Size: a a a

2021 March 12

A

Alexey in Codeibcommunity
S M.
Спасибо
На основании своей экспертизы что то откуда можно выбросить, но как чек-лист чтобы ничего не упустить - самое оно
источник

AD

Alex D in Codeibcommunity
Alexey
Ага, вы их видели? Там контроли типо 'проверить доступ к файлу etc/shadows
Более старые версии видел, тогда были норм квик вины, самые новые не смотрел
источник

AI

Alex Ivanov in Codeibcommunity
Alexey
Зачем это коммерческой компании?
чтобы затем предложить мероприятия по улучшению конкретных технических вещей так и процессов в целом
источник

AI

Alex Ivanov in Codeibcommunity
Или не так делается?
источник

A

Alexey in Codeibcommunity
Зачем делать работу, которая не нужна никому кроме гос регулятора
источник

AI

Alex Ivanov in Codeibcommunity
Alexey
Зачем делать работу, которая не нужна никому кроме гос регулятора
Странно, а как вы без обследования узнаете, что не так? ))
источник

TE

Te Erevia in Codeibcommunity
Alexey
Зачем делать работу, которая не нужна никому кроме гос регулятора
Уууууу, ты ещё скажи что инвентаризация не нужна чтоб найти поднятый админами второй домен и можно найти его просто ткнув пальцем в небо
источник

AS

Alex Smirnoff in Codeibcommunity
S M.
Кто сможет подсказать, Если нужно с нуля оценить процессы Иб в коммерческой компании и затем предложить мероприятия по улучшению конкретных технических вещей так и процессов в целом , можно ли взять для этого iso 27001 в нем описаны процессы Иб и какой нибудь гост например 57580.1-2017 защита инф. Фин организаций в нем описаны конкретные меры ... на основе  этих документов выкатить рекомендации,норм подход ?
нет, не надо брать iso. надо брать nist csf, при этом не ходить по чеклисту контролей из 800-53, а думать головой
источник

TE

Te Erevia in Codeibcommunity
Alex Smirnoff
нет, не надо брать iso. надо брать nist csf, при этом не ходить по чеклисту контролей из 800-53, а думать головой
Я с тобой не часто соглашаюсь но вот про думать головой - соглашусь
источник

TE

Te Erevia in Codeibcommunity
Вообще есть консалтерская метода пирамиды Минто по которой очень неплохо нарезается свой личный опыт того что смотреть, что делать и как самому себе план и чеклисты структурированные сделать для аудитов
источник

MS

Maxim Stepchenkov in Codeibcommunity
Коллеги, есть срочные вакансии:
1) специалист (начальник ИБ) не бумажник - Мытищи - до 150 от навыков
2) 6 инженеров SIEM от нулевых навыков до экспертов Москва (зп индивидуальна) - готовы студентов последних курсов

писать m.stepchenkov@rusiem.com
источник

AP

Andrei Potseluev in Codeibcommunity
Maxim Stepchenkov
Коллеги, есть срочные вакансии:
1) специалист (начальник ИБ) не бумажник - Мытищи - до 150 от навыков
2) 6 инженеров SIEM от нулевых навыков до экспертов Москва (зп индивидуальна) - готовы студентов последних курсов

писать m.stepchenkov@rusiem.com
Вакансии лучше сюда закинуть https://t.me/CyberJobsRussia
источник

ИЗ

Ирина Зуева... in Codeibcommunity
Gentoo
Здравствуйте Коллеги!
Подскажите пожалуйста, где можно взять презентации выступающих со вчерашнего мероприятия в г.Красноярск?
Здравствуйте, презентации доступны по ссылке: https://community.codeib.ru/slides/1/category/4?tag=17
источник

G

Gentoo in Codeibcommunity
Большое спасибо ;)
источник

AI

Alex Ivanov in Codeibcommunity
Webcam, закладки или IT?
источник

AI

Alex Ivanov in Codeibcommunity
Потому что после школы только три пути... )))))
источник

AP

Andrei Potseluev in Codeibcommunity
Alex Ivanov
Webcam, закладки или IT?
Может, первую линию SOC набирают. 🤔
источник

AP

Andrey Prozorov in Codeibcommunity
S M.
Кто сможет подсказать, Если нужно с нуля оценить процессы Иб в коммерческой компании и затем предложить мероприятия по улучшению конкретных технических вещей так и процессов в целом , можно ли взять для этого iso 27001 в нем описаны процессы Иб и какой нибудь гост например 57580.1-2017 защита инф. Фин организаций в нем описаны конкретные меры ... на основе  этих документов выкатить рекомендации,норм подход ?
ISO 27001 - самый простой, универсальный и, на мой взгляд, полезный стандарт. Для большей конкретики берите его требования совместно с рекомендациями ISO 27002.

Я пробовал и другие варианты, например, NIST CSF, CIS Controls (SANS TOP 20), COBIT for IS, PCI DSS, СТО БР ИББС, ISF SoGP, Katakri, но всегда в итоге возвращался к 27001 и 27002, или делал маппинг...

Но, а так, конечно, стоит ориентироваться на то, что принято в отрасли, компании. Кто-то до сих про ничего лучше СТР-К не пробовал.
источник

AP

Andrey Prozorov in Codeibcommunity
Te Erevia
Вообще есть консалтерская метода пирамиды Минто по которой очень неплохо нарезается свой личный опыт того что смотреть, что делать и как самому себе план и чеклисты структурированные сделать для аудитов
Без конкретных критериев у вас будет не аудит, а что-то типа «экспертной оценки». Тоже полезно, но суть другая
источник

AP

Andrey Prozorov in Codeibcommunity
Alexey
Iso слишком общий и подходит для зрелых компаний. 80% из него обычному бизнесу будет обузой
Дык, он и хорош тем, что общий и комплексный, можно быстро найти области, которые совсем не закрыты...
источник