Cała oryginalna treść jest tworzona po ukraińsku. Nie wszystkie treści zostały jeszcze przetłumaczone. Niektóre posty mogą być dostępne tylko po ukraińsku.Dowiedz się więcej

Як ми вираховуємо який комп'ютер мережі заражено

Ta treść nie została jeszcze przetłumaczona. Pokazujemy oryginalną ukraińską treść poniżej.
У мене питають як ми вираховуємо заражені компи в мережі? Вони ж ховають заражений трафік у незараженому. Та дуже просто, ми підключаємо наші роутери до системи стеження за подіями (SIEM).
Коротко як все це працює
Коротко як все це працює
Система вираховує який комп передавав зловмисний трафік на заражений сайт (інколи це сайт наших) і сповіщає кіберів. Чи можна так не робити? Звичайно ж можна, а от чому ми це робимо - розказую з реального кейса:
Підключаємо нову інфраструктуру, вона розташована в звичайному гуртожитку. 16 комп'ютерів з внутрішньою мережею. Вже інфраструктура прокладена, тільки підключити і встановити. Бачу що в мережі отруєння. Не впарше, розкриваю що там і в мене все падає - нас просто підключили  до мережі 255.255.240.0! Тобто адміністратор приміщення зробив єдину мережу під 4094 одночасних користувачів і жодного розділення трафіку між ними.
Будь який мамкін хакер може отримати розшарену інформацію. Наче повернувся в 2004 в часи DC++, а себе відчув адміном ігровухи по 1 грн/год)) 
Старі добрі часи, добре що вони скінчились)
Старі добрі часи, добре що вони скінчились)
Рішення просте: мікрот в бле́кадному Києві, укрпошта, siem система, налаштовуємо, все що ззовні -  їх проблеми, у нас своя закрита пісочниця. Можна спокійно працювати всередині мережі і не боятись за конфіденційність інформації і перевірки.

Ten post nie ma jeszcze żadnych dodatków od autora.

20 sty 17:02

Отруєння мережі, чи це страшно?

Кіберзахист і таке інше
Кіберзахист і таке інше @CyberSecurity
30 sty 11:21

Про обробку інформації з обмеженим доступом штучним інтеллектом

Кіберзахист і таке інше
Кіберзахист і таке інше @CyberSecurity
30 sty 11:35

Про захист паролів від таких як я :) доречі, я не хакер!

Кіберзахист і таке інше
Кіберзахист і таке інше @CyberSecurity
30 sty 12:19

Час підбору пароля до вашого акаунта

Кіберзахист і таке інше
Кіберзахист і таке інше @CyberSecurity
Невідомий кабель згорів? І слава богам! Про небезпеку кабелів.
12 lut 22:54

Невідомий кабель згорів? І слава богам! Про небезпеку кабелів.

Кіберзахист і таке інше
Кіберзахист і таке інше @CyberSecurity