IPB

Здравствуйте, гость ( Вход | Регистрация )



2 страниц V  < 1 2  
Добавить ответ в эту темуОткрыть тему
shuker
сообщение Dec 17 2010, 10:53
Сообщение #21


jamrock
*****

Группа: Пользователь
Сообщений: 1015
Регистрация: 7.1.2010
Из: Kingston, Jamaica
Пользователь №: 5555
Авто: nero
Стаж с: 2006 года



Репутация:   29  


Акмаль, не задумывался ли ты о безопасности в мобильных системах связи (сотовая связь, WiMAX, LTE и т.д.). Тема сейчас наиболее актуальная. Можно как и на транспортном уровне, так и на программном.
Если тебе эта тема итнересна, можешь за советом обратится к Абдукадырову Алишеру, он у нас в универе лекции читает, очень толковый человек.


--------------------


Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Автобот
сообщение Dec 17 2010, 10:53




Вернуться в начало страницы
 
gluckboy
сообщение Dec 17 2010, 11:08
Сообщение #22


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


Цитата(www_hack @ Dec 17 2010, 09:22) *
Софт можете озвучить?

ms activedirectory (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) ms sharepoint, dms, да куча всего, правда бабла немерянно стоит. а на сетевом уровне - cisco.

а чтоб не спейсдили: тотальный аудит на все документы, урезанные права на свой комп, разграничение прав доступа, (типа на этот документ только васе и пете, а если утекло - то либо вася либо петя) выключенные усб, ноу интернет, ноу сидиром, ноу флоппи, запрет мобил, очепятанные системники, кабеля в стене, на сетевом уровне так же максимальные ограничения: установленные области видимости, доступ только с опр. маков, разбитие на строгие дмз и т.д., а за внос-вынос любого носителя через проходную - секас с последующим увольнением. паранойя - но зато действенно. даже знаю места где оно так. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)

Сообщение отредактировал gluckboy - Dec 17 2010, 11:13
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
_akmal_
сообщение Dec 17 2010, 11:21
Сообщение #23


Водитель
****

Группа: Пользователь
Сообщений: 582
Регистрация: 19.12.2009
Пользователь №: 5382
Авто: Matiz MX, Ваз 2108
Стаж с: 2008 года



Репутация:   3  


Цитата
Если тебе эта тема итнересна, можешь за советом обратится к Абдукадырову Алишеру, он у нас в универе лекции читает, очень толковый человек.

в какой он кафедре?


--------------------
С Уважением, Акмаль
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
www_hack
сообщение Dec 17 2010, 11:29
Сообщение #24


Aston Martin RB14
Иконка группы

Группа: Пользователь
Сообщений: 1554
Регистрация: 22.7.2006
Пользователь №: 442
Авто: Nissan Juke
Стаж с: 2005 года



Репутация:   25  


Цитата(gluckboy @ Dec 17 2010, 11:53) *
ms activedirectory (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) ms sharepoint, dms, да куча всего, правда бабла немерянно стоит. а на сетевом уровне - cisco.

а чтоб не спейсдили: тотальный аудит на все документы, урезанные права на свой комп, разграничение прав доступа, (типа на этот документ только васе и пете, а если утекло - то либо вася либо петя) выключенные усб, ноу интернет, ноу сидиром, ноу флоппи, запрет мобил, очепятанные системники, кабеля в стене, на сетевом уровне так же максимальные ограничения: установленные области видимости, доступ только с опр. маков, разбитие на строгие дмз и т.д., а за внос-вынос любого носителя через проходную - секас с последующим увольнением. паранойя - но зато действенно. даже знаю места где оно так. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)

Дружище, я же тебе написал - на прикладном уровне.
То есть понимаешь в чем смысл - тебе дают комп и не надо париться.
Че ты тут понаписал сам то понял?
И как тут работать?
Ты написал как запретить все.
Это и без тебя известно.
Проще уже просто дать ручку и бумагу. И вечером - все в шредер.
Таких дельцов и без тебя хватает...
Сисадмин блин (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) )))
Ты подумай как флешками пользоваться, но внутри коллектива. Как на сидиромы записывать, но считывать только внутри... Над этим предлагалось подумать...
А ты тут про Cisco загнул. Кривые руки и Cisco могут криво настроить - не забывай об этом....
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Andrew
сообщение Dec 17 2010, 11:53
Сообщение #25


Сабай-бабай
Иконка группы

Группа: Пользователь
Сообщений: 11968
Регистрация: 7.1.2007
Из: Бангкок
Пользователь №: 897
Авто: Honda Egg
Стаж с: 1997 года



Репутация:   133  


Терминальный доступ и тонкий клиент. Все.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
shuker
сообщение Dec 17 2010, 12:06
Сообщение #26


jamrock
*****

Группа: Пользователь
Сообщений: 1015
Регистрация: 7.1.2010
Из: Kingston, Jamaica
Пользователь №: 5555
Авто: nero
Стаж с: 2006 года



Репутация:   29  


Цитата(_akmal_ @ Dec 17 2010, 12:06) *
в какой он кафедре?


