Archivo para la categoría '5-info '

Ubergeek su ordenador portátil para los laboratorios de SANS

17 de septiembre 2009

Esta mañana estoy en San Diego a dar una charla sobre cómo trabajar más eficazmente en la línea de comandos de la ventana. Aquí hay una versión en PDF de la presentación para cualquier persona que está interesado:

uber-geek-laptop-R3.pdf

SANS 502 VMware VMX archivo

16 de septiembre 2009

Este post es sólo para la gente de fuera en San Diego, tomando mis SANS 502 curso de perímetro. Acabo de crear un nuevo DVD para la clase, y sin querer perderse un archivo. Aquí está el archivo de cargador de VMware le prometí, así como instrucciones de uso:

  1. Usted necesitará una copia de VMware Player
  2. Coge 502-vmware-loader.zip y descomprimirlo en un directorio vacío en el sistema
  3. Copia 502-por supuesto-dvd.iso (1,2 GB) desde el DVD del curso en este directorio, así
  4. Haga doble clic 502-vmware-loader.vmx

Tenga en cuenta que son bienvenidos a ejecutar una versión de VMware del DVD del curso en los laboratorios, con las excepciones siguientes:

  • VMware es conocido para cambiar los incrementos de identificación IP, por lo que no se debe utilizar durante el laboratorio de Análisis de inactividad
  • VMware no proporciona una verdadera bus Ethernet, por lo que no se debe utilizar en cualquier laboratorio que consiste en el secuestro de sesión

¿Por qué anti-virus está muerto - vivo

18 de agosto 2009

La nota clave que hice en el Seminario de Defensa Cibernética proactiva parece haber sido bien recibido. Voy a estar haciendo una versión abreviada de la charla como un Webinar el 27 de agosto. Si usted siente que está luchando una batalla perdida con el malware, es posible que el perspicaz conversación. La inscripción es gratuita y más información se puede encontrar en la página de Live .

Si usted puede leer esto, usted no trabaja para el SANS - parte 2

05 de agosto 2009

Este problema parece haberse resuelto. Un poco raro en realidad. Yo había estado tratando con el sistema host billete de Monster y que estaba tomando 24 horas para obtener una respuesta. Esta mañana hice un post en el blog de Matt Heaton (CEO de Blue Host) sobre el problema. Se resolvió en cuestión de horas y ya he recibido 3 seguimientos de apoyo.

Los países anfitriones de apoyo de Monster que el problema era D-Shield se ponen (y supongo que Cisco también) en su lista propia prohibición. Hablé con Juan en la categoría D-Shield. Lo conozco desde hace 10 años y es un shooter en recta real. No tenía ni idea de lo que están hablando y que no había oído hablar de este problema con nadie más. Suena un poco raro para mí, porque si en realidad estaban usando D-Shield para generar una lista de prohibiciones que hubieran sabido que eran los buenos el pasado jueves cuando por primera vez en contacto con apoyo.

En cualquier caso parece que todos los bloques anteriormente mencionados se han despejado. ¿Quién dice que la seguridad y las óperas de jabón del tiempo del día no tienen nada en común. ;)

La prueba ideal científico para encontrar un partido friki compatibles

18 de julio 2009

Si bien mundanos pueden pensar que los geeks son felices con un otro significativo que simplemente tiene un pulso, que los iniciados entienden que se requiere un espíritu verdaderamente único para que sea compatible con nuestra elección de estilo de vida. El noviazgo es duro, y si bien no son ciertamente buenos sitios de citas por ahí para la gente común, no aborda realmente las necesidades del verdadero geek. Se basan en la psico-balbuceo questioneers para comprobar si los atributos imaginarios como "el modo cognitivo" y la "capacidad de relación". Como un geek que no necesito un servicio que comprobará 29 dimensiones para mi pareja perfecta. Sólo estoy interesado en una otra significativo que ocupa este espacio / tiempo específico.

Así que lo que los geeks se necesita es una prueba científica pura que validará dentro de un margen satisfactorio de error, por ejemplo + /-0x0A%, a nuestra pareja perfecta compatibilidad. Preferiblemente, las pruebas se incluyen las chispas y la tecnología de frío, porque somos frikis, después de todo.

