Poppy & Tyrex
Tyrex Tyrex
Привет, Па́фни. Я просмотрел нашу систему защиты периметра, обнаружил несколько слабых мест. Хочешь вместе обсудим, как её усилить?
Poppy Poppy
Да, давай закроем все эти дыры. С чего начнём?
Tyrex Tyrex
Сначала проверь все правила на входящем файрволе – убедись, что по умолчанию запрещено, а потом перечисли каждый открытый порт и удостоверься, что он ещё нужен. Затем сравни текущий трафик с ACL-ми; если есть что-то неожиданное – значит, где-то ошибка в настройках. Потом проверь уровень патчей на всех хостах – пропущенные обновления – самый простой путь для злоумышленника. Вот и всё основное. Что-нибудь ещё хочешь проверить?
Poppy Poppy
Выглядит надёжно – давай приступаем и заделаем все недочёты. Я достану журналы аудита, сверим правила. Готова, когда ты.
Tyrex Tyrex
Отлично. Вытащи журналы, я начну с аудита ACL. Будем хранить только то, что подтверждено как необходимое, без лазеек. Готов.
Poppy Poppy
Поняла—логи скоро будут, ещё аудит ACL, без лишних слов. За дело.
Tyrex Tyrex
Получены логи, список ACL на столе. Уберем все лишнее, оставим только самое важное. Никаких послаблений, второй попытки не будет. Начинай сканирование.