Size: a a a

Чат ruCyberSecurity

2020 September 03

KA

Kr A in Чат ruCyberSecurity
Мамкин хакер решил вычислить по ип, но не хватило знаний? За такие попытки вас самих можно подтянуть по 272 и 273 даже не через 30
источник

KA

Kr A in Чат ruCyberSecurity
А уж если собрались кого-то пугать...
источник

l

lila in Чат ruCyberSecurity
Добрый день.  Коллеги, такой вопрос - подключал ли кто-нибудь IDS через ответвитель трафика? span-порта нет в инфраструктуре, хотим использовать C1R-100 ответвитель. Вендор IDS не может подсказать по стороннему оборудованию.  В теории все должно работать, интересует практика)
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
lila
Добрый день.  Коллеги, такой вопрос - подключал ли кто-нибудь IDS через ответвитель трафика? span-порта нет в инфраструктуре, хотим использовать C1R-100 ответвитель. Вендор IDS не может подсказать по стороннему оборудованию.  В теории все должно работать, интересует практика)
Если есть трафик, IDS будет работать. Ничего "хитрого" в этой железке нет...
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
lila
Добрый день.  Коллеги, такой вопрос - подключал ли кто-нибудь IDS через ответвитель трафика? span-порта нет в инфраструктуре, хотим использовать C1R-100 ответвитель. Вендор IDS не может подсказать по стороннему оборудованию.  В теории все должно работать, интересует практика)
Может возникнуть проблема. Ответвитель трафик отводит по двум интерфейсам. Входящие и исходящие пакеты. СОА должна уметь склеивать такие потоки.
источник
2020 September 04

un

untagged name in Чат ruCyberSecurity
Всем привет, скажите, есть ли у кого переведённые книги rene molenaar?
источник
2020 September 07

m@

madwayz @ 0xd34d in Чат ruCyberSecurity
Приветик. Ребят, опишите всевозможные защиты от XSS, SSRF и SQL INJ
источник

m@

madwayz @ 0xd34d in Чат ruCyberSecurity
Или где инфы можно нарыть подробной)
источник

a

akaSaD in Чат ruCyberSecurity
Cwe-79 - xss
источник

a

akaSaD in Чат ruCyberSecurity
madwayz @ 0xd34d
Приветик. Ребят, опишите всевозможные защиты от XSS, SSRF и SQL INJ
Смотри топ-10 cwe, они все вроде там
источник

a

akaSaD in Чат ruCyberSecurity
Если нет, то в топ-25
источник

m@

madwayz @ 0xd34d in Чат ruCyberSecurity
akaSaD
Смотри топ-10 cwe, они все вроде там
Там не все методы защиты)
источник

a

akaSaD in Чат ruCyberSecurity
Да там больше теория
источник

a

akaSaD in Чат ruCyberSecurity
Тогда смотри ASVS
источник

a

akaSaD in Чат ruCyberSecurity
Также можешь observatory mozilla посмотреть, проверяются, в том числе,  заголовки веб-сервера, даются ссылки на его правильную настройку. Защита от xss, csrf описана
источник
2020 September 08

А

Алена in Чат ruCyberSecurity
Доброе утро, коллеги! А есть представители крипто про и кода безопасности?
источник

KN

Kirill Nazarov in Чат ruCyberSecurity
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Алена
Доброе утро, коллеги! А есть представители крипто про и кода безопасности?
Есть)
источник
2020 September 09

l

lagba in Чат ruCyberSecurity
Добрый день, подскажите, пожалуйста, какой нормативный документ определяет требования к соискателям лицензий на проведение работ по установке и обслуживанию СКЗИ?
источник

S

Sergei in Чат ruCyberSecurity
пп-313
источник