@DC7499

Страница 100 из 1477
Sergey
25.05.2016
20:06:28
Мы на поздравления не скупимся

Daniil
25.05.2016
20:15:13
Есть кто юзает кали 2.0 с альфой 36h? есть пара вопросов в личку)
Это version specific вопрос? Я юзал их, когда Kali еще назывался BackTrack. Пиши, если что.

Daniil
25.05.2016
20:16:55
?

Google
Денис
25.05.2016
20:20:43
А ядро 2.2 в глубине пылающих очей ?

kreon
25.05.2016
20:21:27
пепел ipchains стучит в моем сердце

И freebsd 4.11

Andre
25.05.2016
22:47:44
Не XSS ли часом) Или просто ребята так угорают) http://mprom.rk.gov.ru/rus/pressa/plans.htm

Zeb
26.05.2016
06:43:47
хелп. Кто "работал" с pt application firewall или imperva SecureSphere ? Или может подскажет кто-нибудь WAF да еще и с сертом ФСТЭК

Bo0oM
26.05.2016
07:09:08
Имперва ок, пт ваф перспективный

Zeb
26.05.2016
07:09:35
Цены заоблачные? (

Bo0oM
26.05.2016
07:09:46
Да, у обоих

Zeb
26.05.2016
07:09:56
Спасибо)

Bo0oM
26.05.2016
07:09:58
Сейчас спрошу что у нашего с фстэк

хелп. Кто "работал" с pt application firewall или imperva SecureSphere ? Или может подскажет кто-нибудь WAF да еще и с сертом ФСТЭК
Короче мои ещё спят. Гугл говорит, что wallarm был представлен на конференции ФСТЭК. Про серт хз.

Google
Bo0oM
26.05.2016
07:19:19
Пт будет дешевле (скорее всего), ибо тоже отечественный

Ну и modsecurity никто не отменял, он под nginx есть, если что

Zeb
26.05.2016
07:25:05
Спасибо, посмотрю

Daniil
26.05.2016
07:26:10
@i_bo0om , меня кто-то из пт уверял, что modsecurity обходится очень легко. Это правда?

Bo0oM
26.05.2016
07:26:40
А разве пт не на мод секьюрити?

Daniil
26.05.2016
07:27:14
Хм. Мне казалось, что у них свое.

Z1ma
26.05.2016
07:27:42
У кого там хэппи пездый?

Bo0oM
26.05.2016
07:27:58
Его проспонсировал apple, например. Там у меня есть xssки, но не могу обойти ваф))

Z1ma
26.05.2016
07:28:27
Или я опять все пропустил?)

Ziga
26.05.2016
07:28:31
@i_bo0om , меня кто-то из пт уверял, что modsecurity обходится очень легко. Это правда?
Если использовать дефолт правила , можно обойти, если купить у траствейв, то копья затупятся

Но и дефолт правила там не слабые если честно

Bo0oM
26.05.2016
07:34:18
Ну я помню только один обход с помощью нульбайта (он вырезается). Если честн, давно не смотрел, знаю что он стал круче, т.к. обновляется и в него влили бабос

Накси ещё был

Bo0oM
26.05.2016
07:39:49
Ну и модсесурити лучше чем ничего) Бесплатный ж, и как модуль, достаточно скомпилить nginx с ним и потом рулить правилами

Daniil
26.05.2016
07:40:35
@i_bo0om спасибо за развернутый ответ ?

Kirill
26.05.2016
07:56:47
Всем привет, нужен отчет по аудиту ИБ на предприятие, мб у кого нить есть? Писали курсовые, дипломы и осталось. Хоть это предприятие в вакуме и данные из космоса. Нужен пример отчета. Спасибо!

f1nnix
26.05.2016
08:00:48
@adm1N43G We shine the bat signal for @i_bo0om, форма у него есть

Google
Daniil
26.05.2016
09:46:01
Раз уж тут зашел разговор про waf, спрошу про сиги для Snort.

Кто-то использует какие-то коммерческие сигнатуры для Snort?

