@DC7499

Страница 717 из 1477
ViolentOr
15.05.2017
16:57:37
и презерватив. тоже из фольги. на всякий случай.

Nikolay
15.05.2017
16:59:07
На фаерволе не винда
Не могу понять при чем тут фв

Google
Nikolay
15.05.2017
16:59:51
Я имел ввиду что стандартного виндового фв должно было быть достаточно чтоб залочить доступ из инета на 445 порт

x3233
15.05.2017
17:00:04
Не могу понять при чем тут фв
Роутер нат фаервол выбирай

А зачем
Чтоб проверить не в песочнице ли он

Nikolay
15.05.2017
17:00:53
Просто песочницам как правило разрешают доступ в инет

x3233
15.05.2017
17:01:18
Уверен?
Если ты про первые две ванны, то да, уверен

Nikolay
15.05.2017
17:01:48
Иначе как отловишь дозагрузку модулей

Nail
15.05.2017
17:02:26
Вот тут прочитайте https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/

Nikolay
15.05.2017
17:02:38
Чувак который зарегал тот непонятный домен, сделал предположение что он сдужил для проверки наличия песочницы

Вот тут прочитайте https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/
Ага, но не проливает свет на то с чего все началось: с заливки из инета или с получением письма

NotABug
15.05.2017
17:07:13
Чувак который зарегал тот непонятный домен, сделал предположение что он сдужил для проверки наличия песочницы
Он же говорит что малварь сканит локальную сеть машины, на которой оказалась в поисках 445 и уязвимости

Google
NotABug
15.05.2017
17:07:35
https://itunes.apple.com/ru/podcast/matthew-hickey-on-wannacry-ransomware-outbreak/id315355232?i=1000385449447&mt=2

Nikolay
15.05.2017
17:07:58
Ага про скан внутренней сети увидел

Michael
15.05.2017
17:09:07


NotABug
15.05.2017
17:11:14
Тут нет о векторе заражения первом

Nikolay
15.05.2017
17:11:20
Все-таки видел кто-нибудь упоминание что в пятницу вредонос кому-то по почте или в виде файла долетел?

NotABug
15.05.2017
17:11:23
О том как малварь попала в сеть

x3233
15.05.2017
17:11:23
Скинь файлом плиз

KitKat
15.05.2017
17:12:30


x3233
15.05.2017
17:13:56
Сппсибо

shadowsoul
15.05.2017
17:16:42
не помогло...

KitKat
15.05.2017
17:16:53


Тут помогло

Темный
15.05.2017
17:18:31
Тут помогло
Ваще мемасик бомба)))

Жене такой тест хочу подсунуть)

Black
15.05.2017
17:19:54
Жене такой тест хочу подсунуть)
я даж не знаю кто кому заплатить должен будет))

Темный
15.05.2017
17:20:16
два уже есть)

Black
15.05.2017
17:20:33
лооол

ViolentOr
15.05.2017
17:34:59
щас по россии1 был репортаж о ваннакрае. вишенкой на пломбире ахинеи была история о "молодом разработчике" который случайно повредил программный код вируса, за что получил неделю отпуска на работе

Andrey
15.05.2017
17:37:05
Спасибо, завтра в презентацию вставим

Google
Andrey
15.05.2017
17:37:25
а то оказывается, со мной до 3 ночи не спал первый зам гендира

KitKat
15.05.2017
17:39:56
Спасибо, завтра в презентацию вставим
Там еще надпись была . (Обновление антивируса МВД до последней версии)

ViolentOr
15.05.2017
17:40:03
@MalwareTech, я так думаю.

Andrey
15.05.2017
17:40:30
Там еще надпись была . (Обновление антивируса МВД до последней версии)
Ну нам так низззя, мы маленькая дочка РЖД и у нас инцидентов не случилось.

зато сегодня аж гендир на уровне топов в колокол звонил и завтра на оперативном совещании про вирусы обсуждать будут, детский сад йопты

ViolentOr
15.05.2017
17:43:08
для топов это все сродни магии, к сожалению. или к счастью. поэтому такие события вызывают священный трепет и желание приносить жертвы

NotABug
15.05.2017
17:43:35
Andrey
15.05.2017
17:43:40
Надо ловить момент и продвигать все хотелки ИБээшные
:) всё есть. хочу только Эльбруса купить для поиграться, ну и постгрес могу на него вполне боевой поставить

Andrey
15.05.2017
17:44:35
Надо ловить момент и продвигать все хотелки ИБээшные
хотя тут не технические, а орг меры двигать надо, может наконец получится

Все то может и быть, но не все настройки активированы)
dlp только не активно, и https inspection можно уже включить на всё =)))

Nikolay
15.05.2017
17:45:55
Https инспекцию на все надо еще вчера включать ;)

Andrey
15.05.2017
17:46:41
Https инспекцию на все надо еще вчера включать ;)
Ну не все сервисы работать будут, тут аккуратно надо :)

Кста, кто всерьез DLP внедрял? Именно чтобы работать, а не поиграться? Я чот не верю в работу этого странного механизма в нашей стране

Nikolay
15.05.2017
17:49:12
ViolentOr
15.05.2017
17:49:25
а что под dlp считать? условный devi0celock — вполне себе длп и работает

Nikolay
15.05.2017
17:50:00
а что под dlp считать? условный devi0celock — вполне себе длп и работает
Имеется ввиду полный апрув того что уходит по почте или в инет или на мобильные носители и тд

Google
Andrey
15.05.2017
17:50:27
а что под dlp считать? условный devi0celock — вполне себе длп и работает
мммм, девайс у меня был однажды, речь именно о функционале DLP - ловить утечки. То есть как реклама толкует - кто-то сливает паспортные данные - лови его

ViolentOr
15.05.2017
17:50:36
ну конский штат и вперед. но овчинка выделки не стоит.

