Ответы пользователя по тегу Информационная безопасность
  • Возможно ли таким способом обезопасить почтовый ящик?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Нормальный пароль + двухфакторная авторизация = спасённый отец демократии.
    И не занимайтесь фигнёй)
    Ответ написан
    Комментировать
  • Как изменить системные виндовские файлы из под линукса?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Поковырявшись в в этой учётке, я понял, что ноут принадлежал когда-то офисному клерку с крупной it компании, но человек по всей видимости уволился, корпоративную учётку у него заблокировали, так как ни аутлук, ни линк, не могут подключиться к учётке, но на самом ноуте учётка действует

    Формально вы уже себе статью уголовную заработали.
    у всех системных виндовских файлах подписано unsupported reparse point

    Потому-что это NTFS от десятой винды и для этого есть ntfs-3g поновее, попропатченее.
    https://bugs.launchpad.net/ubuntu/+source/ntfs-3g/...
    Или быть может, кто-то предложит альтернативный вариант достижения моей цели?

    Разделить с вами статью? :)
    Как-то сами плиз.

    П.С. Нежданчик, но трепать винду удобнее подключив винт вторым к винде :)
    Ответ написан
    1 комментарий
  • Храните ли вы пароли доменных пользователей?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Нет смысла где-то хранить пароли юзера и темболее самому им их генерить.
    Есть в системе политика на длину и сложность пасса, забыл юзер пароль? Ставим рандомный и галку "требовать смену", юзер заходит и меняет пароль в течении n минут, не зашел и не поменял, блочим учётку вообще.
    Как доставить юзеру временный пароль это уже из разряда принятых в организации политик.
    Ответ написан
    Комментировать
  • Как в Cain&Abel просканировать сеть 192.168?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    all host in my subnet -> 192.168.0.0/16

    Может, проблема в WinPCap?

    Нет, тут проблема в отсутствии минимальных знаний по сетям.
    Ответ написан
    Комментировать
  • Как узнать номер карты QIWI на который был совершён перевод?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Сходить в полицию, нажаловаться, заведут уголовное дело и запросят данные у киви.
    Ответ написан
    Комментировать
  • Где арендовать толкового спеца по-безопасности для CMF?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    А причем тут CMF?
    CMF это не более чем скелет для web приложения и дыры которыен в результате образуются, зависят от пряморукости разработчика спмого приложения.
    Если вам нужен аудит ГОТОВОГО! WEB приложения то и ищите компании предоставляющие таковые услуги - дорого, долго, работает до первого вмешательства кривых рук в код.
    Ответ написан
  • Как сделать или где скачать регламент по безопастности для IT отдела?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    В сети куча шаблонов, просто ищите не по "регламент лалала" а по "инструкция пользователя пк" или "должностная инструкция пользователя пк" или "правило пользования локальной сетью" (последний вариант в основном на инструкции институтов выводят).

    P.S. лутчше искать в англоязычном сегменте, там более продуманные вещи, то что лижит в русскоязычной части интернетов, в основном или бред или из разряда "жопо прикрывательной" бумажки.
    Ответ написан
    1 комментарий
  • Какую книгу посоветуете почитать про этичный хакинг?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Любой ресурс по безопасности и их форумы.
    Уровень этичности этих ресурсов не играет роли.

    Вообще этичность хакинга не зависит от того что он таковым называется, этичность это у вас в голове.
    Ответ написан
    Комментировать
  • Возможно ли выставить ограничение по времени на количество написанных сообщений БЕЗ регистрации?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Для этих целей придумали капчу.
    Ответ написан
    Комментировать
  • Как можно выключить удаленный сервер по звонку или смс с сотового телефона?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Чем так заморачиваться, проще какого нить телеграм бота написать :)
    Ответ написан
    Комментировать
  • Может ли злоумышленник, например, через форму для загрузки фоток на сайте загрузить вредносное ПО?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Выше xmoonlight и CityCat4 уже всё сказали.
    Хочу только добавить что в каталоге куда загружаются "например фотки" должно быть запрещено запуск чего либо, как на уровне php так и самой системы.
    Ответ написан
    5 комментариев
  • Разрешать ли сотрудникам выходить в интернет с личных телефонов?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Соглашусь с АртемЪ и дополню Александр

    Давно уже настали такие времена что интернет глубоко засел в нашу жизнь и вполне нормальная ситуация когда юзеры хотят иметь на работе стабильный и быстрый доступ.
    Тут конечно можно долго рассуждать на тему "корп. ресурсов" и о том что не следует на работе отвлекаться на социалочки и т.п. но по большей части это сходит на нет ибо люди вполне по работе переписываются по вайберу и используют различные сервисы которые в результате приносят пользу предприятию. (не берем в расчёт режимные предприятия, там всё сложно)

    Но!
    Учитывая нынешние реалии и идиотизм в законодательстве, стоит помнить о том что в любой момент могут прийти дяди в погонах и предъявить какойнить "экстремистский" пост в социалочке, написанный с вашего ойпи и под псевдонимом.
    Необходимо сразу задуматься над тем как решать эту проблему, дать сотрудникам на подпись бумажку что они несут ответственность это можно но как потом идентифицировать нарушителя из общей массы...