Bo0oM
26.05.2016
09:48:35
А вот, что snort жив, я не знал :)

Daniil
26.05.2016
09:49:21
Недавно перспективный мониторинг начал свои делать коммерческие сигнатуры.

А вот, что snort жив, я не знал :)
Есть достойные альтернативы?

Bo0oM
26.05.2016
09:51:15
Не, я ipsки не юзаль)

ну и вообще, я ж не интегратор или безопасник, а пентестер

средней руки

d1sen
26.05.2016
09:51:49
Не знаю, лучше, или хуже, но альтернатива есть — суриката

Vladimir
26.05.2016
09:51:59
Бро и Скрриката

Valentine
26.05.2016
09:52:01
Суриката например

Bo0oM
26.05.2016
09:52:08
гыгыгы

d1sen
26.05.2016
09:52:26
ахах, юхайте сурикату ))

Daniil
26.05.2016
09:52:47
Не знаю, лучше, или хуже, но альтернатива есть — суриката
Суриката, да. Но с ней есть свои косяки, кажется. Во всяком случае чего-то кардинального относительно снорта я в ней не заметил

d1sen
26.05.2016
09:53:47
Та кардинальных отличий и не будет. Что в снорте, что в сурикате сигнатурки решают

Бро и Скрриката
кстати, за Bro не знал, спасибо

Daniil
26.05.2016
09:56:26
Бро, кажется, больше расчитана на telco, огромные скорости и самописные сиги.

Купить что-то готовое, кажется нельзя.

В хакере, кстати, была статья про bro

d1sen
26.05.2016
09:57:21
В хакере, кстати, была статья про bro
аха, нагуглил ужо. Ознакамливаюсь

Google
Daniil
26.05.2016
09:57:47
Та кардинальных отличий и не будет. Что в снорте, что в сурикате сигнатурки решают
Мы тут пытались купить ET Pro, так нам отказали из-за "возможных санкций" :(

Valentine
26.05.2016
09:58:53
)))

Денис
26.05.2016
10:06:57
Они ВТБ с ВПБ попутали? ?

Daniil
26.05.2016
10:17:29
@happywalrus , как я понял, они боятся, что вцелом санкции новые появятся. Они не готовы вообще кому бы то ни было в РФ продавать.

zipa
26.05.2016
14:09:00
Раз уж тут зашел разговор про waf, спрошу про сиги для Snort.
@Mr_4nders0n, мы иногда выкладываем в паблик правила для сурикаты. Там не очень много, но может пригодится twitter.com/AttackDetection

Daniil
26.05.2016
14:22:17
zipa
26.05.2016
14:32:09
Крутяк! Спасибо. А правила для Suricata как-то отличаются от правил для Snort?
Чаще всего не отличаются. У сурикаты есть некоторые фишки, которые снорт не умеет. Например <alert http ...> в правиле он не поймет. Не проверял правда как там в 3 версии у снорта обстоят дела с этим.

Дмитрий
26.05.2016
14:36:05
А вот про сурикату спасибо

Daniil
26.05.2016
14:52:56
Есть такое

В вы ЕТ какие используете? Pro или Open?

Барнъярд кажется и сейчас в моде, нет?

Про такие наборы не слышал даже

Да, согласен. Барн - проблемная прога. Но, кажется, расшифровка l7 заголовков все равно возможна только при использовании unified2 формата логов, а он уже заставляет использовать барнъярд.

Tiny
26.05.2016
20:07:55
у iDevice c этим интеремная тема вообще

например такие косяки бывают http://www.hub.ru/wiki/802.11d

zhizha
26.05.2016
20:36:35
извините если не в тему. может знаете где мона взять ИДУ линуксовую?

Google
zhizha
26.05.2016
20:44:29
в вайне уже стоит. подвисает малех.с окнами трабл. прост скинули http://blog.intezer.com/docker-ida/ стало интересно

у вас версия какая?я прост через плэйонлинукс ставил.может изза этого проблема

Wine?

shadowsoul
27.05.2016
02:47:34
playonlinux не нужен, ставь и запускай просто так

Страница 100 из 1477