1. Присоединяйся! Электронный журнал "BMW Club Magazine" в Telegram
    Скрыть объявление
  2. BMWClub Страхование
    Лучшие условия при покупке полиса для участников клуба!
    Скрыть объявление

Аэрофлот все?

Тема в разделе "Круглый стол", создана пользователем BMW 83, 29 июл 2025 в 08:04.

  1. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    46,273
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    это мы уже знаем
    [​IMG]
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  2. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Ну и? 16 сервер не старый. К чему ты это все?) проблема не в ад как в сервисе.
     
  3. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    46,273
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    нет, уверен что топология была такая, был получен доступ в корпоративную сеть, а дальше атакованы старые дырявые системы где было AD, либо вычленили пароль со старой системы с супер правами, либо же создали новую учётку и повысили через сертификат AD, короче это не суть важно, а важно другое, что никакой аудит событий не вёлся, не только по AD, но и по трафику, данные качали месяцами, системы толком не обновлялись, ну и конечно никакого перехода на отечественные софт даже близко не было, это всё очковтирательство. А ломанули через AD это на 99%
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  4. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    И каким образом отечественный софт, считай OpenLDAP мог это предотвратить?
     
  5. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Я с Тобой на ИТ темы даже говорить не буду. AD на древних серверах!
    upload_2025-7-29_22-23-8.jpeg
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  6. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    46,273
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    вопрос не правильный задаешь, во первых надо понять где вообще в этой истории отечественный софт, а потом уже спрашивать как OpenLDAP мог это предотвратить, потому как заточен он под UNIX системы. Вообще связки с AD + radius + сетевое оборудование с поддержкой NPS запросов, это очень надежно, скоро выйдет какой ни будь обзор и можно будет почитать от людей которые осведомлены, но думаю будет всё как написано выше, с грубейшими нарушениями всего и вся.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  7. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Чёт мне кажется ты оч по верхам знаешь это все, бро. Я читаю и ловлю фейспалмы, сорян. Я, канеш, тоже не светило, но 20 лет опыта админом имею, винда, никсы, бсд.
     
  8. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    46,273
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    так если AD было реализовано на MS 2012/2012R2 то он сплошь дырявый, а даже этого исключать нельзя. И даже 2016й относительно безопасный только со всеми патчами, в голом виде тоже дырявый.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  9. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Вообще-то консоль Пользователи и компьютеры AD можно запустить абсолютно с любой инсталляции Windows начиная c 2000 server или с Windows 7.
    Хотя да, fsmo роль есть и без SP.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  10. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    О5 явный проеп ИБ. Windows 2012 srv давно снят с поддержки. Обновления не выпускаются. На Windows 2016 не стоят актуальные обновления.
    У ИБ maxpatrol не работает? Или они отчёты вообще не смотрят? Почему в их кспд машина с ролью fsmo 100 лет без обновлений? Они вообще за что за получают?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  11. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Так весь аудит - это тема ИБ, а не админов. Вот Ты сам и разобрался.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  12. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    C 16ого, по моему, или с 12, я точно не помню, они полностью переписали всю АД с нуля.
     
  13. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    С 16го. Ибо нет апгрейда с 12 на 16. Есть только миграция.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  14. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Ну вот. А с 16ого она особо не поменялась, хз насчет безопасности, я тут не особо шарю, я больше управлением занимаюсь последние лет 10. Но, по моему, зияющих дыр и в 16том нет.
    Там не в уязвимостях дело, я думаю, все куда проще. Какому-нить буху пришло фишинговое письмо, она сходила, словила кейлоггер, он сидел и ждал пока мальчик эникей не придет и не введет свой пароль с привилегиями на её машине, какой-нить крипропро или 1с обновить, а дальше имея права даже хэлпдеска добраться до доменного админа не так сложно. Если там криворучки балбесы, то у них один пароль на все машины и никсовые и бсд и чё там у них ещё стоит. Но раз они за сутки все вернули, то утечка явно не такая глобальная, как хотели бы хохлы.
     
