Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
55 4 11

Аноним 29/01/20 Срд 09:41:19 2125257861
изображение.png (182Кб, 705x705)
705x705
Сап Двач, необходимо разработать модель тестируемой сети предприятия. Подскажите, на какие факторы опираться, чтобы это все грамотно сделать? Если что, задавайте уточняющие вопросы, постараюсь помочь. Заранее спасибо.

Побампаю немного, не взлетит - не судьба.
Аноним 29/01/20 Срд 09:48:53 2125260782
1
Аноним 29/01/20 Срд 09:51:19 2125261753
Аноним 29/01/20 Срд 09:53:07 2125262664
ztn59.jpg (321Кб, 1280x720)
1280x720
>>212525786 (OP)
По реквесту не шарю, просто пошучу
Аноним 29/01/20 Срд 09:54:12 2125263125
Аноним 29/01/20 Срд 09:54:12 2125263136
Аноним 29/01/20 Срд 09:55:09 2125263567
>>212525786 (OP)
Всмысле тестируемой сети? ЛВС? Или просто ИС?
Аноним 29/01/20 Срд 09:55:15 2125263628
image.png (492Кб, 547x349)
547x349
Аноним 29/01/20 Срд 09:56:23 2125264139
Как понять "тестируемой сети предприятия"? Какого предприятия, какой сети, блядь?
Аноним 29/01/20 Срд 09:56:36 21252643010
>>212525786 (OP)
берёшь GNS или EVE и делаешь свою модель
или тебе математическая модель нужна?
Аноним 29/01/20 Срд 09:56:37 21252643111
Аноним 29/01/20 Срд 09:56:57 21252644412
Аноним 29/01/20 Срд 09:58:02 21252650513
Аноним 29/01/20 Срд 09:58:23 21252651914
>>212526431
Ну, выбираешь схему подключения там. Звезда, хуезда, ты понял. На машинах какая ось? Шиндовсы?
Аноним 29/01/20 Срд 09:58:37 21252653315
>>212526413
Ну необходимо внедрить IDS. Для ее тестирования надо сделать модель сети, на которой я и буду эту IDS и тестить. Вот мне и надо советов, как это лучше заебенить, чтобы не обосраться ибо я то могу и сеть из двух или вообще одного ПК и роутера сделать. Но от этого же она пиздатой не будет (только если от слова "пизда")
Аноним 29/01/20 Срд 09:58:54 21252654616
>>212526519
Шиндовсы, да. У меня Линух
Аноним 29/01/20 Срд 10:01:03 21252663617
>>212526533
а, так ты внедряешь в существующую сеть? в чём проблема сделать модель существующей сети в симуляторе?
Аноним 29/01/20 Срд 10:01:44 21252667218
>>212526546
Ну, очевидное создание БД, на Мускл для сервера, прокладка кабеля, аттестация, если служебный объект, аттестация розеток тоже. Тебе нужна ЛВС простая, или такая, чтобы злоумышленники максимально заебались снимать инфу? Если второе, кури мат часть по обеспечению ИБ. У меня где-то лекция была даже.
Аноним 29/01/20 Срд 10:02:34 21252670619
>>212526636
Так мне и надо знать,, каким образом это грамотно сделать. Ибо "босс" сказал мол сеть у них большая и есть дата центры аж в Эстонии
Аноним 29/01/20 Срд 10:03:57 21252676720
>>212526672
Хм, под прокладкой кабеля и аттестацией что конкретно подразумеваешь? Ибо если это именно ИРЛ делать то меня просто не поймут
Аноним 29/01/20 Срд 10:05:12 21252682121
>>212526706
Если ты этого не знаешь, то что ты забыл на занимаемой должности, лол?
Аноним 29/01/20 Срд 10:06:12 21252686322
>>212526767
То и подразумеваю. Если объект военный, или как ты уже выше отписал - коммерческий, но огромный - это все надо. Аттестация батарей, стен, окон, неба, Аллаха. Сейчас коммерческий шпионаж по факту вышел на уровень государственного, по количеству качеству устройств съема.
Аноним 29/01/20 Срд 10:07:49 21252691723
>>212526863
Пиздеееец, не, так меня точно не поймут. им надо чтобы она просто стояла и они уже вторжения все фиксируемые смотрели и сами решения принимали.
Аноним 29/01/20 Срд 10:08:15 21252693324
>>212526821
По факту в мои обязанности это не входит
Аноним 29/01/20 Срд 10:08:32 21252694225
1c4cd5pnOdU.jpg (105Кб, 640x628)
640x628
>>212526767
Вдогонку - твоя задача создать простую тупую лвс. Выбор топологии, ее обоснование, дальше ссышь им в уши что инфу можно защитить так и так, но у вас тут в планировке здания пиздец по перекрытиям и это бессмысленно.
Как я понял, тебе нужно им показать, что ты просто разбираешься, попутно замутив сеть.
Аноним 29/01/20 Срд 10:08:44 21252695326
Аноним 29/01/20 Срд 10:08:46 21252695427
>>212526933
ну и шли своего """""""босса""""""" нахуй тогда
Аноним 29/01/20 Срд 10:09:18 21252697628
>>212526917
Ты кто там блядь, техник по защите инф без, или обычная серверная макака?
Аноним 29/01/20 Срд 10:09:43 21252698929
>>212526917
ИБ - это постоянный непрерывный процесс. Противостояние снаряда и брони. 100% защиты не бывает ололо.
Аноним 29/01/20 Срд 10:11:14 21252705430
>>212526989
Этот прав. Но максимально выебнушись знанием матчасти и предложив меры по модернизации оп останется в плюсе.
Аноним 29/01/20 Срд 10:11:35 21252706931
Аноним 29/01/20 Срд 10:12:10 21252709232
>>212526976
Оба из того что ты сказал. По ТК "Помощник СисАдмина"
Аноним 29/01/20 Срд 10:12:54 21252713333
>>212526917
> они уже вторжения все фиксируемые смотрели и сами решения принимали
А они не заебутся? У меня на работе около 2-3 попыток вторжения в секунду фиксируется на палоальте
Аноним 29/01/20 Срд 10:13:22 21252715134
>>212526863
Заебал безпруфный пиздежь за ИБ. С умными ебалами пиздять лярды вбухивают, а ощущение что ситуация как в анеке :
Идет врач по дурке, а на встречу ему тип в пижаме и двумя крышками от кастюли бамкает.
- А ты нахуя бамкаешь ?
- Крокодилов распугиваю.
- Так нету крокодилов на 1000 км вокруг.
- Видишь как ахуенно работаю.

