Кибербез Андрея Дугина

Description
Уникальный контент по кибербезопасности в изложении Андрея Дугина.

Мемы - в другом канале: https://t.me/cybersecurity_memes_off
We recommend to visit

Исламские книги в формате PDF. Выложены с соблюдением авторских прав. #скачай #читай

Да воздаст Аллах благом всем причастным

Для связи: @b2ok_bot

Озвучка аниме от JAMCLUB
Эксклюзив тут - https://boosty.to/jamclub

О чём молчит ласточка - Катерина Сильванова, Елена Малисова аудиокнига

1 year, 8 months ago

Legal DDoS маркетплейсов в реальной жизни и финансовые последствия.

Многие из нас заказали подарки к новому году на маркетплейсах Ozon, Wildberries, Яндекс Маркет и т.п., потому что там и цены зачастую ниже, и никуда ходить надо, чтобы выбрать. Есть, конечно, те, кто предпочитает пощупать руками, а не онлайн, но их с каждым годом становится все меньше. Я сужу по себе: будучи ярым сторонником выбора товара лично, я потихоньку привык к маркетплейсам. Подозреваю, что в целом по стране тенденция движется в том же направлении.

Но при чем здесь DDoS?
Выбираешь товар на маркетплейсе, он уверенно обещает доставить его в пункт выдачи заказа 31 декабря. А вот когда оформляешь - вариативность дат сильно возрастает. В середине года подобный сдвиг бывает не критичен, но 31 декабря есть нюанс...
С высокой вероятностью, большая часть заказов, обещанных к доставке 31 декабря, будет не нужна уже на следующий день. Просто потому, что их заказывали для того, чтобы торжественно подарить на новый год.

Теперь представим, что будет твориться 31 декабря:
- синие, фиолетовые и рыжие грузовички будут метаться от складов к пунктам выдачи, как бильярдные шары
- на пунктах выдачи будут очереди
- техподдержку будут тормошить пользователи, чьи товары еще не доехали
- с осознанием того, что уже не дождешься доставки, люди хлынут в ближайшие магазины, которые будут еще работать, вызывая там ажиотаж
- 1 января десятки тысяч отмен заказов по стране, миллионы рублей недополученной прибыли

Победит тот, кто заранее подготовился.
Будем надеяться, что все.

С наступающим!

1 year, 8 months ago
Кибербез Андрея Дугина
1 year, 8 months ago

Давайте вспомним, каким образом IPS (он же NDR) может активно противодействовать сетевым атакам. Речь пойдет не об алгоритмах обнаружения, а именно отражения атак.

  1. Режим in-line. Как очень умный и очень дорогой кабель. В этом случае IPS может выполнять как silent block, так и отправку RST, имитируя инициацию окончания сессии любой из сторон (если TCP). Даже соседнее активное сетевое оборудование не поймёт, что IPS посередине в такой ситуации.

  2. FW block. Анализировать копию трафика, и в случае обнаружения атаки отправлять команду на блокировку источника на firewall. Необходима соответствующая интеграция с FW/NGFW по управляющему протоколу.

  3. RST mode. Анализировать копию трафика и отправлять TCP RST в обе стороны от IP-адреса второго участника. В зависимости от реализации производителем, отправлять RST может либо "слушающий" интерфейс IPS, либо управляющий.
    Ограничение: работает только с TCP.

a. Через управляющий интерфейс. RST от имени участников сессии попадет в VLAN управления IPS, далее по таблице маршрутизации долетит до адресатов.
На интерфейсе, являющемся default gateway для этой подсети, необходимо отключить настройки защиты от спуфинга и включить ARP proxy.
Если сегмент управления защищен с помощью FW/NGFW - на соответствующем интерфейсе отключается защита от спуфинга и разрешаются RST-пакеты без проверки сессий (если софт еще позволит).

b. Через "слушающий". На активном сетевом оборудовании настраивается SPAN-порт с возможностью приема трафика в ingress VLAN.
Послабления безопасности аналогичны вышеописанному для управляющего.
Ограничения (кроме TCP only): не реализуемо, если на "слушающий" порт трафик подается с пакетного брокера, на который стекается с оптических съемников.

? - все понятно!
? - лучше с картинкой!
? - с картинкой и объяснениями всяких нерусских терминов

1 year, 10 months ago
Проводил недавно один из каналов и …

Проводил недавно один из каналов и чатиков с вакансиями ИБ опрос.
Результаты в скрине.

Что примечательного:
1. В этом самом чатике любая вакансия ниже 400 тыр частенько осуждается, да так, что создается ощущение, что народ там сидит на золотых жилах. А статистика показывает вон что.
2. Не менее интересно, что меньше всего тех, у кого от 10 до 20. То есть, вероятно, кто-то из категории от 6 до 10 перескакивает диапазон 10-20 - и сразу в 20+. Мои поздравления.

1 year, 10 months ago

Навеяно обсуждением NGFW с API first.

Сетевики раньше:
- Графический интерфейс - для слабаков, тру сетевик рождается и умирает в командной строке!

Сетевики сейчас:
- Ваш NGFW не имеет локального графического интерфейса, фу как пошло!

1 year, 11 months ago
По вчерашнему посту мне подсказали коллеги …

По вчерашнему посту мне подсказали коллеги по чатику SOC Технологии, что не было никакой подставы, просто такой глюк/баг клиента телеграм.

Вот скрин, как оно же выглядит с компа.

Всю конспирологию и теорию направленного фишинга мне на корню разрушили, даже обидно.

1 year, 11 months ago

Подключитесь, послушайте. Ильназ фигни не посоветует.

1 year, 11 months ago
Немного о вендорских рекомендациях не из …

Немного о вендорских рекомендациях не из ИБ.

Что интересно, рекомендации не стирать джинсы в машинке увеличивают срок их жизни - проверено. То есть, гендир Levi's дает нестандартные рекомендации, которые позволят носить джинсы дольше, покупать их реже, и приносить меньше денег производителям.

Подозрительно. ИТ/ИБ-вендор таких рекомендаций не дал бы.

We recommend to visit

Исламские книги в формате PDF. Выложены с соблюдением авторских прав. #скачай #читай

Да воздаст Аллах благом всем причастным

Для связи: @b2ok_bot

Озвучка аниме от JAMCLUB
Эксклюзив тут - https://boosty.to/jamclub

О чём молчит ласточка - Катерина Сильванова, Елена Малисова аудиокнига