DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   e-Business (http://www.devprotalk.com/forumdisplay.php?f=24)
-   -   Statistika bezbednosnih propusta banaka u Srbiji (http://www.devprotalk.com/showthread.php?t=8036)

McKracken 23. 03. 2011. 01:44

Ako hoces da prodajes usluge onda to nudi ciljnoj grupi ali nemoj to bar ovde nazivati istrazivanjem jer to jednostavno nije.

Mogu ja da nazovem torentovanje "istrazivanjem propusne moci moje konekciju u cilju izvodjenja manifestacije gledanja filma", nazalost to ga ne cini nimalo "more cool" :D

Ivan 23. 03. 2011. 01:47

@vidak ne vidim poentu ubedjivanja sa tobom ali ponovicu jos jednom:

- Preuzet je spisak svih banaka sa udruzenja banaka. Svaka web prezentacija banke je testirana 10 minuta neinvazivnim tehnikama. Svi rezultati su zapisani i pretoceni u statistiku. Ne vidim sta je ovde apstraktno, izvlacis pogresne zakljucke ?

- Pronadjeni propusti nisu detaljno analizirani niti su eksploatisani jer to nije cilj. Dovoljno je sto su aplikacije za banalne upite davale veoma nebezbedne odzive. Ne znam da li razumes da sam hteo da skrenem paznju da je sve ovo pronadjeno za samo 10 min koristeci samo Firefox ?


Sto se tice kurseva, ne znam sta zelis da kazes ali uvek mozes da se prijavis i posle komentarises njihov kvalitet. Ovaj je npr zanimljiv: http://netsec.rs/80/penetration-testing-kurs.html

Ivan 23. 03. 2011. 01:58

@McKracken slobodno mozes da se bavis istrazivanjem kako god ti zelis. Molio bih te da se iskljucis sa teme ako nemas sta da prokomentarises vezano za iznete informacije.


Na svim poljima IT-a se vrse analize i istrazivanja koje se kasnije pretacu u statisticke izvestaje koji pomazu razvoju i unapredjivanju. Bezbednost je tema o kojoj se najmanje razgovara i ja zelim da se to promeni zbog svih nas. Ulazem puno svog vremena u to.

Dakle, ako neko i dalje zeli da kritikuje moj rad moze na pp, molim vas da ova tema ostane mesto za komentarisanje trenutne situacije na polju bezbednosti u Srbiji.


Hvala!

vidak 23. 03. 2011. 02:03

Ovde kažeš
Citat:

Originalno napisao Ivan (Napišite 96552)
cilj ovih istrazivanja nije da analiziramo konkretan propust i njegovu eksploataciju vec samo da skrenemo paznju na njegovo postojanje.

a ovde
Citat:

Originalno napisao Ivan (Napišite 96555)
Svaka web prezentacija banke je testirana 10 minuta neinvazivnim tehnikama. Svi rezultati su zapisani i pretoceni u statistiku. Ne vidim sta je ovde apstraktno, izvlacis pogresne zakljucke ?

Ovo su kontradiktornosti. Ako jeste testirali, dajte nešto konkretno pa da se ili prodiskutuje ili nešto nauči. Meni se čini da je ovaj forum tome namenjen.


Nemoj mi zameriti što se neću prijaviti na kurseve. Odavno sam odustao od kurseva tipa Engleski za 7 dana ili Windows & Office za 5.


edit: nisam video tvoj predhodni post. Ne bih dalje komentarisao.

McKracken 23. 03. 2011. 02:05

Izvini ali koje informacije? Da banke koriste PDF?

Ako vec kacis epitet istrazivanje onda ga napravi da bude istrazivanje.. 10 min "neinvazivnog BS-a" ne znaci ama bas nista. "Stating the obvious" nije istrazivanje.

Ivan 23. 03. 2011. 02:14

@vidak ocigledno se ne razumes dovoljno u testiranje web aplikacija sa aspekta bezbednosti pa ti se te dve stvari cine kontradiktorne. Ne moram da analiziram propust detaljno da bih znao da postoji. Druga stvar koju ne shvatas (a mozda i drugi) je da mnoge informacije ne smes da objavis javno iz pravnih razloga.

Ako bas zelis da ucis slobodno zapocni neku temu vezanu za neki tip web propusta i ja cu se ukljuciti i pokusati maximalno da pomognem.


Btw, prozivanje ostavi za neko drugo mesto jer nema potrebe za time ...

McKracken 23. 03. 2011. 02:16

Npr.. Istrazivanje izgleda ovako:

http://www.cs.northwestern.edu/~akuzma/doc/cache.pdf

(btw, vredi procitati)

Ivan 23. 03. 2011. 02:18

@McKracken svako ima pravo na svoje misljenje. Ne znam zasto gubis vreme na ovoj temi.

japan 23. 03. 2011. 08:06

Citat:

Originalno napisao vidak (Napišite 96557)
Ako jeste testirali, dajte nešto konkretno pa da se ili prodiskutuje ili nešto nauči. Meni se čini da je ovaj forum tome namenjen.

Pa zar stvarno misliš da će neko ozbiljan da popiše bezbednosne propuste banaka, i da ih sa sve exploitima, potpisom i pečatom okači na forum da se deca igraju?

vidak 23. 03. 2011. 11:19

Citat:

Originalno napisao Ivan (Napišite 96559)
@vidak ocigledno se ne razumes dovoljno u testiranje web aplikacija sa aspekta bezbednosti pa ti se te dve stvari cine kontradiktorne. Ne moram da analiziram propust detaljno da bih znao da postoji. Druga stvar koju ne shvatas (a mozda i drugi) je da mnoge informacije ne smes da objavis javno iz pravnih razloga.

Ako bas zelis da ucis slobodno zapocni neku temu vezanu za neki tip web propusta i ja cu se ukljuciti i pokusati maximalno da pomognem.


Btw, prozivanje ostavi za neko drugo mesto jer nema potrebe za time ...

Ivane, to što ja mislim da se nedovoljno razumem u testiranje web aplikacija tebe ne čini expertom.
Ovakav kvalitet istraživanja može da ti prođe na većini državnih fakulteta gde se uglavnom mlati prazna slama i u najboljem slučaju vrte bajate informacije, mada mislim da bi ti i tamo makar tražili reference.

Moje lično mišljenje je da je kvalitet prikazanih radova upotrebljiv na nivou dnevne štampe, odličan je za plašenje partijsko-bankarskih službenika, a u perspektivi može dovesti do ozbiljnog povećanja prihoda tvoje firme.

Ako ćemo nastaviti diskusiju, molim te pojasni mi svhu objavljivanja ovih fajlova na forumu.

Čini mi se da postoje tri moguća razloga:
1. Reklamni razlozi
2. Potrebna ti je pomoć kolega
3. Svoja znanja želiš da podeliš sa ljudima sa foruma

Iz tvoj posta se ne vidi koji je razlog, a ja sam predpostavio da svoja znanja želiš da podeliš sa drugima.


Vreme je GMT +2. Trenutno vreme je 06:49.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.