Size: a a a

2019 March 26

PE

Pavel Efimov in CyberOff
Valeriy G.B.
на самом деле можно им продать услугу по приведению документарного обеспечения ПДн в порядок за небольшое вознаграждение. заодно прокачать скил "самопродажи" :)
им было разъяснено несколько моментов с примерами,  что такой вид взаимодействия противоестественен 152 ФЗ.  и их может посетить кара небесная.
источник

V

Valeriy G.B. in CyberOff
так, правильно, первый шаг сделан - напугать "клиента". второй шаг - "но я могу вам быстро все исправить за 50 тыщ рублей и наверное дней 5. оплата вперёд" :)
источник

P

Pavel in CyberOff
Valeriy G.B.
так, правильно, первый шаг сделан - напугать "клиента". второй шаг - "но я могу вам быстро все исправить за 50 тыщ рублей и наверное дней 5. оплата вперёд" :)
С таким счастьем — и на свободе (С)
источник

PE

Pavel Efimov in CyberOff
Valeriy G.B.
так, правильно, первый шаг сделан - напугать "клиента". второй шаг - "но я могу вам быстро все исправить за 50 тыщ рублей и наверное дней 5. оплата вперёд" :)
50  это только консультация,  остальное дороже :)
источник

VM

Vladimir Minakov in CyberOff
Pavel Efimov
Коллеги. как вам ситуация на поговорть.  Есть резюме размещенное, на одном уважаемом  сайте.  Его находит сотрудник кадрового агенства.  Связывается  с вами  по телефону,   вы договариваетесь, что ваше резюме будет показано потенциальному работодателю,  при этом: 1)   вы скидываете свое резюме рекрутёру.  2)  вам присылается  письмо с некоего левого сайта с просьбой о разрешении на использование ваших ПД.  При этом на этом сайте есть весьма спорный договор ОФЕРТЫ и нет никаких  моментов касающихся  соискателей,   никаких нормативных документов по ПД,   резюме передается в неполном виде.    Собственно хочется ваше мнение узнать по поводу стоит ли  давать согласие на обработку ПД левому сайту?  :)  Учитывая  что согласие должно получать кадровое агентство,  но но об этом не подозревает :)
Думаю, пока штрафы по ПДн не подползут к GDPR-ским, так и будет. Да и они не парятся с этим. Хедхантер вообще ценится по его базе резюме. Где-то видел даже требования к этой базе на вакансии рекрутёра. Так что, это всё не важно.
источник

PE

Pavel Efimov in CyberOff
Vladimir Minakov
Думаю, пока штрафы по ПДн не подползут к GDPR-ским, так и будет. Да и они не парятся с этим. Хедхантер вообще ценится по его базе резюме. Где-то видел даже требования к этой базе на вакансии рекрутёра. Так что, это всё не важно.
Либо пока на них не натравят  ряд проверок  архангелов с полномочиями
источник

VL

Vladislav L in CyberOff
Коллеги, подскажите где можно получить ответ на такой вопросик:
источник

VL

Vladislav L in CyberOff
Коллеги, доброго дня. Может кто посоветует: массово на домен контроллере фиксируются ошибки о неуспешном входе пользователя, но источника почему-то не указано. Есть идеи как можно найти - откуда это безобразие идёт?

03/26/2019 06:51:53 PM

LogName=Security

SourceName=Microsoft Windows security auditing.

EventCode=4776
EventType=0
Type=Information
ComputerName=DC.***
TaskCategory=Credential Validation
OpCode=Info
RecordNumber=797****21
Keywords=Audit Failure

Message=The computer attempted to validate the credentials for an account.


Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon Account: a.*****a
Source Workstation:
Error Code: 0xc000006a
источник

V

Valeriy G.B. in CyberOff
смотрите в соседние события и в XML контейнер записи события - там может быть указан хост, который шлёт запросы на авторизацию пользователя DC
источник

V

Valeriy G.B. in CyberOff
логон аккаунт действующий?
источник

VL

Vladislav L in CyberOff
Да
источник

MA

Mona Arkhipova in CyberOff
Соседние события надо смотреть про fail login. Вин генерирует их как минимум с тремя разными event id
источник

VL

Vladislav L in CyberOff
Поэтому эррор код вполне логичный, но что пытается авторизоваться - непонятно
источник

o

omu4 in CyberOff
в evenid 4776 должно быть написано
Source Workstation: тут
Error Code: 0xc000006a
источник

VL

Vladislav L in CyberOff
Mona Arkhipova
Соседние события надо смотреть про fail login. Вин генерирует их как минимум с тремя разными event id
Окей, гляну ещё раз, но вроде там ничего интересного не было.
источник

o

omu4 in CyberOff
ну еррор код по ситуации)
источник

VL

Vladislav L in CyberOff
omu4
в evenid 4776 должно быть написано
Source Workstation: тут
Error Code: 0xc000006a
Да как бы у меня и есть 4776 :)))
источник

VL

Vladislav L in CyberOff
И там нифига :)
источник

VL

Vladislav L in CyberOff
А может есть ещё какие-нибудь профильные чатик где поспрашивать можно?
источник

V

Valeriy G.B. in CyberOff
если в workstation пусто, то либо ип адрес не резолвится в имя, либо в пакете авторизации имя машины не указано. смотрите соседние события. вероятность PS переборщика паролей весьма высока
источник