Size: a a a

2021 April 23

T

TopNotchIdiot in secinfosec
ясен пень - америка помогает. чтоб раскачивал
источник

T

TopNotchIdiot in secinfosec
скрепы разгибать надо много денег
источник

T

TopNotchIdiot in secinfosec
потерли срач. ну ладно
источник

q

qap in secinfosec
Антивирус нет. Затянутая настройка сервера (читать hardening) решит половину проблем.

Если все еще хочется что-то установить на машину для поиска вредоносной активности то настраивать логирование всего и вся, слать в siem и там анализировать (читать edr). Анализировать самое сложное. Отделять вредоносную активность от легитимной в каждом уникальном случае нужно отдельно. Ну и ко всему этому нужен будет спец который будет  все это мониторить
источник

Z

Zer🦠way in secinfosec
Он не поможет
источник

P

PP in secinfosec
Ответ истинного эксперта...
источник

Z

Zer🦠way in secinfosec
😀😀
источник

VG

Viktor Gordeev in secinfosec
Почему не поможет? Разве не стоит как минимум контролировать что запускается из tmp'овых каталогов?
источник

Z

Zer🦠way in secinfosec
А антивирус тут чем в помощь?;)
источник

VG

Viktor Gordeev in secinfosec
Сигнатурный, эвристический анализ
источник

Z

Zer🦠way in secinfosec
Шляпочный анализ;)))
источник

Z

Zer🦠way in secinfosec
Оно на винде себя ведёт максимально странно а ты про линукс
источник

VG

Viktor Gordeev in secinfosec
В любом случае лишним не будет. Единственное надо предварительно тестировать, ибо Каспер на некоторых ОС выжирает CPU)
источник

Z

Zer🦠way in secinfosec
Когда ты меняешь 5 строк в коде и запускается известный вредонос в обход антивируса... Вера в это всё пропадает насовсем
источник

Z

Zer🦠way in secinfosec
Эвристика херистика почему то уходят в закат
источник

u

unnamedkz in secinfosec
Реально?
источник

Z

Zer🦠way in secinfosec
Такова жизнь;(
источник

Z

Zer🦠way in secinfosec
Доходит до смешного же, берёшь метер реверс на пыхе, меняешь названия переменных и внезапно оно работает и не палится определёнными антивирусами. Это так сказать история из жизни
источник

Z

Zer🦠way in secinfosec
С одного из пентестов, где была проверка на СИ уже пол года почти юзеры качают бинарь и запускают, fud полный. Данные с компа уходят на наш пентестерский с2с. Где эвристика, да хз где она там
источник

$

$t3v3;0) in secinfosec
Ой как красиво звучит. «Я боюсь спида, поэтому лечиться от короны не буду»
источник