РАКваТВ, на первом этаже главного корпуса, 121 или 129 кабинет, как раз завтра лекции будет нам читать, будет с утра до 12 примерно.


--------------------


Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 17 2010, 12:37
Сообщение #27


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


Цитата(www_hack @ Dec 17 2010, 10:14) *
Дружище, я же тебе написал - на прикладном уровне.
То есть понимаешь в чем смысл - тебе дают комп и не надо париться.
Че ты тут понаписал сам то понял?
И как тут работать?
Ты написал как запретить все.
Это и без тебя известно.
Проще уже просто дать ручку и бумагу. И вечером - все в шредер.
Таких дельцов и без тебя хватает...
Сисадмин блин (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) )))
Ты подумай как флешками пользоваться, но внутри коллектива. Как на сидиромы записывать, но считывать только внутри... Над этим предлагалось подумать...
А ты тут про Cisco загнул. Кривые руки и Cisco могут криво настроить - не забывай об этом....

Причем тут я - я это наблюдал на одном полустратегическом заводе в россии. там инета не было даже у начальников. и не факт что он был у директората ) Да, паранойя, но хрен кто че куда вынесет. И много где так. Конечно, дружелюбия в таком коллективе ноль. Увы, за сохранность информации и безопасность среды нужно платить. Иногда испытывая некоторые неудобства. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) Так, чтобы дали комп и не надо париться - так не бывает. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) Насчет дисков и флешек - а зачем они нужны внутри коллектива? Есть сеть, есть системы электронного документооборота, есть хранилища данных, есть аудит, который каждый твой шаг фиксирует -кому ты что переслал, кто что открывал, кто где был, кто что печатал. Зачем изобретать себе проблему, а потом героически ее решать? Придумать конечно можно что угодно, но целесообразность должна быть.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Honda_I
сообщение Dec 17 2010, 13:19
Сообщение #28


АС
*****

Группа: Пользователь
Сообщений: 898
Регистрация: 3.4.2006
Пользователь №: 165
Авто: Integra LS
Стаж с: 1996 года



Репутация:   3  


Цитата(www_hack @ Dec 17 2010, 11:22) *
Софт можете озвучить?


А что делать с паролем дальше?
Есть привязка паролей, к так называемому ассет номеру компа.


Ну не знаю.
Спорный вопрос.
Во всяком случае - на руководящих постах любой фирмы производящей ПО всегда есть индусы.
Я не сказал что индусы - лучшие программеры в мире.
Я говорю, что их система позволяет подготавливать хороших специалистов.
Конечно самородки возможно лучшие в России.
Вообще в России много талантливых и умных. Но система не дает им развиваться.
Развиваются единицы. И валят в Германию, США и т.д.
В Индии все по другому. Многие их спецы работают у них. В этом разница.

Софт проще показать как оно все работает , это не софт только , это комплекс мер скажем так , .
админ проще тебе перепишет нужную инфу на твердые носители , пароль как то и не особо нужен .
проблема то не техническая , больше человеческий фактор .
Индусы берут организацией бизнеса и ценами , в отдельности средний програмер со Штатов лучше чем средний с Индии .


Цитата(Andrew @ Dec 17 2010, 12:38) *
Терминальный доступ и тонкий клиент. Все.

если есть физ доступ к девайсу то тут все равны и цыска и не цыска


--------------------
Я за любой кипишь кроме голодовки !
Чем шире наши морды ,тем теснее наши ряды !
http://zhurnal.lib.ru/b/berkem_a_a/podacha1.shtml
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
_akmal_
сообщение Dec 17 2010, 15:31
Сообщение #29


Водитель
****

Группа: Пользователь
Сообщений: 582
Регистрация: 19.12.2009
Пользователь №: 5382
Авто: Matiz MX, Ваз 2108
Стаж с: 2008 года



Репутация:   3  


помоему нашел направление AACS, но это не окончательный выбор, варианты принимаются).