Аноним 29/01/20 Срд 10:13:25 21252715435
>>212526989
Братан, я это знаю) Но другие то не знают) Зайди на тред по ИБ в /wrk/ почитать - я под каждым словом готов подписаться. У нас даже ВУЗовский сайт не защищен, о чем речь
Аноним 29/01/20 Срд 10:13:45 21252717336
>>212527092
Охуеть. А учился ты на что? Комп системы? Инф системы?
Аноним 29/01/20 Срд 10:13:53 21252718137
>>212527133
Это уже не моя проблема
Аноним 29/01/20 Срд 10:14:33 21252721338
>>212527173
Обучаюсь. Инфобез. Хуй знает чему учат, множество кусков от всего нахуй без какой либо на то структуры
Аноним 29/01/20 Срд 10:15:06 21252724839
>>212527151
Ну так в этом суть ИБ в РФ как минимум
Аноним 29/01/20 Срд 10:15:41 21252727240
>>212527151
Какой безпруфный? Пиздец, ты баттхерт. Я говорю как делать надо, как бы сделал я. Офк по отношению - цена информации/затраты на ее защиту стоит отыгрывать, формулу я так тебе сейчас не вспомню.
Аноним 29/01/20 Срд 10:16:25 21252729741
>>212527213
О, каллека. Хуево ты обучался, то что я пишу тут - азы.
Аноним 29/01/20 Срд 10:17:05 21252732842
>>212527272
Затраты не должны быть выше цены информации иначе неэффективно. Забей, тут кроме тебя ну или нас лол никто не поймет
Аноним 29/01/20 Срд 10:18:49 21252741143
>>212527328
Грустно, блядь, что не поймут. Это ж как в фильмах про шпионах инфантил, да - охуенно интересно.
Аноним 29/01/20 Срд 10:21:38 21252753544
>>212527411
Ну пентесты круто да. Ты же спросил как я обучался и чему? Рассказываю. Обучают нас по всей видимости организационно-правовой деятельности. Это ближе как к тому посту с анекдотом. Напихали дохуя всего, плюс общих предметов. Сейчас третий курс, а профильных предметов - 2(!!!) один из которых вот эта вот вся теория на которую всем кроме ИБшников похуй. Да и более того. РАБотал на предприятии по созданию ТСЗИ, так они на листочках свои логины и пароли пишут и даже не скрывают их
Аноним 29/01/20 Срд 10:24:20 21252767045
>>212527535
> на листочках
Как грустно все. Ну что я могу тебе сказать, рви жопу, вырывай место на объекте с ДСПшными доками, там шизы правда все, хотя как тут шизом не станешь, столько способов съема...
Практика. Производственная. Шарага не даст знаний - самообучайся
Аноним 29/01/20 Срд 10:26:00 21252776746
>>212525786 (OP)
Множество вланов, крупные связанные между собой по оптике сегменты в сети, внутри медь, ещё более крупные сегменты сети связанные через впн между собой.
Аноним 29/01/20 Срд 10:26:26 21252778947
>>212527670
Этим и занимаюсь. Втыкает тема OSINT и эксплуатации Веб-уязвимостей. Но опять же, всем похуй, и это разочаровывает меня в специальности как таковой. Планирую съебывать в Проебалтику, предварительно постараться сертификат CISSP взять как то так
Аноним 29/01/20 Срд 10:27:06 21252782248
>>212527767
Возьму в расчет, спасибо
Аноним 29/01/20 Срд 10:30:56 21252803849
>>212527272
Безпруфный именно потому что ни случаев мега потерь без инсайда, ни толп посаженных " хакеров", которые по легендн по 100 раз в день атакуют, но ИБ спасает.
И у тебя общие фразы, никакой конкретики.

