Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Денис
@denis6064
Fullstack web developer
Информационная безопасность
Как защититься от External Service Interaction?
Добрый день. Какие существуют способы со стороны программного кода информационной системы, сервера защититься от External Service Interaction? Какими способами этого можно добиться? Какие существуют программы для проверки на данную уязвимость?
Вопрос задан
более трёх лет назад
118 просмотров
Комментировать
Подписаться
1
Средний
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
2
Dimonchik
@dimonchik2013
non progredi est regredi
анализ траффика
приложение помещается в изолированную среду и смотрится куда ломится
при разрешенном http или smtp в мир выявить практически невозможно, только анализом конечных destination
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
комментарий
Facebook
Вконтакте
Twitter
Денис
@denis6064
Автор вопроса
какой софт можете посоветовать для идентификации?
Написано
более трёх лет назад
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Локальный DNS-прокси с "белым" списком на ресолвинг имён и запрет на все внешние исходящие соединения на файрволле сервера, кроме необходимых.
Ответ написан
более трёх лет назад
2
комментария
Нравится
2
комментария
Facebook
Вконтакте
Twitter
Денис
@denis6064
Автор вопроса
А можно поподробнее, как определить на стороне сервера все исходящие соединения?
Написано
более трёх лет назад
xmoonlight
@xmoonlight
Денис
, зачем определять?! Вырубайте все и разрешайте нужные.
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
Простой
Мошенники выдурили у пенсионерки код из СМС, как правильно ликвидировать последствия?
1 подписчик
03 июн.
374 просмотра
1
ответ
Информационная безопасность
+2 ещё
Простой
Существуют ли российские Mobile Device Management (MDM) системы?
2 подписчика
29 мая
700 просмотров
1
ответ
Telegram
+3 ещё
Простой
Как могли узнать код для входа в Телеграм?
3 подписчика
25 мая
4956 просмотров
5
ответов
Информационная безопасность
Средний
Симуляция атак и защиты сетей в вебе, кто пробовал??
1 подписчик
21 мая
201 просмотр
2
ответа
Android
+2 ещё
Простой
При установке PIN-кода в приложении (PIN-код не устанавливается)?
1 подписчик
21 мая
138 просмотров
0
ответов
Информационная безопасность
Средний
Какие атаки можно реализовать на DNS-сервер и как?
1 подписчик
27 апр.
208 просмотров
2
ответа
Информационная безопасность
+1 ещё
Простой
Установка ОС на ноутбук с МДЗ?
3 подписчика
25 апр.
1518 просмотров
1
ответ
Информационная безопасность
+2 ещё
Простой
Данная схема реализации базы данных подходит под рамки 152-ФЗ?
1 подписчик
17 апр.
454 просмотра
2
ответа
Информационная безопасность
+3 ещё
Средний
Безопасность Cloudflare. Или лучше ли VPN, чем Cloudflare?
1 подписчик
08 апр.
1752 просмотра
4
ответа
Python
+2 ещё
Простой
Как хранить ключи в Python?
2 подписчика
04 апр.
812 просмотров
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Разработчик с/с++
Cycura
•
Минск
от 100 000 до 150 000 ₽
Senior DevOps Engineer at StakeWise
StakeWise
от 7 000 $
Преподаватель курса по информационной безопасности
Eltex
•
Новосибирск
от 130 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама