Size: a a a

2020 November 30

a6

admin 666admin in secinfosec
опять admin / admin на скуд поставили и в инет открыли?
источник

q

q|z in secinfosec
не, чуть хуже
источник

rr

romanov roma in secinfosec
Всем привет, вопросик небольшой: комп при запущенном chrome.exe долбится периодически на внешние чужие IP, через шлюз (sysmon подсказал). Расширения все отключены. Можно ли узнать кто запускает этот траффик? Каспер молчит
источник

ка

кеш аут in secinfosec
romanov roma
Всем привет, вопросик небольшой: комп при запущенном chrome.exe долбится периодически на внешние чужие IP, через шлюз (sysmon подсказал). Расширения все отключены. Можно ли узнать кто запускает этот траффик? Каспер молчит
это каспер отсылает
источник

rr

romanov roma in secinfosec
Нет, не его сервера
источник

Д

Дмитрий in secinfosec
romanov roma
Всем привет, вопросик небольшой: комп при запущенном chrome.exe долбится периодически на внешние чужие IP, через шлюз (sysmon подсказал). Расширения все отключены. Можно ли узнать кто запускает этот траффик? Каспер молчит
А что за узлы то ?
источник

Д

Дмитрий in secinfosec
Гугл телеметрию собирает
источник

rr

romanov roma in secinfosec
Ngfw только 1 такой взбешённый узел видит, сомнительно что телеметрия
источник

JS

John Smith in secinfosec
romanov roma
Всем привет, вопросик небольшой: комп при запущенном chrome.exe долбится периодически на внешние чужие IP, через шлюз (sysmon подсказал). Расширения все отключены. Можно ли узнать кто запускает этот траффик? Каспер молчит
Safe Browsing?
источник

S

Str@y in secinfosec
romanov roma
Всем привет, вопросик небольшой: комп при запущенном chrome.exe долбится периодически на внешние чужие IP, через шлюз (sysmon подсказал). Расширения все отключены. Можно ли узнать кто запускает этот траффик? Каспер молчит
service workers?
источник

S

Str@y in secinfosec
chrome://serviceworker-internals/
источник

rr

romanov roma in secinfosec
Str@y
chrome://serviceworker-internals/
Спасибо за подсказку )
источник

A

ArcticFox in secinfosec
Товарищи, а есть ГОСТ для инструкций по реагированию на инциденты
источник

A

Archie in secinfosec
ArcticFox
Товарищи, а есть ГОСТ для инструкций по реагированию на инциденты
ГОСТ 18044-2007
источник

A

Archie in secinfosec
но лучше посмотреть NIST.SP.800-61r2 - более актуально, хотя и 2012 года
источник

A

ArcticFox in secinfosec
спасибо
источник

A

ArcticFox in secinfosec
а по инфраструктуре тоже ведь под него можно подвести? (факап админов)
источник

l

l33t in secinfosec
ArcticFox
а по инфраструктуре тоже ведь под него можно подвести? (факап админов)
если ноги происшествия от них растут напрямую, то даж нужно
источник

A

ArcticFox in secinfosec
вот я и думал получается ли подвести внеплановый простой под такой инцидент, полкчилось, хотя как сова на глобусе
источник

l

l33t in secinfosec
если простой больше чем вдвое по sla, то ебут мама не горюй
источник