Size: a a a

2021 March 12

B

Bdr777 in CyberOff
в црм рбак был настроен слабо, длп не смотрела за црм например
источник

A

Al in CyberOff
И за почтой не смотрела
источник

B

Bdr777 in CyberOff
за почтой наоборот смотрела
источник

АГ

Андрей Грачёв... in CyberOff
Al
И за почтой не смотрела
Так он не отправил, просто сохранил в черновики
источник

AP

Andrei Potseluev in CyberOff
Bdr777
в црм рбак был настроен слабо, длп не смотрела за црм например
Или ДЛП не смотрит за начальником сектора и выше, что тоже может быть.
источник

B

Bdr777 in CyberOff
раз он через черновики тянул
источник

B

Bdr777 in CyberOff
кэши и черновики частая дырка
источник

АГ

Андрей Грачёв... in CyberOff
Andrei Potseluev
Или ДЛП не смотрит за начальником сектора и выше, что тоже может быть.
уязвимость особого порядка доступа - классика
источник

B

Bdr777 in CyberOff
сегодня вот разбирали дыру в кэше хостов кубернетес
источник

B

Bdr777 in CyberOff
там просто нет авторизации, тяни любые образы кто хочешь
источник

АС

Андрей Слободчиков... in CyberOff
источник

А

Андрей in CyberOff
Andre
Нам надо такой же агрессивный маркетинг
)))
источник

A

Alexey in CyberOff
классика обхода DLP
источник

A

Alexey in CyberOff
Andrei Potseluev
Или ДЛП не смотрит за начальником сектора и выше, что тоже может быть.
DLP смотрит. С точки зрения DLP данные не покидали периметр компании.
источник

A

Alexey in CyberOff
Andrei Potseluev
Или ДЛП не смотрит за начальником сектора и выше, что тоже может быть.
они были загружены в почтовый сервер компании, что в периметре сети.
источник

A

Alexey in CyberOff
а потом выгружены через OWA на личный комп, к примеру
источник

AP

Andrei Potseluev in CyberOff
Alexey
они были загружены в почтовый сервер компании, что в периметре сети.
Это понятно. Но потом выгружены на ноут. Хотя я вполне допускаю, что на ноут накатили ВПН клиент для подключения к корпоративной сети включив его в периметр.
источник

A

Alexey in CyberOff
да хоть на ноут, хоть на мобилльный телефон, )
источник

A

Alexey in CyberOff
OWA у многих есть
источник

AP

Andrei Potseluev in CyberOff
Alexey
а потом выгружены через OWA на личный комп, к примеру
Не должно быть такого, по хорошему. За использование OWA для доступа к почте, содержащей конфу, расстреливать сразу надо.
источник