как контролируете)
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Смотря как контролируете)
Оооо, начинай. И как это контролировать
источник

Z

Zer0way in SOС Технологии
vbengin
Ты делаешь мне больно.
Нууу, вашим колегам лень..а я не могу себе позволить творить такой адок (долбить админской сессией в каждый комп)
источник

$

$t3v3;0) in SOС Технологии
Zer0way
Оооо, начинай. И как это контролировать
Позитивы ты и не доделали доработку)
источник

$

$t3v3;0) in SOС Технологии
Можно расписания сканирований коррелировать с учёткой
источник

$

$t3v3;0) in SOС Технологии
Zer0way
Оооо, начинай. И как это контролировать
А вообще можно даже сказать ранее хайповое а ныне умершее целое направление - уёба! 🤣
источник

MG

Mr. Yoda Gee in SOС Технологии
Zer0way
А самый ппц в том,что всех кого я спросил делают аудит под админской учеткой...админской карл
Доку на мпх давно открывал? ;)
источник