Size: a a a

2019 October 03

nn

nnm nnm in DC7495
Kirill Mitrofanov 🍁
настраивается аудит БД, забирается in real time журнал событий.
настраиваются правила на создание инцидента (критерии какие угодно можно придумать)

скорее всего это мониторится, просто проморгали
Довольно долго моргали
источник

b

barb in DC7495
подрядчики не имеют доступа дае во внутрисеть.
источник

KM

Kirill Mitrofanov 🍁 in DC7495
если сегмент изолированный, должна быть дырка на исходящий трафик, чтобы в SIEM летели события аудита.
вариант с флешкой и внутренним нарушителем вполне себе рабочий, если в этот сегмент никак не попасть извне
источник

KM

Kirill Mitrofanov 🍁 in DC7495
ситуация плохая во всех отношениях)
источник

b

barb in DC7495
Kirill Mitrofanov 🍁
ситуация плохая во всех отношениях)
но кейс интересный.
источник

KM

Kirill Mitrofanov 🍁 in DC7495
barb
но кейс интересный.
согласен
источник

D

Dok in DC7495
barb
для этого есть openway
Получается, что обосрался не банк, а аутсорс
источник

b

barb in DC7495
Dok
Получается, что обосрался не банк, а аутсорс
нене. ты не панимаш как оно устроено
источник

b

barb in DC7495
опенвей предоставляет решение-коробку, которую каждый банк надстраивает по своему разумению и разумению своих вей-специалистов.
источник

nn

nnm nnm in DC7495
Процессинг на стороне сбера, а не у производителя
источник

D

Dok in DC7495
ок
источник

nn

nnm nnm in DC7495
Это отличительная особенность банка (нормального)
источник

b

barb in DC7495
nnm nnm
Процессинг на стороне сбера, а не у производителя
так вей предоставляет инструмент процессинга, а не сам процессинг
источник

KM

Kirill Mitrofanov 🍁 in DC7495
да дело не в самом инструменте. он всё равно за семью МСЭ будет находиться
источник

b

barb in DC7495
Kirill Mitrofanov 🍁
да дело не в самом инструменте. он всё равно за семью МСЭ будет находиться
ВООТ. полный доступ к базе есть у поддержки и админов.
источник

KM

Kirill Mitrofanov 🍁 in DC7495
Group-IB стали известны никнеймы пользователей, которые продают БД клиентов Сбербанка на подпольных форумах: ne_ashot,  ya_ne_ashot, nu_kupite_dlp.
источник

b

barb in DC7495
✋🏻
источник

rd

rus dacent in DC7495
источник

l

l in DC7495
Kirill Mitrofanov 🍁
Group-IB стали известны никнеймы пользователей, которые продают БД клиентов Сбербанка на подпольных форумах: ne_ashot,  ya_ne_ashot, nu_kupite_dlp.
источник

b

barb in DC7495
ай ты мой золотой
источник