Size: a a a

2020 September 08

НС

Никита Сковорода... in secinfosec
Al
Я проверял
мне вот чего интересно
а на словарность сбер новые пароли проверяет?
если да — до или после конвертации в нижний регистр?
источник

q

q|z in secinfosec
а нет-ли жабистов в чате?
источник

Р

Руслан Бляхер... in secinfosec
кеш аут
При покупках картой Альфа не проверяет CVV-код. @banksta
При повторном депозите на покерстарс, вообще никаких твоих данрых нетребует, просто снимет и все, без подьверждения
источник

F

Fenazepam in secinfosec
кеш аут
При покупках картой Альфа не проверяет CVV-код. @banksta
А что по Пеньку?
источник

中и了 in secinfosec
Руслан Бляхер
При повторном депозите на покерстарс, вообще никаких твоих данрых нетребует, просто снимет и все, без подьверждения
Так и в такси и каршеринге так. Как-то работал в компании в финтехе, они отдали большие большие бабки за то, чтобы счёт можно было пополнять автоматом (по моему не с банком, а платежными системами этот вопрос решали)
источник

SA

Snakey Art in secinfosec
中и了
Так и в такси и каршеринге так. Как-то работал в компании в финтехе, они отдали большие большие бабки за то, чтобы счёт можно было пополнять автоматом (по моему не с банком, а платежными системами этот вопрос решали)
Это вроде как называется "рекурентный платеж" и решается прохождением PCI-DSS
источник

V

Vitt (UTC+6:00) in secinfosec
SEC434 Log Management In-Depth: Compliance, Security,
Forensics, and Troubleshooting

у кого есть данный курс?
источник

G1

GH 1 in secinfosec
Такой вопрос, стоит ли покупать BTFM, RTFM? Что бы под рукой было, да и вообще просматривать иногда
источник

AK

Aleksandr Kosolapov in secinfosec
Snakey Art
Это вроде как называется "рекурентный платеж" и решается прохождением PCI-DSS
да, на стороне сервиса сохраняется pan + срок валидности + cvv, далее не требуется 3ds
обычно для страховки первый раз 3ds спрашивают, а дальше сохраняют токен карты и по токену уже запрашивают рекурентный платеж
только как я понял, есть обязательства по количеству фрода у таких сервисов перед банками, т.к. комиссия за перевоод пересчитывается в зависимости от доли фрода
источник

SA

Snakey Art in secinfosec
Aleksandr Kosolapov
да, на стороне сервиса сохраняется pan + срок валидности + cvv, далее не требуется 3ds
обычно для страховки первый раз 3ds спрашивают, а дальше сохраняют токен карты и по токену уже запрашивают рекурентный платеж
только как я понял, есть обязательства по количеству фрода у таких сервисов перед банками, т.к. комиссия за перевоод пересчитывается в зависимости от доли фрода
Насколько я знаю хранятся только PAN, срок валида и токен.. Мы CVV точно не храним
источник

AK

Aleksandr Kosolapov in secinfosec
а срок валидности разве нужен для первода?
источник

y

yugoslavskiy in secinfosec
GH 1
Такой вопрос, стоит ли покупать BTFM, RTFM? Что бы под рукой было, да и вообще просматривать иногда
там чуть больше чем полностью все состоит из команд, их легче копировать чем перепечатывать
источник

SA

Snakey Art in secinfosec
Aleksandr Kosolapov
а срок валидности разве нужен для первода?
Мб ты прав. Мб только pan и токен
источник

q

q|z in secinfosec
GH 1
Такой вопрос, стоит ли покупать BTFM, RTFM? Что бы под рукой было, да и вообще просматривать иногда
у меня куплены бумажные (потому что бумага - это ахуенно), а смотрю в электронных
источник

t

the29a in secinfosec
yugoslavskiy
там чуть больше чем полностью все состоит из команд, их легче копировать чем перепечатывать
Почти полностью состоит из man. Хотя всё в голове не удержишь.
источник

GM

Georgii Marinov in secinfosec
Добрый день! Кто нибудь может дать совет в выборе web app security scanner? На примете Appcheck Ng, Qualys webapp scanner, rapid7 и whitehat. Заказчик из Новой Зеландии попросил подобрать, бюджет около $2k, имеется два приложения, одно основное и простой wordpress, спасибо!
источник

I

I’m in secinfosec
Кто-нибудь сталкивался с проблемой доступа к ресурсу защищенного variti при включенной SSL инспекцией на шлюзе?)
источник

G1

GH 1 in secinfosec
yugoslavskiy
там чуть больше чем полностью все состоит из команд, их легче копировать чем перепечатывать
Окей, а что думаешь по поводу mitre - cybersecurity operations center??
источник

G1

GH 1 in secinfosec
q|z
у меня куплены бумажные (потому что бумага - это ахуенно), а смотрю в электронных
Я думал может че-то запомню пока в транспорте буду листать
источник

q

q|z in secinfosec
GH 1
Я думал может че-то запомню пока в транспорте буду листать
тоже вариант
источник