Обновить
14
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

40
Подписчики
Отправить сообщение
Я как физлицо поручаю ВКонтакте обработку своих ПДн, меня теперь могут наказать за то, что я не осуществляю контроль?
Внесите кто-нибудь в реестр мобильное приложение Сбербанк онлайн, там чаты есть
Интересно, а что думают по этому поводу веды DLP решений, Solar dozor так вообще обфускацирует выполняемые через CMD и PS команды
Мне кажется перевод делается не на расчетный счет, а на такой же виртуальный, а значит это финансовая операция — по этому
Мою подобную заяву отклонили в полиции так как не прямого ущерба, обжаловать конечно можно, но бессмысленно
По делу 3 есть сомнения что Авито не вырещает служебные заголодки exif по которым фото сравнивали
Где ссылка на документ, бесят эти жёлтые новости

Т.е. уже выполнено или никогда и не было плохим

Надеюсь процент маршрутизируемого трафика сейчас не 6%?

По копипаст все понятно, она полагаю не вносит сильный вклад в итоговую оценку и наоборот, если нормальный пользователь вставляет через копипаст, а злоумышленник нет, то это тоже отклонение, просто обратное. Общая база между банками это ещё и объединение баз данных ПДн предположительно в обработки ПДн в целях несовместимых между собой.

Параметры платеже вам не передаются?

Алгоритм динамической обфускации все равно же прописан в этом же js

Если бы все было так хорошо то простые компании никогда бы не смогли получать уведомления и т.п. от банков к примеру, потому шлют их на самом деле с других доменов, с доменов сервиса который услугу рассылки банк предоставляет
Как вы обходите запрет на передачу кому либо банковской тайны (передачу вам в смысле) особенно по тому примеру что указан в последнем разделе, особенно какие заявления или согласия подписывает клиент? Было бы интересно для наших приложений внедрить.
Что мешает злоумышленникам обучиться и поделать ваши запросы от ваших js модулей в ваш антифрод с проставлением нужных параметров и обхода тем самым анализа?
Мешают ли вам keepas и прочие которые сами вводят в браузер сохранённый логин и пароль?
Из приведенных схем хищения совершенно не понятно о чем речь, в чем суть схемы «перевод с карты на карту», мне кажется это не схема, а этап целой схемы, где социальная инженерия которая на первом месте, это как раз первый этап схемы.
Ура, скоро выпустят новый iPhone который как всегда поддерживает наибольшее число стандартов беспроводной связи во всех странах

У вас там есть поля для указания причины не устранения уязвимости ?

Чем данный софт в целом отличается от Vulners Audit Scanner, тем что через Zabbix реализован?

Информация

В рейтинге
Не участвует
Откуда
Россия
Работает в
Зарегистрирован
Активность

Специализация

DevSecOps, AppSec-инженер
Ведущий
От 600 000 ₽
Python
C#
Powershell
DevSecOps
SSDL