Size: a a a

DevOps — русскоговорящее сообщество

2020 December 08

a6

admin 666admin in DevOps — русскоговорящее сообщество
Max Muravyev
Надеюсь у них в сканирование нет антифрод-модуля, который выявит несоответствие версии и других опций по какому-нибудь патерну
Антифрод там не причем, там может быть чек на md5 со сверкой бо базе хешей, но это тоже можно изменить
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
не встречал
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
ну в русском языке больше про финансы, да
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
просто тогда получается любая проверка подлинности это антифрод
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
а это не так)
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
admin 666admin
Антифрод там не причем, там может быть чек на md5 со сверкой бо базе хешей, но это тоже можно изменить
Не, они знают только мой айпи и, наверное все, что в ssh -vvvv, не более.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
подлинность понятие относительное и зависит от глубины аудита, если они не допущена до хостов по NDA то прокатит, если допущены то это жопа уже само по-себе
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
ок, но я просто уточнил правильно ли я понимаю термин антифрод
я всегда думал что это про деньги и мониторинг транзакций
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
системы обнаружения вторжений типа snort антифродом не называют почему-то
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Max Muravyev
Не, они знают только мой айпи и, наверное все, что в ssh -vvvv, не более.
Тогда не переживайте и меняйте версию на нужную, шанс того что Вас будет атаковать серьёзный человек именно по этой CVE стремится к нулю.
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Tim Lianov
ок, но я просто уточнил правильно ли я понимаю термин антифрод
я всегда думал что это про деньги и мониторинг транзакций
с английского это тупо переводится как анти-мошеничество, хотя русская вики говорит, что про деньги (а в английской вики нет такой статьи, лол)
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
Max Muravyev
с английского это тупо переводится как анти-мошеничество, хотя русская вики говорит, что про деньги (а в английской вики нет такой статьи, лол)
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Tim Lianov
ок, но я просто уточнил правильно ли я понимаю термин антифрод
я всегда думал что это про деньги и мониторинг транзакций
То что я имею ввиду это file system consistency check, обычно этот функционал испольняет hids или ips/ids.
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
ну это прям ваще не антифрод)
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
я про file system consistency и проч
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
а есть ли модули проверить точно ли та версия которую SSH выдает?
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
В РФ под антифродом понимают обвязку к ДБО для предотвращения несанкционированного вывода денег через АБС/эквайринг.
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
вот как бы главный вопрос
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
admin 666admin
В РФ под антифродом понимают обвязку к ДБО для предотвращения несанкционированного вывода денег через АБС/эквайринг.
а не в РФ?)
источник

U

Ugly in DevOps — русскоговорящее сообщество
источник