Size: a a a

Чат ruCyberSecurity

2020 October 13

PM

Plasteev Maksim in Чат ruCyberSecurity
$t3v3;0)
Совсем не оптимально
я не претендую на прям классное решение, оптимально это скорее слово паразит 😂 Набросал вариант на коленке, пока в трамвае домой еду.
источник

$

$t3v3;0) in Чат ruCyberSecurity
Plasteev Maksim
я не претендую на прям классное решение, оптимально это скорее слово паразит 😂 Набросал вариант на коленке, пока в трамвае домой еду.
Ну смотри - vnc на уровне соединений почти не ловится. За это его любят безумно.
Амми- как писали выше - ломали постоянно и раздавали вирусню и/или переписанный клиент
Тимка - брутится, не считая таких же взломов как у амми, кучи PE на фишинговых сайтах и уязвимостях как в клиенте и так и в сервере (это если брут не помог)
источник

$

$t3v3;0) in Чат ruCyberSecurity
Из всего перечисленного я бы ничего в периметр не тащил.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
поставьте нормальный VPN/ZTNA сервер на периметре и дальше давайте внутрь доступ только авторизованным пользователям
источник

$

$t3v3;0) in Чат ruCyberSecurity
Pavel Korostelev
поставьте нормальный VPN/ZTNA сервер на периметре и дальше давайте внутрь доступ только авторизованным пользователям
Там возникает проблема с токеном - виндовый рдп не умеет его прокидывать. И тут либо выгружать... либо позволять пользователю тыкать в своё устройство(с которого идёт по рдп) либо...
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
$t3v3;0)
Там возникает проблема с токеном - виндовый рдп не умеет его прокидывать. И тут либо выгружать... либо позволять пользователю тыкать в своё устройство(с которого идёт по рдп) либо...
ха-эс-эм! :)))))
источник

АА

А А in Чат ruCyberSecurity
Виндовый rdp как раз его прокидывает
источник

$

$t3v3;0) in Чат ruCyberSecurity
Pavel Korostelev
ха-эс-эм! :)))))
Дораха!
источник

АА

А А in Чат ruCyberSecurity
Pavel Korostelev
ха-эс-эм! :)))))
Есть беда с неизвлекаемыми ключами для всяких сервисов
источник

PM

Plasteev Maksim in Чат ruCyberSecurity
$t3v3;0)
Из всего перечисленного я бы ничего в периметр не тащил.
я говорю о технологических решениях, поверх имющегося нормального впн, а не то что выставляется наружу. Если кратко нормальный vpn, дальше уже костыль в виде внутреннего "vnc" чтобы видеть локально подключенный токен.
источник

АА

А А in Чат ruCyberSecurity
Plasteev Maksim
я говорю о технологических решениях, поверх имющегося нормального впн, а не то что выставляется наружу. Если кратко нормальный vpn, дальше уже костыль в виде внутреннего "vnc" чтобы видеть локально подключенный токен.
Кстати, если есть систем центр то можно его rdp пользовать
источник

$

$t3v3;0) in Чат ruCyberSecurity
Plasteev Maksim
я говорю о технологических решениях, поверх имющегося нормального впн, а не то что выставляется наружу. Если кратко нормальный vpn, дальше уже костыль в виде внутреннего "vnc" чтобы видеть локально подключенный токен.
Окей, машинка с vpn с шифровальщиком - чем vpn поможет?
Я молчу про «сложные» атаки
источник

$

$t3v3;0) in Чат ruCyberSecurity
А А
Виндовый rdp как раз его прокидывает
Возможно недопонимание в моих кривых формулировках:
Если у тебя в машине на которую приходишь воткнут ключ - под рдп ты его не увидишь.
Если воткнут в ту с которой идёшь - все замечательно прокидывается
источник

АА

А А in Чат ruCyberSecurity
$t3v3;0)
Возможно недопонимание в моих кривых формулировках:
Если у тебя в машине на которую приходишь воткнут ключ - под рдп ты его не увидишь.
Если воткнут в ту с которой идёшь - все замечательно прокидывается
И я про то же, в спецификациях RDP это особенно отмечено, смарт карта в конце цепочки у живого человека в руках
источник

$

$t3v3;0) in Чат ruCyberSecurity
А А
И я про то же, в спецификациях RDP это особенно отмечено, смарт карта в конце цепочки у живого человека в руках
👍
источник

АА

А А in Чат ruCyberSecurity
Протокол scRDP допускает другой вариант, так же как и удаленный помощник
источник

АА

А А in Чат ruCyberSecurity
Либо что то не микрософт
источник

PM

Plasteev Maksim in Чат ruCyberSecurity
$t3v3;0)
Окей, машинка с vpn с шифровальщиком - чем vpn поможет?
Я молчу про «сложные» атаки
как так корректнее сформулировать мысль чтобы донести замысел. Я не пытаюсь построить в рамках чата корпоративный удаленный энтерпрайз за 5 минут. Не совсем понимаю вопрос с шифровальщиком, есть впн в рамках этого впн открыт один порт до посредника, и рабочей станции. Про сложные атаки видимо не совсем понял вопрос.
источник

AM

Alexander Matvienko in Чат ruCyberSecurity
Добрый день. А может кто поделиться рекомендациями/шаблонами по настройке оборудования/ОС для обеспечения безопасности?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Alexander Matvienko
Добрый день. А может кто поделиться рекомендациями/шаблонами по настройке оборудования/ОС для обеспечения безопасности?
Гуглите CIS benchmaks
источник