Запускаем рубрику Devs Review, как некий аналог новостных дайджестов, который позволит более детально погрузиться в устройство продукта.
За февраль была полностью пересмотрена архитектура и в том числе проделана значительная работа в области детекта безавторизационных сервисов и брутфорса.
🔽 Раньше — детект только открытых FTP, Docker Engine, MS SQL, MySQL, PostgreSQL (без брутфорса).
🔼 Сейчас — детект открытых и брутфорс по спискам от 100 до 100к популярных комбинаций субъективно каждому сервису из списка.
FTP, SSH, Docker Engine, Docker Registry, MySQL, MS SQL, PostgreSQL, Clickhouse (HTTP & Native), MongoDB, Cassandra, CouchDB, Couchbase, Elasticsearch, OpenSearch, Tarantool, ScyllaDB, MimerDB, YugabyteDB, Redis, Memcached, NATS, Kafka, RabbitMQ, IMAP, SMTP, POP3, SOCKS5, HTTP Proxy, Telnet, VNC, RDP, SMB, Portainer, Sentry, NextCloud, Wireguard UI, HTTP Basic Authentication
Все это уже реализовано и успешно прошло тесты. По расчетам это менее половины того, что будет к концу марта. Любые предложения по протоколам, базам данных и Web-сервисам принимаются.
Strong Upgrades of the Bruteforce System
We are launching the Devs Review section as a kind of analogue of news Digests (press review), which will allow us to dive into the product structure in more detail.
In February, the architecture was completely revised, including significant work in the field of detecting unauthorized services and bruteforce.
🔽 Previously
— detection of only unauthorized FTP, Docker Engine, MS SQL, MySQL, PostgreSQL (without brute force).
🔼 Now — detection of unauthorized and bruteforce according to lists of 100 to 100k popular credentials subjectively for each service from the list.
FTP, SSH, Docker Engine, Docker Registry, MySQL, MS SQL, PostgreSQL, Clickhouse (HTTP & Native), MongoDB, Cassandra, CouchDB, Couchbase, Elasticsearch, OpenSearch, Tarantool, ScyllaDB, MimerDB, YugabyteDB, Redis, Memcached, NATS, Kafka, RabbitMQ, IMAP, SMTP, POP3, SOCKS5, HTTP Proxy, Telnet, VNC, RDP, SMB, Portainer, Sentry, NextCloud, Wireguard UI, HTTP Basic Authentication
All of this has already been implemented and successfully tested. According to calculations, this is less than half of what will be by the end of March. Any suggestions for protocols, databases and Web services are welcome.
X & Discussion — #devsreview
