• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Система удаленного доступа.

VasiliyD

New member
25.12.2020
3
0
BIT
0
Подскажите пожалуйста! Какое ПО можно использовать?

Назначение.
Подключение и управление машинами через консоль, расположенными на стороне заказчика, с возможностью передачи данных в обе стороны.

Технические требования.
Машины на стороне заказчика не имеют открытый доступ в интернет.
Соединение должно осуществляться с использованием ПО соединяющегося через определенный порт по зашифрованному каналу с сервером.
Клиент взаимодействует с машиной через соответствующий сервер.

Текущая реализация.
Клиент подключается к машинам используя TeamViewer, остальные приложения не имеют доступа в интернет.
Текущая реализация не позволяет взаимодействовать с консолью напрямую, так как TeamViewer не предоставляет такой возможности.

Требования заказчика (Выписка из ТЗ).
"Передача данных происходит стандартным для безопасных интернет - соединений способом: по каналу с использованием TLS-шифрования.
Авторизация и шифрование пароля происходит с помощью протокола парольной аутентификации (SRP) -усовершенствованного протокола с ключом проверки подлинности пароля (PAKE)"

P.S. VPN не подходит, заказчик против.
 

Wenzel

Green Team
10.08.2020
194
74
BIT
1
Использование доступа через левый сервер (а-ля TeamViewer ) априори является небезопасным. Если есть финансирование и стоит вопрос о документальном подтверждении, то ваш выбор VipNet.
 

VasiliyD

New member
25.12.2020
3
0
BIT
0
Использование доступа через левый сервер (а-ля TeamViewer ) априори является небезопасным. Если есть финансирование и стоит вопрос о документальном подтверждении, то ваш выбор VipNet.
О левом сервере к счастью речи не идет. Не знаете ли какой-нибудь Европейский или Американский аналог VipNet. Спасибо!
 

Wenzel

Green Team
10.08.2020
194
74
BIT
1
О левом сервере к счастью речи не идет. Не знаете ли какой-нибудь Европейский или Американский аналог VipNet. Спасибо!
Ключевой момент vipnet, это наличие сертификатов ФСБ, ФСТЭК .. если для вас это не актуально, то и вариант этот рассматривать смысла нет.
 

VasiliyD

New member
25.12.2020
3
0
BIT
0
Ключевой момент vipnet, это наличие сертификатов ФСБ, ФСТЭК .. если для вас это не актуально, то и вариант этот рассматривать смысла нет.
Русскоязычные заказчики не знаю, как отнесутся к этому пункту, а иностранным он точно не понравится. Нужно что то подобное, только буржуйского производства.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!