Size: a a a

2021 June 18

Н

Никита in Codeibcommunity
Добрый день! Я студент 1 курса факультета Информационная безопасность. Из-за целого года дистанционного «обучения» вынужден обратиться к профессионалам за помощью.
Ищу преподавателя, который найдёт время и желание сделать из меня вашего коллегу:)
источник

m

medoka in Codeibcommunity
Сейчас бы первокурсника учить чему то
источник

NK

ID:0 in Codeibcommunity
​​💬 #разговорыНЕпроИБ сегодня в 17:00 мск
👤 Гость: Ольга Гутман, генеральный директор Оксиджен Софтвер
источник

NK

ID:0 in Codeibcommunity
Да, девушек в ИБ не так много, так что заглядывайте на огонек 👆
источник

А

Александр in Codeibcommunity
А что вас интересует конкретнее? Чему учить?
источник

c

cloud_tg_captcha_bot in Codeibcommunity
User didn't pass the validation and was banned.
источник
2021 June 19

c

cloud_tg_captcha_bot in Codeibcommunity
User didn't pass the validation and was banned.
источник
2021 June 21

NK

ID:0 in Codeibcommunity
📌 События этой недели:

▫️ 22.06 вт | 12:00 мск | Код ИБ Академия: мастер-класс | Моделирование угроз по новой методике ФСТЭК | Программа и регистрация
▫️ 23.06 ср | 12:00 мск | Безопасная среда | Threat intelligence | Регистрация
▫️ 25.06 пт | 17:00 мск | #разговорыНЕпроИБ с Игорем Мандиком, ESET | Instagram
источник

СП

Сергей Поздняк... in Codeibcommunity
Методику ФСТЭК будет рассказывать её соавтор, Дмитрий Кузнецов из Positive. Спешите услышать разбор из первых уст
источник
2021 June 22

NK

ID:0 in Codeibcommunity
⚡️Уже сегодня в 12:00 мск | Код ИБ АКАДЕМИЯ | Мастер-класс
💬  Моделирование угроз по новой методике ФСТЭК

Подробности и регистрация
источник

NK

ID:0 in Codeibcommunity
Кто еще не с нами на сегодняшний мастер-класс по моделированию угроз по новой методике ФСТЭК от Дмитрия Кузнецова, Директора по методологии Positive Technologies?

Все, кто придет, получат еще шаблон модели угроз безопасности информации для системы управления предприятием.

Подробности тут.
источник

A

Alexander in Codeibcommunity
Добрый день. Торговая фирма. ИТ установил систему, доступную извне ЛВС с любого устройства, куда менеджеры по продажам входят по логину-паролю, находясь в командировке и видят отчеты по продажам по всем клиентам. Есть подозрение что недобросовестные входят из дома, скачивают отчеты и передают конкурентам, установленная в сети DLP этого не видит. Встроенных журналов никаких нет. Подскажите пожалуйста, какой класс решений нам нужен, чтобы хотя бы видеть что под определённым пользователем был вход с определенного IP адреса и скачивание определённого файла?
источник

A

Alexey in Codeibcommunity
гыгыгы, классик )
источник

A

Alexey in Codeibcommunity
вам нужно разграничение доступа. А доступ давать каждому менеджеру к своим отчетам, а не к чужим.
источник

A

Alexey in Codeibcommunity
ибо вы не отличите вход из дома от входа из командировки
источник

B

Bulat in Codeibcommunity
NGFW с декрипцией SSL и блокировкой трафика по типам файла, времени, логированием и другими фишками
источник

A

Alexey in Codeibcommunity
Второе, как доступ к вашем внутренним отчетам реализован? Просто это вебчик такой? или что? RDP ?  
Если вебчек - то это логи прокси сервера дают. Кто, с какого айпи, и какую ручку дергал
источник

A

Alexander in Codeibcommunity
Не получится, в отчете все клиенты, по десяткам менеджеров. Каждый в этом файле смотрит своих клиентов, которые особо жестко не закреплены
источник

A

Alexey in Codeibcommunity
но я бы рекомендовал делать разграничение доступа корректное. Ваше решение в целом ничего не даст. Недобросвестные менеджеры сохранят отчет в облако и с рабочего компа, сфотографируют его на телефон  и придумают еще 100500 способов обхода DLP
источник

A

Alexey in Codeibcommunity
Делайте значит )
источник