Ответы пользователя по тегу Информационная безопасность
  • Сертификаты безопасности андроид?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Корневые сертификаты выпускаются на длительный срок - 10, 15, 20 лет. Замена корневого сертфииката - муторный и сложный процесс.
    Ответ написан
    Комментировать
  • Как вычислить программу, которая пытается подобрать пароль администратора?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А доступ в тырнет у сервера есть?
    Ответ написан
  • Как стать специалистом по информационной безопасности (кибербезопасность)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ить, да вас прорвало, что ли? Вроде не конец учебного года, чего все так кинулись в ИБ?

    Если ты думаешь, что вот стану ИБ-шником и буду только тестить сайты и ломать вирусню - ты ошибаешься. Нет, этим ИБ тоже занимается. Но - в крупных конторах типа Касперского. А в конторах помельче - ИБ-шник, как админ - как правило один штука (редко два - это уже достаточно большая контора должна быть).

    И задачи у него могут быть ... специфические.

    Нет, там конечно много и обычной админской работы - прокси, файрволлы, VPN, права доступа, сертификаты, разрешение на установку ПО, туда не хади - сюда хади (СКУД и видеонаблюдение). Но я уже тут пальцы стер писать, что ИБ не только про компы. ИБ это еще и про людей, и вот это "про людей" может быть сильно неприятным - СМП, чтение почты, отсмотр чем человек занимался...

    Я уже неоднократно сравнивал ИБ-шника с гинекологом - те, кто не в теме - думают, что это прикольная работа - постоянно на голых баб смотреть :) те же, кто в теме - знают, что это просто работа и в ней очень много грязи и вони, потому что связана она с человеческим организмом и его метаболизмом...

    Ну и еще - желательно знание законодательной базы и умение писать документацию... На самом деле, романтики в ИБ - микроскопическое количество. Это просто работа, иногда скучная и нудная, иногда даже грязная и неприятная...
    Ответ написан
  • В какой ВУЗ лучше поступать для изучения ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вот я поддержу kalapanga как человек, который работает в ИБ уже почти десяток лет. Пентест - это только одна из дисциплин, при том, что все ИБ - это "чудище обло, огромно, озорно, стозевно и лаяй". Чисто пентестом можно заниматься только в большой специализированной конторе типа Касперского, Group-IB etc.
    В конторах рангом помельче внезапно выяснится, что ИБ не только про компы, а еще и про людей, что у ИБ существует весьма неприглядная изнанка (например в виде СМП - вот сидишь ты такой, и тут тебе прилетает запрос - "а чем занималась вчера Маша Иванова". Ты трудолюбиво отсматриваешь скрины экранов Маши и выясняешь, что: а) Маша очень любит секс б) Маша спокойно обсуждает вопрос в какой позе она будет давать в) Маша перейдет к делу, если ее просто на иномарке покатать...
    А еще есть документация, которую придется писать, юзеры, которым придется обьяснять почему нельзя нажимать на ссылки в почте etc.
    Да и не возьмут в ИБ в такой конторе чела со стороны - слишком много ему придется доверить.

    Но если желание еще не пропало - поступайте в любой, куда пройдете. Все равно много чего придется учить самому...
    Ответ написан
    1 комментарий
  • Можно ли лезть в ИБ с python?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Можно. И без него тоже можно. Если хватит терпения и стрессоустойчивости :) ИБ - это не совсем про компьютеры. ИБ - это еще и про людей.
    Причем "про людей" может оказаться с весьма неприглядной стороны. Например, ходишь ты такой кругами вокруг девочки с ресепшн, поотом получаешь задачу, проверяешь переписку в мессенджерах и узнаешь, что девочка матом ругается как сапожник, вполне способна называя вещи своими именами, обсуждать позу в которой ее лучше всего to fuck и запросто перейдет к этому за покатушки на иномарке :)
    (описана реальная ситуация двадцатилетней давности)

    Внезапно?
    ИБ в большнистве конторе, где один (редко-редко два) бойца - это такой же многорукий многоног, как и один-два админа - видеонаблюдение (если есть), СКУД (если есть), прокси, сертификаты, VPN, разрешения на установку софта, СМП, бумаги, бумаги, бумаги... И может прилететь неприятное поручение, да.
    Ответ написан
    Комментировать
  • Хочу изучить пентестинг, с чего следует начать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    С умения работать с поисковиками :) Пентестеры редко работают командами, по большей части это одинокие волки :)
    Ответ написан
    Комментировать
  • По каким признакам можно выявить сканирование портов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    По разным. SYN+ACK например явное сканирование, SYN+FIN и вообще перебор "нелепых" сочетаний флагов пакета. Если соединение не в состоянии NEW, а пришел SYN - однозначно сканирование. Вообще стоит ман по nmap почитать - там как раз описано множество техник сканирования портов, он же сканировщик :)
    Ответ написан
    Комментировать
  • Как обеспечить безопасность данных (медицинские анализы)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Стоит изучить законодательство о ПДн и методы предполагаемого шифрования данных - а то, что данные хранить нужно шифрованными, я думаю это и так понятно.
    Ответ написан
    Комментировать
  • В чём принципиальная разница в использовании брандмауэра, встроенного в антивирус (например, Kaspersky Endpoint Security), и отдельного брандмауэра?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ни в чем. Просто это виндовый принцип - все свое ношу с собой.
    Ответ написан
    Комментировать
  • Защита от уязвимости нулевого дня?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Написать самому.
    Заказать аудит безопасности у солидной конторы. Недешево.