Andrey
15.05.2017
17:50:49
у меня и тогда, и сейчас больше 1к человек

ViolentOr
15.05.2017
17:50:56
а то как реклама толкует — это надо что-то с интеллектом, типа серчинформа и старательно обучать

Andrey
15.05.2017
17:51:20
когда приходишь к эконом безопасности за ключевыми словами - они херню выдают, нельзя из переписки вычленить "кражу коммерческой тайны"

Andrey
15.05.2017
17:51:38
ибо я могу "слить инфу", спиздить данные, украсть файлы

1к в ИБ?
ну только сертифицировать виндов приходилось 250 штучек

Admin
ERROR: S client not available

ViolentOr
15.05.2017
17:51:56
поэтому и не к экономам идти, а на реальных кейсах учить

год-полтора

Andrey
15.05.2017
17:52:12
это чисто наклейки были на лицензированные винды, только сертификация по проекту

ViolentOr
15.05.2017
17:52:13
с соответствующими рисками пустить гол

Nikolay
15.05.2017
17:52:34
ну только сертифицировать виндов приходилось 250 штучек
Я подумал 1к людей в иб задействовано)

Andrey
15.05.2017
17:52:38
поэтому и не к экономам идти, а на реальных кейсах учить
да, но... задача должна ставиться не мной, надо ловить людей

Я подумал 1к людей в иб задействовано)
нене, что ты, просто маленькая фирмочка =)))) хотя потом стало 5к+ и несколько лесов доменов и я занялся другой хренью

ViolentOr
15.05.2017
17:53:26
в условиях ограниченных сил это делается организационно-тех мерами

Andrey
15.05.2017
17:53:30
Если нельзя изловить ДО, надо расследовать после, и я засрал всю БД аудитом с удобным поиском, чо

ViolentOr
15.05.2017
17:54:02
например любая отправка данных во вне — с обязательной копией руководителя высокого уровня. отсутствие копии = инцидент и объяснительная

Andrey
15.05.2017
17:54:12
в условиях ограниченных сил это делается организационно-тех мерами
ну кто-то сливает данные, бизнес-портфели, в принципе нынче можно собирать просто аудит, диски вполне позволяют

Google
ViolentOr
15.05.2017
17:54:12
это легко ловится уже тех.мерами

Vaderoff
15.05.2017
17:54:13
Egor Parfenenko: Через апи вк, можно парсить стенку чужого сообщества?

Andrey
15.05.2017
17:56:22
это легко ловится уже тех.мерами
ну вот часть тех.мер, которые приходилось пробовать - слишком громоздко-неудобные и дорогие, потому приходилось как-то так...

масяня.жпг ?

ViolentOr
15.05.2017
17:57:30
ну вот часть тех.мер, которые приходилось пробовать - слишком громоздко-неудобные и дорогие, потому приходилось как-то так...
ты не понял) 1. политика — отправка файла во вне — только с согласования руководителя подразделения и только с ним в копии 2. тех.мера — сообщения на внешний адрес без копии руководителя. Делается чем угодно, хоть СИЕМом

ViolentOr
15.05.2017
17:58:23
интернет закрыть политиками

с категоризацией ресурсов

Andrey
15.05.2017
17:58:45
только электронную почту можно накрутить, но это угнетает бизнес, а бабло зарабатывает он

ну на эту тему app фильтрация у меня есть как бы, хотя и не всегда правильная

ViolentOr
15.05.2017
17:59:15
а это вопрос к руководству. на чем оно больше потеряет — на угнетении или на утечках

Andrey
15.05.2017
17:59:19
евреи из чекпоинта как-то странно делят категории, но в целом работает

ViolentOr
15.05.2017
17:59:39
кстати, новый девайслок вроде уже и траффик научился смотреть

у блюкота неплохие категории

Andrey
15.05.2017
18:00:18
а это вопрос к руководству. на чем оно больше потеряет — на угнетении или на утечках
кмк достаточно предупредить каждого, что каждый их ход записан, дальше будет УК РФ. превентивно пытаться решить проблемы - это реально портить специалистам работу

ViolentOr
15.05.2017
18:00:38
зависит от стоимости утечки

Andrey
15.05.2017
18:00:43
собсна в этом направлении и движется РФ, просто аудит, потом эти сведения могут быть использованы против вас

Web
15.05.2017
18:01:26
Andrey
15.05.2017
18:01:31
зависит от стоимости утечки
да, но бывает и обратная сторона медали, детали раскрыть не могу, но у нас потенциальные заказы сливаются тупо из-за бюрократии, а слить её еще технической бюрократией - конец)

ViolentOr
15.05.2017
18:01:32
РФ в этом направлении движется относительно непревилегированных граждан. а взаимодействие, например, по гостайне — та еще анальна боль

да, но бывает и обратная сторона медали, детали раскрыть не могу, но у нас потенциальные заказы сливаются тупо из-за бюрократии, а слить её еще технической бюрократией - конец)
это понятно. но это в любом разе решение не безопасника, а владельца. задача безопасника — оценить риски и дать решение.

Страница 717 из 1477