--------------------
С Уважением, Акмаль
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
www_hack
сообщение Dec 17 2010, 22:41
Сообщение #30


Aston Martin RB14
Иконка группы

Группа: Пользователь
Сообщений: 1554
Регистрация: 22.7.2006
Пользователь №: 442
Авто: Nissan Juke
Стаж с: 2005 года



Репутация:   25  


Запутали парня совсем (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)
Он просит помочь ему дать направление, он не просил тут выяснить кто тут самый продвинутый чувак...
Стас дай тогда свою идею, прежде чем чужие критиковать (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) ))
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 17 2010, 22:54
Сообщение #31


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


Цитата(www_hack @ Dec 17 2010, 21:26) *
Запутали парня совсем (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)
Он просит помочь ему дать направление, он не просил тут выяснить кто тут самый продвинутый чувак...
Стас дай тогда свою идею, прежде чем чужие критиковать (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) ))

Так я уже.. чуть выше (IMG:http://autocenter.uz/forum/style_emoticons/default/rolleyes.gif) судя по предложениям тут выдают идеи (я не исключение) с подходом "у кого что болит" . (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) Но, человек вроде уже определился..
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Jet
сообщение Dec 17 2010, 22:55
Сообщение #32


Администрация
Иконка группы

Группа: Модератор
Сообщений: 2611
Регистрация: 12.4.2006
Из: Ташкент
Пользователь №: 200
Авто: Есть
Стаж с: 2000 года



Репутация:   15  


Цитата(Талгат @ Dec 16 2010, 18:04) *
Сделай исследование на взлом Wi-Fi сети с WPA2 шифрованием. И соответственно меры защиты.

Не актуально. WPA2 как средство защиты ниже среднего(или среднее). Лучше делать средство защиты не через WPA2 а вообще искать другой варианты обеспечения безопасности и шифрования WiFi. Или самому придумать свой метод, после исследования самой технологии конечно.

Акмаль, если только программируете, то для начала определитесь в какой конкретно области собираетесь применять знания программирования, а потом углубитесь в познавание той области которую выбрали. И только после этого начинайте экспериментировать в написании кодов. Нет смысла пытаться что- либо делать, если зная одну технологию внедрять ее во вторую не имея достаточно знаний в ней. Это просто мой совет, по своему скромному жизненному опыту. Удачи в исследованиях!

Сообщение отредактировал Jet - Dec 17 2010, 22:59
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Dimidrol
сообщение Dec 18 2010, 01:01
Сообщение #33


Водитель
****

Группа: Пользователь
Сообщений: 590
Регистрация: 27.9.2006
Из: Алматы
Пользователь №: 706
Авто: Ха-пятый
Стаж с: 1999 года



Репутация:   3  


Цитата(gluckboy @ Dec 17 2010, 14:22) *
Причем тут я - я это наблюдал на одном полустратегическом заводе в россии. там инета не было даже у начальников. и не факт что он был у директората ) Да, паранойя, но хрен кто че куда вынесет. И много где так. Конечно, дружелюбия в таком коллективе ноль. Увы, за сохранность информации и безопасность среды нужно платить. Иногда испытывая некоторые неудобства. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) Так, чтобы дали комп и не надо париться - так не бывает. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) Насчет дисков и флешек - а зачем они нужны внутри коллектива? Есть сеть, есть системы электронного документооборота, есть хранилища данных, есть аудит, который каждый твой шаг фиксирует -кому ты что переслал, кто что открывал, кто где был, кто что печатал. Зачем изобретать себе проблему, а потом героически ее решать? Придумать конечно можно что угодно, но целесообразность должна быть.


Нечто подобное (не так брутально конечно) реализовано почти во всей Большой Четверке. ИМХО, это не крайность, а возможно реальная небходимость ...... ну как бы выстраданная печальным опытом )))


--------------------
Aww, screw you! I'll make my own amusement park! With black jack and hookers!
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Che Guevara
сообщение Dec 18 2010, 07:49
Сообщение #34


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 3746
Регистрация: 24.4.2010
Из: Ташкент
Пользователь №: 6548
Авто: Chevrolet Epica
Стаж с: 2004 года



Репутация:   112  


Акмаль, если заинтересовался безопасностью - подойди на кафедру информационной безопасности (в "Д" корпусе на 2 этаже) и там есть 2 более-менее соображающих препода Дурдона Якубджановна и Комил Ахматович - может они тебе что то толковое посоветуют..