Вот если ты такой ахуенный спец и шаришь за ИБ, то без проблем приведешь 3 примера с реально просчитаными потерями, ес-но максимально обезличенных по компаниям и потери только порядки сумм.
Аноним 29/01/20 Срд 10:32:26 21252812450
>>212528038
Так, сек, стоимость информации крайне тяжело же просчитывать
Аноним 29/01/20 Срд 10:33:33 21252817451
>>212528038
Один час простоя всего конвейера нашего предприятия - по самым оптимистичным подсчётам 1 лям рублей, в худших условиях и 5 лямов за час. Отсюда мы имеем что инфраструктуру АСУТП лучше не включать в общую сеть, а сделать физически отдельную для их нужд, ибо при проникновении в нашу сеть у злоумышленника будет возможность отключить все линии ТП и всё встанет раком.
Аноним 29/01/20 Срд 10:36:54 21252834452
Ты из екб?
Аноним 29/01/20 Срд 10:37:21 21252836553
>>212528124
Тогда о какой обоснованности затрат на мероприятия может идти речь ?
Я сам работаю в области стратегии и управления рисками, потому обоснования видел - там полная хуета, выколупанная из пупка, по моим ощущениям ОйТи начитаются модных журналов и чтоб выебываться перед друг дружкой сколько см у них ИБ в длину и обхвате.
Аноним 29/01/20 Срд 10:38:13 21252841254
Аноним 29/01/20 Срд 10:39:52 21252850555
>>212528365
Да хз, тут уже не моя проблема. Они пришли и сказали, мол "Так ебать нам нужна IDS, протестируй нам образцов и сделай сравнительную характеристику а мы уже решим." Собсна все. Мы - аутсорс контора.
Аноним 29/01/20 Срд 11:13:16 21253019156
>>212528174
Отличный кейс.
Отмазка, чтоб нихуя не делать ибо ИБ падает и получается, что в сеть конторы может залезть любой васян и делать там что хочет.

Я такой прорабатывал всего 1,5 года назад.
1 млн - это виртуальные потери от недовыполнения произв.программы, которое легко контрится наверствыванием плана за счет увеличения производительности/ времени работы, по сути не отличается от простоя при поломкк по механическим ( или иным) причинам. 5 лямов - это простой + потери от выкидывания продукции в линии и смежных/связанных процессах, самые умные могли еще неустойки от клиентов за недопоставку посчитать.
НО, не оценена вломостойкость самой СКАДы, нет оценки вероятности слива данных изнутри ( уверяю, что разобраться в чужой СКАДе - это лютый пиздец, проще корабль инопланетян реинжинирить), а самое главное - нахуя это кому-то нужно в принципе. Это как угонять паравоз - ебли дохуя, а прибытку нихуя.
На просьбу продемонстрировать как можно это сделать ( ломануть из вне учетку и под ней зайти, либо вклинится в рабочую) - блеянье и нелепые отмазки.

Дальше идет мякотка - если линия имеет возможность подключения, то чаще всего возникает потребность в подключении тех.поддержки чтоб запустить работу, а внешки хуй, свисток нестабилен, линия стоит проебываются дни, пока сервисник с ноутом приедет из Еыропы.
Итог - ОйТи обоссыватся, и после струй мочи рожает решение ставятся шлюзы/гейты на серверы АСУ ТП с вайт листом тех.поддержки из Еуропы, используется существующая сетевая инфраструктура цена вопроса падает в 23 раза.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов