Size: a a a

2020 August 19

q

q|z in secinfosec
базовые знания функционирования сети например
источник

S

Saladin in secinfosec
q|z
базовые знания функционирования сети например
Соглашусь пока есть что поучиться, но именно этот момент дика интересует, поэтому было бы очень интересно узнать причину такого парадокса
источник

s

senm in secinfosec
Saladin
Видимо я что то элементарное пропускаю
Tcp?)
источник

S

Saladin in secinfosec
senm
Tcp?)
Да
источник

PC

Pavel Cherepanov in secinfosec
покажи просто скриншот ваершарка, пакетов которые тебя интересуют
источник

S

Stanislav in secinfosec
ЦРУ утверждает, что Владимир Путин лично руководил хакерскими атаками.

Мы себе вот прямо представляем.
источник

S

Stanislav in secinfosec
источник

S

Stanislav in secinfosec
источник

S

Stanislav in secinfosec
источник

S

Stanislav in secinfosec
источник

SA

Snakey Art in secinfosec
Многоуважаемые господа, расскажите пожалуйста долбоебу, как должны выглядеть стандарты конфигурирования сервера? По PCI DSS дошли до паспортов серверов, надо указывать стандарты конфигурации, сисадмины блядь всем отделом сидят и плечами пожимают
источник

АС

Андрей Слободчиков... in secinfosec
Одно что бумажная безопасность не требует мозговой активности )
источник

PE

Pavel Efimov in secinfosec
Snakey Art
Многоуважаемые господа, расскажите пожалуйста долбоебу, как должны выглядеть стандарты конфигурирования сервера? По PCI DSS дошли до паспортов серверов, надо указывать стандарты конфигурации, сисадмины блядь всем отделом сидят и плечами пожимают
Фиксируете  настроийки и создаёте доку. Стандарт конфигурации.   При аудите.  Аудитор носом в бумажку, потом в монитор  с тем что в реале есть.  Ну и естественно  нужно учитывать  что полную чухню лучше не делать. Будет замечание с устранением до окончания аудита очного.  Настройки должны быть такие что бы вы могли обосновать их. Что для чего включенио или не выключено.
источник

SA

Snakey Art in secinfosec
Pavel Efimov
Фиксируете  настроийки и создаёте доку. Стандарт конфигурации.   При аудите.  Аудитор носом в бумажку, потом в монитор  с тем что в реале есть.  Ну и естественно  нужно учитывать  что полную чухню лучше не делать. Будет замечание с устранением до окончания аудита очного.  Настройки должны быть такие что бы вы могли обосновать их. Что для чего включенио или не выключено.
Ну это еще ладно. А в каком виде вести? Просто в конфлуенсе табличку сделать не прокатит?
источник

PE

Pavel Efimov in secinfosec
Можно в конфлюенсе.
источник

PE

Pavel Efimov in secinfosec
Только пространство должно быть доступно только тем кто в скоупе ковыряеться.
источник

SA

Snakey Art in secinfosec
Pavel Efimov
Можно в конфлюенсе.
Окей, мерси. Будем пробовать.
источник

PE

Pavel Efimov in secinfosec
Кто аудитор?
источник

SA

Snakey Art in secinfosec
Pavel Efimov
Только пространство должно быть доступно только тем кто в скоупе ковыряеться.
У нас тут всё как надо. 2000 человек в штате, 2000 человек в пространстве и они же все в скопе)
источник

SA

Snakey Art in secinfosec
Pavel Efimov
Кто аудитор?
Ой я не шарю. Я тут на должности "дрочи админов чтобы делали и получай пизды от начальства потому что ничего не сделано"
источник