Size: a a a

2021 October 12

LI

Liudmila Ivanichkina in ctodailychat
отчасти соглашусь, но по крайней мере заполнение CAIQ формирует базу ответов и вырабатывает рефлекс по заполнению похожих вопросов) нам даже с SOC 2 большие клиенты все еще иногда присылают свои опросники
источник

AA

Anri Asaturov in ctodailychat
Да, это верно, я сделал stackoverflow внутренний с базой ответов для этой цели
источник

LI

Liudmila Ivanichkina in ctodailychat
предзаполненные опросники / whitepapers / инженеры на Sales звонках, которые рассказывают про internals и security
источник

IV

Igor V in ctodailychat
с точки зрения безопасника вообще ничего нельзя выносить из организации, особенно все что касается бд.
источник

AO

Alexander Ovchinniko... in ctodailychat
вообще, если реализовать сквозное шифрование, то почему бы и нет... (метаданные могут не быть секретны)
источник

IV

Igor V in ctodailychat
без апрува безопасника какие вещи выносить нельзя в любом виде.
источник

IV

Igor V in ctodailychat
а получить апрув сложно, потому что всех много и всем срочно надо, а безопасник один 🙂
источник

AR

Anton Revyako in ctodailychat
разговор ТОЛЬКО о метаданных. сами данные не нужны
источник

O

Onlinehead in ctodailychat
Эх.. даже если не один.
источник

IV

Igor V in ctodailychat
утрирую. у безопасников обычно столько задач и систем, что у них нет никакого желания разбираться с чем-то новым
источник

O

Onlinehead in ctodailychat
Вот ты очень так красиво описал принцип "в падлу разбираться, проще запретить". Которым очень много безопасников живут..
источник

IV

Igor V in ctodailychat
@antonrevyako ты можешь сделать хранимку, которая соберет схему, отправить тебе на анализ и даст пользователю линк на репорт с возможностью удалить отчет или свой аккаунт?
источник

AR

Anton Revyako in ctodailychat
все практически так и выглядит. в snowflake есть функция, которая генерит DDL. надо ее вызвать, скопировать результат в файл и залить как файл
источник

IV

Igor V in ctodailychat
без того чтобы делать что-то руками
источник

IV

Igor V in ctodailychat
все отваливаются на этапе залить как файл
источник

AR

Anton Revyako in ctodailychat
проблема не на этом этапе. проблема в том, что это мой DDL, я его не дам
источник

IV

Igor V in ctodailychat
потому что ты говоришь - залейте свой DDL и я его проанализирую, вместо - запустите эту хранимку для анализа вашей схемы
источник

AR

Anton Revyako in ctodailychat
брать хранимку и ее запускать в базе это намного более сложная фигня с точки зрения безопастности. фактически получается коннект к внешнему сервису с провами пользователя
источник

AR

Anton Revyako in ctodailychat
правда, инженеры знаю как это сделать. проблема именно в том, что схема - это военная тайна
источник

DS

Denis Savitskiy in ctodailychat
источник