Идентификация методом тыка

Sep 27, 2013 21:43

Сегодня раскажу моим маленьким информзащитникам сказку про технологию "connection probe" (зондирование соединения) применительно к блокированию информации в канале связи ( Read more... )

цензура, DLP-система

Leave a comment

Comments 3

22021977 September 27 2013, 17:04:39 UTC
Передавать конфиденциальную информацию можно самим фактом попытки соединиться.
Создаем 256 безобидных тематических ресурсов, делаем запросы к ним, вот вам и передача... один запрос один байт утек...

Еще вариант.. когда надо передать буквально с читаные биты
всего два тематических ресурса, инсайдер посетит первый если акции компании X вскоре стремительно подскочат, или второй ресурс если вскоре стремительно упадут.

Я к тому, что утверждение " пока ни один бит информации ещё не вышел наружу" как только DLP пропустит или сделает сама аналогичный запрос.

Reply

ext_1907554 September 29 2013, 19:31:01 UTC
А уж сколько можно спрятать в url ;)

Reply


karpion October 1 2013, 18:03:18 UTC
Ну, допустим, это - SSh-туннель для передачи поверх него зашифрованного трафика. Пусть DLP опознала SSh, законнектилась - её спрашивают пароль. Дальше что?

Reply


Leave a comment

Up