Задать вопрос
Ответы пользователя по тегу Информационная безопасность
  • Как полностью защитить ноутбук от взлома?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Вопрос не имеет смысла до тех пор, пока не определено, от кого собираетесь защищаться.
    Разные нарушители имеют разные возможности. В сферической информационной безопасности рассматривается абстрактный технический обьект защиты.
    В реальной жизни это совершенно не так и запросто сложится ситуация, когда Вы сами введете все необходимые пароли и расскажете все, что знаете (потому что горячий паяльник в #опе - это очень неприятно...)
    Ответ написан
    Комментировать
  • Как теоретически возможна установка зашифрованного канала?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    то есть ключи видны провайдеру при нашем первичном взаимодейтсвии

    Нет.
    Гуглите "асимметричная криптография". Она как раз и придумана для установления соединения по прослушиваемому каналу. В лоб в настоящий момент сломать https невозможно, поэтому и идут в ход всяческие хитрости с установкой госсертификатов :)
    Но с тором пример неудачный - само по себе использование тора оно уже маркирует Вас как человека, за которым стоит последить...
    Ответ написан
    Комментировать
  • Какова правда в работе и обучении будущего ИБшника?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    80% работы и обучения - рутина, бесконечная и муторная работа с бумажками, зарплата колеблется около 20к в районах,

    Не бывает "средней температуры по больнице". ИБ - это огромная область, в которой десятки направлений, которые делятся еще на десятки поднаправлений.
    Все очень зависит от того, где работаешь - в одного в конторе в сотню-другую рыл, в небольшом отделе в конторе человек на 500 или в Сбербанке, например.
    Чем меньше контора - тем ширше круг обязанностей, чем больше - тем уже. В небольшой конторе ты можешь быть не очень связан регламентами, тем более, что половину из них тебе же и писать. В Сбере у тебя и 100% времени может уйти на регламенты.
    Со стороны в ИБ можно попасть только в контору типа Сбера - где ты долго будешь расти внутри подразделения. В небольшой конторе рыл на сотню-две - ИБ-шник (если он вообще есть) как правило один, максимум два и занимается он всем и имеет доступ всюду и ждут от него решения всего, в том числе весьма неприятных вопросов (например просмотреть сто тысяч (это не оборот речи - их реально было сто тысяч!) фотографий и удалить компроментирующие определенного человека).
    Работу админа он должен знать лучще админа - потому что ему их контролировать приходится.
    Работу юриста - в определенной области законодательства - не хуже юриста
    Работу психолога - не хуже психолога средней руки (ИБ это далеко не всегда про компы. ИБ зачастую про людей)

    Здесь нет никакой романтики. Здесь нет никаких эмоций - только суровая безжалостная правда, которая крошит иллюзии безжалостно, когда ты видишь на оперативном мониторе СМП, что девочка с ресепшн, о кторой ты втайне мечтаешь, переписывается с мальчиком из продаванов, и при этом матерится как сапожник и собирается отдаться за покатушки на тачке...
    Это скучная, рутинная работа, где много микротиков (или цисок, или даже фортигейта), много конфигов прокси и правил iptables, много логов и их анализа, много СМП/DLP и никакой хакерской романтики
    Ответ написан
    2 комментария
  • Можно ли нарваться на полицию при изучении кибербезопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Запросто. Если хватит тяму например потестить со своего домашнего компа систему безопасности какого-нибудь банка.
    В остальном зависит конечно же от выбранных разделов ИБ и методов обучения :)
    Ответ написан
    Комментировать
  • Бесплатный VPN и данные карты, что видит VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    1. Если vpn провайдер подменил сертификаты.

    Организовать полноценный MitM - не так-то просто. Мало подменить сертификаты - нужно сделать так, чтобы Ваша ось считала, что выпущенный VPN сертификат на vk.com например - и есть настоящий! А это можно сделать только добавив сертификат выпускающего CA в доверенные.
    Думаете, почему так много бузза вокруг "госсертификатов"? Потому что наличие-отсутствие его на компе дает/не дает государству вскрывать https.
    VPN провайдер увидит конечную точку, время соединения и обьем, прошедший в обе стороны. Иногда этого уже достаточно.
    Для защиты данных карты от утечки (вполне понятное желание) достаточно пойти другим путем - завести карту, которую не жалко и на которой никогда нет денег.
    Для защиты факта платежа (что деньги заплатили именно Вы, а не кто-то другой) - наиболее гарантированный способ поднять свой VPN.
    Ответ написан
  • Как минимизировать риски атак и взлома сайта?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Сделать бэкап сайта и поместить его так, чтобы до него было не добраться (до бэкапа).
    Просканировать на уязвимости - в тырнете полно сканеров сайтов на WP
    Почаще просматривать логи на предмет подозрительной активности
    Ответ написан
    Комментировать
  • Как безопасно подменить OpenVPN сервер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    мне пришлось заменить файлы

