
Anton Klochkov
29.06.2017
17:07:57
И получишь доступ ко всему диску

Andrey
29.06.2017
17:08:02
Я проверю на работе, без админа не даст наверно..

Anton Klochkov
29.06.2017
17:08:13
Понтяное дело не даст
Дело в том когда вирус вытягивает себе админа

Google

St. Art
29.06.2017
17:08:23
Или \\ 192.168.3.1\ipc$

Anton Klochkov
29.06.2017
17:08:30
Ты понимаешь что дальше?

Andrey
29.06.2017
17:08:36
Ну это надуманная проблема, если ты не знаешь удалённого админа
Или через ГПО не создан везде локальный админ)))

Anton Klochkov
29.06.2017
17:09:01
Достаточно вытянуть локального админа, он как правило везде одинаковый)
Потому что всем все пох

Andrey
29.06.2017
17:09:14

St. Art
29.06.2017
17:09:36
Вроде как вирь использует уязвимости в винде, ему адм. Права не нужны

Loxmatiy
29.06.2017
17:10:06
у него несколько векторов распространения. уже говорили про это

Andrey
29.06.2017
17:10:17
Бэкапы же не локальные... да?)))

St. Art
29.06.2017
17:10:35
Сорян, трансляцию не слышу инет плрхой

Eugene "EUGY"
29.06.2017
17:11:12
Я понял, что все машины должны быть соединены через единый посредник... И будет счастье !!!

Google

Andrey
29.06.2017
17:11:57
Дайте ответ про улкамп, все равно туда не хочется..)

St. Art
29.06.2017
17:12:46
Раз вспомнили про гладиолус, то ответ 42?

Anton Klochkov
29.06.2017
17:14:24

Vadim
29.06.2017
17:17:19
Позновательно, ссыль бы ещё на утилиту

Andrey
29.06.2017
17:17:51
что актуально?

Гога
29.06.2017
17:17:59
ngips
да да

Vadim
29.06.2017
17:18:03
Чоб не посканить

??
29.06.2017
17:18:10
Интересен комплексный подход к защите, не только к подобного рода вредоносных ПО

Vadim
29.06.2017
17:18:14
Спасибо!

Andrey
29.06.2017
17:18:35
спасибо

Ivan
29.06.2017
17:19:17
спасибо, ребята!

Eugene "EUGY"
29.06.2017
17:20:34
Спасибо!

Vadim
29.06.2017
17:22:02
Позновательно, ссыль бы ещё на утилиту
Кроме того, наша компания разработала бесплатную утилиту WannaCry_Petya_FastDetect для автоматизированного выявления уязвимости в инфраструктуре.
https://github.com/ptresearch/Pentest-Detections/tree/master/WannaCry_Petya_FastDetect

Ivan
29.06.2017
17:23:46

Vadim
29.06.2017
17:24:12
Можно и так сказать ;)
ССыль взял из статьи на хабре https://habrahabr.ru/company/pt/blog/331858/

Andrey
29.06.2017
17:25:04
Хорошая идея порезать трафик между юзерами, только на серваки дать доступ. дума решит половину проблем. так и сделаю завтра.

Sergiy
29.06.2017
17:29:28

Andrey
29.06.2017
17:30:17

Google

Andrey
29.06.2017
17:31:00
ну и плюс принтеры, которые сетевые по dhcp едят настройки, я подключены на хостнейму у юзеров

Ivan
29.06.2017
17:31:34

Andrey
29.06.2017
17:31:47
таких штук 30..)
а что CUPS еще жив? норм тема?

Zek
29.06.2017
17:40:52
дебиан он такой, да

Innokentiy
29.06.2017
17:42:04
И не сцы, не бомбанёт)
ну то, что должно быть в теории, и что есть на практике, зачастую (как говорят в Одессе) две большие разницы

gluck
29.06.2017
17:42:14
скажите кто-нибудь, что это было полезно)

Ivan
29.06.2017
17:42:17

gluck
29.06.2017
17:43:01
ща поищу ссылки, про которые говорил

Andrey
29.06.2017
17:43:42
та проще забиндить принтеры в dhcp и добавить их в ацл)

Andrey
29.06.2017
17:44:06
больше гемора, ну зачем нужен CUPS если принтер сетевой? считать страницы или что?

