Size: a a a

Чат ruCyberSecurity

2020 September 30

N

N S M in Чат ruCyberSecurity
Коллеги, добрый день. Вопрос - в каком сканере безопасности, который имеет сертификат ФСТЭК, интегрирован с базой данных уязвимостей и лицензируется по количеству узлов, имеется возможность менять узлы в рамках  лицензии ?
источник

N

N S M in Чат ruCyberSecurity
Сразу скажу, что в Xspider менять ip адреса узлов, netbios-имя нельзя.
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Приветствую. У кого есть толковая книга/ссылка по которой можно поиграться с входом в домен по смс
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
*настройкой входа в домен по смс
источник

S

Sergei in Чат ruCyberSecurity
N S M
Коллеги, добрый день. Вопрос - в каком сканере безопасности, который имеет сертификат ФСТЭК, интегрирован с базой данных уязвимостей и лицензируется по количеству узлов, имеется возможность менять узлы в рамках  лицензии ?
Сканер-ВС
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
N S M
Сразу скажу, что в Xspider менять ip адреса узлов, netbios-имя нельзя.
Можно, по запросу в саппорт. Если же Вы планируете купить сканер на (условно) 10 хостов, а сканировать им десятки тысяч, меняя IP, то это как правило незаконно.
источник

N

N S M in Чат ruCyberSecurity
Andrei Potseluev
Можно, по запросу в саппорт. Если же Вы планируете купить сканер на (условно) 10 хостов, а сканировать им десятки тысяч, меняя IP, то это как правило незаконно.
Один раз в год! при этом нигде открыто об этом при продаже продукта не заявлено. Иными словами меняете вы адресацию, переименование узлы и попадаете под ситуацию что воспользоваться данным продуктом нельзя.
источник

N

N S M in Чат ruCyberSecurity
Sergei
Сканер-ВС
Спс, запрошу инфу у вендора
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
N S M
Один раз в год! при этом нигде открыто об этом при продаже продукта не заявлено. Иными словами меняете вы адресацию, переименование узлы и попадаете под ситуацию что воспользоваться данным продуктом нельзя.
Теоретически, можно и больше, если сможете обосновать. Я, честно, не очень понимаю кейс, при котором адреса и имена хостов меняются по несколько раз в год. А правила на МСЭ и остальное тоже переписываете постоянно?
источник
2020 October 01

KA

Kr A in Чат ruCyberSecurity
N S M
Сразу скажу, что в Xspider менять ip адреса узлов, netbios-имя нельзя.
Оф.ответ тп: в рамках лицензии можно один раз очистить таблицу сканированных хрстов, дальнейшие очистки за деньги
источник

N

N S M in Чат ruCyberSecurity
Andrei Potseluev
Теоретически, можно и больше, если сможете обосновать. Я, честно, не очень понимаю кейс, при котором адреса и имена хостов меняются по несколько раз в год. А правила на МСЭ и остальное тоже переписываете постоянно?
Сколько нужно - столько и будем делать. Вопрос звучал немного в другом контексте.
источник

N

N S M in Чат ruCyberSecurity
Kr A
Оф.ответ тп: в рамках лицензии можно один раз очистить таблицу сканированных хрстов, дальнейшие очистки за деньги
Уже в курсе, к сожалению открыто они об этом нигде не говорят.
источник

T

TopNotchIdiot in Чат ruCyberSecurity
Игорь Железняк
Можете посоветовать надёжный шифровальщик конфиденциальных файлов - крипто контейнер, желательно от надёжного зарубежного вендора?
бгг LUKS
источник

T

TopNotchIdiot in Чат ruCyberSecurity
Игорь Железняк
Просто слух в профессиональном сообществе. Якобы один из обвиненных в последние годы в госизмене использовал это средство. В общем ему не помогло
наверное в крсноярском СИЗО подержали месяцок. Он еще и убийство Кеннеди на себя взял
источник
2020 October 02

KN

Kirill Nazarov in Чат ruCyberSecurity
Игорь Железняк
Просто слух в профессиональном сообществе. Якобы один из обвиненных в последние годы в госизмене использовал это средство. В общем ему не помогло
Просто использовалась классика криптоанализа
источник

KN

Kirill Nazarov in Чат ruCyberSecurity
Ну а если серьезно, то во внимание следует принимать кучу факторов, включая то, был ли включен компьютер, был ли он запаролен и что там вообще с ключом для VeraCrypt
источник

KN

Kirill Nazarov in Чат ruCyberSecurity
Стойкость криптографии нивелируется тупостью конечных пользователей
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Kirill Nazarov
Ну а если серьезно, то во внимание следует принимать кучу факторов, включая то, был ли включен компьютер, был ли он запаролен и что там вообще с ключом для VeraCrypt
Не зря же проверяется корректность встраивания СКЗИ и невлияние :)
источник

SI

Sudarikov Ilya in Чат ruCyberSecurity
Kirill Nazarov
Стойкость криптографии нивелируется тупостью конечных пользователей
Какое точное замечание
источник
2020 October 03

S

Saches in Чат ruCyberSecurity
Роман Мылицын
Не зря же проверяется корректность встраивания СКЗИ и невлияние :)
У комерсов, практика практически отсутствует. Единственный более/менее известный пример - встраивание HSMов в решения по биометрии для банков. Возможно, потому, что КВ. А так, например,  разработчики АБС/ДБО для банков, этим вообще не заморачиваются, хотя, по ПКЗ2005, должны.
источник