    Ну разумеется. А иначе придется всем рассылать оповещения - чуваки, скачайте новый сертификат сервера и поменяйте у себя.
    ta.key не знаю зачем и dh.pem можно было бы и не менять - пусть новый инстанс сгенерит себе новую константу, а вот server.crt и server.key - правильно заменили. ca.crt - это просто файл корневых сертификатов
    Ответ написан
    Комментировать
  • Как обойти систему прокторинга?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    ТС вроде как повезло - он сдал. Но так везет не всем - https://habr.com/ru/news/t/596137/

    Это как раз о том, о чем я писал в комментах - никто не будет с Вами чухаться. Система потребует, чтобы ей обеспечили условия, в которых она будет работать - или же работать откажется.
    Ответ написан
    Комментировать
  • Как правильно организовать PKI?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Прочитал про организацию своего PKI и не совсем понял одну вещь

    Судя оп вопросу, стоило написать "не понял нихрена так что даже толком не могу обьяснить, что мне надо".

    PKI - иерархическая структура выпуска сертификатов X.509, которые по сути являются защищенными от изменений файлами, содержащими некоторый набор данных (если абстрагироваться от сети доверия, поскольку собственному CA не доверяет никто), которые ты передаешь между некоторыми службами и сервисами. Как эти файлы будут использоваться - это твое личное дело, какие данные заложишь - такие и проверишь.
    Разные ограничения можно реализовать по-разному, все зависит от того, что надо.
    В почте сертификат используют для шифрования
    В вебе - для подтверждения подлинности имени
    В VPN - для аутентификации сторон
    Ответ написан
    Комментировать
  • Как запретить пользователю смотреть видео с сайта вне этого же сайта?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Никак.

    Мне ничего не помешает открыть сайт в виртуалке и включить запись на хосте. Да, качества не будет, но записать я смогу, причем так, что виртуалка никогда об этом не узнает. Но это самый хардкорный способ. Обычно все далется намного проще - пишется псевдо-клиент, который якобы крутит фильм, а на самом деле его скачивает
    Ответ написан
    Комментировать
  • Как стать специалистом по кибербезопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    С чего начать, какой язык/языки осваивать?

    С процесса "перестать забивать голову глупостями с ютуба". Хакерские атаки в подавляющей своей массе - "какерские" - тупой подбор пароля или не менее тупой перебор всем известных веб-уязвимостей. А доступ к компьтютерам надоедает со скростью ну просто космической - потому что там ничего нет. Ну вот просто ничего такого. А все, что хочется там найти - через три года можно будет найти на любом порносайте :)

    ИБ - это не для прыщавых юнцов, насмотревшихся фильмов про хакерскую романтику. ИБ - это серьезная, скучная, очень часто неприятная работа, это знание законов и отчасти психологии (потому что работаешь не только с компами, но и с людьми), это бесконечные конфиги микротиков и цисок, правила прокси и генерация сертификатов, это километры документации, которую читаешь и пишешь, это постоянный мониторинг СМП и неизменная привычка примерять любую ситуацию к возможностям утечки или обхода корпоративных правил.
    Ответ написан
    2 комментария
  • Как защититься от aireplay-ng -0?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Не хочу подключать оборудование по проводу, поэтому подключу всё по wi-fi

    Подобная хотелка и информационная безопасность несовместимы в принципе. В wifi безопасность - только внутри шифрованных туннелей, а построение сети - только со сменяемыми ключами через RADIUS, если конечно оборудование поддерживает.
    WPA может быть хоть 3, хоть 10 - контроля над радиоволной это все равно не даст.
    Ответ написан
    Комментировать
  • Facebook прослушивает звонки?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Если У Вас нет железобетоных доказательств того, что они не прослушивают - лучше считать, что прослушивают (и я совершенно не удивлюсь, если это так оно и есть - ворон ворону глаз не выклюет)
    Ответ написан
    Комментировать
  • Как развиваться безопаснику?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ну, начать следует с того, что понятие "безопасник" ооочень сильно отличается в зависимости от размеров конторы и наличия там отдельного подразделения ИБ.
    В небольших конторах вообще нет ИБ, как такового - им обычно является местный админ (или пара админов - вряд ли их больше)
    В конторах чуть побольше - как правило один специалист по ИБ, функционал которого может весьма варьироваться в зависимости от его положения в ШДС, стажа работы и авторитетности :)
    В крупных конторах, где имеются целые отделы или даже департаменты ИБ - там есть и специалисты по тому, и специалисты по сему...
    Быть ИБ-шником и не знать линух может себе позволить только человек, у которого есть возможность работать в конторе типа ЦФТ, в противном случае - никак. Ну вот как Вы будете админов контролировать, если не знаете ихз работу? :)
    Кроме того, как правило в ИБ не берут людей с улицы - я уже не раз говорил, что ИБ создает правила, поэтому сама обычно им не подчиняется, так что кого попало туда просто не возьмут.
    Идите в госструктуры - там реально нехватка грамотных кадров (увы, сталкивался...). Там мало денег, но много работы ;) Кроме того, обычно ИБ-шника отличает еще и наличие полезных знакомств :) а на госслужбе их завести как раз самое место.
    Ответ написан
    Комментировать
  • Как окирпичить диск путем стирания gpt?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Единственная возможность моментального самоуничтожения данных на HDD - это мощный импульс (ну, либо физическое повреждение). Существуют средства для моментального уничтожения дисков на том или ином принципе - например Унидиск, Детектор Системс - но это именно физическое уничтожение носителя.

