Size: a a a

DevSecOps - русскоговорящее сообщество

2019 February 02

V

Vit in DevSecOps - русскоговорящее сообщество
Вот ещё интересные чтива на тему миссконфига nginx и других балансеров
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Последние ресерчи про (например) проксификацию в веб-серверах)
https://twitter.com/antyurin/status/1087674548764528640
источник

V

Vit in DevSecOps - русскоговорящее сообщество
https://github.com/wallarm/awesome-nginx-security

Можешь тут ченить потыкать)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Vit
Последние ресерчи про (например) проксификацию в веб-серверах)
https://twitter.com/antyurin/status/1087674548764528640
Класс, была ещё уязвимость в http2https redirect и специальных символах, не пойму этот кейс тут описан или нет, но скорее да
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Кто-то спрашивал про пароли)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Кто скачал себе архив с 2 млрд паролями?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Я думал все уже
источник

V

Vit in DevSecOps - русскоговорящее сообщество
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Тот кто первый берёт из ОС, при установлении соедниений ОС даёт такую информацию по каждому. Сама ОС, естественно, смотрит в заголовки TCP и IP
источник
2019 February 03

N

Nklya in DevSecOps - русскоговорящее сообщество
Сегодня секурити трек на фосдем!
Есть прямая трансляция https://fosdem.org/2019/schedule/track/security/
источник
2019 February 05

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Andre Makarov
А вот проблему с bsod при использовании cred guard + sysmon не будут фиксить в windows 2016 1607, но в 2019 и 2016 1709 пофикшено
Коллеги, а sysmon на домен контроллерах кто-нибудь использует? Нет с этим проблем никаких?
источник

AM

Andre Makarov in DevSecOps - русскоговорящее сообщество
Особых проблем не было, фильтры только аккуратно настроить надо. Конфигурацию на контрлдерах редко обновляли так что не потек сисмон
источник
2019 February 08

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Вот те бабка и Аджайл =) https://agileday.mts.ru/
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
host agileday.mts.ru
agileday.mts.ru is an alias for users.platformalp.ru.
users.platformalp.ru has address 85.119.149.98

Я ток не оч понимаю, это у них ДНС поломали, или прост кто-то пошутил
источник

ML

Mikhail Leonov in DevSecOps - русскоговорящее сообщество
теперь еще интереснее
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Yura Shutkin (pc)
host agileday.mts.ru
agileday.mts.ru is an alias for users.platformalp.ru.
users.platformalp.ru has address 85.119.149.98

Я ток не оч понимаю, это у них ДНС поломали, или прост кто-то пошутил
там CNAME был на хостинг лендосов
источник

c

cyber in DevSecOps - русскоговорящее сообщество
думаю чуваки зарегали просто на хостинге лендос с таким же именем
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
cyber
думаю чуваки зарегали просто на хостинге лендос с таким же именем
Логично. Спасибо
источник
2019 February 10

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Promerium

Неплохая identity-aware access proxy (по сути это просто reverse-proxy) для обеспечения доступа к ресурсам через учетки Google, GitLab, Azure и Okta.

https://www.pomerium.io
источник