Size: a a a

DevOps — русскоговорящее сообщество

2021 April 10

GV

German Vechtomov in DevOps — русскоговорящее сообщество
так, тогда будет то же самое что и у админов +
owasp, cryptography, ids/ips...
чет в голову больше не идет, ибо больше и не делают...
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
В качестве рабочих станций используете какие-то специальные железяки?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Не, зачем, тот же GNU/Linux, proxmox, xen, kvm...
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
А как бороться с буткитами?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Виртуализация такая же как и у админов, но это ближе к secops
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Какие буткиты? Не смеши меня
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
В смысле на них забили, как будто их не существует?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Если секретарша подцепит вирусню, то админ падает лещей
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Ты где последний раз видел такой высокоуоровневый тип вирусного ПО? Вас АНБ взломать пытается?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Максимум что можно схватить так это шифровальщик или вайпер
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Это ладно, на юзерских компах.
А если утекут ключи админа, пролезут на инфру из интернет и покацают базу вместе с архивными логами?
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Так это ерунда, если в user space.
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Если линь сервак ставил норм админ, то почти impossible
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Это нужны 0day в  tcp/ip стеке ядра/торчащем вебе/либо ещё где-то
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Они не выводятся даже софтовой перешивкой бивиса.
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Такое ток в фильмах работает, обычно чтобы проникнуть в компанию и что то вынести нужно быть просто ненормальным гением
источник

СК

Сергей Королёв... in DevOps — русскоговорящее сообщество
Стилер для кражи всего что найдет
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Это быстрее на производстве: в аппаратные файрволы admin/admin засунут - это страшнее
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
:)
источник