Задать вопрос
Ответы пользователя по тегу Информационная безопасность
  • Как узнать кто ломится на сервер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Какой антивирь?

    Машину отрубить от сети и прогнать через Malwarebytes - я сильно зауважал эту прогу, когда она выловила таракана, перед которым спасовал каспер.
    Ответ написан
  • Почему "ваше устройство видно контактам поблизости"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Это "обмен с окружением". Умные разрабы почему-то его включают по умолчанию. Нужно просто зайти в него - и выключить! Отдельно нужно выключить оповещения о том, что кто-то хочет чем-то поделиться :)
    Ответ написан
    Комментировать
  • Как обойти блокировку протокола OpenVPN на ubuntu 20.04?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    что мы идем по стопам Китайского чебурнета

    Нет. Мы идем по стопам "сети света", то есть северокорейского варианта. Китайцы в массе своей гораздо более лояльны. У нас непременно начнут городить впн поверх тор поверх впн поверх тор, неважно что это будет работать со скоростью начала нулевых...
    Поэтому мы неизбежно придем к полной деанонимизации тырнета, доступу по сертификатам и белому списку на граничных роутерах.
    Ответ написан
    Комментировать
  • Как стоит изучать операционные системы начинающему безопаснику?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    ИБ-шник должен быть админом лучше местного админа - а иначе как он будет ловить его косяки? Танненбаума может и не надо - он несколько академичен, но Олиферов одолеть обязательно, потому что ИБ-шник должен знать уровни ISO/OSI как утреннюю молитву.

    И да - первый и главный навык ИБ-шника - умение самостоятельно искать и находить ответы на вопросы. Пока что тест провален.
    Ответ написан
  • В чем причина низкой производительности IPSec на Mikrotik RB952UI-5AC2ND-TC?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Нет аппаратного шифрования, следовательно шифрование нагружает процессор микротика. Когда рассчитвают именно на туннели по IPSec, обычно берут модели с аппаратным шифрованием. Можно попробовать установить со стороны микротика шифрование попроще - aes128-cbc и PFS modp1024, но особо прорывного действия я не оиждаю.
    Прорывным действием будет только замена на модель с аппаратным шифрованием.
    Ответ написан
    Комментировать
  • Должен ли я ограничивать длину пароля?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ограничивать можно, но ставить достаточно большое ограничение - например, всем известная фраза "сороктысячобезьянвжопусунулибанан" имеет длину 34 символа :) Правда, несмотря на длину, это довольно слабый пароль...
    Ответ написан
    Комментировать
  • Имеет ли смысл создавать отдельного пользователя по пиратское ПО в Windows 10?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Пиратка имеет очень широкую номенктатуру.

    - Лицензия, активированная ворованным ключом или кейгеном
    - Лицензия, крякнутая кряком, который отключает проверки ключа
    - Сборка "от Васяна", в которой вырезана защита

    и прочие разные комбинации...

    Первый вариант относительно безопасен, особенно если ключ не от кейгена а честный, например из конторы, где раньше работал.
    Второй вариант безопасен только в том случае, если крякали не на этом же компе - зачастую кряки идут с вирусней
    Третий вариант небезопасен по определению - потому что ты не знаешь, что там внутри

    Отсюда вывод - лицуху и пиратку держать на разных машинах. Физических или виртуалках. Два юзера - дело совершенно бессмысленное, потому что система все равно одна. Один запуск пиратки с вирусней - и у тебя в системе обосновался резидентик :)

    Однажды, много-много лет назад (реально много, примерно так 25) одной секретарше по аське прислали "обновление для Консультанта", которое она разумеется запустила.
    А через час Консультант запустила главный бухгалтер института. И словила WinCIH
    Ответ написан
    Комментировать
  • Могут ли библиотеки python установленные через pip нести в себе стилеры или какие либо угрозы для моего проекта?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Могут. Не слишком умные разрабы чего только не пытаются пропихнуть втихушку - от майнеров до политических лозунгов.
    Ответ написан
    Комментировать
  • С чего начать изучать безопасность в сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    с чего именно стоит начать

    С умения искать. Безопасник, чем бы он ни занимался - в большинстве случаев работает один и умение искать - первое дело.
    И знаете что - прочитайте рассказ Владимира Васильева "Нянька" :) Есть между его героем и нами, ИБ-шниками, нечто общее :)
    Ответ написан
    Комментировать
  • Логирует ли провайдер что подключение идёт по рдп?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Логирует ли что по рдп?

    Конечно. Если порт не поменян (а он в винде просто так не меняется)

    Провайдер видит IP, но получить по нему доменное имя - это дело нескольких секунд
    Ответ написан
  • Почему wireguard не полностью скрывает местоположение?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Потому что WG, как и другие VPN - не средство анонимизации.
    Потому что скрытие IP - только один из способов обхода защиты, а у защиты от обхода защиты тоже есть разработчики и они тоже совершенствуют методы.
    Попробуйте-ка на зуб сайт latticesemi.com, например. Или dell.com (там попроще)
    Ответ написан
  • Сертификаты безопасности андроид?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Корневые сертификаты выпускаются на длительный срок - 10, 15, 20 лет. Замена корневого сертфииката - муторный и сложный процесс.
    Ответ написан
    Комментировать
  • Как вычислить программу, которая пытается подобрать пароль администратора?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    А доступ в тырнет у сервера есть?
    Ответ написан
  • Как стать специалистом по информационной безопасности (кибербезопасность)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ить, да вас прорвало, что ли? Вроде не конец учебного года, чего все так кинулись в ИБ?