Con el fin de definir una metodología de análisis adecuada, primero hay que delimitar el criterio de nuestra prueba se intenta validar. Humildemente sugerimos estos elementos de prueba debe incluir:

  1. El sujeto tiene un pulso
  2. El sujeto tiene una personalidad neutral para tratar con nuestro comportamiento obsesivo
  3. Asunto juega bien con IC y otros equipos sensibles ESD
  4. Asunto supone que son inteligentes y confían en nosotros, aun cuando su sentido común les dice lo contrario
  5. El sujeto es capaz de generar un flujo de iones a partir de los dedos de los tiempos "sexy"

Es opinión de este autor que el único dispositivo científico capaz de probar adecuadamente todos estos atributos es un generador de Van de Graaff . Por suerte, un modelo de casa típica en el rango de 350.000 a 400.000 voltios debe ser perfectamente suficiente. Si su generador no está disponible actualmente, ya que están aprovechando las transmisiones inalámbricas de Tesla de energía , pedir prestado uno de un amigo cercano. Si ni usted ni su círculo de amigos íntimos es dueño de un generador Van de Graaff, bueno, usted no es realmente un verdadero geek, y este artículo no se aplicarán a usted de todos modos.

A Van de Graaff generator perfectly suited for home use

Un generador de Van de Graaff ideal para uso en el hogar

Una de las ventajas de este método de prueba es que no requiere una metodología ciego prueba simple o doble. Sólo suavemente a la conversación "Así que quieres tocar mi Van De Graaff?". Incluso si el tema sospecha que usted está probando la compatibilidad, no tendrá ningún impacto en los resultados finales (suponiendo que no han dominado el arte Zen de cambiar su relación de salinidad).

Lo que usted necesita:

La prueba es relativamente sencillo. Basta con tener el soporte de sujeto de la prueba en la plataforma y coloque una mano sobre el generador de Van de Graaff. Ahora conecte la alimentación y retírese muy rápidamente. En este punto el sujeto de la prueba ya ha pasado producto de ensayo # 4. Su sentido común debe estar gritando que esta es una mala idea. Hemos tenido un buen comienzo.

Ahora, espere exactamente 31,4159 x 10 segundos -1 y observar / medir el ángulo de inclinación de sus hebras de cabello. El candidato ideal mostrará una velocidad de deformación de no más de NCC-17.01 grados. Una tasa de desviación de NCC-17.01A y, ciertamente, NCC-17.01B NO es aceptable. La figura 2 muestra un ejemplo común de una condición de prueba ha fallado. Tenga en cuenta la expresión indica que el sujeto de la prueba probablemente ya se da cuenta de que han fallado el test.

This test subject clearly fails the first part of our Van de Graaff testing

Este sujeto de la prueba con claridad no pasa la primera parte de la prueba de Van de Graaff

Si el sujeto pasa la primera prueba, hemos validado elemento de la prueba N º 2. Ellos tienen claramente una personalidad bien conectado a tierra para soportar este tipo de actividad. Ahora es el momento de pasar a la siguiente parte de nuestras pruebas.

Haga que el sujeto de la prueba retirar la mano de la Van de Graaff y el poder hacia abajo. Coloque las piezas de Arroz Krispies 42 en su otra mano. Nótese la mano sujetos debe estar seco para esta porción de la prueba. Esto puede ser difícil de lograr ya que no es raro que los sujetos de prueba a sudar en gran medida de sus palmas cuando en los regalos de un verdadero geek. Promulgar un nivel de contención y limpieza de procedimientos. Si el problema persiste completar la prueba por detrás de una pantalla de forma de una observación. Si el problema persiste colgar una copia de la Tabla Periódica y señalar los elementos que crees que son los más atractivos.

Con Rice Krispies en la mano, tiene el soporte de sujeto de la prueba en la plataforma y colocar la otra mano en el Van de Graaff. Lo has hecho recordar a descargar el Van de Graaff después de la última prueba ... ¿verdad? Si no es el sujeto de la prueba recibirá una descarga relativamente inofensivo 300.000 voltios, pero probablemente será suficiente para que puedan exigir la celebración de la prueba.

Si se acordaba para descargar el dispositivo, espere la correspondiente 31.14159 × 10 -1 segundo y hacer que se extienda su mano, como se muestra en la Figura 3. Nótese el sujeto de la prueba en la Figura 3 pasa fácilmente a la primera prueba. Ahora simplemente tenemos que determinar la cantidad de Rice Krispies salir volando de su mano de forma proyectil. Un máximo de dos Rice Krispies recorriendo una distancia de no más de 5 metros se considera aceptable. Esto validará elemento de prueba n º 3. Pasando esta prueba indica el sujeto de la prueba exhibe una alta resistencia a la canalización de una descarga electrostática.

Subject passes initial testing. A final Rice Krispie count must be taken for final validation.

