--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

кто хочет поиграть в хакера?

Нужен совет (поиск решения проблемы. не для купли-продажи)
8
57
С друзьями на NN.RU
В социальных сетях
Поделиться
commers
17.06.2015
Есть дружественная контора, имеет свой сайт, почту и ип-телефонию.
Руководство хочет проверить свою защиту. Кто хочет поломать все это хозяйство и выявить возможные дыры за денежку, прошу ко мне в личку.
hhg
17.06.2015
:D
Meg@VaD
17.06.2015
Для таких вещей аудиты и существуют, вот только им придётся деньги платить даже если явных дыр нет.
commers
17.06.2015
естественно. я же сказал - за денежку.
VooDoo
17.06.2015
а чё в личку то? выкладывай!
hhg
17.06.2015
а результат аудита - No биткойнкошелька с отчётом об уязвимостях на рабочем столе виндос компа директора?
commers
18.06.2015
тут не будут выкладывать.
поскольку нужно четко понимать кто будет ковыряться на почти боевом сервере.
встреча, знакомство обеих сторон, постановка задачи, договор, работа, результат, оплата. Только в таком варианте
VooDoo
18.06.2015
Т.е. неуверенность в непреступности всё же есть? тогда зачем весь этот маскарад?
commers
18.06.2015
опять не понял про маскарад.
есть задача, я кратко ее описал, желающих заняться пригласил в личку. далее будет общение только с ними по схеме описанной мною постом выше.
1.не на тот сайт пишете
2.уважающий себя хакер не встречаться не знакомиться не будет и деньги возьмет вперед
commers
18.06.2015
1. уже понял
2. это как изволят )))
OnGame
17.06.2015
а если всё ляжет - надо поднимать?
VooDoo
17.06.2015
Надо искать хорошего адвоката :)
OnGame
17.06.2015
и делать это заранее
papa-lisi
17.06.2015
Коммерс сам лоер ни из последних!!!
VooDoo
17.06.2015
тогда статья 272 УК РФ "аудитору" обеспечена :)
Пункт третий этой статьи как бы намекает, что не только аудитору, но и руководству конторы.
Ибо "предварительный сговор" налицо :-)
commers
18.06.2015
бред не пишите. статья не про данный случай.
ДимС
18.06.2015
Вы полагаете, что pen-testing, при имеющемся договоре на выполнение соответствующих работ - незаконен?
papa-lisi
18.06.2015
Сомнения.
Обоснованные.
))
pover.su
17.06.2015
VooDoo писал(а)
Надо искать хорошего адвоката :) ...

Если только на другой стороне Николай будет правовую работу за к-шнегов делать...
:)
commers
17.06.2015
нет
OnGame
17.06.2015
тогда пишите прям тут)
7aladin
17.06.2015
давай ссылку, отдам хохлам. бесплатно нагадят. только не обижайся потом.
А почему так неофициально? Провели бы в рамках официального конкурса для студентов, желающих бы много было.
pover.su
17.06.2015
Коль, если реальный задач - есть напр Миша Богатырев, учились на рф ... В мск подобным в конторе очень известной, даже не в россии. Скажи - замкну.
:)
commers
18.06.2015
говорю
pover.su
18.06.2015
вощем поиском он ищеца во всех соцсетях...
:)
//написал ему со ссылкой на ветку в линкедин...
pover.su
18.06.2015
ответил:
"...Андрей, привет! Это наша тема, мы готовы обсуждать условия. Но, прежде чем ехать в НН знакомиться, хотелось бы поговорить по телефону."
//а у мну из твоих тел ни один не отв, его - в личку ща напишу...
Можно я! Я дам денег нужным людям - сотрудникам конторы и они для меня сделают все, что угодно. И никакие защиты не помогут.
pover.su
18.06.2015
Алексей Макаров писал(а)
Можно я! Я дам денег нужным людям - сотрудникам конторы и они для меня сделают все, что угодно. И никакие защиты не помогут. ...

санкин тоже в конторе работал, в одной - самой ныне самой...и зять его.
:(
//никогда не стоит говорить за других об их возможностях и действиях. лучше - понимать хотя бы свою, как минимум - ответственность за...
FreeCat
18.06.2015
commers писал(а)
Кто хочет поломать все это хозяйство и выявить возможные дыры за денежку, прошу ко мне в личку

не советую :) ... тока официальные контакты между организациями.
commers
18.06.2015
кгхм. что так все зациклены на организациях?
физлицо точно так же может подрядиться выполнить работу. впрочем как и ип.
Советую - не заморачивайтесь там где не надо. Юридическая чистота предлагаемого мероприятия не ваш конек. Я же вас не учу техническим тонкостям.
Esik
18.06.2015
commers писал(а)
Юридическая чистота предлагаемого мероприятия не ваш конек.

Откровенно говоря это напрягает более всего.
Меня, видите ли, жизнь учила, что когда дядя предлагает денежку за то, чтобы передать записочку, портфельчик или полиэтиленовый пакетик с зелёным чаем другому дяденьке, стоящему на другой стороне улицы, то следует крепко задуматься над тем, что останавливает этого дяденьку сэкономить денежку.
commers
18.06.2015
Esik писал(а)
сэкономить денежку

вот тут не очень понял
Esik
18.06.2015
commers писал(а)
вот тут не очень понял

Что не понятно?
Почему эта ситуация должна насторожить?
FreeCat
18.06.2015
она 100%-но кидковая %) .
commers
18.06.2015
пагади, пагади. ты меня сейчас кидалой выставляешь??
ахренеть отношение.
FreeCat
19.06.2015
commers писал(а)
пагади, пагади. ты меня сейчас кидалой выставляешь?