    lu©ky нравится это.
  15. umnik3

    umnik3 Старики-разбойники

    В клубе с:
    6 авг 2008
    Сообщения:
    48,700
    Пол:
    Мужской
    Регион:
    Москва
    А вы можете по-русски разговаривать?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    любiтель, Maro, Хомяковод и ещё 1-му нравится это.
  16. Eugene YYZ

    Eugene YYZ Старики-разбойники

    В клубе с:
    4 авг 2004
    Сообщения:
    32,514
    Пол:
    Мужской
    Регион:
    Забайкальский край
    Водит:
    Screenshot 2025-07-29 at 16.34.58.png
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  17. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Вообще 1000 сценариев различных может быть.
    Но тут 100% проеп безопасников. Чисто их хлеб. Остальное детали которые о5 же в зоне ответственности ИБ.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  18. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    :D:D
    Всегда нормально же общались.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    umnik3 нравится это.
  19. St.st

    St.st Абориген

    В клубе с:
    24 апр 2016
    Сообщения:
    3,147
    Пол:
    Женский
    Регион:
    Москва
    Водит:
    Было?
     

    Вложения:

    lu©ky нравится это.
  20. umnik3

    umnik3 Старики-разбойники

    В клубе с:
    6 авг 2008
    Сообщения:
    48,700
    Пол:
    Мужской
    Регион:
    Москва
    Вот, еще один CIO подтянулся в тему.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  21. St.st

    St.st Абориген

    В клубе с:
    24 апр 2016
    Сообщения:
    3,147
    Пол:
    Женский
    Регион:
    Москва
    Водит:
    Я уже столько прочитала сегодня в чате ИТ и в чате фиников, дануегона уже, надоело
     
    umnik3 нравится это.
  22. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Ну да. Вот как-то так.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  23. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Эта не та позиция, что принимает решения. Чуваки с опытом 3-5 лет на такое идут, их задача следить за регламентами. Нормальная зп, кста. В рынке.
     
    lu©ky нравится это.
  24. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Ну хз. По нашим временам сотка..
    Это всю жизнь на съеме, значит на жизнь вообще полтинник. Ну и что в этой зп нормального?
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
    Jaz нравится это.
  25. St.st

    St.st Абориген

    В клубе с:
    24 апр 2016
    Сообщения:
    3,147
    Пол:
    Женский
    Регион:
    Москва
    Водит:
    И как, отследили?
     
  26. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Это низкая позиция чуть выше эникея.
     
  27. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Мы не знаем кто и как накосячил. В любом случае любая зп не гарантия отсутствия проблем.
     
    St.st нравится это.
  28. eburon

    eburon Старики-разбойники

    В клубе с:
    13 мар 2012
    Сообщения:
    46,273
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    интересный ты парень, не увидел наверное что сервер даже не активирован ?) это ты думаешь ИБ виновато ? нет уж, это админ криворукий, работает и ладно, хотя думаю всё там прописано как надо, но а с другой стороны, как обновления то получать если контракта нет ? короче как обычно, бизнес по русски, максимальная прибыль с минимальными затратами.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  29. Zloy gnom

    Zloy gnom Абориген

    В клубе с:
    23 апр 2021
    Сообщения:
    2,280
    Пол:
    Мужской
    Водит:
    Обновления приходят и без активации, есиче.
     
  30. lu©ky

    lu©ky Старики-разбойники

    В клубе с:
    17 окт 2007
    Сообщения:
    41,457
    Пол:
    Мужской
    Регион:
    Московская обл.
    Я как раз и это заметил. Аудит по политикам лицензирования в чьей зоне ответственности?
    Другой вопрос, что вообще не факт, что эта машина в рабочем домене. Может это DC тестового контура например.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...

Яндекс.Метрика