--------------------
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
_akmal_
сообщение Dec 18 2010, 08:20
Сообщение #35


Водитель
****

Группа: Пользователь
Сообщений: 582
Регистрация: 19.12.2009
Пользователь №: 5382
Авто: Matiz MX, Ваз 2108
Стаж с: 2008 года



Репутация:   3  


Цитата
Запутали парня совсем

точно (IMG:http://autocenter.uz/forum/style_emoticons/default/pardon.gif)

Цитата
Акмаль, если только программируете, то для начала определитесь в какой конкретно области собираетесь применять знания программирования, а потом углубитесь в познавание той области которую выбрали. И только после этого начинайте экспериментировать в написании кодов. Нет смысла пытаться что- либо делать, если зная одну технологию внедрять ее во вторую не имея достаточно знаний в ней. Это просто мой совет, по своему скромному жизненному опыту. Удачи в исследованиях!

хочу заниматься безопасностью, так как это круто (IMG:http://autocenter.uz/forum/style_emoticons/default/good.gif) , и потому что это первое что пришло в голову (IMG:http://autocenter.uz/forum/style_emoticons/default/pardon.gif) .
программирую я только 2 года, первым проектом была файловая система UDF 2.50, сейчас изучаю AACS, она применяется для зашиты DVD, HD DVD, BLURAY дисков.
так что выбор у меня не очень большой, среди этих двух, зашита интереснее.

Цитата
Акмаль, если заинтересовался безопасностью - подойди на кафедру информационной безопасности (в "Д" корпусе на 2 этаже) и там есть 2 более-менее соображающих препода Дурдона Якубджановна и Комил Ахматович - может они тебе что то толковое посоветуют..

спасибо, учту.


--------------------
С Уважением, Акмаль
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 19 2010, 10:18
Сообщение #36


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


Цитата(Dimidrol @ Dec 17 2010, 23:46) *
Нечто подобное (не так брутально конечно) реализовано почти во всей Большой Четверке. ИМХО, это не крайность, а возможно реальная небходимость ...... ну как бы выстраданная печальным опытом )))

что такое большая четверка? если провы, то работал я в одной такой единице из четверки. там 90% сотрудников имели прямой и неконтролируемый доступ к базе паролей клиентов того же инета. правда уже года два как пофиксили. но, тем не менее, случаев тырения паролей что-то не наблюдалось -- факт!
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
www_hack
сообщение Dec 19 2010, 11:27
Сообщение #37


Aston Martin RB14
Иконка группы

Группа: Пользователь
Сообщений: 1554
Регистрация: 22.7.2006
Пользователь №: 442
Авто: Nissan Juke
Стаж с: 2005 года



Репутация:   25  


Цитата(gluckboy @ Dec 19 2010, 11:03) *
что такое большая четверка? если провы, то работал я в одной такой единице из четверки. там 90% сотрудников имели прямой и неконтролируемый доступ к базе паролей клиентов того же инета. правда уже года два как пофиксили. но, тем не менее, случаев тырения паролей что-то не наблюдалось -- факт!

Стас, просто мы с тобой ответственно подходили к делу (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)
И не пользовались этим (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Smiler
сообщение Dec 19 2010, 13:30
Сообщение #38


клавиатурный спиди рэйсер
Иконка группы

Группа: Пользователь
Сообщений: 14234
Регистрация: 16.2.2006
Из: Великий Новгород
Пользователь №: 80
Авто: некроваген + матиз на АКПП
Стаж с: 2003 года



Репутация:   62  


у нас например воровать пароли просто бесполезно ибо привязка логина к порту присутствует


--------------------
я вернулся.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Dimidrol
сообщение Dec 19 2010, 14:21
Сообщение #39


Водитель
****

Группа: Пользователь
Сообщений: 590
Регистрация: 27.9.2006
Из: Алматы
Пользователь №: 706
Авто: Ха-пятый
Стаж с: 1999 года



Репутация:   3  


Цитата(gluckboy @ Dec 19 2010, 12:03) *
что такое большая четверка? если провы, то работал я в одной такой единице из четверки. там 90% сотрудников имели прямой и неконтролируемый доступ к базе паролей клиентов того же инета. правда уже года два как пофиксили. но, тем не менее, случаев тырения паролей что-то не наблюдалось -- факт!


Не, не провы. Я немного про другое.
Big Four это четврка крупнейших компаний предоставляющих аудиторские и консалтинговые услуги, как-то: PWC, Ernst&Young, Deloitte и KPMG.
За их инсайдерскую информацию можно много отдать. Так вот там сотрудники сильно ограничены в нете, всякого рода мессенджерах и прочих аськах.


--------------------
Aww, screw you! I'll make my own amusement park! With black jack and hookers!
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

2 страниц V  < 1 2
Быстрый ответДобавить ответ в эту темуОткрыть тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 5th April 2025 - 21:43
Рейтинг@Mail.ru