Asunto pasa la prueba inicial. Un recuento final Krispie Rice se debe tener para su validación final.

Si el sujeto ha superado todas las pruebas anteriores, es ahora el momento de pasar a la final, y discutible el producto de ensayo prueba más importante, # 5. La importancia del sujeto de la prueba de ser capaz de generar una corriente de iones durante la "sexy" el tiempo no puede ser más destacó. Por suerte, esto es también una de las pruebas más fáciles de realizar. Mientras que tocar el generador Van de Graaff, simplemente tiene el punto de sujeto de la prueba en el centro de su cuerpo. Si esto produce una sensación de hormigueo en esa área, entonces una corriente de iones que se ha generado suficiente y la prueba puede considerarse un éxito.

Por favor, tenga en cuenta que este autor ha recibido informes de otros geeks que la aplicación de un anillo de bodas parece interferir con la habilidad de pruebas los sujetos para generar el flujo de iones. Expertos en la materia están investigando una solución al problema, pero parece que la instalación de un anillo de matrimonio hace que el flujo de iones que se dispersan. Sonic firmas de esta descarga pueden parecerse a los de la canción You Lost That Lovin 'Feeling . No es raro que también los sujetos de prueba para exponer dolores de cabeza crónicos. Si se instala un anillo de bodas en el sujeto de la prueba de la prueba anterior se convierte en vacío y lo hace bajo su propio riesgo!

Espero que hayas encontrado este procedimiento de prueba útil.

De seguridad invisible repelente de insectos

11 de julio 2009

Supuse que sería sólo cuestión de tiempo antes de que alguien le preguntó sobre el "error de seguridad invisible rocío" comentario en la parte superior de cada página. No creo que tomaría menos de un día. ;)

Aquí está la primicia. Es un juego en una cita de uno de mis favoritos de todas las respuestas en tiempo ISP para hacerles saber que uno de los proyectos de investigación dentro de su red es hostil. He aquí algunas citas de su respuesta:

Corta # 1:
Los hackers son como hormigas, persiguiendo a una distancia de la mesa de picnic, no le protegerá de los miles y miles en el hormiguero, local que todavía tiene hambre. Tan pronto como librarse de una, de todas maneras tendrá un riesgo infinito a su disposición para ser escaneados o probaron de nuevo.

Corta # 2:
El punto de las declaraciones anteriores son, tan pronto como usted ha tenido un hacker procesado y / o dirigida, que sólo he aplastó un mosquito en una tarde de verano caliente y húmedo. Unos pocos segundos a un minuto más tarde, usted comenzará a sentir comezón otra vez porque no hay otra que morder.

Por supuesto hay algo de verdad Zen a su comentario (IPs maliciosas siempre me hacen con picor), pero lo que es una interesante elección de palabras. La respuesta a continuación, pasó a decir:

Corta # 3:
Servidor de seguridad de registros como la suya a menudo muestran el rastro de papel del equipo enmarcada en lugar del propio hacker. El hacker de verdad no ha sido, normalmente no se puede detectar durante esas circunstancias. Estamos analizando la situación, pero tenemos decenas, si no cientos de ellos a la semana.

Corta # 4:
Lo que usted debe centrarse en no tratar de matar a todos los mosquito, sino más bien usar repelente de insectos invisibles de manera que no importa cuántos de ellos hay, no se puede encontrar por lo tanto, no hay guerra. No se puede ganar la guerra, todo lo que puede hacer es mantenerse al margen de ella. Cuanto mejor sea el servidor de seguridad que utilice, es más probable que se mantienen invisibles.

Nos disculpamos por cualquier inconveniente, pero sólo tener en cuenta la perspectiva más amplia a este.

Así que ahí lo tienen, spray invisible error de seguridad. : D

Nuevo sitio de introducción

10 de julio 2009

Saluda a todos,

Me he encontrado este sitio para un número de años, permitiendo el acceso a secciones específicas de un número limitado de personas. Aunque voy a seguir haciendo esto para determinados clientes, he decidido la hora de abrir una gran parte de ella para el acceso del público. También quiero probar mi mano en la integración de gran parte del consejo que doy a través del correo electrónico y listas privadas aquí también. Figura de esa manera el mayor número de gente será capaz de beneficiarse.

Si usted está acostumbrado a tener acceso a algo y no hacerlo más, me disculpo de antemano. Por favor, sea paciente ya que tratar de integrar todo en WordPress. El sistema es muy fresco, pero también es muy diferente de lo que estaba utilizando en el pasado. Por favor, dame tiempo para cortar la curva.

Suyo en bits,

Chris