Перейти к содержанию

Тест сетевой безопасности от компании Ideco


Anov

Рекомендуемые сообщения

Всех приветствую.

 

В недавней статье Хакера попалась ссылка на любопытный тест сетевой безопасности на сайте компании из Екатеринбурга

Вот ссылка на тест:

https://security.ideco.ru/

 

А ниже прикреплён скрин с результатами для моего компа. Интересно было бы узнать результаты тестирования компьютеров уважаемых форумчан в целях сравнения. Ибо терзает вопрос: что это, просто способ раскрутить свои продукты на рынке, или специалисты компании действительно умеют взламывать на раз-два браузеры обычных пользователей? ? 

 

111.gif

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

А какой у вас установлен антивирус (если установлен)?

У меня картина более "зеленая" и антивирус дважды сработал.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Sandor сказал:

Здравствуйте!

 

А какой у вас установлен антивирус (если установлен)?

У меня картина более "зеленая" и антивирус дважды сработал.

 

Стоит Windows Defender. Последнее обновление. У Ideco есть сигнатуры вирусов, которых пока нет даже у Microsoft? :)

 

Что интересно, по умолчанию у меня джава-скрипты в бразере блокируются расширением ScriptSafe - в этой связи интересно, как они вообще что-то пытаются загрузить...

 

2 часа назад, Umnik сказал:

Так они просто в фоне пытаются загрузить ссылки, которые они сами считают опасными. Тоже мне, проверка. Абсолютно бредовый ресурс.

 

Что интересно, по умолчанию у меня джава-скрипты в бразере блокируются расширением ScriptSafe - в этой связи непонятно, как они (Ideco) вообще что-то пытаются загрузить, тем более в фоне...

 

Стоит режим семейной фильтрации через Яндекс.DNS и браузерное расширение Adguard с кучей активированных и обновленных фильтров. В этом смысле пропущенные онлайн-казино и порносайты в результатах теста тоже вызвали сомнение :)

Ссылка на комментарий
Поделиться на другие сайты

https://security.ideco.ru/public/landing.bundle.js вот этот скрипт обращается к сайтам, которые можно найти по Ctrl+F

 

urls:["

 

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Umnik сказал:

https://security.ideco.ru/public/landing.bundle.js вот этот скрипт обращается к сайтам, которые можно найти по Ctrl+F

 


urls:["

 

 

Да, посмотреть сорс-код страницы и найти там скрипты я уже научился. Половина ссылок из джава-скрипта у меня блокируется браузером, либо антивирусным движком. Т.о. вердикт, как понимаю, в том, теста искажает реальное состояние дел и сводится к рекламе услуг уральской компании? ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • wumbo12
      От wumbo12
      Тестирование Kaspersky Standard (19.09.2024):
      Это последняя версия Касперского Standard.
      Протестировано на 500 образцах вредоносного ПО из разных источников:
      Образцы не старше 30 и не новее 10 дней.
      Все образцы имеют не менее 15 обнаружений на VirusTotal по состоянию на 18 сентября 2024 г.
      Все примеры представлены в формате .exe, предназначенном для работы в 64-разрядной и 11-разрядной версиях Windows.
      Все настройки установлены по умолчанию, имитируя установку по принципу «установил и забыл».
      Статистика обнаружения:
      Обнаружение файлов при статическом сканировании: 360/500 (коэффициент обнаружения 72,0%)
      Обнаружено выполненных файлов: 438/500 (коэффициент обнаружения 87,6%)
      Сканеры второго мнения после очистки временных файлов:
      Sophos/HitmanPro — 17 обнаружений + 20 PUA
      Emsisoft — 13 обнаружений
      Norton PE — 35 обнаружений
      Полная проверка Касперского — 0 обнаружений после заражения
       
      Видео отчет :
       
      https://dosya.co/kux5af99wt76/Kaspersky_Test_Final_9-19-2024.mp4.html
       
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
×
×
  • Создать...