sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

Этот 1.3 сразу улетает в чс, квика в конфигах nginx нет. Другой вопрос, что любая ддос начинает с малого, а потом добавляет методов, пока с июля они топчутся на таком, интересно у кого и как пошло дальше,
Они ещё post на корень делали 😂 на одном из сайтов...

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет!
Никто с подобными DDoS-ами не сталкивался? Какой-то инструмент очень простой

"GET / HTTP/1.3"
"GET /?YUfp=Y8dY HTTP/1.3"

вылез уже на двух сайтах с абсолютно разной тематикой

Есть инфа, что за чудо и что можно еще от этого ождать?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

К тому же почти всегда правки конфигов waf'а проходят стедж и только после этого катаются в прод

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Но импорт с виртуального патчинга не реимпортирует правила, а просто их добавляет

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

В остальном я не понимаю для чего такой механизм. Включать/отключать есть возможность. Отслеживать момент включения/отключения как нужно бизнесу после тестирования это уже второстепенное от основного функционала Вафа) звучит как идея напилить какую то фичу, которой будет пользоваться от силы один заказчик, а сил вложено несоразмерно.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Не временная, а постоянная деактивация, но да, так должно быть

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Звучит как не оптимальный алгоритм) лучше руками включать/отключать. А если что можно и самому сделать автоматику

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Коллеги, вопрос знатокам WAF: насколько распространено у различных продуктов отсутствие возможности временной деактивации правила? Мне казалось логичным предусмотреть эту возможность: правило создаётся на время пока есть проблема в ПО. Если проблема устраняется - эффективность устранения должна проверяться перед тем, как правило будет удалено (как неактуальное). Логично, что для оценки эффективности патча следует временно выключить правило. И если патч будет признан не эффективным - включить правило заново. Но, в одном WAF я столкнулся с отсутствием этой возможности: можно только удалять правило (вендор подтвердил это). Мне теперь интересно: у многих WAF такая же история?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Cnfgngmgk: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Хорошо или плохо, или просто констатация факта нейтральная?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Сначала решили попробовать арендовать, чтобы понять зайдёт или нет, а чтобы покупать надо ещё место нормальное найти, что довольно тяжело

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

лучше купить его там

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Можно сойтись на 1,5
Лошадки, воздух, мороженка - первый.
Из второго только работа и очень немного дом, но он в аренде и не считается

Его - чего?
2го уровня пирамиды или счастья?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А вы не задумывались над вопросом, почему ваше счастье на первом слое пирамиды Маслоу находится?

Лично я не за "денежку" работаю. Условные деньги приходят сами - прямиком из интересных задач и дружного коллектива.

Но мы, кажется, совсем уже в личное и далекое от ИБ пустились.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И сколько вы этого уже смогли купить и надолго ли хватило купленного?
Вопрос, скорее, риторический - можно не отвечать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

HTTP 1.3 это QUIC же, он вообще должен по UDP работать. По TCP его поддерживать вообще не имеет смысла. Если у вас сервер его не поддерживает, можно прямо по этой строке и блокировать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

То то секурити группы в облаках делают через терраформ

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Автоматизация для правил фаерволов - это палка в колеса идемпотентности инфраструктуры. Когда то это приведёт к выстрелу в ногу

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А вообще, я вспомнил такую вещь мертворожденную как виртуальный патчинг. Оно и подразумевало бы скорее всего проход стат анализом = у нас нет больше такой баги и не нужно такое правило => удалить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну от того, что ты удалишь правило, то ты просто освободишь базу. Если правило отключено, то и движок не будет включать ещё одни регулярки по поиску. В целом если глаза мозолит, то опять же костылим приписки, потом проходимся автоматикой(скрипт), который удаляет все _temp правила

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Есть разница включать / выключать и применять - удалять

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Не припомню такого в cdn waf-ах

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@SarahSmith995: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

P.S. Имхо, именно поэтому это и интересно мне так стало: наглядная демонстрация как неформальная тусовка и коммерческая безопасность незаметно перетекает в область национальной безопасности) Что-то похожее я в страйкболе наблюдал в свое время. Мне кажется очень перспективная штука, хотя пока и нишевая. Ну и эстетически красивая)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я не обещал, что буду вам что-то рассказывать про себя.

Нет, я-то как раз не хочу и уже предлагал один раз свернуть этот разговор.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

мечтаю о доме на опушке

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Пирамиды.

Вы хотите чтобы я всё перечислил что можно купить за деньги?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

1. Вообще-то второй.
2. Вы его уже достигли?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Арендовал дом на природе вместо квартиры в человейнике, спокойно и воздух хороший, лошадки гуляют, без денег тяжело арендовать.

Захотел, пошёл мороженое купил, скушал, доволен.

А вам дадут мороженое за интересные задачи и дружный коллектив?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Зато на них можно купить то, что приносит счастье

Читать полностью…
Subscribe to a channel