Информационная безопасность
Сколько исследований посвящено тому, что операционные системы делают без дополнительного программного обеспечения, такого как брандмауэры, в плане безопасности?
00
Вопрос или проблема Что я конкретно имею в виду, так это то, что у меня есть мои онлайн (то есть “на моем компьютере”) или онлайн-соединенные (то есть “в интернете”) руководства, и мне говорят, что мне нужен файрвол.
Информационная безопасность
Избежание WAF с помощью DirBuster
00
Вопрос или проблема Мне интересно, как охотники за ошибками / тестировщики на проникновение используют DirBuster и GoBuster, не получая блокировки своих IP-адресов всё время (поэтому я и спрашиваю)? Просто “избежать WAF”
Информационная безопасность
Почему я не могу удалить группу безопасности по умолчанию в AWS?
00
Вопрос или проблема Нет входящих и исходящих правил. Это пустая группа. Какое у нее назначение? Группа безопасности по умолчанию создается при создании VPC. По умолчанию она позволяет ВСЕХ типах трафика от инстансов, принадлежащих этой группе безопасности, и весь входящий трафик.
Информационная безопасность
Перенаправьте все исходящие http и https запросы в Burp, используя nftables.
00
Вопрос или проблема Я работаю над очень ограниченным клиентом (основанным на Poky от Yocto Project), на котором я хочу перенаправить все http/https запросы на мой другой компьютер в той же сети. У меня есть nftables на целевом устройстве, и я подтвердил
Информационная безопасность
Должен ли я блокировать IP-адреса, отображенные на IPv4, в своем IPv6 межсетевом экранe?
00
Вопрос или проблема Я пишу инструмент iplock, чтобы помочь мне настроить мой фаервол Linux. В основном моя текущая стратегия, так как я еще не использую IPv6 много, заключается в том, чтобы практически блокировать весь трафик IPv6 (“
Информационная безопасность
Является ли определение WAF угрозой безопасности и можно ли его замаскировать?
00
Вопрос или проблема Различные инструменты, такие как WAFW00F, могут использоваться для обнаружения наличия и часто даже типа WAF, развернутого на веб-сайте. Согласно этой статье: [Отпечатки WAF] работают путем анализа ответов, полученных от целевого веб-приложения
Информационная безопасность
Функционирует ли брандмауэр шлюза приложений только на уровне приложений или на всех уровнях модели OSI?
00
Вопрос или проблема Это очень запутано. Я вижу две разные информации в различных книгах и на сайтах. A. Фаервол приложения сканирует уровни с 1 по 7 модели OSI. B. Фаервол приложения сканирует только данные Уровня Приложения (или Уровня Приложения, Презентации и Сессии).
Информационная безопасность
Стратегия ведения журналов (высокие затраты на хранение всех журналов)
00
Вопрос или проблема В нашей организации мы используем настройку GCP с Kubernetes. Мы генерируем огромное количество логов брандмауэра, так как предоставляем цифровой сервис, который вызывает высокий объем запросов от наших пользователей.
Информационная безопасность
Есть ли разница между шлюзом на уровне цепи и шлюзом на уровне приложений, кроме того, что один работает на уровне 3, а другой на уровне 7 модели OSI?
00
Вопрос или проблема Есть ли разница между шлюзом на уровне цепи и шлюзом на уровне приложений, кроме того, что один работает на уровне 3, а другой на уровне 7 модели OSI? Вопрос #1 Ответ whitewinterwolf говорит шлюз уровня соединения ИЗМЕНЯЕТ IP-адрес