Pull to refresh
12
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

39
Subscribers
Send message
Во, что-то новенькое, а то давно не играл
Спасибо, теперь немного больше буду понимать язык ( hybrid, comliant, joined) наших ИТ-шников когда объясняют почему ничего не работает и что именно
Вам в любом случае придется взять телефон в руку, какая разница разблокируете после того как взяли в руку или нет. Хотя может просто я никогда телефон лежачий не разблокирую чтобы так и оставить его лежащим.
PS
У меня iPhone
Была вроде от Яндекса статья на тему Алисы и там что-то похожее было описано по атаки
Привет! Спасибо, очень подробно и понятно. Power shell использовать мне кажется плохо, грамотный SOC/Blue-team выявят запуск новых скриптов и обход запрета, на ПК всяких критичных (АРМ КБР И т.п.) PS обычно вырезан вообще. Хотя и множество новых DNS запросов в одну сторону сразу выявит тоже

Судя по вашим комментариям да… Если у вас грамотный SOC, то выявите такого злоумышленника, а из таких блокировок вы это сделаете быстрее

Ну почему бы вам не написать анализатор qr кодов в таком случае?
Тогда может и от всех остальных средств защиты сразу отказаться?
На картинках сертификат RSA, а по тексту речь про российскую криптографию
43 наверное есть на отдельной странице в приложении, на 44 тупо забили, примерно так как продаются токены тысячами, а формуляр к ним один и тот копия.
Тогда это придется сделать со всеми соседними станциями в радиусе n километров, кто и как будет формировать белый список — задача не тривиальная

Это не отменяет того что это ПДн

Разместите на сайте Github чтобы точно было безвозмездно

Безопасность найдет другие способы, вероятность что кто-то свободно входит в кабинет директора минимальна

Наверное человек имел ввиду что звонят через wi-fi все же, не через сотового оператора

Я пин из 4-х символов предлагаю вводить, а дальше везде SSO, где здесь сложный пароль? Аргументацией свою точку зрения. Если у вас есть в компании SOC, то легко выявите и подбор и ввод PIN-кода инсайдером. Если нету — лучше длинные пароли из четверостиший.

Не надо шаблонизировать, придумайте другое четверостишие. После третьего повторения и трех раз ввода с клавиатуры, уже не забудьте.

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

DevSecOps, AppSec-инженер
Ведущий
From 600,000 ₽
Python
C#
Powershell
DevSecOps
SSDL