Ответы пользователя по тегу Информационная безопасность
  • Как стать специалистом по кибербезопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    С чего начать, какой язык/языки осваивать?

    С процесса "перестать забивать голову глупостями с ютуба". Хакерские атаки в подавляющей своей массе - "какерские" - тупой подбор пароля или не менее тупой перебор всем известных веб-уязвимостей. А доступ к компьтютерам надоедает со скростью ну просто космической - потому что там ничего нет. Ну вот просто ничего такого. А все, что хочется там найти - через три года можно будет найти на любом порносайте :)

    ИБ - это не для прыщавых юнцов, насмотревшихся фильмов про хакерскую романтику. ИБ - это серьезная, скучная, очень часто неприятная работа, это знание законов и отчасти психологии (потому что работаешь не только с компами, но и с людьми), это бесконечные конфиги микротиков и цисок, правила прокси и генерация сертификатов, это километры документации, которую читаешь и пишешь, это постоянный мониторинг СМП и неизменная привычка примерять любую ситуацию к возможностям утечки или обхода корпоративных правил.
    Ответ написан
    2 комментария
  • Как защититься от aireplay-ng -0?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Не хочу подключать оборудование по проводу, поэтому подключу всё по wi-fi

    Подобная хотелка и информационная безопасность несовместимы в принципе. В wifi безопасность - только внутри шифрованных туннелей, а построение сети - только со сменяемыми ключами через RADIUS, если конечно оборудование поддерживает.
    WPA может быть хоть 3, хоть 10 - контроля над радиоволной это все равно не даст.
    Ответ написан
    Комментировать
  • Facebook прослушивает звонки?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если У Вас нет железобетоных доказательств того, что они не прослушивают - лучше считать, что прослушивают (и я совершенно не удивлюсь, если это так оно и есть - ворон ворону глаз не выклюет)
    Ответ написан
    Комментировать
  • Как развиваться безопаснику?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ну, начать следует с того, что понятие "безопасник" ооочень сильно отличается в зависимости от размеров конторы и наличия там отдельного подразделения ИБ.
    В небольших конторах вообще нет ИБ, как такового - им обычно является местный админ (или пара админов - вряд ли их больше)
    В конторах чуть побольше - как правило один специалист по ИБ, функционал которого может весьма варьироваться в зависимости от его положения в ШДС, стажа работы и авторитетности :)
    В крупных конторах, где имеются целые отделы или даже департаменты ИБ - там есть и специалисты по тому, и специалисты по сему...
    Быть ИБ-шником и не знать линух может себе позволить только человек, у которого есть возможность работать в конторе типа ЦФТ, в противном случае - никак. Ну вот как Вы будете админов контролировать, если не знаете ихз работу? :)
    Кроме того, как правило в ИБ не берут людей с улицы - я уже не раз говорил, что ИБ создает правила, поэтому сама обычно им не подчиняется, так что кого попало туда просто не возьмут.
    Идите в госструктуры - там реально нехватка грамотных кадров (увы, сталкивался...). Там мало денег, но много работы ;) Кроме того, обычно ИБ-шника отличает еще и наличие полезных знакомств :) а на госслужбе их завести как раз самое место.
    Ответ написан
    Комментировать
  • Как окирпичить диск путем стирания gpt?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Единственная возможность моментального самоуничтожения данных на HDD - это мощный импульс (ну, либо физическое повреждение). Существуют средства для моментального уничтожения дисков на том или ином принципе - например Унидиск, Детектор Системс - но это именно физическое уничтожение носителя.

    Стирание таблицы разделов поможет тут менее чем нисколько :) Структура их хорошо известна и при желании может быть восстановлена
    Ответ написан
    Комментировать
  • Что изучают на факультете информационная безопасность в мгту им Баумана?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Для безопасника крайне критичным умением является возможность самому искать и находить ответы на вопросы. Потому что добро, когда ты в специализированной конторе. А когда ты - один и над тобой только генеральный, а выше него - только Господь Иисус - у кого спрашивать-то будешь? :)
    Первая мысль, которая должна была придти в голову - какой адрес у сайта бауманки?
    Вторая - что можно на этом сайте почитать по нужной мне теме?
    Учебные планы по специальностям - как правило в открытом доступе. А там расписано - столько-то часов того, столько-то часов сего...
    Это все - элементарнейший тест на безопасника. Вы его только что успешно ... провалили :)
    Ответ написан
    6 комментариев
  • Как избавиться от ненужных страниц с информацией об автозапчастях из интернет-магазинов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    от всего лишнего, которое считается вредоносным

    Как обычно :) Удаление зараженного сайта (а если сайт на VPS - лучше всего VPS), развертывание бэкапа
    Кто и где отвечает за подобного рода хакерские действия?

    Обычно - малолетние школоебы, любители ставить Kali :) Подвернулся уязвимый сайт, чего бы и не почувствовать себя Рудневым :)
    Ответ написан
    3 комментария
  • С чего начать изучение "информационной безопасности"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    связан с пейнтестингом

    Ох, просто шикарная оговорочка по Фрейду! Да, чувак, да - безопасник может заниматься пейнтестингом (от слова pain - боль), но обычно оставляет это на долю соответствующих органов - у них опыта больше :)

    А тебе - советую поставить Kali :) После парочки вопросов здесь о зависшей установке, когда тебя оборжут со всех сторон- поймешь, что лучше идти в доставку...

    И еще - насчет устаревшей информации.

    Двоичная и шестнадцатеричная арифметика - основа всех хакерских наук - существует уже с 1605 года! Теория вероятностей - с середины 17-го века! Психология - которая ИБ-шнику крайне необходима, ибо работаешь с людьми, а не с компьютерами - вообще черт знает с какого времени! Английский язык - основной язык тырнета (как это ни грустно для ламеров, не желающих его знать) - ему полторы тысячи лет :)

    И еще один момент.

    К системе безопасности конторы Вас подпустят вот просто так, "с улицы" только если Вы чей-то родственник, причем не просто какой-то дальний, а родственник, хорошо известный уже работающему в конторе безопаснику и всегда для конторы досягаемый.

    Почему?

    Потому что ИБ - это Северный Полюс конторы. В том смысле, что когда ты на Северном Полюсе - то во все четыре стороны - юг и компас там не действует. Так и в ИБ - там могут не действовать различные регламенты и правила (потому что ИБ же их и придумывает), там невозможно контролировать людей (разве только старшими коллегами).

    Поэтому со стороны туда не попасть - от слова совсем. Хотя есть разумеется специализированные конторы, где ИБ - это основной персонал :) или же специализированные отделы крупных систем.
    Ответ написан
    Комментировать
  • Опасности использования expressvpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    но не конкретные страницы на этих доменах).

    Откель такая уверенность? Вы не видели кода этого сервиса, Вы не можете сказать, как он работает. Следовательно, предполагается наиболее плохое - сервис ведет полный подробный лог
    не более, чем домены, без конкретных страниц.

    Еще раз - Вы не видели код этого "vpn", Вы не знаете, как он работает. Поэтому следует предполагать, что могут слить все.
    Ответ написан
    Комментировать
  • Как повысить привилегии в системе без sudoers?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Не имея рутовых прав - никак.
    Для скрипта - никак вообще, хоть с правами, хоть без них
    Для программы с правами - через setuid
    Ответ написан
    Комментировать
  • Можно ли реализовать самораспространяющийся скрытый вирус-майнер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Можно. Но УК РФ, ст. 273 тут недаром привели :) От четырех до семи (лет).
    Ответ написан
    Комментировать
  • Системное Программировани в ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Насколько знание предмета "Теория и конструкция автомобиля" (TиКА), которое учащиеся автотрансопртных техникумов зовут "Тут и конец автомобилистам" - нужна для того, чтобы его водить? Да ни на сколько. Вот примерно так.
    ИБ - это огромная область, знание низкоуровневого программирования нужно обычно для пентеста либо для разработки драйверов к некоему специфичному железу. ИБ вообще может быть не связано с программированием - это зависит от размера конторы. Но в небольших конторах ИБ-шник как правило на вершине пирамиды доступа и кого попало туда не поставят.
    Ответ написан
    Комментировать
  • Безопасность денег на банковской карте и оплата на aliexpress?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1. А Вы ,что реально указали реквизиты карты с деньгами? Ну вы тогда, батенька, тово... Это примерно настолько же мудрый поступок, как идти поздно вечером городской окраиной и рассчитывать не получить в бубен :) Разумеется, для покупок в тырнете нужна отдельная карта, на которой обычно нет денег.
    2. Нет.
    3. Нет. Только перевыпуск карты, а он может быть платный. Еще один аргумент за то, чтобы иметь отдельную карту для платежей - она обычно вирутальная, и перевыпуск ее ничего не стоит :)
    4. Можно настроить даже так, чтобы любая операция требовала контрольного звонка в колл-центр и одобрения голосом. Причем отключить этот режим можно только личным визитом в офис.
    Ответ написан
    2 комментария
  • Подвох с указанием банковской карты при регистрации в онлайн сервисе и навязанная опция автосписания - как избежать растраты средств?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Никогда и никому не давайте номера карты с деньгами. Выпустите виртуалку - Я.Деньги, Киви, тысячи их. Закидывайте на нее и платите с нее и только с нее. Насчет фио - по-моему можно писать от балды, я же могу выпустить карту например подруге :) Главное, чтобы сервису передали то фио, которое на карте
    Ответ написан
    1 комментарий
  • С чего начать изучать пентест обычному тестеру?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Уголовный Кодекс РФ
    Ответ написан
    2 комментария
  • Какое направление работы актуальнее в области информационной безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    работу в филиале российского банка