Innokentiy
29.06.2017
17:45:39
не в этой отрасли
за росатого не скажу, но в армии при аналогичных требованиях по секретности (и сравнимых угрозах) пять лет назад был полный бардак

Ivan
29.06.2017
17:46:01
Да не в секретности дело
А в архитектуре
Нету прямого доступа до управляющих компьютеров и т.д.
и уж тем более их нет из этих ваших интернетов

gluck
29.06.2017
17:49:01
цикл статей http://www.securitylab.ru/analytics/437459.php
анализ пети от макафи (я в покасте сказал аваст, нет, это неверно) https://securingtomorrow.mcafee.com/mcafee-labs/new-variant-petya-ransomware-spreading-like-wildfire/

Google

gluck
29.06.2017
17:51:47
анализ пети от позитив-тек https://www.ptsecurity.com/ru-ru/about/news/283092/
вот этот цикл статей на секлабе просто крутой. рекомендую. да, многабукав, но если вы читать не умеете, нечего делать в профессии, я щитаю

Andrey
29.06.2017
17:56:04

Ivan
29.06.2017
17:56:32
и изолирована

Andrey
29.06.2017
17:56:54
имел виду сетку в которой контролллеры и вот это все..

Ivan
29.06.2017
17:57:06
И ограничена от соцсиальнйо инженерии

Admin
ERROR: S client not available

gluck
29.06.2017
17:57:08

Сергей
30.06.2017
05:05:31
что за треш

Mansur
30.06.2017
05:15:22
скажите что там?))

Александр
30.06.2017
05:15:54
Что-то есть точно, но в этом нет полной уверенности

Mansur
30.06.2017
05:16:35
я думаю нужно закопать эту ссылку на заднем дворе

Александр
30.06.2017
05:17:05
Так это, носильщиков нет, что б отнести

Sergey
30.06.2017
05:27:39
нихерасе спящий агент
сколько оно молчало...
3 дня

Александр
30.06.2017
05:30:10
Текст набирал

eucariot
30.06.2017
05:44:14
Ребят, кто-то сталкивался с таким зверем: MTS-5800-100G. VIAVI Solutions?

Google

Anton
30.06.2017
05:51:40
Ахринеть, на нём реально vnc запущен? Или это маркетологи плохо обрезали картинку?.. с самим железом не знаком, сорри.

Andrey
30.06.2017
05:58:11
Не, но сотку тестил на эксфо и ждсю

Ruslan
30.06.2017
05:59:12
Тестили такой приблудой канальчик ) не показывала проблем, хотя были. Пол года траблшутили канал и не могла доказать экьюниксу что у них косяк ) а они тоже не видели .

Andrey
30.06.2017
05:59:45
https://en.m.wikipedia.org/wiki/Viavi_Solutions
Это ж считай ждсю

Bocharnikov
30.06.2017
06:01:00
чем лучше конвертить *.frm *.ibd *.opt в человеческий дамп для phpmyadmin?

Andrey
30.06.2017
06:06:31
Коллеги, скажите, а Петя и ему подобные уже научились по ipv6? А то я что-то в ступор пришел при создании ACL на аксесном порту..

Ruslan
30.06.2017
06:08:54
В чем проблема была?
Что-то было с qos на lag у них. Как только его убрали - все стало огонек. А точную причину хз, они в вендор обращались и сам экьюникс с нами напрямую не общался .
Причем убрали cos с uplinkпорта. А там много клиентов у них бегало.
Это не шейпер был, не конгестион, настойки там были нормас.

Loxmatiy
30.06.2017
06:10:56

Andrey
30.06.2017
06:14:07

eucariot
30.06.2017
06:15:09

Max
30.06.2017
06:32:39
MTS-5800-100G штука конечно хорошая.
Мы юзаем MULTITEST MO2035.

eucariot
30.06.2017
06:39:00

Max
30.06.2017
06:42:25
Нет