Size: a a a

2020 July 17

AS

Alex Smirnoff in Codeibcommunity
я вообще очень не люблю нашу профессиональную тенденцию торговать страхом на всякий случай, чтобы что-то потом осталось, когда поделят на десять. и вот когда у людей реальное понимание своих бизнес-рисков и с ними можно строить адекватный диалог о том, как это транслировать на ИБ и какие риски можно _осознанно_ принять -- это прямо вау.
источник

AS

Alex Smirnoff in Codeibcommunity
понимаешь, что наконец-то тебя слышат, а не "опять пришел этот пугать, да что он вообще знает про наш бизнес"
источник

AS

Alex Smirnoff in Codeibcommunity
то есть моральное удовлетворение от работы растет день ото дня :)
источник

V

ViolentOr in Codeibcommunity
А потом бизнес вырастает и приходят уже наемные, которые принимают риски... Потому что принимают, мальчик не мешай
источник

AS

Alex Smirnoff in Codeibcommunity
ох, да

дело в том, что условие нормальной работы ИБ -- это наличие стейкхолдера которому не насрать

если это менеджер, которому нужно продержаться два года и купить бумажку для прикрытия жопы что он хорошо старался -- дело швах

ну то есть, я с такими и не работаю, нервы дороже :(
источник

V

ViolentOr in Codeibcommunity
Alex Smirnoff
ох, да

дело в том, что условие нормальной работы ИБ -- это наличие стейкхолдера которому не насрать

если это менеджер, которому нужно продержаться два года и купить бумажку для прикрытия жопы что он хорошо старался -- дело швах

ну то есть, я с такими и не работаю, нервы дороже :(
Ну так большинство-то работают именно с такими.

И им что-то доказать уже сложнее. И вот тут приходит на помощь страх, ужас и регуляторы со стандартами)
источник

AS

Alex Smirnoff in Codeibcommunity
magento со мной ПОЛ ГОДА вели переговоры, а потом у них сменилось руководство в том отделе который должен был меня нанять и все скисло

а потом прошло еще немного времени и у них случилось вот это вот все :))

и вот я думаю -- смог ли бы я успеть предотвратить или оказался бы крайним идиотом :)))
источник

v

vpm in Codeibcommunity
Роман Мылицын
а что, есть успешные атаки на канал, защищенный vipnet?
Зачем канал атаковать если можно атаковать хост? Если ты не АНБ с квантовым компьютером конечно
источник

РМ

Роман Мылицын... in Codeibcommunity
vpm
Зачем канал атаковать если можно атаковать хост? Если ты не АНБ с квантовым компьютером конечно
а Vipnet должен защищать хост?
источник

AS

Alex Smirnoff in Codeibcommunity
ViolentOr
Ну так большинство-то работают именно с такими.

И им что-то доказать уже сложнее. И вот тут приходит на помощь страх, ужас и регуляторы со стандартами)
да

видишь, преимущество этого всего смешного наполеонства, что реально можешь выбирать себе клиентов, а не браться за все подряд лишь бы платили.

наверное, тру воен придумал бы, как и этих раскачивать в нужном направлении, чтобы все было не настолько плохо

но я что-то пока не очень готов :(
источник

V

ViolentOr in Codeibcommunity
Alex Smirnoff
да

видишь, преимущество этого всего смешного наполеонства, что реально можешь выбирать себе клиентов, а не браться за все подряд лишь бы платили.

наверное, тру воен придумал бы, как и этих раскачивать в нужном направлении, чтобы все было не настолько плохо

но я что-то пока не очень готов :(
Так тут не в наполеонстве дело, а в кадровом голоде. Работы много везде и выбирать несложно)

Мне вот стартапы не очень, например. Да, есть своя минусы в крупняке, но минусы везде есть)
источник

v

vpm in Codeibcommunity
Роман Мылицын
а Vipnet должен защищать хост?
Ну он же на чем то стоит?
источник

РМ

Роман Мылицын... in Codeibcommunity
vpm
Ну он же на чем то стоит?
ну я к этому и говорю, что скорее всего это задача ОС
источник

AS

Alex Smirnoff in Codeibcommunity
ViolentOr
Так тут не в наполеонстве дело, а в кадровом голоде. Работы много везде и выбирать несложно)

Мне вот стартапы не очень, например. Да, есть своя минусы в крупняке, но минусы везде есть)
ну, все упирается в ту самую "персональую матрицу рисков"

в возможность мотивировать людей делать лучше
источник

v

vpm in Codeibcommunity
Роман Мылицын
ну я к этому и говорю, что скорее всего это задача ОС
Ну тут нужно разделять випнет как vpn и випнет как конкретное программное решение существующее не в вакууме (особенно если не КС3). Атаку непосредственно на канал производить никто не будет в здравом уме наверное, хотя мало ли.  Автор имел ввиду випнет в целом видимо
источник

v

vpm in Codeibcommunity
Ну или сертифицированные СЗИ точнее
источник

РМ

Роман Мылицын... in Codeibcommunity
vpm
Ну или сертифицированные СЗИ точнее
я понимаю это, но претензии не очень понятны, так как сертификация не требует гарантий отсутствия уязвимостей
источник

РМ

Роман Мылицын... in Codeibcommunity
сертификация - это на выполнение конкретных требований и условий
источник

v

vpm in Codeibcommunity
Роман Мылицын
я понимаю это, но претензии не очень понятны, так как сертификация не требует гарантий отсутствия уязвимостей
Была вроде инициатива по отзыву сертификатов у вендоров кто не хочет устранять уязвимости. Но вообще, Роман, вы очень хорошо щас сказали
источник

РМ

Роман Мылицын... in Codeibcommunity
это как требовать от краски, которая имеет сертификат на негорючесть, устойчивость к истиранию: ну у вас же есть сертификат
источник