Mirki, jakie są alternatywy dla Nessusa i OpenVASa w kwestii skanerów podatności (skanowanie sieci)? Chcę coś kupić do firmy, ale Nessus jest dla mnie zbyt drogi (ponad 10 tys. złotych rocznie), a OpenVAS ze sporym opóźnieniem dostaje aktualizacje podatności. #hacking #security
jest jeszcze Nexpose ale cenowo to liga Nessusa. Możesz jeszcze rozważyć zamiast skanerów pójść pasywnie w HIDSa? Jest całkiem spoko darmowy OSSEC z Wazuh https://wazuh.com/ do tego dobrze skonfigurowana, też darmowa Suricata jako NIDS i jest spoko
@Anonimowy_Melancholik: w małej firmie, na początku, idźcie w rozwiązania open source by w ogóle sprawdzić czy dźwigniecie obsługę zgłoszeń z tych narzędzi. I zaczął bym serio od HIDS i NIDS a potem myślał o skanach z zewnętrz.
Zainstalować i skonfigurować to jedno ale sensownie używać i faktycznie analizować zgłoszenia to drugie. Przyjmijcie, że pierwsze 3 miesiące to będzie proces uczenia i dostrajania by Was nie zalało false positive. I że
@Just666: i masz kogoś kto siedzi i patrzy w kibanę 24/7? czy patrzycie co jakiś czas i reagujecie z opóźnieniem? nie boisz się, że coś przeoczycie? pytam, bo przed podobnym dylematem staliśmy i próbujemy reagować w tempo analizując w locie
Mirki co byście wybrali na moim miejscu: 1500 zł za nowego Pocophone f1 64GB, bo się nastawiłem vs 1500 zł za 2-letniego iPhone 7 128GB, bo kolega akurat chce sprzedać
Nie miałem nigdy ajfona, a kumpel namawia, bo twierdzi, że iOS jest zajebisty i nie wiesza się. Za to Pocophone chciałem kupić, bo wydaje się dobrą alternatywą dla najdroższych smartfonów. Mój stary grat już mnie w-----a, ale nie chcę wywalać 3k na nowy telefon.
@Fubundzer: mam ponad 2 letniego ajfona 7 i działa nie wolniej niż w dniu zakupu. można narzekać na brak kart sd, czy małą możliwość konfiguracji ale jeśli szukasz telefonu który będzie po prostu działał niezawodnie i szybko to wybór ajfon będzie lepszym wyborem
#rower #rowery Mirki rowerowe, potrzebuję w miarę szybkiej odpowiedzi na nurtujące mnie pytanie. Czy korby shimano SLX, XT lub XTR w fabrycznych rowerach z napędem 1x11 mają tylko otwory pod jeden blat, czy też korby 2x i 1x są te same?
@jutro_pale_wies: ostatnio nawet na korbę Deore która miała 3 blaty wrzuciłem jeden blat Saint i wszystko pasuje. liczy się tylko odległość między otworami montażowymi
Ej słuchajcie mam problem bo dostaje smsy że jestem jakąś Klaudią Pawlin i wzięłam kredyt a wcale go nie brałam bo mam 15 lat. Wczoraj odebrałam pewien telefon i sie przewinęła taka rozmowa: -Pani Klaudio niech pani nie ucieka od zapłaty od tego nie da się uciec -Nie jestem żadną Klaudią, nie mogłam wziąć kredytu bo mam 15 lat -Pani Klaudio niech sie pani czasem nie przestraszy jak tam do pani wpadnie
@Virriel: sprawdź na https://chronpesel.pl/ czy użyli Twoich danych, z racji wieku, jeśli nie (a tak prawie na pewno jest), zablokuj numery z których dzwonią i czekaj na rozwój wydarzeń. Nic Ci nie mogą póki co zrobić
#anonimowemirkowyznania Czołem Mirasy! Mam dylemat spędzający mi sen z powiek ostatnimi miesiącami. Mianowicie jesteśmy po ślubie z różowym i szukamy miejsca do zamieszkania przez najbliższe, przynajmniej ćwierć wieku. Obecnie od prawie 5 lat wynajmujemy mieszkanie w Pruszkowie pod W-wą. Pracuję w stolicy więc do pracy mam rzut beretem. Zarobki: ja 5200zl na rękę (w perspektywie więcej), rozowa 3200zl.
Do wyboru mamy: - szukać mieszkania w Pruszkowie i okolicach, gdzie interesujące nas lokale
@AnonimoweMirkoWyznania: policz sobie ile będzie Cię kosztować bena na dojazdy 160km dziennie przez 25 lat. Może się okazać, że mieszkanie pod miastem w perspektywie 25 lat będzie znacząco tańsze. Dodaj do tego koszty zużycia samochodu.
A do tego uwzględni ryzyko związane jeżdżeniem 160km dziennie autostradą.
Mirki, nie szuka ktoś z Was pracy jako #tester ? Pilnie szukam dobrego testera automatyzującego, praca w klilmacie Mr.Robot, łamanie systemów zabezpieczeń, cybersecurity, firma należy do światowej czołówki. A może macie kogoś na polecenie?
@venomik: do mnie faktycznie wrócili po paru miesiącach i nawet przeszedłem rekrutację, ale na pentestera. niestety nie zrozumieli, że moja propozycja wynagrodzenia była propozycją a nie twardym wymaganiem :)
#hacking #security
Zainstalować i skonfigurować to jedno ale sensownie używać i faktycznie analizować zgłoszenia to drugie. Przyjmijcie, że pierwsze 3 miesiące to będzie proces uczenia i dostrajania by Was nie zalało false positive. I że