Size: a a a

Сбор и аналитика системных сообщений

2020 October 02

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
GenRockeR
пентестеры, "вид сбоку". Внутренняя команда, кто вечно сканирует сети
И иногда кладут системы))
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
У нас так просканили менеджмент подсеть дисковых массивов...
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Damir Tazetdinov
И иногда кладут системы))
Ну если дать такую возможность. Но в основном боевые сплойты не используют
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Минус один дисковый массив Hitachi с потерей 800 терабайт данных 😭😭😭
источник

G

GenRockeR in Сбор и аналитика системных сообщений
У нас так принтерный vlan сканили, напечатали "2 дерева" по объему листов )
источник

G

GenRockeR in Сбор и аналитика системных сообщений
Damir Tazetdinov
Минус один дисковый массив Hitachi с потерей 800 терабайт данных 😭😭😭
Чем это так сканили жестко?
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Там баг у хитачи был
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
При скане он умирал)
источник

G

GenRockeR in Сбор и аналитика системных сообщений
ну так баг и для хакеров радость. По крайней мере DoS оборудования и нужных данных. "Целостность и доступность" не выполнена
источник

G

GenRockeR in Сбор и аналитика системных сообщений
У нас такая штука была с Хитачи, когда включали аудит действий, чтобы мониторить можно было. Года 2 боролись, так и не побороли ))
источник

A

Alexander in Сбор и аналитика системных сообщений
Konstantin Zamyakin
даже если вам озалупят один из продюсеров, максимум что смогут сделать - это заспамить логстеш логами (что довольно тривиально можно побороть). а в противном случае сольют базу вашего сиема
А что помешает атакующему взять пароль из конфига или вытащить из vault-а?
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
из какого конфига?
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
вы не безопасник, случайно?
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
судя по вопросу - вполне
источник

A

Alexander in Сбор и аналитика системных сообщений
Konstantin Zamyakin
из какого конфига?
Auditbeat, td-agent или что там было у спросившего.
источник

A

Alexander in Сбор и аналитика системных сообщений
Konstantin Zamyakin
судя по вопросу - вполне
Таки нет
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
странно
источник

A

Alexander in Сбор и аналитика системных сообщений
Konstantin Zamyakin
во-вторых, вместо узкого апи записи логов по gelf/logstash/etc протоколу оставили всю базу
К слову, раз уж на то пошло, то что мешает дать доступ только на добавление данных, но не на чтение?
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
я там выше на все эти вопросы ответил
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
желания вдалбливать истину в тугие головы не очень имею, я поделился соображениями
источник