2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




 
 Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 13:59 
Как провести аудит систем кибербезопасности web страницы?

Есть ссылка. https://spacelab.kaspersky.ru/?campaign ... ban_______

Из конкурса Касперского. Там какой то вирус на странице, как я понимаю в адресной строке. Как его обнаружить?

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 14:20 
Наверное надо пояснить какими знаниями и инструментами анализа владеете. Вряд ли есть абсолютно универсальное решение в виде готовой программной системы анализа.
А то можно посоветовать пойти на любой онлайн проверяльщик web страниц (типа https://virustotal.com/#url, где выбрать закладку URL-адрес) и ввести туда желаемую ссылку - и надеяться что что-то будет обнаружено (ВирусТотал вот не обнаружил). И перебирать такие проверяльщики пока не надоест.

-- 27.07.2017, 14:31 --

В строке адреса (в тексте ссылки) вируса тоже нет, да и вряд ли он туда поместился бы, слишком она короткая. Максимум что там может быть - одна из сигнатур, определяемая как вирус (но такого тоже нет). Вирусом это не является и уж точно не относится к кибербезопасности web страницы (той на которую указывает ссылка, не той где она опубликована).

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 14:36 
Dmitriy40 в сообщении #1236263 писал(а):
Наверное надо пояснить какими знаниями и инструментами анализа владеете. Вряд ли есть абсолютно универсальное решение в виде готовой программной системы анализа.
А то можно посоветовать пойти на любой онлайн проверяльщик web страниц (типа https://virustotal.com/#url, где выбрать закладку URL-адрес) и ввести туда желаемую ссылку - и надеяться что что-то будет обнаружено (ВирусТотал вот не обнаружил). И перебирать такие проверяльщики пока не надоест.


Большое спасибо за консультацию. Очень интересный ответ. Не знал. Вирус уже нашел. Но дискуссию можно продолжать.

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 14:41 
Круто. Я вот не нашёл. :D Впрочем я особо и не присматривался (например к исходному коду страницы).

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 15:52 
А покажьте-ка, что вы там нашли, я сегодня недоверчивый.

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 16:11 
arseniiv в сообщении #1236289 писал(а):
А покажьте-ка, что вы там нашли, я сегодня недоверчивый.


Там просто правой кнопкой мыши и посмотреть код страницы

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 16:29 
Небось вот это считается вирусом:
Используется синтаксис HTML
<!-- DARKVIRUS=THIS -->
<!-- DARKVIRUS=IS -->
<!-- DARKVIRUS=ME -->
:facepalm:
Хотя 65 анализаторов с этим не согласны и считают страницу чистой.
Мораль: каким боком это к кибербезопасности?! :facepalm:

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение28.07.2017, 17:21 
Dmitriy40 в сообщении #1236298 писал(а):
Небось вот это считается вирусом:
Используется синтаксис HTML
<!-- DARKVIRUS=THIS -->
<!-- DARKVIRUS=IS -->
<!-- DARKVIRUS=ME -->
:facepalm:
Хотя 65 анализаторов с этим не согласны и считают страницу чистой.
Мораль: каким боком это к кибербезопасности?! :facepalm:


да

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение28.07.2017, 23:01 

(Оффтоп)

Впору начать ожидать вторую медаль за телепатию ... :facepalm:
И если серьёзно после вот таких вот заданий участников называют хакерами - то "как страшно жить!"(с) :facepalm:

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 06:22 
sashatgu в сообщении #1236448 писал(а):
<!-- DARKVIRUS=THIS -->
<!-- DARKVIRUS=IS -->
<!-- DARKVIRUS=ME -->


Пишет "Ответ неверный", что делать?

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 13:24 
Сменить род деятельности.

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 13:50 
Просто можно было бы подсказать или ответить, зачем сразу так?

 
 
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 14:42 
Зачем? Как можно выше заметить, я вообще против называть настолько тривиальные действия такими громкими словами, и уж тем более на основе таких простейших ответов давать людям ложную уверенность в своей квалификации. Если позволена будет аналогия, то это как говорить о получении высшего образования по выучиванию таблицы умножения ... :mrgreen:

Ок, можно и серьёзней.
suburgan в сообщении #1245746 писал(а):
что делать?
Вы в support по месту вопроса обращались? Какие аргументы привели? Какими инструментами воспользовались для аудита безопасности web страницы? Что они дали в результате? Что ответил support? Чем аргументировал неверность ответа? С чем из аргументов Вы не согласны? Почему? Надеюсь на все эти вопросы у Вас есть готовые ответы и Вы просто поленились их сразу привести.

 
 
 [ Сообщений: 13 ] 


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group