Size: a a a

Чат ruCyberSecurity

2020 August 18

AN

Alexey Novikov in Чат ruCyberSecurity
Кто-нибудь знает есть ли сертифицированный по фстэк KeyCloak?
источник

S

Sergei in Чат ruCyberSecurity
реестр на сайте ФСТЭК подскажет
источник

AN

Alexey Novikov in Чат ruCyberSecurity
В лоб нету, но его могли назвать "ромашкой" и его уже не найти. Либо сертифицировать в составе чего либо
источник
2020 August 21

AC

Alexey Cheshire in Чат ruCyberSecurity
Коллеги подскажите, за сканирование портов на серверах могут привлечь к ответственности? По-моему, были такие дела, но не могу найти...
источник

S

Stanislav in Чат ruCyberSecurity
Если нет соглашения письменного об аудите, то да
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Да, конечно, если нет никаких договоренностей :)
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Alexey Cheshire
Коллеги подскажите, за сканирование портов на серверах могут привлечь к ответственности? По-моему, были такие дела, но не могу найти...
Был случай когда админ больницы какой-то решил просканировать сканером-вс или аналогичным сканером сайт и его потом по судам таскали
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Но там вроде сайт лёг :)
источник

СК

С К in Чат ruCyberSecurity
тут важно ответить, что когда палки нужны дело заводят даже за перебор паролей руками. А уж сложности, типа скан портов это сам бог велел.
Тем не менее я бывает сканил порты и пока живой :)
источник

AN

Alexey Novikov in Чат ruCyberSecurity
скан портов и попытки эксплуатации уязвимостей имхо разное. Задача интерпретировать скан портов как атаку задача не тривиальная
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Alexey Novikov
скан портов и попытки эксплуатации уязвимостей имхо разное. Задача интерпретировать скан портов как атаку задача не тривиальная
Для веба - очень даже, если не 80/443 и т.п., то значит не браузер и сразу возникает вопрос - зачем?
источник

AN

Alexey Novikov in Чат ruCyberSecurity
ну сервис дискавери у меня с ума сошел. Грубо говоря я хожу и дергаю ручки квартир. Если я не подбираю ключ и не захожу в случайно открывшуюс дверь то не понятно в чем обвинять
источник

N

N S M in Чат ruCyberSecurity
Alexey Cheshire
Коллеги подскажите, за сканирование портов на серверах могут привлечь к ответственности? По-моему, были такие дела, но не могу найти...
Посмотрите судебную практику, оцените положения КоАП и сделайте выводы. Все зависит как от стороны обвинения, стороны защиты и обстоятельств.
источник

СК

С К in Чат ruCyberSecurity
Alexey Novikov
ну сервис дискавери у меня с ума сошел. Грубо говоря я хожу и дергаю ручки квартир. Если я не подбираю ключ и не захожу в случайно открывшуюс дверь то не понятно в чем обвинять
полиц надо ловить хакеров, а их раз два и обчёлся. А тут вы.
источник

N

N S M in Чат ruCyberSecurity
С К
полиц надо ловить хакеров, а их раз два и обчёлся. А тут вы.
Сторона обвинения должна доказать что сканирование привело к каким либо последствиям и предоставить доказательную базу. Уже на этом этапе ответчик (лицо проводившее сканирование) ознакомившись с этими документами может выработать позицию защиты, тем более если это сканирование было без злого умысла в целях обучения/ознакомления/случайного перебора ip адресов в сети интернет.))
источник

IM

Igor Mikhaylov in Чат ruCyberSecurity
N S M
Сторона обвинения должна доказать что сканирование привело к каким либо последствиям и предоставить доказательную базу. Уже на этом этапе ответчик (лицо проводившее сканирование) ознакомившись с этими документами может выработать позицию защиты, тем более если это сканирование было без злого умысла в целях обучения/ознакомления/случайного перебора ip адресов в сети интернет.))
"Сторона обвинения должна доказать что сканирование привело к каким либо последствиям и предоставить доказательную базу. " вы забываете про ст.30 УК
источник

N

N S M in Чат ruCyberSecurity
Igor Mikhaylov
"Сторона обвинения должна доказать что сканирование привело к каким либо последствиям и предоставить доказательную базу. " вы забываете про ст.30 УК
А есть ли предпосылки для УК?
источник

А

Алена in Чат ruCyberSecurity
Было решение суда в чате по кии. Но, ссылка, к сожалению, уже не рабочая. Возможно, решение перенесли в архив. Там двум товарищам ущерб критической инфраструктуре припаяли. Хотя из опубликованного решения было вообще непонятно, как суд пришёл к выводу, что ущерб вообще был
источник

СК

С К in Чат ruCyberSecurity
N S M
Сторона обвинения должна доказать что сканирование привело к каким либо последствиям и предоставить доказательную базу. Уже на этом этапе ответчик (лицо проводившее сканирование) ознакомившись с этими документами может выработать позицию защиты, тем более если это сканирование было без злого умысла в целях обучения/ознакомления/случайного перебора ip адресов в сети интернет.))
даже не смешно, честно.
источник

N

N S M in Чат ruCyberSecurity
Тогда идём от обратного - размещение в сети интернет общедоступных сканеров портов легитимно? Да, прецендентов пока не было. значит законность соблюдена. Один из вариантов расшевелить тему - направить письмо в адрес РСКМ о рассмотрении вопроса по  блокировке перечня ресурсов и посмотреть какова будет их позиция.
источник