Size: a a a

2020 April 08

A

Alexey in Codeibcommunity
Воротынцев Артем
смодулируем ситуацию - есть группа для сотрудников, один из сотрудников использует помимо мобильной версии desktop. Неизвестно где он в ней регистриовался, или на рабочем ПК оставил, инсайдерская атака - в компании работает инсайдер, узнает пароль на ПК пользователя, сможет читать переписку группы
что в этом случае инсайдеру помешает читать переписку из внутрикопроративного мессенджера, оставлненного на том же рабочем десктопе )
источник

В

Воротынцев Артем... in Codeibcommunity
и то верно
источник

В

Воротынцев Артем... in Codeibcommunity
значит зря параноидальные настроения создаю )
источник

3

33 in Codeibcommunity
Воротынцев Артем
смодулируем ситуацию - есть группа для сотрудников, один из сотрудников использует помимо мобильной версии desktop. Неизвестно где он в ней регистриовался, или на рабочем ПК оставил, инсайдерская атака - в компании работает инсайдер, узнает пароль на ПК пользователя, сможет читать переписку группы
а что мешает этому инсайдеру прочитать переписку в вашем корпоративном решении, развернутом на вашем сервере?

потому что клиент будет точно так же открыт на том же ноутбуке, где открыт телеграм сейчас
источник

3

33 in Codeibcommunity
Alexey
что в этом случае инсайдеру помешает читать переписку из внутрикопроративного мессенджера, оставлненного на том же рабочем десктопе )
мда, не заметил ваше сообщение и продублировал вопрос)
источник

OP

Olga Pozdnyak in Codeibcommunity
Всем привет 🙂,

а кто-то готов у нас в эфире онлайн-конференции по Защите от утечек конфиденциальной информации, которая идет эту и следующую неделю и которую я анонсировала выше ☝️, поделиться примерами инцидентов из своей практики.

Можно публично, назвав себя и компанию, а можно анонимно, когда будет только ваш голос с рассказом об инцидентах.

Если готовы - пишите в личку.

Ближайший эфир завтра, 09 апреля, в 12.00. Плюс эфиры 14, 16 и 17 апреля тоже в 12.00.

Давайте обмениваться кейсами. В этом и есть сила сообщества 💪
источник

А

Александр in Codeibcommunity
Воротынцев Артем
Доброе утро коллеги. А кто как относится к использованию сторонних сервисов для коммуникаций внутри компании. Я имею ввиду деловую переписку в телеграме, whatsapp и прочее. А также использование облачных вкс?
Вот когда такое читаю, во мне начинает просыпается импатия к мнению нашего генерала : "На кой мне ваша ИБ вообще нужна?" Или когда начинают читать разные законы, говорить умные слова: ФСТЭК, ДЛП и т.д. Если вы консервативный задрот и интроверт - уровень исполнителя это потолок. И вам очень повезёт, если ваш босс параноик или  психолог или эффективный менеджер, или опер, или врач, или юрист потому что в противном случае грош цена всем этим знаниям
источник

AP

Andrew Plekhanoff in Codeibcommunity
Александр
Вот когда такое читаю, во мне начинает просыпается импатия к мнению нашего генерала : "На кой мне ваша ИБ вообще нужна?" Или когда начинают читать разные законы, говорить умные слова: ФСТЭК, ДЛП и т.д. Если вы консервативный задрот и интроверт - уровень исполнителя это потолок. И вам очень повезёт, если ваш босс параноик или  психолог или эффективный менеджер, или опер, или врач, или юрист потому что в противном случае грош цена всем этим знаниям
Главное: вовремя с себя снять ответственность, бумажку подсунуть на подпись)))
источник
2020 April 09

DB

Double Bot in Codeibcommunity
ID:331865083
Всем привет! Столкнулся с необьяснимой для меня бедой при настройке DevicelockDLP. Настраивал, настраивал..запретил пользователям самим удалять DLP и выставил все права на локального пользователя сервера..спустя время пытаюсь новые настройки загрузить на компы в сети - пишет не хватает привилегий администратора..Уже пытался и от своего имени, и от имени админа и удалить вообще запись о том, что все права у локальной записи..одна и та же фигня. Спасите-помогите..нужно до завтра все поднять, выдаем компы на руки для удаленки
Если не хватает прав админа, попробуйте psexec (запускает сессию от system)
источник

DB

Double Bot in Codeibcommunity
Если, конечно, ещё актуально
источник

OP

Olga Pozdnyak in Codeibcommunity
📢 Всем привет 🙂

Сегодня вновь проводим бесплатный вебинар по ИБ, ещё успеете зарегистрироваться ✌🏼

📅 9 апреля, 12:00 МСК

📌 Разберёмся, есть ли необходимость в системах информационной безопасности:
зачем вообще нужна такая система? Какова её архитектура, функционал, как проходит внедрение.

💬 Спикер: Филипп Вохминцев

🚀 Бесплатная регистрация: https://events.webinar.ru/18342227/3310015
источник

OP

Olga Pozdnyak in Codeibcommunity
и не оставляю надежды получить от вас в эфире публично или анонимно пару-тройку историй об инцидентах по вине сотрудников. Отпишитесь, если кто готов
источник

WW

Waik Waik in Codeibcommunity
Вопрос. Навожу порядок с эп. До меня реестры не велись. Провел инвентаризацию ПО, всем, у кого есть СКЗИ направил опросники чтобы рассказали для чего и какие эп используют. Но верить на слово это не про безопасников))) как бы в доменной сети выдернуть серты с машин чтобы узнать у кого что.?
источник

А

Александр in Codeibcommunity
Waik Waik
Вопрос. Навожу порядок с эп. До меня реестры не велись. Провел инвентаризацию ПО, всем, у кого есть СКЗИ направил опросники чтобы рассказали для чего и какие эп используют. Но верить на слово это не про безопасников))) как бы в доменной сети выдернуть серты с машин чтобы узнать у кого что.?
Подними документы на покупку или продление ЭП за последние 4 года (это если внешние УЦ) таким образом определишь список используемых ЭП в компании, дальше запрос владельцам ЭП. Если УЦ внутренний, необходимо смотреть список актуальных ЭП в УЦ
источник

WW

Waik Waik in Codeibcommunity
Владельцы эп как правило гл.бухи и.т.д, которые эту эп в глаза не видели
источник

WW

Waik Waik in Codeibcommunity
С них спрашивать бесполезно
источник

WW

Waik Waik in Codeibcommunity
А насчет поднять доки на покупку, спасибо.
источник

А

Александр in Codeibcommunity
Waik Waik
Владельцы эп как правило гл.бухи и.т.д, которые эту эп в глаза не видели
Как вы себе это представляете, если владелец не знает где его ЭП. Вас явно вводят в заблуждение.
источник

А

Александр in Codeibcommunity
Если ЭП выдана организацией, то должно быть основание на выдачу (доверенность, распоряжение, приказ и т.п.)
источник

WW

Waik Waik in Codeibcommunity
Это понятно. Но мы же с вами понимаем что тот же гл.бух не сама сдает отчётность.
У меня больше вопрос, как собрать список сертов программно с пк
источник