Aug. 23rd, 2013
Про безопасность
Aug. 23rd, 2013 10:36 pmДва интересных материала.
Один - Алексея Лукацкого - про то, какие на самом деле модели угроз актуальны для информационных систем. И про то, что защищаются обычно не от них.
Что такое business capability map в контексте ИБ?
Второй - из серии "Ваши файлы уже редактируются".
Как расшифровать HTTPS на стороне клиента? А вот так: установить переменную окружения SSLKEYLOGFILE, указывающую на писабельный файл. Увидев эту переменную, Firefox и Chrome сами запишут в этот файл все ключи в открытом виде.
Потом эти ключи можно скормить в Wireshark и получить расшифрованную сессию.
Там по ссылке - статьи-первоисточники. Спасибо
dil
Один - Алексея Лукацкого - про то, какие на самом деле модели угроз актуальны для информационных систем. И про то, что защищаются обычно не от них.
Что такое business capability map в контексте ИБ?
Второй - из серии "Ваши файлы уже редактируются".
Как расшифровать HTTPS на стороне клиента? А вот так: установить переменную окружения SSLKEYLOGFILE, указывающую на писабельный файл. Увидев эту переменную, Firefox и Chrome сами запишут в этот файл все ключи в открытом виде.
Потом эти ключи можно скормить в Wireshark и получить расшифрованную сессию.
Там по ссылке - статьи-первоисточники. Спасибо
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)