Size: a a a

2020 January 15

Vs

Vilgelm skavr in Sys-Admin Help
и соответственно больше инфы стырить...
источник

S

Semargl in Sys-Admin Help
Vilgelm skavr
ломаешь ты как раз по разным векторам атаки... ищя где лучше и где больше ущерба ты можешь нанести
Немного некорректно выразился)
источник

Vs

Vilgelm skavr in Sys-Admin Help
прощюпать всю защиту это тебе не в тапки гадить... лазейки конечно всегда есть ибо "не бывает идеальной защиты"... но найти ее пипец как проблемно.... или подкинуть
источник

Vs

Vilgelm skavr in Sys-Admin Help
Semargl
Немного некорректно выразился)
ну да не совсем корректно
источник

yt

yue tu in Sys-Admin Help
Vilgelm skavr
ломаешь ты как раз по разным векторам атаки... ищя где лучше и где больше ущерба ты можешь нанести
Ок. Поясню другими словами.
- Когда ломаешь, ты прощупываешь кучу векторов. выбираешь перспективный и дальше уже по плану.
- Когда защищаешь - тебе приходиться защищать ВСЕ. Ну то есть нельзя как в пентесте защитить только самый очевидный вектор. Как только ты его защитишь, он сразу станет не перспективным, а какой-то другой станет перспективный.
источник

Vs

Vilgelm skavr in Sys-Admin Help
yue tu
Ок. Поясню другими словами.
- Когда ломаешь, ты прощупываешь кучу векторов. выбираешь перспективный и дальше уже по плану.
- Когда защищаешь - тебе приходиться защищать ВСЕ. Ну то есть нельзя как в пентесте защитить только самый очевидный вектор. Как только ты его защитишь, он сразу станет не перспективным, а какой-то другой станет перспективный.
ну так ты сам и ответил на свой вопрос... пентест проводится не для того что бы закрыть один вектор и успокоиться... он проводится постоянно... по сути ты сидишь и пытаешься сам себя ломануть...
источник

Vs

Vilgelm skavr in Sys-Admin Help
и постоянно закрываешь дыры
источник

yt

yue tu in Sys-Admin Help
Vilgelm skavr
ну так ты сам и ответил на свой вопрос... пентест проводится не для того что бы закрыть один вектор и успокоиться... он проводится постоянно... по сути ты сидишь и пытаешься сам себя ломануть...
А вот тут ошибаешься ты.
источник

yt

yue tu in Sys-Admin Help
Пентест - это именно взлом по 1 вектору. ну двум.
источник

yt

yue tu in Sys-Admin Help
А вот то, что ты считаешь пентестом - это редтиминг.
источник

Vs

Vilgelm skavr in Sys-Admin Help
yue tu
А вот то, что ты считаешь пентестом - это редтиминг.
ок, возможно я не совсем правильно понимаю термины...
источник

yt

yue tu in Sys-Admin Help
В пентесте цель - проверить реакцию работы админов-безопасников. И в итоге предоставить данные заказчику о успешном, или безуспешном взломе.
источник

yt

yue tu in Sys-Admin Help
Пентест редко длиться больше месяца.
источник

v

vlad d3 in Sys-Admin Help
yue tu
А вот то, что ты считаешь пентестом - это редтиминг.
Что такое редтиминг? Первый раз услышал этот термин)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Vilgelm skavr
вернее востребованны они пипец как , но мало кто может себе позволить
Знаю тех, кто может себе это позволить, для них тоже найти проблема. Мало сертификации и знаний, нужна идея.
источник

yt

yue tu in Sys-Admin Help
А вот редтиминг - это специальные ребята, которые могут как работать там же, так и быть нанятыми со стороны. Которые ПОСТОЯННО и без ограничений по методам херачат инфраструктуру и передают отчеты так называемым ребятам из блютима ( админы-безопасники-кадровики) на предмет закрытия найденых дыр.
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Поэтому собственно RT и нашел нишу свою
источник

yt

yue tu in Sys-Admin Help
В этом отличие. Пентестер работает четко на задачу, к примеру - получить зарплатные ведомости предприятия, при этом вам запрещено использовать социалку и у нас вайфай не настроен, поэтому его тоже нельзя. Ну и работаете только снаружи.
Задача для редтиминга - ребята, работайте. Отчеты раз в месяц на стол директору о ИТ.
источник

S

Semargl in Sys-Admin Help
Yevgeniy Goncharov
Знаю тех, кто может себе это позволить, для них тоже найти проблема. Мало сертификации и знаний, нужна идея.
Знаешь почему?) Потому, что ежедневно находятся множество дыр в ПО, железе, Системах и их не успевают ещё и закрывать. То есть то, что было актуально вчера, перестало быть актуальным сегодня. Потому, что есть мудрая мысль: "Информация - весь мир"
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Semargl
Знаешь почему?) Потому, что ежедневно находятся множество дыр в ПО, железе, Системах и их не успевают ещё и закрывать. То есть то, что было актуально вчера, перестало быть актуальным сегодня. Потому, что есть мудрая мысль: "Информация - весь мир"
Потому что люди жалуются. Нет специалистов. А те кто есть, не решают проблемы.
источник