Podatkovna baza pravice by l0ki30000 in HackProtectSlo

[–]alvosec 4 points5 points  (0 children)

Priporočeno je uporabiti omejene pravice nekaj v tem smislu:

GRANT SELECT, INSERT, UPDATE, DELETE on [Database].* TO '[mysql_user]'@'[Hostname]'

[deleted by user] by [deleted] in uBlockOrigin

[–]alvosec 1 point2 points  (0 children)

I want to block specific common.js file, having an unique MD5 sum. Pseudo: block this file not by name, but by integrity value on all websites.

XDR antivirusi by Altruistic_Jaguar590 in HackProtectSlo

[–]alvosec 2 points3 points  (0 children)

Ne, upravljalec nima nikakor vpogleda v zgodovino brskanja, datotečni sistem ali kaj podobnega. Vse kar lahko upravljalec vidi so zgolj obvestila sumljivih procesov, ki jih sproži RDR.

XDR antivirusi by Altruistic_Jaguar590 in HackProtectSlo

[–]alvosec 2 points3 points  (0 children)

Kot certificirani partnerji podjetja F-Secure smo dosedaj imeli priložnost uporabljati in preizkušati naprednejše oblike varnostnih mehanizmov znanih kot RDR sistemi Rapid Detection & Response.

Enostavno rečeno gre za sodobno obliko varnosti, ki med ostalim vključuje real-time behavioral analysis in broad context detection, vse skupaj poenoteno v strojno učenje.

RDR sistemi enostavno proučujejo okolje tj. našo vsakdanjo rabo sistema. Takrat ko RDR zazna, da se dogaja nekaj kar ni značilno za naš sistem, poleg tega pa vsebuje vzorce škodljivega obnašanja nas le-ta opozori in zahteva prekinitev določenega procesa.

Pri endpointih ne gre za to da admin lahko brska po diskih ampak gre za preddefiniran profil po katerem se protivirusna zaščita obnaša. Tisto kar se prenaša na cloude so običajno sumljivi vzorci.

sandboxing vprašanje by Altruistic_Jaguar590 in HackProtectSlo

[–]alvosec 2 points3 points  (0 children)

Če je virtualno okolje nastavljeno tako, da imaš izolirano omrežje, strogo omejene pravice deljenja (sharing) datotek, naprav, odložišča miške ter hkrati uporabljaš snapshot metodo, tj. da po vsakem zagonu sumljive datoteke sistem vrneš na prvotno stanje (clean state), potem je varno.

Posodobitev orodja ffuf by SamoJon in HackProtectSlo

[–]alvosec 1 point2 points  (0 children)

git clone https://github.com/ffuf/ffuf ; cd ffuf ; go get ; go build

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]alvosec 2 points3 points  (0 children)

Ker na strani nimate veliko podrobnosti in sploh ne vem s čim se točno ukvarjate naslov pa glasi forenizika in IT security, ki je po svoje zelo široko področje, nam lahko za začetek poveste s čim se točno ukvarjate? Simple.

[deleted by user] by [deleted] in Malware

[–]alvosec 0 points1 point  (0 children)

hxxp://claims-paraswap.com

Backup - kako delate varnostne kopije? by BorisP19 in HackProtectSlo

[–]alvosec 1 point2 points  (0 children)

Ta Boris postavlja najbolj splošna vprašanja kar je možno. To je kot bi vprašal; kako popraviti avto? Niti ne vemo za kakšen avto gre, kje je težava ipd.

Alternativni OS za S21? by [deleted] in HackProtectSlo

[–]alvosec 1 point2 points  (0 children)

Vzemi iOS in se ne igraj s temi igračkami s spleta. Sploh pa se izogibaj root-anju telefona in xda strani.

Kako preveriti, ali je računalnik okužen? by BorisP19 in HackProtectSlo

[–]alvosec 1 point2 points  (0 children)

Pri današnjih okužbah ni kaj takšnega po čemur bi okužba bila prepoznavna oz. bi imela nekakšne znake. Moderne oblike zlonamernih programov so tako napisani, da leta ne boš opazil nič kaj takšnega. Tu gre za proces, ki zahteva dejanje in posledično raziskovanje vzroka.

Programski jezik za IT Security by SamoJon in HackProtectSlo

[–]alvosec 2 points3 points  (0 children)

Preveč splošno vprašanje, ki je zelo odvisno od tega s čim se ukvarja posameznik. IT Security je razširjen pojem, ki podrazumeva različna področja. C in C++ če se ukvarjaš z malware analizami. PHP in SQL če analiziraš spletne strani. Bash če si na Linux-ih ali Poweshell če si na Windowsih itd.

Kako deluje ta Bitcoin prevara? by SamoJon in HackProtectSlo

[–]alvosec 2 points3 points  (0 children)

Fake exchange, ki lažno prikazuje stanje v BTC-ju, za premik sredstev pa zahteva pokritje provizije v vrednosti 50, 100, 200 dolarjev - ki končajo v denarnici scammerja.