Size: a a a

2020 March 18

GV

G. G. V. IV in Codeibcommunity
У меня есть VDI с 2FA, мы тут уже обсуждали это ранее.
и RDG и VPN. Разные варианты для разных случаев. Но я принципиально доступ по VPN не даю с устройств, которые мы не контролируем. И не важно что мы перекрываем или нет. Такого доступа в моем понимании не должно быть.
источник

GV

G. G. V. IV in Codeibcommunity
Пентесты проводим 1 раз в год. фишинг тесты не реже 1 раза в квартал. DR выборочно по группе пользователей не реже 1 раза в год. можно и чаще но 1 раз обязательно.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
У меня есть VDI с 2FA, мы тут уже обсуждали это ранее.
и RDG и VPN. Разные варианты для разных случаев. Но я принципиально доступ по VPN не даю с устройств, которые мы не контролируем. И не важно что мы перекрываем или нет. Такого доступа в моем понимании не должно быть.
А вы рассматривали вариант с впн только до рдп сервака? Инкапсуляция, двойная обертка... чем это хуже просто открытого рдп наружу?)
источник

GV

G. G. V. IV in Codeibcommunity
Это все не дешево, поэтому пока только так. Смотрю кстати "4 причины автоматизировать пентест" ))))
источник

GV

G. G. V. IV in Codeibcommunity
Andrew Plekhanoff
А вы рассматривали вариант с впн только до рдп сервака? Инкапсуляция, двойная обертка... чем это хуже просто открытого рдп наружу?)
Не вижу в этом смысла. Если бы были рекомендации от Пентестеров хотя бы...
источник

GV

G. G. V. IV in Codeibcommunity
каждый год делаем, каждый год новая компания, политика обращаться в одну и ту же запрещает.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
Не вижу в этом смысла. Если бы были рекомендации от Пентестеров хотя бы...
Да надо бы задать вопрос банкирам, чего они именно так делают, просто может смогут объяснить) перестраховщики?)
источник

GV

G. G. V. IV in Codeibcommunity
А у меня только  программисты знакомые в банках. из безопасности нет кого спросить.
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
А у меня только  программисты знакомые в банках. из безопасности нет кого спросить.
Ну может там PCI DSS какой и это регламентирует
источник

GV

G. G. V. IV in Codeibcommunity
Хотя...  @Firefox_D Дмитрий был в Сочи на Код ИБ в 2018 - он в банке.
Рядом со мной работает. Я все зайти хотел с ним повидаться
будет повод встретиться (после короновируса)
источник

AP

Andrew Plekhanoff in Codeibcommunity
Имхо, этот вирус просто маскировка от реальности мира) моск пудрят)
источник

Js

Jogi shimanskii in Codeibcommunity
Andrew Plekhanoff
Имхо, этот вирус просто маскировка от реальности мира) моск пудрят)
👍
источник

А

Александр in Codeibcommunity
Andrew Plekhanoff
Имхо, этот вирус просто маскировка от реальности мира) моск пудрят)
Да, и вы все уже повелись
источник

GV

G. G. V. IV in Codeibcommunity
Andrew Plekhanoff
Имхо, этот вирус просто маскировка от реальности мира) моск пудрят)
Объединил 3 разрозненных сообщения в одно! Учусь не захламлять)
источник

AP

Andrew Plekhanoff in Codeibcommunity
G. G. V. IV
Объединил 3 разрозненных сообщения в одно! Учусь не захламлять)
Зачем дробить?)
источник

GV

G. G. V. IV in Codeibcommunity
Наоборот, учусь мысль в одном сообщении аккумулировать. А не в 5 подряд идущих сообщениях.
источник
2020 March 19

f

forum-security.ru in Codeibcommunity
Добрый день, коллеги!