    В общем, дать интернет это не плохо, плохо то что может за этим последовать (учитывая реалии).
    Ответ написан
    Комментировать
  • Аудит сайта на дыры перед релизом?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Так а от нас вы чего хотите?
    - Прочтенный курс по безопасности WEB интерфейсов и конфигурации серверного ПО?
    - Ссылку на контору занимающуюся тестированием?

    А так, идите по чеклисту состоящему из одного пункта "золотого правила" - "проверяй всё что поступает от клиентов"
    1. Все функции написанные вами и с которые попадает любое что вводит клиент или может быт послано клиентом любым другим способом (GET/POST/PUT/DELETE и т.д.), причем не только то что сами написали но и обработку этого всего в фреймворке.
    Ответ написан
    Комментировать
  • С какой целью может быть создан подозрительный WiFi у соседей с моими SSID/Ключом?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Похоже на то что "неизвестный" микротик работает в режиме ретранслятора.
    Зачем это нужно, разбирайтесь уже с хозяином железки, но ваш пасс он точно знает иначе нет смысла.
    Ответ написан
    Комментировать
  • Насколько сейчас распостранён фишинг?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Вон sim3x дал правильный гуглёж, но стоит понимать что вся статистика на эту тему - погода на марсе.
    Никто не может дать точную цифру, тот-же Gmail может сказать только по своему сервису и то только то что получилось "впоймать", в реале эти цифры выше.
    Ответ написан
    Комментировать
  • Google Authenticator самый безопасный?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    И да и нет.
    В случае с Gauth у вас уходит из цепочки пара стрёмных звеньев - сотовый оператор и sms сервисы, а так разницы нет как таковой.

    Плюс Gauth в том что вы не привязаны к стабильности работы смс шлюзов.
    Ответ написан
    Комментировать
  • Расскажите про пентест?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Пентест это не профессия, пентест это совокупность методик и разных областей знаний.
    В принципе называть себя пентестером - не особо правильно, точнее будет слово "исследователь" и опять-же нельзя познать всё. Ты или всезнающий но всё поверхностно или узкий спец в каком-то из направлений.

    Как вы написали в комментах "мне необходима уверенность в том, что без работы в итоге не останусь. " то тут вообще можно не беспокоиться, вам придёться выучить огромное количество как базовых направлений в различных IT отрослях так и более глубоко какое-то из направлений.

    Ну а насчёт градаций джун-мидл и т.п. это сильно размытая грань и мало применима вообще где либо, больше из разряда "такая линейка принята у нас в компании и мы всёравно не знаем как её применять"

    P.S. Вообще на "пентестера" не учаться, им становятся в результате наработки багажа знаний и тяги к исследованиям + огромной усидчивости.
    Ответ написан
    9 комментариев
  • Бывают ли уязвимости при вводе данных пользователем для сайта без бд?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Если нет механизма отображающего эти "запросы" на страницах сайта или в админке какой, то в данном механизме нет проблемы. Есдинственное что - желательно поставить капчу какую нить или другимси механизмами ограничить количество отправляемых запросов с одного IP.
    Если есть возможность прикреплять файлы к запросу, то нужно смотреть конкретно код функции, но в случае с прямой отправкой полученнных данных на E-mail, налажать сложно (список расширений только профильтровать - что-бы менеджеру не присылали вирусню).
    Ответ написан
    Комментировать
  • В каком порядке изучать информационную безопасность?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Ответ на ваш вопрос лежит в изначальном значении слова "Хакер", причём там нет понятия "этичный" не "этичный"
    Ответ написан
    2 комментария
  • Заражение вирусами в ОЧЕНЬ большой сети?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    1. Админов расстрелять, по теме
    после модернизации количество работ было таким большим, что одноранговую сеть так и оставили.

    Какой то мудак (его уже выгнали) поднял игровой сервер в сети, расшарил инет через мобильный LTE интернет и запустил вирус криптолокер в сеть.


    2.
    Операционную систему менять нельзя ни в коем случае, так как большинство лабораторных/диагностических программ очень старые, драйвера старые, под новыми системами не хотят дружить.

    Если простоя стоит миллионы долларов, то что мешает заплатить пару миллионов на решение это проблемы?
    Тут расстреливаем менеджеров, ну тех которых не расстреляли в п.1.

    3.
    На большинстве компьютеров антивирусная защита отсутствует как таковая, так как на большинстве рабочих станций стоит Windows 98 & XP

    Древняя ось, без обновлений (на большинстве уверен вообще обновы не ставились со времени установки), без банального антивируса.
    Чего вы ещё хотели то?

    Вирусные эпидемии как в вашей ситуации не лечатся путём "а прогоним отот комп антивирусом", их лечат путём "отрубить нахрень всё и переустанавливаем системы ибо хрен пойми какая сигнатура у этой дряни".

    Вы влетели по полной программе и решение тут только одно - модернизация железа/ПО, грамотный подход к сети.
    Ответ написан
    Комментировать