ты не та контора :) ... 100%-но ручаешься за других людей за любые их жействия :) ?
FreeCat
19.06.2015
commers писал(а)
ахренеть отношение

я тебя не знаю. так что имею права не доверять :) ... чистые "коммерческие" отношения :-D
commers
20.06.2015
оно и видно, что ума палата
Это флуд. Не обращайте внимания.
Совет по-делу:

1) "Не нужна тебе такая машина, Вовка". В смысле, что качественный аудит информационной безопасности стоит много денег. Такие мероприятия имеют смысл если у вас масштабная разнородная ИТ-инфраструктура, обслуживание которой нельзя отдать на аутсорс и на которую критически завязаны бизнес-процессы. Иначе гораздо дешевле (и эффективнее) просто перенести риски. Сайт должен поддерживать хостер, IP-телефонию закажите у какого-нибудь манго-офис и т.д. И пусть у них голова болит о безопасности.

2) Не связывайтесь с пионерами и прочими кулхацкерами, найденными по совету с форума. Ничего, кроме пустой траты денег и времени это не принесет. Если вам несмотря на п. 1 нужен аудит, найдите грамотного подрядчика. По Москве яндеск выдает с полдесятка грамотных контора по запросу "аудит информационной безопасности", например:
например www.infosec.ru/katalog/bezop...-infrastrukturyi
(грамотные ребята, рекомендую).

3) До проведения аудита наймите консультанта, желательно, не связанного с выбранным аудитором. Его задача - оценить риски, определить области и задачи аудита, потому что постановка в виде "поломать всё это хозяйство" очень расплывчата - в конечно итоге сделать вывод, или действовать по п. 1 или поддерживать безопасность ИТ-инфраструктуры самостоятельно.
McLane
03.09.2015
все верно. в Поволжье и Нижнем Новгороде этим занимается НПП Гамма

www.nppgamma.ru/branch/nizhny_novgorod.php
pover.su
18.06.2015
Esik писал(а)
commers писал(а) <br> Юридическая чистота предлагаемого мероприятия не ваш конек.
<br> Откровенно говоря это напрягает более всего. <br> Меня, видите ли, жизнь учила, что когда дядя предлагает денежку за то, чтобы передать ...

зря вы так боитесь - мона все оформить и с организацией, вопрос в исполнителе - а не безопасности оного, уж если он таким занимается - просто поверьте - без прикрышки бумажками вряд ли высветиться, понапрасну. читал я такие доки...мне то было понятно почему так много буков, хотя ив росийе живем (наверняка и коммерс легко вьедет, ибо юрист и не только), но обычному айтишнегу...извините...будет не с руки, как минимум!
:)
А за серую работу - думаю что от 1к баков лучше исполнителя за бугром поискать, чем потом жалобить юристоф про "как вернуть деньги с яндекса" - тока оплатить серьезные дяди предложат вперед и биткоинами, на английском...опять же, риск больше у плательщика - чем исполнителя тестового обследования, результаты которого предоставлены с левого мыла без лишних хвостов.
:)
так что, как мне кажется - бойтесь сусликов, которые есть...чем учить Коммерса не-компутерной но безопасности!
papa-lisi
18.06.2015
pover.su писал(а)
бойтесь сусликов, которые есть...чем учить Коммерса не-компутерной но безопасности!...

)).
Добро сказано!
Esik
18.06.2015
pover.su писал(а)
чем учить Коммерса

?
Вы уверены, что именно в этом был смысл моего сообщения?
FreeCat
18.06.2015
pover.su писал(а)
чем учить Коммерса не-компутерной но безопасности!

ну да :-D .. сразу видно что он "опытный кролик", раз "подопытных кроликов" ищет :-D ...
pover.su
18.06.2015
FreeCat писал(а)
.... сразу видно что он "опытный кролик", раз "подопытных кроликов" ищет :-D ... ...

да не, просто лесником он служил..
:)
а вы все про кроликов да лис с волками...
FreeCat
19.06.2015
pover.su писал(а)
да не, просто лесником он служил

тоже ничего :) ...
FreeCat
19.06.2015
pover.su писал(а)
а вы все про кроликов да лис с волками...

привычка :-D
FreeCat
18.06.2015
pover.su писал(а)
Коммерса

он не мой знакомый, я его не знаю - могу думать что угодно :) .
P.S. Хотя знакомые в таком деле кидают не реже, к сожалению %) .
FreeCat
18.06.2015
commers писал(а)
кгхм. что так все зациклены на организациях?

правильно построенную систему организации не бросишь на оплате, не пошантажируешь УК чтобы без бабок за работу оставить. а для частника - риск 100% при текущих "эффективных менеджерах".
FreeCat
18.06.2015
commers писал(а)
Юридическая чистота предлагаемого мероприятия не ваш конек.

да ну :-D ? forum.yurclub.ru/index.php?showuser=54297
FreeCat
18.06.2015
commers писал(а)
Я же вас не учу техническим тонкостям.

и не надо :) .
Чем дело закончилось?
Мне порядок цен интересен.
Meg@VaD
03.09.2015
Забавной сралкой :) Результаты аудита не подлежат публикации, обычно. Сформулировано, конечно, криво, в первом посте. Будто человек реально не знает, чего хочет. Занятие недешёвое и небыстрое, процесс может ещё и не быть законченным на сей день, если он вообще был начат.
Meg@VaD писал(а)
Результаты аудита не подлежат публикации

при чем здесь результат, я, вроде, ясно написал, что интересуюсь ценой
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.