Size: a a a

2020 August 28

M

Mandel Ivanovich in WebPwnChat
я к тому, что не всегда риски "очевидны"
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
а что с этим бекендом можно сделать?
спиздить, или форму оплаты на сайте модифицировать, да что угодно
источник

M

Mandel Ivanovich in WebPwnChat
может у них там все сием обмазано и любую модификацию они спалят?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Если бы у бабушки были...
источник

M

Mandel Ivanovich in WebPwnChat
именно так
нельзя заявлять про очевидные риски, если всегда есть куча нюансов
источник

n

ninja01 in WebPwnChat
~$ python -c "import nsfw-dl"
а когда это целесообразно?
когда ты например безопасник компании и у тебя вся инфа на руках - вот тогда ты можешь посчитать риски и цену введения бб программы и посмотреть, перекрывает ли польза цену
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
С этим спорить не буду, как и с тем, что компания не обязательно должна иметь ББ
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
может у них там все сием обмазано и любую модификацию они спалят?
да при чем тут сием, это же не сервак у них в офисе, а амазоновское облако к которому я подключаюсь с айпишника из белого списка и приватным ssh ключем от имени root-a
источник

M

Mandel Ivanovich in WebPwnChat
какая разница в офисе или в облаке?
источник

~

~$ python -c "i... in WebPwnChat
ninja01
когда ты например безопасник компании и у тебя вся инфа на руках - вот тогда ты можешь посчитать риски и цену введения бб программы и посмотреть, перекрывает ли польза цену
а нафига иб-шникам так рисковать своей премией и быть инициаторами создания бб програм?
источник

M

Mandel Ivanovich in WebPwnChat
вот они запалили какую-то анамалию на этом серваке (который небось еще и докер) и просто пересоздали его
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
какая разница в офисе или в облаке?
а такая что в амазоне для этого есть CloudTrail и Алармы, которые кстати были везде отключены
источник

n

ninja01 in WebPwnChat
~$ python -c "import nsfw-dl"
а нафига иб-шникам так рисковать своей премией и быть инициаторами создания бб програм?
а ты знаешь условия, по которым им премию платят?
источник

~

~$ python -c "i... in WebPwnChat
ninja01
а ты знаешь условия, по которым им премию платят?
это как бы не секретная инфа, подумай сам
источник

n

ninja01 in WebPwnChat
~$ python -c "import nsfw-dl"
это как бы не секретная инфа, подумай сам
подумал, понятия не имею
источник

~

~$ python -c "i... in WebPwnChat
за предотвращенные инциденты
источник

~

~$ python -c "i... in WebPwnChat
если департамент неэффективен — его сокращают и организуют бб-программу
источник

n

ninja01 in WebPwnChat
~$ python -c "import nsfw-dl"
если департамент неэффективен — его сокращают и организуют бб-программу
ну ясно
источник

M

Mandel Ivanovich in WebPwnChat
~$ python -c "import nsfw-dl"
а такая что в амазоне для этого есть CloudTrail и Алармы, которые кстати были везде отключены
одно другому не мешает. клаудтреил может шипить эвенты в спланк например
источник

n

ninja01 in WebPwnChat
кто тут из мэйлов, вы чё там такие неэффективные
источник