Size: a a a

2020 July 22

Z

Zer🦠way in secinfosec
мы отказались
источник

KM

Kirill Mitrofanov 🌱... in secinfosec
Iosif Stalin
Скорее да, чем нет
в европах трактуются как ПДн
ссыль
текст: "By itself the name John Smith
may not always be personal data because there are many
individuals with that name. However, where the name is combined
with other information (such as an address, a place of work, or a
telephone number) this will usually be sufficient to clearly identify
one individual"
источник

R

Randommind in secinfosec
Zer🦠way
мы отказались
Как аргументировали, расскажи, плиз!
источник

KM

Kirill Mitrofanov 🌱... in secinfosec
думаю, что можно утверждать, что таки ПДн
источник

N

Nikita in secinfosec
Kirill Mitrofanov 🌱
думаю, что можно утверждать, что таки ПДн
Благодарю
источник

Т

Тыква Помидор... in secinfosec
Ребят, есть вопрос (Suricata/ Snort):
Как  в сурикате сделать правило на детект пакета размером больше чем константа+значение поля пакета?
Если не знаете, то может есть чаты, где смогут ответить?
источник

22

2 2 in secinfosec
http://manual-snort-org.s3-website-us-east-1.amazonaws.com/
в свое время это помогало не плохо.
источник

22

2 2 in secinfosec
https://twitter.com/inliniac можно еще у него спросить
источник

22

2 2 in secinfosec
источник

22

2 2 in secinfosec
источник

22

2 2 in secinfosec
источник

B

Batman in secinfosec
Тыква Помидор
Ребят, есть вопрос (Suricata/ Snort):
Как  в сурикате сделать правило на детект пакета размером больше чем константа+значение поля пакета?
Если не знаете, то может есть чаты, где смогут ответить?
никак, проверка на размер пакета идет перед проверкой полей
источник

Т

Тыква Помидор... in secinfosec
Batman
никак, проверка на размер пакета идет перед проверкой полей
А в обратную сторону, т.е. запоминание размера и проверка при взятии значения поля?
источник

Т

Тыква Помидор... in secinfosec
Я мануалы и гайды прошерстил, не увидел
источник

B

Batman in secinfosec
родным функционалом скорее всего никак
источник

Т

Тыква Помидор... in secinfosec
Batman
родным функционалом скорее всего никак
временных переменных в контексте правила нет (4я суриката)
источник

Т

Тыква Помидор... in secinfosec
Печально, что эксплоит есть, а сурикатой не покрыть
источник

CS

Colmanno Sebastiani in secinfosec
а подскажите, если кто имел дело с опсватом
источник

CS

Colmanno Sebastiani in secinfosec
какая у него область видимости?
источник

CS

Colmanno Sebastiani in secinfosec
если я это зеверну в вм, сможет ли он вылезти и палить за хостом?
источник