Size: a a a

2020 June 09

DS

Dmitry Savac in secinfosec
Дмитрий
Что мешает фото левых чуваков пихать
Они ищут фото в поисковиках, вроде
источник

A

Artur in secinfosec
Aleksandr Kosolapov
зевсовая на гитхабе, не пойдет?
таки хватило и зевса)
источник

U

User in secinfosec
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
источник

W

Wipe in secinfosec
User
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
Когда тот самый waf самописный или давненько без патчей.

И ладно бы самописный, если разработчик не дурак - основных дыр не будет (а всякие редкие или специфичные ошибки надо будет поискать), а вот известный да без патчей - это проблема. Багов уже много, на некоторые зачастую есть готовые инструкции по использованию, даже думать не надо.
источник

P

Polimer in secinfosec
User
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
Когда банят кавычки вафом (пентестер нашел чтото) при этом ломая большую часть пдф файлов лежащих на серваке. Т.е юзер хочет взять файл, а ваф говорит "пiшов нахуй, тут кавычка"
источник

A

Al in secinfosec
User
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
Когда он в разрыв
источник

W

Wipe in secinfosec
Al
Когда он в разрыв
Имеешь в виду когда шифрованный трафик смотрит?
источник

A

Al in secinfosec
Ну и это тоже, и когда вместо уведомления он рубит доступ
источник

A

Al in secinfosec
User
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
И когда WAF тормозит работу пользователей
источник

AK

Aleksandr Kosolapov in secinfosec
User
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
WAF это классификатор на основе сигнатур. Если ошибка 2 рода у него больше приемлемой — это вред.
источник

DS

Dmitry Savac in secinfosec
Wipe
Когда тот самый waf самописный или давненько без патчей.

И ладно бы самописный, если разработчик не дурак - основных дыр не будет (а всякие редкие или специфичные ошибки надо будет поискать), а вот известный да без патчей - это проблема. Багов уже много, на некоторые зачастую есть готовые инструкции по использованию, даже думать не надо.
А есть пример, к каким типам дырок бывают инструкции?
источник

AK

Aleksandr Kosolapov in secinfosec
Al
И когда WAF тормозит работу пользователей
это если скорость работы пользователей кого-то волнует ))
источник

S

Stanislav in secinfosec
User
Знакомый CTO задал интересный вопрос, в каких случаях WAF несёт больше отрицательный эффект на проект, чем положительный.
Как сами считаете?:)
В автоматизированных интеграциях, где нет доступа FFA, все забетонировано ACL, в т.н. G2G схемах PSP например
источник

S

Stanislav in secinfosec
Al
И когда WAF тормозит работу пользователей
На некоторых сервисах это критично, согласен
источник

A

Al in secinfosec
Aleksandr Kosolapov
это если скорость работы пользователей кого-то волнует ))
Ну когда потенциальный клиент заходит на сайт, ждёт условные 5 секунд и уходит к конкуренту, эти моменты бизнес очень волнует
источник

S

Stanislav in secinfosec
Ещё он вреден когда его не обновляют. Эффект плацебо при фактическом попущении дыр на стороне разработки.
источник

A

Al in secinfosec
Stanislav
Ещё он вреден когда его не обновляют. Эффект плацебо при фактическом попущении дыр на стороне разработки.
Думаю это можно отнести ко многим вещам-dlp, siem, антивирусы и так далее
источник

S

Stanislav in secinfosec
Самое эпичное что я видел, это после аудита полностью нерабочий WAF, при формальном его наличии... Конфиг был настолько несобранным, что он ничего не делал.
источник

A

Al in secinfosec
По бумагам есть, значит всё в безопасности
источник

S

Stanislav in secinfosec
Да
источник