Size: a a a

2020 June 09

S

Stanislav in secinfosec
Если честно я был в шоке когда впервые с таким столкнулся
источник

S

Stanislav in secinfosec
Все на серьезных щщах заявляли что все работает
источник

S

Stanislav in secinfosec
Когда сам проверил все, при попытке объяснить проблему руководству встретил ещё одну - классическую необремененность знаниями гуманитарного начальства. Они вызвали админа, очно спросили, он надул щеки что все работает, они сказали - ну вот видите, специалисты лучше знают, вы свободны.
источник

S

Stanislav in secinfosec
Через некоторое время этой фирме пришлось сменить название. Почему-то часто поломки стали происходить и клиенты разбежались ))
источник

P

Polimer in secinfosec
Stanislav
Когда сам проверил все, при попытке объяснить проблему руководству встретил ещё одну - классическую необремененность знаниями гуманитарного начальства. Они вызвали админа, очно спросили, он надул щеки что все работает, они сказали - ну вот видите, специалисты лучше знают, вы свободны.
Это при каких условиях? Аудит?
источник

S

Stanislav in secinfosec
Polimer
Это при каких условиях? Аудит?
После внешнего аудита взяли ИБ и внутренний решили поделать в рамках комплаенса. Никто не ждал что в штате окажется человек, способный реально проверить.
источник

S

Stanislav in secinfosec
То есть чуваки запускали бизнес без ИБ
источник

S

Stanislav in secinfosec
А потом чот поняли что без своей ИБ комплаенс дороговат
источник

S

Stanislav in secinfosec
Довольно сильно бесила небезопасная разработка, отмазка там была бомбическая - вы ИБ, вот вы и защищайте
источник

DS

Dmitry Savac in secinfosec
Wipe
Когда тот самый waf самописный или давненько без патчей.

И ладно бы самописный, если разработчик не дурак - основных дыр не будет (а всякие редкие или специфичные ошибки надо будет поискать), а вот известный да без патчей - это проблема. Багов уже много, на некоторые зачастую есть готовые инструкции по использованию, даже думать не надо.
Пример случаев, когда инструкции для эксплуатации дырок в WAF были публичными

Мне для презентации по этой теме
источник

S

Stanislav in secinfosec
Короче надеюсь раскрыл механизм косвенного вреда от WAF
источник

Т

Тыква Помидор... in secinfosec
всем привет!
источник

Т

Тыква Помидор... in secinfosec
нужна помощь по Snort: как вытащить dword из пакета?
нашел варианты с byte_test
но возникают вопросы с big endian и little endian
источник

Т

Тыква Помидор... in secinfosec
Нашел ответ: , big/little ))
источник
2020 June 10

S

Stanislav in secinfosec
Вот КАК?
источник

IM

Igor Mikhaylov in secinfosec
Как в одном бородатом анекдоте: «а вот мой сосед говорит... вы тоже говорите ...» 🤣
источник

Z

Zer🦠way in secinfosec
Igor Mikhaylov
Как в одном бородатом анекдоте: «а вот мой сосед говорит... вы тоже говорите ...» 🤣
👍
источник

JR

Jack Red in secinfosec
Кения довольно развитая... почему бы и нет. Ну а место образования, оно в принципе ничего не значит...
А сколько он в обсе уже? Может там поднатаскали за бюджетные средства... курсы юных кого-то там и др...
источник

KN

Kirill Nazarov in secinfosec
Jack Red
Кения довольно развитая... почему бы и нет. Ну а место образования, оно в принципе ничего не значит...
А сколько он в обсе уже? Может там поднатаскали за бюджетные средства... курсы юных кого-то там и др...
Смею предположить, что речь несколько про другое OSCE - которое сертификация :)
источник

JR

Jack Red in secinfosec
Kirill Nazarov
Смею предположить, что речь несколько про другое OSCE - которое сертификация :)
Да, соглашусь, не в ту плоскость перекрыло )
источник