    Если в дальнейшем намереваетесь работать в банках - стоит поработать здесь. Банки - очень такая специфичная среда, у них очень много своих требований, знаний, которые не получить нигде, кроме как в другом банке
    работа на предприятии - выполнение 187 ФЗ

    Работать придется скорее всего больше с бумагами - грызть нормативку, читать-писать инструкции. КИИ - вещь такая весьма особенная себе. Потребуется знание законодательства в прилежащей области и даже знание текущего политического момента - КИИ возникло не на пустом месте, оно напрямую увязано с импортозамещением и прочими такими вещами. Если собираетесь работать в госструктурах, на заводах - Вам сюда
    Ответ написан
  • Почему сайт произвольно меняет ssl-сертификаты?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    есть подозрение, что на ПК могли подменить корневой сертификат

    Ну так идете в хранилище корневых сертификатов и просматриваете все, пытаясь найти тот, который поставил злоумышленник. Гугл тут при чем? У него явно больше одного сервера, а у каждого сервера свой сертфиикат.
    как мне тогда гарантированно убедится, что сертификат валиден?

    Валидность сертификата - это проверка факта, что данный сертификат выпущен одним из CA, которые размещены в хранилище доверенных корневых сертификатов (ну еще проверка срока действия). И все.
    Ответ написан
    Комментировать
  • Достаточно ли шифрования файла подкачки и incogito mode для того, чтобы на диске не оставалось следов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Накуа такие сложности? (Я имею в виду не Вас, а Ваших родственников, которые зачем-то возьмутся искать Ваш "цифровой след" :)) Вы что - агент под прикрытием? Секретный адепт секты Ололоши?

    Начнем как всегда - с модели нарушителя. Кто может пытаться искать ваш этот самый след? Мама, бабушка, парень? Посторонний чел, сосед? Работодатель?

    Если есть кто-то, кому реально интересно, куда Вы ходите - это делается значительно проще - агент СМП на комп - и все. :) И не спасет никакое инкогнито и никакое шифрование. Эффект такой же, как если бы кто-то у Вас за спиной стоял.
    Ответ написан
    7 комментариев
  • Какие данные может получить провайдер VPN при анализе HTTPS трафика?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если без MitM - увидит факт соединения, адрес, метку времени, обьем трафика
    Если с MitM - увидит все, как если бы шифрования не было
    Ответ написан
    Комментировать
  • Возможно ли сделать прозрачную MITM атаку (без промежуточного ip)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Возможна :)

    Вы описали сценарий работы корпоративного прокси с бампингом :) Правда, для его работы нужно одно, но крайне существенное условие - на компьютере 1.1.1.1 в доверенных корневых сертификатах должен находиться сертификат/CA сертификата, который будет использоваться на 3.3.3.3

    Иначе не получится нифига, потому что у Вас нету сессионного ключа, Вы не сможете "подделать" соединение между клиентом и Вами.

    https как раз и придуман для того, чтобы отсеивать таких вот хитрожопых и требование по установке "госсертификатов" - оно вовсе недаром энфорсится - потому что без него никак.
    Ответ написан
    Комментировать