Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Денис
@denis6064
Fullstack web developer
Информационная безопасность
Как защититься от External Service Interaction?
Добрый день. Какие существуют способы со стороны программного кода информационной системы, сервера защититься от External Service Interaction? Какими способами этого можно добиться? Какие существуют программы для проверки на данную уязвимость?
Вопрос задан
более трёх лет назад
118 просмотров
Комментировать
Подписаться
1
Средний
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
2
Dimonchik
@dimonchik2013
non progredi est regredi
анализ траффика
приложение помещается в изолированную среду и смотрится куда ломится
при разрешенном http или smtp в мир выявить практически невозможно, только анализом конечных destination
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
комментарий
Facebook
Вконтакте
Twitter
Денис
@denis6064
Автор вопроса
какой софт можете посоветовать для идентификации?
Написано
более трёх лет назад
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Локальный DNS-прокси с "белым" списком на ресолвинг имён и запрет на все внешние исходящие соединения на файрволле сервера, кроме необходимых.
Ответ написан
более трёх лет назад
2
комментария
Нравится
2
комментария
Facebook
Вконтакте
Twitter
Денис
@denis6064
Автор вопроса
А можно поподробнее, как определить на стороне сервера все исходящие соединения?
Написано
более трёх лет назад
xmoonlight
@xmoonlight
Денис
, зачем определять?! Вырубайте все и разрешайте нужные.
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
+2 ещё
Простой
Данная схема реализации базы данных подходит под рамки 152-ФЗ?
1 подписчик
17 апр.
212 просмотров
0
ответов
Информационная безопасность
+3 ещё
Средний
Безопасность Cloudflare. Или лучше ли VPN, чем Cloudflare?
1 подписчик
08 апр.
470 просмотров
3
ответа
Python
+2 ещё
Простой
Как хранить ключи в Python?
2 подписчика
04 апр.
743 просмотра
3
ответа
Информационная безопасность
+1 ещё
Простой
Можно ли использовать docker secrets как переменную окружения в сервисе docker swarm?
1 подписчик
02 апр.
69 просмотров
1
ответ
Java
+2 ещё
Простой
Как реализовать spring oauth2 OIDC backchannel logout?
1 подписчик
02 апр.
51 просмотр
1
ответ
Информационная безопасность
+2 ещё
Средний
Как реализовать доступ как api только с приложения?
1 подписчик
31 мар.
79 просмотров
2
ответа
Windows
+1 ещё
Средний
Какие права получает учётная запись в Windows, не входящая ни в одну группу?
2 подписчика
28 мар.
289 просмотров
2
ответа
Информационная безопасность
+1 ещё
Средний
Звонок на 900 осуществляется в левый коллцентр?
1 подписчик
26 мар.
295 просмотров
1
ответ
Telegram
+1 ещё
Простой
Какие существуют способы взлома аккаунта Telegram?
6 подписчиков
20 мар.
1817 просмотров
2
ответа
Информационная безопасность
+1 ещё
Средний
Возможна ли подмена заголовков электронного письма при настроенных SPF, DKIM, DMARC записях?
3 подписчика
15 мар.
395 просмотров
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Инженер по безопасности инфраструктуры
YCLIENTS
•
Москва
от 350 000 до 400 000 ₽
Менеджер по продажам Sales manager
Wanted.
•
Москва
До 150 000 ₽
Главный программист по системам СМИК и СМИС
НАО «Красная Поляна»
•
Сочи
от 83 000 до 100 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама