Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 След.
RSS
Информационная безопасность - это не продукт, это процесс.
 
Эксперт
Где ж ты слов-то таких нахватался, родной :)
Ну давай, начинай. Только с меня тоже будет пара вопросов, не обессудь...
 
Wizard,
Цитата
Wizard пишет:
Уважаемый "Эксперт " (к сожалению не знаю в каком виде деятельности)

В информационной и компьютерной безопасности - в руководстве, проектировании и разработке систем в этой области деятельности человек...

Цитата
Wizard пишет:
На этом сайтике помоему должны быть статьи связанные с тематикой IT как мне казалось, и умение развода и кидания никак не ценятся и не добавляют веса словам

а вот это как раз не верно! И причин тому несколько: первая - "Взламывают людей, а не компьютеры", и вторая - "человек есть часть системы безопасности" и например умение написать грамотную "заманилку" для хакера не мение важно, чем умение воспользоваться рут китом, а соответственно для безопасника (зашитника) умение распознать сложную атаку, есть просто необходимая вешь...

Цитата
Wizard пишет:
Наличие или отсутствие других трудов тоже не даёт права на публикацию сырых и слишком непрофесиональных рефератов. римеры ляпов можете увидеть выше, можно было бы ещё добавить но...

Да наличие, других трудов не даёт такого права, но зато мысли типа "девушка зачем то учится на этой специальности" гонит прочь, и не даёт сползать на мужской шовинизм...

Цитата
Wizard пишет:
потому что детскую песочницу не интересно читать не так много времени лишнего и хочется професиональных статей.

Ну дак напишите сами, а то я на этот сайт уже больше полгода не заходил, потому как сплошные бла-бла-бла тинейжеров, и ни одной грамотной самописанной статьи... напишите, а мы почитаем, и высоко оценим ваш высокий професионализм...
 
scratch,
Цитата
scratch пишет:
Ну давай, начинай

:D Дык я же уже начал... ответь хотябы на те вопросы, а по досу оставим на сладкое....
 
Сергей Никитин,
Цитата
Сергей Никитин пишет:
....
И хобот ему оторвут.

:) Во все признаки на лицо... прям по фрейду....
 
Эксперт
Я вижу пока только "давай потрендим". Давай, спрашивай. Чтобы получить ответ, надо спросить, не так ли, "эксперт по этой области деятельности человек"?

Тебе вот какая задачка:
http://www.securitylab.ru/vulnerability/239625.php
Напиши эксплойт. Всё уже разжёвано, просто напиши.
 
:offtop:
Цитата
Эксперт пишет:
прям по фрейду....

Если бы Фрейд видел, как пишется (по русски) буква с которой начинается его фамилия...
 
кхм Народ Женщина Жы всетки )
 
Общее представление о статье - статья носит реферативный характер (собрано отовсюду по немногу).
Общее представление о авторе - девушка занималась программированием, потом переключилась на администрирование (зря)

теперь по поводу самой статьи:
1. "закриптографировать" - таких словей нету ... есть термин "зашифровать", но ладно с этим, такой болезнью пол РУнета болеет
2. проблема сосредоточения власти в одних руках ... да-да я про root-а совсем об этом забыли ;) (LIDS-напомнит)
3. удаленное администрирование - о нем было сказано только то, что нужно отключить на рабочих станциях, а на серверах? ... а ведь это тоже как-то обезопасить
4. контроль целостности - да, не маловажный аспект контроля, но вот о том, что базу можно хранить и обрабатывать удаленно - мочек (aide+ICU - приятная связка ...)
5. из аспектов физической безопасности - затронут только момент экранирования кабелей, а как на счет физического доступа, контроля доступа и т.п.
6. ну а вопросы организационного характера вообще не пднимались :( /*а ведь для ПРОЦЕССА ИБ - это один из ключивых моментов*/

а так, статья производит приятное впечатление. но увы и ах писал ее НЕ специалист в области ИБ, а скорее администратор заботящийся о безопасности своего хозяйства.

PS Господа, Вы слишком требовательны, а переход на грубость - просто глупа. Вместо того, чтобы помочь начинаем язвить и прикалывать, а ведь именно из-за этого многие боятся обратиться к специалистам :(
 
scratch,
Цитата
scratch пишет:
Я вижу пока только "давай потрендим". Давай, спрашивай

Повтоюсь - "что такое NDIS_WRAPPER?"... "в чем отличие плагандплейных тэдэишных драйверов от не плагандплейных?"... Ну и специально простой вопрос - "чем определяется порядок загрузки сервисов в нтбайзет системах (win2000, XP...)?"