    И то, это будет гарантия до первого обновления программы или ОС, на которой она работает. Риски оценены? В смысле, какие есть угрозы по утечкам и какие риски возникают и какой ущерб ожидается? Хотя бы в самом примитивном виде, типа:

    Обьект - каталог в телефоне, где хранятся фотки подружки без трусиков
    Угроза - утечка фоток в публичное пространство
    Ущерб - подружка будет бить чем попало, обзывать лохом и долго не давать
    Ответ написан
    Комментировать
  • Для работы в сфере ИБ обязательно профильное образование?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Зависит от вакансии. Может так оказаться, что придется заниматься почти тем же - микротики, прокси, линуха, а может - что чем-то что кардинально новое.

    Здесь проблема в другом. ИБ, если оно в конторе вообще есть (и это не Сбер, не ВТБ, не Почта России и не профильная контора по ИБ-оутсорсу) - обычно представлено в количестве одного-двух человек. У них может не быть каких-то технических компетенций, но у них есть главное - доверие. ИБ - это про лояльность к текущей конторе. Потому что как правило для ИБ не существует ограничений по правам - она им не подлежит, она сама их ставит, следовательно доверие к ней должно быть запредельным.

    Поэтому с улицы обычно туда не берут, а переводят тех, кто работал в смежных подразделениях, если вдруг возникает такая необходимость.
    Ответ написан
    Комментировать
  • Какие защищенные беспроводные клавиатуры и мыши существуют?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Меньше читайте желтой прессы. У Вас есть примеры работающих перехватов? Все, что Вы привели - это статьи уровня желтой прессы плюс какие-то фотки непонятно какой аппаратуры восьмилетней (!) давности. Попробуйте-ка wifi точку поймать, выйдя из БЦ хотя бы на его парковку и поработать через нее. А Вы про передатчик мыши, который иногда три метра не бьет.

    "Меньше читайте советских газет..." (С)
    Ответ написан
    Комментировать
  • Как настроить безопасность системы для запуска подозрительных программ на виртуальной машине?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    безопасно использовать подозрительные программы

    Оксюморон. Безопасно крутить сальто, имея в кармане гранату без чеки - не получится.

    Для форензики обычно берут изолированную виртуалку, делают снапшот до внесения изменений, обвешивают логировщиками, которые оные изменения записывают, пишут трафик, потом запускают программу и смотрят - что изменилось. Если программе нужен доступ в тырнет - обеспечивают его таким образом, чтобы работала она только с тырнетом.
    Ответ написан
    Комментировать
  • Sendmail - насколько повышается уязвимость сервера?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вот интересно - я использую sendmail c ... ээээ... 1997-го года (не дома у себя, а на корпоративном почтовике, с приличным таким трафиком) - и ни разу не ломали. Да, пытаются конечно. Greylisting, черные списки, все такое.
    Ответ написан
    1 комментарий
  • Как работает блокировка по железу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Считываются серийники устройств
    Как-то комбинируются
    Из всего этого формируется ключ. В формировании могут также участвовать другие параметры, вплоть до разрешения экрана. Как он формируется - это неизвестно.
    Как правило, такая "зашита" несерьезна, потому что можно нагенерить сто тыщ виртуалок для захода. Да, факт использования виртуалки легко проверить, но тогда перед автором встает вопрос - отказывать всем, кто с виртуалки или же нет?
    Ответ написан
    Комментировать
  • Как правильно запретить весь исходящий трафик,чтобы защитить свою сеть от доступа извне и оставить себе при этом доступ в интернет?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В таком случае обычно делается так:
    - разрешаются порты, с которых идет нормальный рабочий трафик
    - а все остальное запрещается

    Проблема только в том, чтобы грамотно определить список этих самых портов.

    Если у Вас не сервер, то все входящие, инициирующие соединения можно спокойно банить.
    Ответ написан
  • Где работать онлайн ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Специалист онлайн по ИБ - это примерно как беременная девственница :) (физиологически возможно, еслиф че). ИБ, особенно в небольших конторах, работает зачастую с настолько чувствительной информацией... ну ты понел, что может быть еслиф че...
    Ответ написан
    Комментировать
  • Реально ли удаленно пользоваться чужим интернетом на большом расстоянии от человека?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Начнем с главного, о чем видимо умолчали.

    "Заяц" имел физический доступ к Вашему оборудованию - роутеру, компу, прочим девайсам? Если имел - имеется ли у "зайца" достаточная подготовка в ИТ?
    Ответ написан
  • Как защитить сайт от взлома и внесения несанкционированных изменений?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если это просто хостинг - обратиться в саппорт. Все, что можно сделать - это контент после лома забэкапить и убрать (чтобы поисковики не проиндексировали - тырнет помнит все и может это припомнить в самый неподходящий момент), залить последний нормальный бэкап.
    Если VPS - снос винта нафиг, развертывание на новом винте, восстановление бэкапа и не ставить моды с левых источников.
    Ответ написан
    Комментировать
  • Как защитить обучающие материалы от слива?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Никак

    Этот вопрос уже обсуждался стопицот раз. И всем обсуждателям я предлагаю небольшой кейс (после которого обычно становится понятно, почему никак)
    Я - легитимный юзер, оплативший все услуги. У Вас нет оснований не показывать мне курс. Я подключаюсь и начинаю просмотр...
    Где подвох, спросите Вы?
    Правильно спросите. Потому что подключаюсь я с виртуалки, а параллельно ей, в абсолютно недостижимой для Вас области работает программа записи экрана. Которая в итоге сграбит все, что там игралось.
    Как Вы собираетесь от этого защищаться?

    Детект виртуалки - и отвалятся все, кто их использует
    Какие-то фантастические варианты типа поляризационных очков - и курс купят полторы калеки
    Ответ написан
    Комментировать