
ViolentOr
15.05.2017
16:57:37
и презерватив. тоже из фольги. на всякий случай.

x3233
15.05.2017
16:58:26
На фаерволе не винда

Nikolay
15.05.2017
16:59:07

Google

x3233
15.05.2017
16:59:29

Nikolay
15.05.2017
16:59:51
Я имел ввиду что стандартного виндового фв должно было быть достаточно чтоб залочить доступ из инета на 445 порт

x3233
15.05.2017
17:00:04
А зачем
Чтоб проверить не в песочнице ли он

Nikolay
15.05.2017
17:00:53
Просто песочницам как правило разрешают доступ в инет

x3233
15.05.2017
17:01:18
Уверен?
Если ты про первые две ванны, то да, уверен

Nikolay
15.05.2017
17:01:48
Иначе как отловишь дозагрузку модулей

Nail
15.05.2017
17:02:26
Вот тут прочитайте
https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/

Nikolay
15.05.2017
17:02:38
Чувак который зарегал тот непонятный домен, сделал предположение что он сдужил для проверки наличия песочницы

NotABug
15.05.2017
17:07:13

Google

NotABug
15.05.2017
17:07:35
https://itunes.apple.com/ru/podcast/matthew-hickey-on-wannacry-ransomware-outbreak/id315355232?i=1000385449447&mt=2

Nikolay
15.05.2017
17:07:58
Ага про скан внутренней сети увидел

Michael
15.05.2017
17:09:07

NotABug
15.05.2017
17:11:14
Тут нет о векторе заражения первом

Nikolay
15.05.2017
17:11:20
Все-таки видел кто-нибудь упоминание что в пятницу вредонос кому-то по почте или в виде файла долетел?

NotABug
15.05.2017
17:11:23
О том как малварь попала в сеть

x3233
15.05.2017
17:11:23
Скинь файлом плиз

KitKat
15.05.2017
17:12:30

x3233
15.05.2017
17:13:56
Сппсибо

shadowsoul
15.05.2017
17:16:42
не помогло...

KitKat
15.05.2017
17:16:53
Тут помогло

Темный
15.05.2017
17:18:31
Жене такой тест хочу подсунуть)

Black
15.05.2017
17:19:54

Темный
15.05.2017
17:20:16
два уже есть)

Black
15.05.2017
17:20:33
лооол

ViolentOr
15.05.2017
17:34:59
щас по россии1 был репортаж о ваннакрае. вишенкой на пломбире ахинеи была история о "молодом разработчике" который случайно повредил программный код вируса, за что получил неделю отпуска на работе

Andrey
15.05.2017
17:37:05
Спасибо, завтра в презентацию вставим

Google

)3)2☣(V)
15.05.2017
17:37:08

Andrey
15.05.2017
17:37:25
а то оказывается, со мной до 3 ночи не спал первый зам гендира

NotABug
15.05.2017
17:37:33

KitKat
15.05.2017
17:39:56

ViolentOr
15.05.2017
17:40:03
@MalwareTech, я так думаю.

Andrey
15.05.2017
17:40:30
зато сегодня аж гендир на уровне топов в колокол звонил и завтра на оперативном совещании про вирусы обсуждать будут, детский сад йопты

ViolentOr
15.05.2017
17:43:08
для топов это все сродни магии, к сожалению. или к счастью. поэтому такие события вызывают священный трепет и желание приносить жертвы

Nikolay
15.05.2017
17:43:11

NotABug
15.05.2017
17:43:35

Andrey
15.05.2017
17:43:40

Nikolay
15.05.2017
17:44:27

Andrey
15.05.2017
17:44:35

Nikolay
15.05.2017
17:45:55
Https инспекцию на все надо еще вчера включать ;)

Andrey
15.05.2017
17:46:41
Кста, кто всерьез DLP внедрял? Именно чтобы работать, а не поиграться? Я чот не верю в работу этого странного механизма в нашей стране

Nikolay
15.05.2017
17:49:12

ViolentOr
15.05.2017
17:49:25
а что под dlp считать? условный devi0celock — вполне себе длп и работает

Nikolay
15.05.2017
17:50:00

Google

Andrey
15.05.2017
17:50:27

ViolentOr
15.05.2017
17:50:36
ну конский штат и вперед. но овчинка выделки не стоит.

Andrey
15.05.2017
17:50:49
у меня и тогда, и сейчас больше 1к человек

ViolentOr
15.05.2017
17:50:56
а то как реклама толкует — это надо что-то с интеллектом, типа серчинформа и старательно обучать

Andrey
15.05.2017
17:51:20
когда приходишь к эконом безопасности за ключевыми словами - они херню выдают, нельзя из переписки вычленить "кражу коммерческой тайны"

Nikolay
15.05.2017
17:51:27

Andrey
15.05.2017
17:51:38
ибо я могу "слить инфу", спиздить данные, украсть файлы
1к в ИБ?
ну только сертифицировать виндов приходилось 250 штучек

Admin
ERROR: S client not available

ViolentOr
15.05.2017
17:51:56
поэтому и не к экономам идти, а на реальных кейсах учить
год-полтора

Andrey
15.05.2017
17:52:12
это чисто наклейки были на лицензированные винды, только сертификация по проекту

ViolentOr
15.05.2017
17:52:13
с соответствующими рисками пустить гол

Nikolay
15.05.2017
17:52:34

Andrey
15.05.2017
17:52:38

ViolentOr
15.05.2017
17:53:26
в условиях ограниченных сил это делается организационно-тех мерами

Andrey
15.05.2017
17:53:30
Если нельзя изловить ДО, надо расследовать после, и я засрал всю БД аудитом с удобным поиском, чо

ViolentOr
15.05.2017
17:54:02
например любая отправка данных во вне — с обязательной копией руководителя высокого уровня. отсутствие копии = инцидент и объяснительная

Andrey
15.05.2017
17:54:12

Google

ViolentOr
15.05.2017
17:54:12
это легко ловится уже тех.мерами

Vaderoff
15.05.2017
17:54:13
Egor Parfenenko:
Через апи вк, можно парсить стенку чужого сообщества?

Andrey
15.05.2017
17:56:22
масяня.жпг ?

ViolentOr
15.05.2017
17:57:30

Andrey
15.05.2017
17:58:07

ViolentOr
15.05.2017
17:58:23
интернет закрыть политиками
с категоризацией ресурсов

Andrey
15.05.2017
17:58:45
только электронную почту можно накрутить, но это угнетает бизнес, а бабло зарабатывает он
ну на эту тему app фильтрация у меня есть как бы, хотя и не всегда правильная

ViolentOr
15.05.2017
17:59:15
а это вопрос к руководству. на чем оно больше потеряет — на угнетении или на утечках

Andrey
15.05.2017
17:59:19
евреи из чекпоинта как-то странно делят категории, но в целом работает

ViolentOr
15.05.2017
17:59:39
кстати, новый девайслок вроде уже и траффик научился смотреть
у блюкота неплохие категории

Andrey
15.05.2017
18:00:18

ViolentOr
15.05.2017
18:00:38
зависит от стоимости утечки

Andrey
15.05.2017
18:00:43
собсна в этом направлении и движется РФ, просто аудит, потом эти сведения могут быть использованы против вас

Web
15.05.2017
18:01:26

Andrey
15.05.2017
18:01:31
зависит от стоимости утечки
да, но бывает и обратная сторона медали, детали раскрыть не могу, но у нас потенциальные заказы сливаются тупо из-за бюрократии, а слить её еще технической бюрократией - конец)

ViolentOr
15.05.2017
18:01:32
РФ в этом направлении движется относительно непревилегированных граждан. а взаимодействие, например, по гостайне — та еще анальна боль