Цитата
scratch пишет:
Тебе вот какая задачка:
http://www.securitylab.ru/vulnerability/239625.php
Напиши эксплойт. Всё уже разжёвано, просто напиши

Ну счас всё брошу и буду заниматься конструированием заголовков ексетабелей... Тем более кайфа то особого в этой уязвимости нет...
 
Сергей Никитин,
Цитата
Сергей Никитин пишет:
Если бы Фрейд видел...

Ну Серёга, не циклись... утомил уже...
 
Гость,
Цитата
Гость пишет:
PS Господа, Вы слишком требовательны, а переход на грубость - просто глупа. Вместо того, чтобы помочь начинаем язвить и прикалывать, а ведь именно из-за этого многие боятся обратиться к специалистам

Вот! И критика конструктивна, и стилистика не дилетантская... Одним словом, голос уважающего себя мужика... а не прыщавого, закомплексованного юнца...

Жаль на сайте нет системы оценок постов... Хотя гости всё... гости...
 
Цитата
Эксперт пишет:
Повтоюсь - "что такое NDIS_WRAPPER?"... "в чем отличие плагандплейных тэдэишных драйверов от не плагандплейных

Слышь, чувак, я понимаю что ты прослушал пару курсов мелкософта, и это очень круто. Но какое отношение весь это хлам имеет к безопасности. Типа - в каком месте перехватытвать будем трафик - на ндисе или просто в промоскиусе слушать :-)?
Ну в качестве исключения - загрузка сервисов, это понятно.  Недавное 802.1Х в сети с XP SP1 развертывал - там была бага как-раз с депендинсами - аутентифкация стратовала после интерактивного логона, ибо машинки слишком быстрые :-)

А на этом сайте, тем более в разделе "Конкурс" вы чичтаете то, что сами пишете. И встречаются вполне достойные статьи (например моя :-).

Ситуация связанная с отсутсвием нормального материала - общая болезнь для всех сми, связанных с безопасностью. Чувствую по себе, с какой настойчивостью редакторы выпрашивают статейки. От Хакера до Byte. Нунепишетникто. Аеслипишеттопургу.
 
to ^rage^:
прежде чем писать коментарии всё же лучше изучить предмет:  :D
>зачем писать бред? _всегда_ пересобирать по крону сендмыло, даже если этого не требуется?
emerge - пересоьбирает MTA только при наличии обновления ;)
 
QQLan,
Цитата
QQLan пишет:
Слышь, чувак, я понимаю что ты прослушал пару курсов мелкософта, и это очень круто. Но какое отношение весь это хлам имеет к безопасности

Ну ты в натуре, не вьезжаешь, пацан... про это ни где и ничего не написано и ни на каких курсах не расказывают... пока... поэтому и спрашиваю...  :D

А хлам этот имеет прямое отношение к безопасности, так же как и разработка фаерволов например...  :D а вот просто слушать бывает оч опасно, можно и доса словить и в прокси превратится...  8)

А ответ про порядок стартовки не правильный, зависимостями там не все ограничивается... точнее реализация зависимости использует механизм определения порядка загрузки, а не наоборот... так что не надо корчить из себя профи, отвечая неверно на специально простой вопрос...
 
Цитата
Эксперт пишет:
Ну ты в натуре, не вьезжаешь, пацан... про это ни где и ничего не написано и ни на каких курсах не расказывают... пока...

датыче. мне помниться об этом на вводных курсах по NT рассказывали, в 90х годах прохлого века, а потом об этом же на экзамене "Нетворкинг эссеншел" спрашивали. Или теперь засекретили?
Вроде нет :-)



Цитата
Эксперт пишет:
А хлам этот имеет прямое отношение к безопасности, так же как и разработка фаерволов например

Ты чего, пишешь фаер которой на ндисе сидит? ну тогда - в сад, только в сад. Точнее на фаерволликтест для начала. Я понимаю когда какой антивирь такое творит типа дрвеба, но фаеру - негоже.

Цитата
Эксперт пишет:
а вот просто слушать бывает оч опасно, можно и доса словить и в прокси превратится

Это типа наезд или обсуждение написания фарвола? Если переполнение буфера в парсинге, то какая разнеца где фаер висит? все равно system или того хуже ring0.

Цитата
Эксперт пишет:
А ответ про порядок стартовки не правильный, зависимостями там не все ограничивается... точнее реализация зависимости использует механизм определения порядка загрузки, а не наоборот

Какой ты умный, это что-то!

Дядя, я тут перед тобой не на экзамене. Тебе чё, ссылку на технет
дать?
 
Эксперт, scratch и другие -- жж0те!  :D

Эксперт, ты жж0шь особенно горячо, таких сочных придурков как ты давно тут не было, пеши исчо!  :D
 
QQLan,
Цитата
QQLan пишет:
Или теперь засекретили?
Вроде нет  

:D  Не надо ссылок....  ;)  ;) ... ты шестью словами напиши... что такое NDIS_WRAPPER... почитай все по твоей ссылке и напиши... вопрос то простой...  ;) только ответ на него знает человек, который действительно является системным програмистом... 8)

Цитата
QQLan пишет:
Ты чего, пишешь фаер которой на ндисе сидит?

:) Нет давно уже написал, и не один... первый лет эдак 5-6 назад... и не только на ндисе...

Цитата
QQLan пишет:
но фаеру - негоже

8) То есть разработка фаервола есть не компьютерная безотасность, ну тоды ой...

Цитата
QQLan пишет:
Это типа наезд или обсуждение написания фарвола? Если переполнение буфера в парсинге, то какая разнеца где фаер висит? все равно system или того хуже ring0.

Ну круто, даже не понял о чем речь....  :D слушай дальше...  8)

Цитата
QQLan пишет:
Дядя, я тут перед тобой не на экзамене. Тебе чё, ссылку на технет

Дал...  8) Ну и где там про зависимости...  :D ... Сами то читаем, что пишем... Если DependOnGroup = REG_MULTI_SZ ... дык это несколько не то... уважаемый знаток... 8) ... эта статья как раз мою правоту и подтверждает...

про экзамен... на троечку с минусом -- с документацией работать научился, но понимать суть ещё нет....

Учиться, учиться и еще раз учиться!...
 
интересно.. Название статьи:
Информационная безопасность - это не продукт, это процесс.

И ни одного слова о собсно самом ПРОЦЕССЕ, об его организационных моментах. Есть только слова: берите только этот ПРОДУКТ тот ПРОДУКТ лажа и все. Плюс никакой логики, сплошной сумбур и перескакивания в стиле бешеной лошадки.

Причем тут админы? это психология сетки из 20 компов. В компаниях существуют отдельный службы (сотрудники) занимающиееся обеспечнием ИБ.

Статистика взломов линуха и винды опять таки... Вечная опера...
Важно не то, на чем построено( в плане ОС),а в том, что защищаем, сколько это стоит, какова политика ИБ компании... Построение системы ИБ,  выбор продуктов, мониторинг ведется на основе требований действующих организационных документов, а не на основе настроек IPFW  и squid...
Между прочим,  система защиты сети, построенная на рекомендациях и продуктах  Miscrosoft при грамотном проектировании и поддержке  нисколько не менее уязвима. Помню даже Диджитал секьюрити писали это в отчетике по PenTest.
Все относительно и хзависит от желания и умения, а не от диких выкриков NIX fo4ver Micr muzdie..
На самом деле то тже МСВС специализированная система, напсианная под требования бывшей гостехкомиссии. И системы ВС строятся именно на жтом принципе - узкая специализация, при построении с 0, в связи с требованиями по сертификации по требованиям к  защите информации. Именно в этом смысл использования nix  в специализированных системах.

Извиняюсь, стандарты, руководящие документы то читала хоть раз? А не статьи, написанные на коленке.
 
ой вру;) не совсем верно сказалю.
МСВС написан под требования МО. но согласно требваониям руководящих документов ГОТехКома и ФСБ.
 
Цитата
Эксперт пишет:
первый лет эдак 5-6 назад

Блин, ещё один фанат фаерволов. Но не на линуксе на НДИСЕ.

Цитата
Эксперт пишет:
Ну и где там про зависимости...  ... Сами то читаем, что пишем... Если DependOnGroup = REG_MULTI_SZ ...

http://lingvo.yandex.ru/en?text=Depend&st_translate=1

Эксперта колбасит.
Страницы: Пред. 1 2 3 4 5 След.
Читают тему