|
2.9, Аноним (-), 16:58, 21/07/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Это же два самых известных анализатора трафика: зик и шарко
Эй! А куда дели tcpdump? Он чуть ли не по умолчанию есть на куче разных систем.
| |
|
3.12, Аноним2 (?), 01:52, 22/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Так он даспер, а не анализатор. Даже tshark дампер, хотя он на голову выше tcpdump'а в плане разбора.
| |
|
4.17, Николай (??), 12:41, 23/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
tcpdump'у для анализа траффика нужен grep. Вот тогда анализ начинается серьезный!
| |
|
|
|
1.4, YetAnotherOnanym (ok), 10:21, 21/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> В основной состав включён плагин ZeekJS, позволяющий использовать язык JavaScript для разработки сценариев, вместо специфичного для Zeek предметно-ориентированного языка
Это они зря. Во-первых, специальный инструмент лучше, чем инструмент общего назначения. Во-вторых, есть плагин для spicy, кроме собственного языка. И в-третьих, тех, кто неспособен выучить больше одного языка (и зачастую гордится этим), надо держать от своих проектов подальше.
| |
|
2.5, Пушок (?), 10:34, 21/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Мне неудобно, что будто бы поучаю, но эти три пункта не только не подтверждают, что действительно «зря», но даже собственно аргументами не являются.
| |
|
3.7, Мимокрокодил (?), 16:37, 21/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Тут всецело зависит от того как интегрировали предметную область в язык.
Если плохо, то пользы от языка общего назначения почти никакой.
Если нормально и нет специфических потребностей как, к примеру, исключительно работа по схеме событий и реакции на них, тогда замена действительно может принести пользу.
| |
|
2.8, по (?), 16:46, 21/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
чушь какая, должен ли безопастник писать модуль для чужой программы или программист должен дать безопастнику готовой написаный на хрен пойми чем.
это риторический вопрос, очевидно в разных ситуациях он будет решаться по разному и это добавляет гибкости системе, по вашему, так захаркодить можно вообще все, и перекомпилировать утилиту пинга, что бы попинговать новый адрес, ну да, и ядро со вшитыми адресами, вот житуха бы была, зато безопастность! хрен поменяешь арп запись, никакие инжекты невозможны
| |
|
|