даl1feh4ck3r писал(а):Ханипот? (honeypot)Лимон писал(а):этот,..., непомню, типа, ловля на живца
Безопасность КИС (Корпоративные Информационные системы)
Re: Безопасность КИС (Корпоративные Информационные системы)
Re: Безопасность КИС (Корпоративные Информационные системы)
Отлично! Уже намного интереснее. Всем кто внес предложения - спасибо огромное. При написании методички спасибо отдельным листом укажу
Если еще идеи будут - пишите обязательно!
Если еще идеи будут - пишите обязательно!
... О! Как внезапно кончился диван...
- l1feh4ck3r
- Jr. Member
- Сообщения: 72
- Зарегистрирован: 11 ноя 2008 20:04
- Откуда: из интернета (место коллокейшна - г. Владивосток)
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
Я бы еще предложил небольшую тему: генерация легкозапоминающихся паролей.
Ну там про русские словосочетания в английской раскладке с заменой гласных на цифры (о на ноль, а на 4 и тп). Думаю для защиты корп. сети это было бы тоже очень полезно.
Ну там про русские словосочетания в английской раскладке с заменой гласных на цифры (о на ноль, а на 4 и тп). Думаю для защиты корп. сети это было бы тоже очень полезно.
- hatred
- Global Moderator
- Сообщения: 1205
- Зарегистрирован: 08 июн 2006 00:32
- Откуда: Владивосток
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
такие пароли ломаются тоже достаточно легко, если переборщик умный.
Прошли времена когда на элементарные вопросы можно было отвечать man <что-то там> (с) из сети
Hatred's Log Place | My GitHub repos | My Gitlab repos
Hatred's Log Place | My GitHub repos | My Gitlab repos
- l1feh4ck3r
- Jr. Member
- Сообщения: 72
- Зарегистрирован: 11 ноя 2008 20:04
- Откуда: из интернета (место коллокейшна - г. Владивосток)
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
Да? Например:hatred писал(а):такие пароли ломаются тоже достаточно легко, если переборщик умный.
- сосать большую сиську
с0с4ть_б0льшую-сиську
c0c4nm_,0kmie.-cbcmre
- hatred
- Global Moderator
- Сообщения: 1205
- Зарегистрирован: 08 июн 2006 00:32
- Откуда: Владивосток
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
ну на фесте надеюсь объяснили? ;-)
Прошли времена когда на элементарные вопросы можно было отвечать man <что-то там> (с) из сети
Hatred's Log Place | My GitHub repos | My Gitlab repos
Hatred's Log Place | My GitHub repos | My Gitlab repos
- l1feh4ck3r
- Jr. Member
- Сообщения: 72
- Зарегистрирован: 11 ноя 2008 20:04
- Откуда: из интернета (место коллокейшна - г. Владивосток)
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
Угу Хотя думаю и легкозапоминающийся пасс можно сделать сложноломающимся. Ну это ИМХО.hatred писал(а):ну на фесте надеюсь объяснили? ;-)
-
- Sr. Member
- Сообщения: 286
- Зарегистрирован: 07 июн 2006 16:10
- Откуда: Владивосток
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
а чего объяснили? Словосочетания в любом случае долго подбирать перебором, особенно если с ошибками писать.
Танки пробок не боятся...
Re: Безопасность КИС (Корпоративные Информационные системы)
Я придерживаюсь такой же идеи, только реализация должна быть другой - "не правильной".l1feh4ck3r писал(а):Я бы еще предложил небольшую тему: генерация легкозапоминающихся паролей.
Ну там про русские словосочетания в английской раскладке с заменой гласных на цифры (о на ноль, а на 4 и тп). Думаю для защиты корп. сети это было бы тоже очень полезно.
придумай фразу, искази ее не по правилам, а с потолка.
О на ноль - это известное в определенной среде правило, поэтому не годится.
ниже утверждают, что такие пароли подбираются, эээ, ну, да. любой пароль можно подобрать, по определению. но перебор, даже по супер волшебному словарю и умному алгоритму быстрее нескольких десятков попыток в сутки ничего не даст, а превысишь скорость - тебя забанят или уволят.
перебор паролей - это инструмент администратора, который должен круглосуточно долбить пароли и блокировать аккаунт при успешном результате.
перебор паролей любым другим человеком - это спички в руках ребенка
Re: Безопасность КИС (Корпоративные Информационные системы)
Про пароли - все это конечно замечательно, но ломается все! Вопрос только во времени и ресурсах. Если простой пароль, скажем рядового, сотрудника будет взломан - это ерунда! Он всеравно не сможет ничего толкового сделать.
А вот пароль главбуха из 3-х - 4-х циферок взломают обязательно и поимеют с этого.
Это я все к чему? Да к тому, что нужно очень четко понимать какую информацию стоит защищать, а какую - нет.
И еще одно. Тренируйте память, господа! И советуйте это делать другим.
ЗЫ пароли вида транслит (ButaJIuk) и им подобные уже появляются в словарях!
А вот пароль главбуха из 3-х - 4-х циферок взломают обязательно и поимеют с этого.
Это я все к чему? Да к тому, что нужно очень четко понимать какую информацию стоит защищать, а какую - нет.
И еще одно. Тренируйте память, господа! И советуйте это делать другим.
ЗЫ пароли вида транслит (ButaJIuk) и им подобные уже появляются в словарях!
... О! Как внезапно кончился диван...
- l1feh4ck3r
- Jr. Member
- Сообщения: 72
- Зарегистрирован: 11 ноя 2008 20:04
- Откуда: из интернета (место коллокейшна - г. Владивосток)
- Контактная информация:
Re: Безопасность КИС (Корпоративные Информационные системы)
Да это-то понятно, что появляются. Я специально написал про использование словосочетаний. А если в одном словосочетании из пары слов одно слово на транслите, а другое в другой раскладке, то такой пасс уже по словарю не подберешь. А если между ними еще какой-нибудь непечатный символ. Такое запомнить проще, а сломать только тем же перебором. А так как это словосочетание, то это скорее всего >8 символов, что уже офигенно затратно по времени.morphey писал(а):ЗЫ пароли вида транслит (ButaJIuk) и им подобные уже появляются в словарях!