Size: a a a

2020 July 28

А@

АльбертОвич @Sitnoff... in Codeibcommunity
Olga Pozdnyak
Виталий Терентьев из HeadHunter - безопасник и руководитель с большой буквы. Желаю всем вам до такого уровня дорасти 💪 Было ОЧЕНЬ интересно его послушать.

Он, кстати, много ссылался на  Алексея Филатова, который сегодня выступает на ПРОФИ в 13 мск с темой профайлинга. Присоединяйтесь, кому интересно
Сегодня самый крутой доклад был как раз у Виталия. Респект!
источник

OP

Olga Pozdnyak in Codeibcommunity
АльбертОвич @Sitnoff
Сегодня самый крутой доклад был как раз у Виталия. Респект!
Да, Виталий Терентьев - настоящий профессионал 💪
источник

СП

Сергей Поздняк... in Codeibcommunity
АльбертОвич @Sitnoff
Сегодня самый крутой доклад был как раз у Виталия. Респект!
Мне его слова про подход к образованию сотрудников понравился. Ведь на самом деле, чем шире кругозор команды, тем больше инсайтов и интереснее работать. Ну и то что у него все прошли курсы по продажам... В общем да, очень интересно рассказывал.
источник
2020 July 29

c

cloud_tg_captcha_bot in Codeibcommunity
User passed the validation.
источник

YG

Yuliya Golovanova in Codeibcommunity
👋🏼 Предпоследний день online-модуля нашего интенсива КОД ИБ ПРОФИ стартует уже через несколько мгновений, ещё есть возможность не упустить полезные выступления:

🗓 29 июля УПРАВЛЕНИЕ SECURITY OPERATIONS

👤🕑 10:00 Андрей Дугин «Управление Security Operations»
👤🕑 11:30 Вячеслав Васин, GROUP IB «Как оптимизировать Security Operations с помощью Red/Purple Team?»
👤🕑 13:00 Роман Жуков «Как не наступить на грабли при построении собственного SOC»

🚀 Регистрация: https://profi.codeib.ru/online

#кодиб_профи
источник

OP

Olga Pozdnyak in Codeibcommunity
А это то, как выглядит Код ИБ ПРОФИ изнутри
источник

A

Alexander in Codeibcommunity
Друзья, подскажите пожалуйста. Я совсем не в теме. У нас небольшой магазин, можно сделать корзину на сайте и заказать. Сейчас ходим сделать оплату онлайн картой. Обратились в банк по поводу интернет эквайринга. Они прислали договора и правила, в соответствии с которыми мы должны проводить какие то сканирования уязвимостей сайта и всей нашей сети организации, еще какие то аудиты(( ссылаются на PSI DSS.
Скажите, это на самом деле обязательное требование и распространяется на нас? Думали этот стандарт только к банкам относится.
источник

A

Alexey in Codeibcommunity
не обязательно и на вас не распространяпется
источник

A

Alexey in Codeibcommunity
обязательно это только для тех кто хочет PCI DSS проходить
источник

A

Alexey in Codeibcommunity
обратитесь в другой банк
источник

A

Alexey in Codeibcommunity
или обратитесь к платежному шлюзу
источник

A

Alexey in Codeibcommunity
вы будете показывать юзеру не свою форму оплаты . а форму оплаты платежного шлюза. Таким образом вы карточные данные у себя никогда не увидите
источник

AS

Alex Smirnoff in Codeibcommunity
вот-вот
никто из "обычных" магазинов не реализует эквайринг у себя
возиться с карточными данными та еще радость
источник

TE

Te Erevia in Codeibcommunity
Alexander
Друзья, подскажите пожалуйста. Я совсем не в теме. У нас небольшой магазин, можно сделать корзину на сайте и заказать. Сейчас ходим сделать оплату онлайн картой. Обратились в банк по поводу интернет эквайринга. Они прислали договора и правила, в соответствии с которыми мы должны проводить какие то сканирования уязвимостей сайта и всей нашей сети организации, еще какие то аудиты(( ссылаются на PSI DSS.
Скажите, это на самом деле обязательное требование и распространяется на нас? Думали этот стандарт только к банкам относится.
Если я правильно помню то это зависит от того какой платёжный шлюз будете пользовать. Если внешний - то те (Сотрудники плантажного шлюза) просто попросят вас как мерчанта максимум SAQ заполнять до определённого количества транзакций в год.

Если решили платёжный шлюз на своей стороне винтить то да, добро пожаловать в мир PCI DSS.
источник

g

governorofkali in Codeibcommunity
Alexander
Друзья, подскажите пожалуйста. Я совсем не в теме. У нас небольшой магазин, можно сделать корзину на сайте и заказать. Сейчас ходим сделать оплату онлайн картой. Обратились в банк по поводу интернет эквайринга. Они прислали договора и правила, в соответствии с которыми мы должны проводить какие то сканирования уязвимостей сайта и всей нашей сети организации, еще какие то аудиты(( ссылаются на PSI DSS.
Скажите, это на самом деле обязательное требование и распространяется на нас? Думали этот стандарт только к банкам относится.
да-да, обязательное требование.
добро пожаловать в мир ненависти к безопасникам по поводу их "глупых правил"
источник

g

governorofkali in Codeibcommunity
иногда приятно перекусить такой ненавистью
источник

v

vpm in Codeibcommunity
governorofkali
да-да, обязательное требование.
добро пожаловать в мир ненависти к безопасникам по поводу их "глупых правил"
Непонятен комментарий, можете пояснить о чем вы?
источник

v

vpm in Codeibcommunity
слишком старый уже, люди в 10 лет начинают, в 13 сеньор уже, в 15 выгорают и бросают это гиблое дело)))
источник

v

vpm in Codeibcommunity
нет никакого лимита на возраст, если интересно - все в твоих руках
источник

g

governorofkali in Codeibcommunity
vpm
слишком старый уже, люди в 10 лет начинают, в 13 сеньор уже, в 15 выгорают и бросают это гиблое дело)))
+++
источник