    Стирание таблицы разделов поможет тут менее чем нисколько :) Структура их хорошо известна и при желании может быть восстановлена
    Ответ написан
    Комментировать
  • Что изучают на факультете информационная безопасность в мгту им Баумана?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Для безопасника крайне критичным умением является возможность самому искать и находить ответы на вопросы. Потому что добро, когда ты в специализированной конторе. А когда ты - один и над тобой только генеральный, а выше него - только Господь Иисус - у кого спрашивать-то будешь? :)
    Первая мысль, которая должна была придти в голову - какой адрес у сайта бауманки?
    Вторая - что можно на этом сайте почитать по нужной мне теме?
    Учебные планы по специальностям - как правило в открытом доступе. А там расписано - столько-то часов того, столько-то часов сего...
    Это все - элементарнейший тест на безопасника. Вы его только что успешно ... провалили :)
    Ответ написан
    6 комментариев
  • Как избавиться от ненужных страниц с информацией об автозапчастях из интернет-магазинов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    от всего лишнего, которое считается вредоносным

    Как обычно :) Удаление зараженного сайта (а если сайт на VPS - лучше всего VPS), развертывание бэкапа
    Кто и где отвечает за подобного рода хакерские действия?

    Обычно - малолетние школоебы, любители ставить Kali :) Подвернулся уязвимый сайт, чего бы и не почувствовать себя Рудневым :)
    Ответ написан
    3 комментария
  • С чего начать изучение "информационной безопасности"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    связан с пейнтестингом

    Ох, просто шикарная оговорочка по Фрейду! Да, чувак, да - безопасник может заниматься пейнтестингом (от слова pain - боль), но обычно оставляет это на долю соответствующих органов - у них опыта больше :)

    А тебе - советую поставить Kali :) После парочки вопросов здесь о зависшей установке, когда тебя оборжут со всех сторон- поймешь, что лучше идти в доставку...

    И еще - насчет устаревшей информации.

    Двоичная и шестнадцатеричная арифметика - основа всех хакерских наук - существует уже с 1605 года! Теория вероятностей - с середины 17-го века! Психология - которая ИБ-шнику крайне необходима, ибо работаешь с людьми, а не с компьютерами - вообще черт знает с какого времени! Английский язык - основной язык тырнета (как это ни грустно для ламеров, не желающих его знать) - ему полторы тысячи лет :)

    И еще один момент.

    К системе безопасности конторы Вас подпустят вот просто так, "с улицы" только если Вы чей-то родственник, причем не просто какой-то дальний, а родственник, хорошо известный уже работающему в конторе безопаснику и всегда для конторы досягаемый.

    Почему?

    Потому что ИБ - это Северный Полюс конторы. В том смысле, что когда ты на Северном Полюсе - то во все четыре стороны - юг и компас там не действует. Так и в ИБ - там могут не действовать различные регламенты и правила (потому что ИБ же их и придумывает), там невозможно контролировать людей (разве только старшими коллегами).

    Поэтому со стороны туда не попасть - от слова совсем. Хотя есть разумеется специализированные конторы, где ИБ - это основной персонал :) или же специализированные отделы крупных систем.
    Ответ написан
    Комментировать
  • Опасности использования expressvpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    но не конкретные страницы на этих доменах).

    Откель такая уверенность? Вы не видели кода этого сервиса, Вы не можете сказать, как он работает. Следовательно, предполагается наиболее плохое - сервис ведет полный подробный лог
    не более, чем домены, без конкретных страниц.

    Еще раз - Вы не видели код этого "vpn", Вы не знаете, как он работает. Поэтому следует предполагать, что могут слить все.
    Ответ написан
    Комментировать
  • Как повысить привилегии в системе без sudoers?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Не имея рутовых прав - никак.
    Для скрипта - никак вообще, хоть с правами, хоть без них
    Для программы с правами - через setuid
    Ответ написан
    Комментировать