Size: a a a

Чат ruCyberSecurity

2019 December 09

A

Alexey in Чат ruCyberSecurity
Дайте ссылку на этот сервис Яндекса
источник

Ю

Юлия in Чат ruCyberSecurity
Переслано от Юлия
источник

Ю

Юлия in Чат ruCyberSecurity
В поле from будет рабочее мыло а в Envelope-From яндексовое
источник

A

Alexey in Чат ruCyberSecurity
Ну тогда как сказали выше, DKim, dmark, spf
Можно настроить не только на спам, но и на реджект
источник

A

Alexey in Чат ruCyberSecurity
Но и там есть свои подводные камни
источник

Р

Роман in Чат ruCyberSecurity
Максим Марченко
Вам надо для ТЗ и модели угроз для согласования во ФСТЭК ?
студентам надо для образовательных программ
источник

S

Stuw (Андрей) in Чат ruCyberSecurity
Alexey
Дайте ссылку на этот сервис Яндекса
Похоже вот это - https://yandex.ru/support/mail/web/preferences/about-sender/additional-addresses.html#other-addresses
По идее dmarc должен отсечь. Плюс ящик бывшего сотрудника неплохо бы отключить.
источник

S

Saches in Чат ruCyberSecurity
Юлия
Коллеги вопрос есть. Чел привязал яндекс к корпоративной почте. Уволился. И шлёт письма как бы с корпоративного емейла. Яндекс отцепит это по требованию?
Вообще, это азбучный кейс.
Ну это же не реально, чтоб  любой чел мог настроить себе почту на любом "бомжатнике" и слать почту "направо и налево" типа с рабочей почты? Настройте для своего домена SPF, DKIM и DMARC, это стандартные средства. И более того, должно помочь...
источник
2019 December 10

Н

Настасья in Чат ruCyberSecurity
Коллеги, подскажите никто на виртуальной машине не реализовывал двухфакторную аутентификацию? Если да, то какими средствами решали этот вопрос?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Настасья
Коллеги, подскажите никто на виртуальной машине не реализовывал двухфакторную аутентификацию? Если да, то какими средствами решали этот вопрос?
стандартными средствами windows. Проброс токена.
источник

A

Alexey in Чат ruCyberSecurity
))) отп коды? 😉 Кажется без разницы на виртуализацию )
источник

Н

Настасья in Чат ruCyberSecurity
Виталий Арзамасцев
стандартными средствами windows. Проброс токена.
А на токене у вас что было? Самоподписной сертификат?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
нет, не отп. В хостовую машину вставляется рутокен к примеру
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Развернут собственный УЦ.
источник

Н

Настасья in Чат ruCyberSecurity
А если без него и квалифицированного сертификата?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Мой вариант бесплатный. я подозреваю все остальное стоит денег. Это же дополнительное ПО будет.
источник

A

Alexey in Чат ruCyberSecurity
а почему бы не использовать OTP коды?
источник

Н

Настасья in Чат ruCyberSecurity
Виталий Арзамасцев
Мой вариант бесплатный. я подозреваю все остальное стоит денег. Это же дополнительное ПО будет.
А с самоподписным сертификатом не пробовали? На базе Microsoft certification server?
источник

A

Alexey in Чат ruCyberSecurity
я помню лет 10 назад были истории, что все эти рутокены просто и легко копируются, как флешка.
источник

Н

Настасья in Чат ruCyberSecurity
Меня интересует именно с токеном
источник