gipa: (Default)
gipa ([personal profile] gipa) wrote2012-01-26 10:11 pm

Кибер-война и взломщики.

Последние новости и истории о взломе тех или иных сайтов напомнили мне историю, которая произошла несколько лет назад.
Позвали меня сделать проверку безопасности в некоей полугосударственной организации, чьё название я, естественно не назову.
Что да - эта организация никоим образом не связана с финансами, безопасностью и т.д. С другой стороны, в её сети хранились некие личные данные, в том числе финансовые, достаточно большого количества граждан.

Итак, прихожу я туда, сажусь напротив начальника IT-отдела и начинаю его интервьюировать по поводу того, что у них есть в сети, как она построена и прочее. Он выкладывает передо мной чертежи, документацию и прочее. Смотрю, читаю, планировка, вроде, достаточно грамотная. Хорошему, естественно, нет предела, но вполне адекватно сделано.
- Хорошо, - говорю, - а теперь давайте прогуляемся и посмотрим, как оно выглядит физически.
Идём в серверную, мне показывают где что стоит, как подключено и прочее. И тут у меня возникает ощущение, что мне, а точнее им, чего-то нехватает. Что-то, что я видел на чертеже, но не вижу в реальности.
Закончили обход, вернулись в кабинет к начальнику, закрыли за собой дверь и я его спрашиваю:
- Скажите пожалуйста, вот тут, - тычу пальцем в чертёж, - у вас нарисован firewall (по-"русски" - брандмауэр :)), а где он физически? Я его нигде не видел.
- Да вот же он, - отвечает начальник и показывает мне за спину. - Мы его уже два года назад купили.
Я поворачиваюсь.
За мной на полке лежит он. В картонной коробке, запечатанной в целлофан и с надписью Checkpoint.

До сих пор горжусь своей выдержкой.
Я не начал хохотать ему в лицо, а смог сдержаться, пока не вышел на улицу.

А вы говорите - хакеры-какеры.

:)

за что купил, за то продаю

[identity profile] arcbishop.livejournal.com 2012-01-27 02:07 am (UTC)(link)
Мне сисадмим рассказывал, что позвали его как-то провести аудит на предмет секьюрити. Уж не знаю, что там у него личного было, но к делу он подошел со всем старанием. Неделю тыркались, пытались получить доступ в интранет - никак. Тогда залили на болванку "специально обученый вирус", на диске написали "мазкорот-2005" и забросили в открытое окно на первом этаже. Через пару дней вирус постучался в почту. Мол "все готово, заходите".

[identity profile] gipa.livejournal.com 2012-01-27 06:33 am (UTC)(link)
Верю.
Мы тоже делали всякое похожее.