    Если ты думаешь, что вот стану ИБ-шником и буду только тестить сайты и ломать вирусню - ты ошибаешься. Нет, этим ИБ тоже занимается. Но - в крупных конторах типа Касперского. А в конторах помельче - ИБ-шник, как админ - как правило один штука (редко два - это уже достаточно большая контора должна быть).

    И задачи у него могут быть ... специфические.

    Нет, там конечно много и обычной админской работы - прокси, файрволлы, VPN, права доступа, сертификаты, разрешение на установку ПО, туда не хади - сюда хади (СКУД и видеонаблюдение). Но я уже тут пальцы стер писать, что ИБ не только про компы. ИБ это еще и про людей, и вот это "про людей" может быть сильно неприятным - СМП, чтение почты, отсмотр чем человек занимался...

    Я уже неоднократно сравнивал ИБ-шника с гинекологом - те, кто не в теме - думают, что это прикольная работа - постоянно на голых баб смотреть :) те же, кто в теме - знают, что это просто работа и в ней очень много грязи и вони, потому что связана она с человеческим организмом и его метаболизмом...

    Ну и еще - желательно знание законодательной базы и умение писать документацию... На самом деле, романтики в ИБ - микроскопическое количество. Это просто работа, иногда скучная и нудная, иногда даже грязная и неприятная...
    Ответ написан
  • В какой ВУЗ лучше поступать для изучения ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Вот я поддержу kalapanga как человек, который работает в ИБ уже почти десяток лет. Пентест - это только одна из дисциплин, при том, что все ИБ - это "чудище обло, огромно, озорно, стозевно и лаяй". Чисто пентестом можно заниматься только в большой специализированной конторе типа Касперского, Group-IB etc.
    В конторах рангом помельче внезапно выяснится, что ИБ не только про компы, а еще и про людей, что у ИБ существует весьма неприглядная изнанка (например в виде СМП - вот сидишь ты такой, и тут тебе прилетает запрос - "а чем занималась вчера Маша Иванова". Ты трудолюбиво отсматриваешь скрины экранов Маши и выясняешь, что: а) Маша очень любит секс б) Маша спокойно обсуждает вопрос в какой позе она будет давать в) Маша перейдет к делу, если ее просто на иномарке покатать...
    А еще есть документация, которую придется писать, юзеры, которым придется обьяснять почему нельзя нажимать на ссылки в почте etc.
    Да и не возьмут в ИБ в такой конторе чела со стороны - слишком много ему придется доверить.

    Но если желание еще не пропало - поступайте в любой, куда пройдете. Все равно много чего придется учить самому...
    Ответ написан
    1 комментарий
  • Можно ли лезть в ИБ с python?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Можно. И без него тоже можно. Если хватит терпения и стрессоустойчивости :) ИБ - это не совсем про компьютеры. ИБ - это еще и про людей.
    Причем "про людей" может оказаться с весьма неприглядной стороны. Например, ходишь ты такой кругами вокруг девочки с ресепшн, поотом получаешь задачу, проверяешь переписку в мессенджерах и узнаешь, что девочка матом ругается как сапожник, вполне способна называя вещи своими именами, обсуждать позу в которой ее лучше всего to fuck и запросто перейдет к этому за покатушки на иномарке :)
    (описана реальная ситуация двадцатилетней давности)

    Внезапно?
    ИБ в большнистве конторе, где один (редко-редко два) бойца - это такой же многорукий многоног, как и один-два админа - видеонаблюдение (если есть), СКУД (если есть), прокси, сертификаты, VPN, разрешения на установку софта, СМП, бумаги, бумаги, бумаги... И может прилететь неприятное поручение, да.
    Ответ написан
    Комментировать
  • Хочу изучить пентестинг, с чего следует начать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    С умения работать с поисковиками :) Пентестеры редко работают командами, по большей части это одинокие волки :)
    Ответ написан
    Комментировать
  • По каким признакам можно выявить сканирование портов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    По разным. SYN+ACK например явное сканирование, SYN+FIN и вообще перебор "нелепых" сочетаний флагов пакета. Если соединение не в состоянии NEW, а пришел SYN - однозначно сканирование. Вообще стоит ман по nmap почитать - там как раз описано множество техник сканирования портов, он же сканировщик :)
    Ответ написан
    Комментировать
  • Как обеспечить безопасность данных (медицинские анализы)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Стоит изучить законодательство о ПДн и методы предполагаемого шифрования данных - а то, что данные хранить нужно шифрованными, я думаю это и так понятно.
    Ответ написан
    Комментировать
  • В чём принципиальная разница в использовании брандмауэра, встроенного в антивирус (например, Kaspersky Endpoint Security), и отдельного брандмауэра?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ни в чем. Просто это виндовый принцип - все свое ношу с собой.
    Ответ написан
    Комментировать