Size: a a a

2020 December 16

Z

Zer🦠way in secinfosec
может там на раб столе лежал файл с паролями
источник

Z

Zer🦠way in secinfosec
короче вариантов просто тьма тьмущая
источник

Z

Zer🦠way in secinfosec
может на скомрпометированном хосте залогинен был привилегированный юзер
источник

/

/% in secinfosec
Так как ситуация гипотетическая, то представим что там ничего кроме почты и рабочей переписки не было.
источник

Z

Zer🦠way in secinfosec
я бы поменял
источник

Z

Zer🦠way in secinfosec
ты никогда не знаешь насколько далеко мог зайти злоумышленник потому то ты упираешься в свои догадки и опыт
источник

Z

Zer🦠way in secinfosec
и то и другое может быть ошибочным
источник

ка

кеш аут in secinfosec
Zer🦠way
ты никогда не знаешь насколько далеко мог зайти злоумышленник потому то ты упираешься в свои догадки и опыт
можно злоумышлениеу написать
источник

ка

кеш аут in secinfosec
узнать
источник

T

TopNotchIdiot in secinfosec
/%
Так как ситуация гипотетическая, то представим что там ничего кроме почты и рабочей переписки не было.
а вам уже дроппер понапихал на шары скриптов
источник

q

q|z in secinfosec
источник

Z

Zer🦠way in secinfosec
ну толко если так
источник

ка

кеш аут in secinfosec
не общительные вы
источник

ка

кеш аут in secinfosec
злоумышленик тоже человек
источник

Z

Zer🦠way in secinfosec
кеш аут
злоумышленик тоже человек
звучит как лозунг
источник

Z

Zer🦠way in secinfosec
Zer🦠way
ты никогда не знаешь насколько далеко мог зайти злоумышленник потому то ты упираешься в свои догадки и опыт
это как модель угроз писать))) и признавать что то актуальным а что то нет
источник

Z

Zer🦠way in secinfosec
а ты кроме бду фстэк и 5 лет зубрения нормативки нишуя не видел и не знаешь)))
источник

AK

Alexander Korb in secinfosec
а там вербальные оценки вероятности используются :)
источник

Z

Zer🦠way in secinfosec
Alexander Korb
а там вербальные оценки вероятности используются :)
ага) на ощупь
источник

a

akaSaD in secinfosec
/%
Так как ситуация гипотетическая, то представим что там ничего кроме почты и рабочей переписки не было.
Оцените, кто обслуживает арм, чьи хэши там лежат? Какие ендпойнты развернуты, их имеющиеся уязвимости? Пароль локального админа один на все арм? Каковы особенности сегментации сети, в.т.ч. какая периферия доступна? Особенности групповой политики (на сколько они режут права)
источник