Вебинар от 18.03.2020 "Как предотвратить экономические потери и защитить бизнес от последствий коронавирусной эпидемии" уже доступен в личном кабинете на сайте http://forum-security.ru/online

В программе:
1. Мнение эксперта "Коронавирус: реалии и фейки" (спикер: Евгений Ющук, член Международного общества профессионалов конкурентной разведки SCIP, автор и преподаватель онлайн-курса "Конкурентная разведка" www.9sb.ru);
2. Доклад "Не так страшен коронавирус, как паника" (спикер: Сергей Богатырев, руководитель проекта «ИСКР-А», «Союз негосударственных служб безопасности»);
3. Доклад "Кибербезопасность с фокусом на особенности удаленной работы" (спикер: Руслан Юсуфов, основатель и управляющий партнер компании Mindsmith).

В личном кабинете также можно ознакомиться с записями предыдущих вебинаров.
источник

OP

Olga Pozdnyak in Codeibcommunity
📢 Всем привет 😊

Ваша вчерашняя активность в чате меня ОЧЕНЬ порадовала - хотела бы, чтобы он всегда был таким живым.

Все писали по делу и почти научились формулировать мысли кратко и одним сообщением 👍

Если среди вас есть желающие помогать мне делать чат интересным и "вбрасывать" и поддерживать обсуждение насущных вопросов - буду ОЧЕНЬ рада 🙏. Кому интересно - пишите мне в личку.
источник

OP

Olga Pozdnyak in Codeibcommunity
Еще хотела бы поподробнее рассказать вам про содержание нашего интенсива Код ИБ ПРОФИ, который "благодаря" эпидемии короновируса переезжает в онлайн, и у вас появляется шанс присоединиться к наиболее интересным для вас мастер-классам или интенсиву целиком.

Итак, что мы приготовили на 1-й день (а всего их будет 6)👇

26 марта, четверг
🔳СЕКЦИЯ ПЛАНИРОВАНИЕ

💬 Дискуссия
Как действовать CISO, когда все идет не по плану?
Обсудим план действий в текущей и непростой ситуации и попросим экспертов поделиться лайфхаками
👨🏻‍💼 Модератор: Лев Палей, Начальник отдела обеспечения защиты информации, АО "СО ЕЭС"

💬 Как убедить бизнес в важности ИБ?
Научимся доносить ценность ИБ до руководства и бизнес-подразделений.
👨🏻‍💼 Спикер: Алексей Лукацкий, Бизнес-консультант по безопасности, Cisco

💬 Как убедить бизнес в важности ИБ?
Научимся доносить ценность ИБ до руководства и бизнес-подразделений.
👨🏻‍💼 Спикер: Алексей Лукацкий, Бизнес-консультант по безопасности, Cisco

💬 Как сделать стратегию ИБ полезной и рабочей?
Научимся создавать ИБ-стратегию, которая не ляжет на полку, и будет решать задачи бизнеса на разных уровнях - от CEO до отдельных проектных и Agile команд.
👨🏻‍💼 Спикер: Александр Кондратенко, Начальник Управления, Росбанк

💬 Как научиться слышать бизнес и оптимально формировать ИБ-бюджет?
Научимся формировать план развития ИБ в компании и оценивать показатели эффективности ИБ
👨🏻‍💼 Спикер: Сергей Рысин, Независимый эксперт по ИБ (Советник директора по безопасности крупнейшей лизинговой компании России)

🗂 Напомню, что мы сделали возможным участие в одном мастер-классе  (800₽) или во всем интенсиве (18000₽).

Оплатить можно и по счету от организцаии, и с личной карты.

Согласна, что сейчас у всех режим пожарной тревоги, но здесь как раз и важно обратиться к опыту экспертов, чтобы не наломать дров и не выйти за рамки бюджетов.

Заходите на сайт Код ИБ ПРОФИ и регистрируйтесь. Напомню, что на каждый мастер класс больше 300 участников мы не сможем подключить 🤷‍♀️
источник
2020 March 20

L

LAMERLAND in Codeibcommunity
как защититься от ddos атак ?
источник