Size: a a a

2021 February 12

q

qap in secinfosec
yugoslavskiy
сетевой скан для поиска уязвимостей по версиям софта - дно и совок
Пентест каждую неделю дорого. Полумера, но свои задачи решит
источник

y

yugoslavskiy in secinfosec
qap
Пентест каждую неделю дорого. Полумера, но свои задачи решит
пентест как альтернатива сетевому скану?
источник

q

qap in secinfosec
Не
источник

TT

The Empty Thought in secinfosec
Пентест как замена нмапу, да
источник

rd

rus dacent in secinfosec
yugoslavskiy
сетевой скан для поиска уязвимостей по версиям софта - дно и совок
Зато дёшево =)
источник

JS

John Smith in secinfosec
yugoslavskiy
сетевой скан для поиска уязвимостей по версиям софта - дно и совок
чем же тогда собирать данные для vuln management'a?
или это не включая схем с агентами или авторизацией для сбора версий
источник

D

Dmitry in secinfosec
John Smith
чем же тогда собирать данные для vuln management'a?
или это не включая схем с агентами или авторизацией для сбора версий
по kb-шкам?
сам список можно вытягивать разными способами
источник

AK

Anton Kirsanov 🐸 in secinfosec
Anton Kirsanov 🐸
«Яндекс» предупредил об утечке данных почти пяти тысяч пользователей «Яндекс.Почты».

Во время внутреннего расследования было обнаружено, что сотрудник предоставлял несанкционированный доступ в почтовые ящики пользователей. Это был один из трех системных администраторов, обладавших такими правами доступа.

https://yandex.ru/company/press_releases/2021/2021-02-12
^^^
источник

AK

Anton Kirsanov 🐸 in secinfosec
но обсудить не удалось
источник

q

qap in secinfosec
shit happens
источник

Z

Zer🦠way in secinfosec
Интересно как поймали :)
источник

y

yugoslavskiy in secinfosec
John Smith
чем же тогда собирать данные для vuln management'a?
или это не включая схем с агентами или авторизацией для сбора версий
агенты решают. ток это могут быть не агенты, а даж простенькие скрипты на ps/bash иных шеллах
источник

Z

Zer🦠way in secinfosec
Ведь в вк и майлру так же все продавалось, насколько сейчас продается не знаю
источник

Z

Zer🦠way in secinfosec
Пробивы вообще кажется работают везде где есть люди
источник

q

qap in secinfosec
Примечательно в этой истории что сисадмин достаточно привелигированый. Неужели недоплачивали
источник

AK

Anton Kirsanov 🐸 in secinfosec
если конкретный сисадмин с доступом понадергал  5к доступов, то это прям чуть ли не по 10 пробивов в день полтора года
источник

AK

Anton Kirsanov 🐸 in secinfosec
я бы не сказал что ИБ сработало как надо
источник

q

qap in secinfosec
Anton Kirsanov 🐸
я бы не сказал что ИБ сработало как надо
ну не он так ИБшник штатный бы сливал
источник

AK

Anton Kirsanov 🐸 in secinfosec
удобно конечно для яндекса, что не всю базу дампанул, а затронул 0.001% пользователей, но с точки зрения конкретного пользователя ситуация дичайшая
источник

S

Slava in secinfosec
Интересно делают ли конторы покупки у "пробивочных" сервисов для того чтобы спалить через что утекают данные?
источник