Wpis z mikrobloga

Witam,
chciałbym się z ogólnego "it" przebranżowić powoli na znaczny węższy zakres IT w jakim idzie "pen-testing" - a właściwie security. Wiadomo jako admin zakres "podstaw" to event viewer pod windowsa, pod linuxa to ścieżki /var/log. Nie ukrywam, że testuje parę innych rozwiązań i również chce się w nie wdrożyć. Chciałbym zapytać o przykład jeśli ktoś na danym hoście pod linuxem scanuje porty gdzie to odczytywać w /var/log'u? Nie ukrywam, że bardziej wolę "hardening", aniżeli bycie "script kiddem" jak to się mawiało ~10-15 lat wstecz. Obecnie mam parę rozwiązań, ale może mnie na coś nakierujecie mirki i mirabelki?
#it #sieci #siecikomputerowe #linux #hardening #informatyka #bezpieczenstwo #osint #ransomware #serwery #pracbaza #windows #windows10 #windowsserver #pytanie #pytaniedoeksperta #router #root #serwery
  • 6
@spayker: To o czym piszesz to security od strony defensywnej. Skanowanie portów może odbywać się na różnych warstwach i o ile mówimy tu o najprostszym skanie tcp syn/connect to linux defaultowo nie loguje takich zdarzeń bo generowałoby to mnóstwo logów. Popatrz na auditctl jak chcesz logować takie akcje ale analizą ruchu w sieciach, w których ma to sens zazwyczaj zajmują się dedykowane urządzenia IPS/IDS. Jeśli podoba Ci się bardziej defensywne security
@spayker: Jak ktos Cie skanuje to widzisz to zazwyczaj w syslogu albo snort (jesli jest zainstalowane)

Widze, ze nie masz zadnego pojecia o podstawach nawet, wiec najpierw radze szukanie pracy jako support IT, potem po kilku latach admin/dev, potem devops (tez nie od razu) i wtedy jakies security devsecops? Aby pentesterm to nie masz szans jak i 99% osob, bo nie ma na to odrebnej dzialki nawet w korpo tylko jedna
@wcaleniepchamsiewmultikonto: Jeśli mogę zapytać, dlaczego twierdzisz, że op nie ma "pojęcia" i "nie zna podstaw"? bo zapytałem o hardening, security ogólne? Akurat testuje różnorakie rozwiązania i staram się to wdrażać, ale stwierdziłem, że zapytam i może ktoś coś więcej podpowie jak chociażby konkretnie Lopermid to zrobił.