Size: a a a

2019 April 12

P

Pavel in CyberOff
vpm
Правильно. ИБ должно быть главнее требований бизнеса! Никакие доступы не давать!
странная неуместаная форма сарказма
источник

A

Alexey in CyberOff
MortusKill
Хмм, да вроде не было проблем. Были проекты за рубежом, про LoA там знают, это не Российская выдумка)
Тут разница есть. Аудит какой-нибудь и "расследование", "про-активная защита" так сказать и противодействие (комплексное) и так далее. Тем более, когда трансгранично. Типа "расследование" в РФ, а ресурсы в другой стране затрагиваются
источник

v

vpm in CyberOff
Pavel
странная неуместаная форма сарказма
это не сарказм, я уволился с предыдущей работы из за этого
источник

M

MortusKill in CyberOff
Alexey
Тут разница есть. Аудит какой-нибудь и "расследование", "про-активная защита" так сказать и противодействие (комплексное) и так далее. Тем более, когда трансгранично. Типа "расследование" в РФ, а ресурсы в другой стране затрагиваются
Я не очень вас понял, в любом случае я имел ввиду пентест, а не "расследование" и "проактивную защиту"
источник

P

Pavel in CyberOff
vpm
это не сарказм, я уволился с предыдущей работы из за этого
ничего не понял. из-за чего?
/профессиональный интерес/
источник

v

vpm in CyberOff
Pavel
ничего не понял. из-за чего?
/профессиональный интерес/
из за того что ИБ заставляло в случае инцидентов до устранения последствий останавливать продакшен, я занимался эксплуатацией
когда я пришел к техдиру с регламентом написаным ИБ в которым черным по белому было написано что такие решения мы можем принимать самостоятельно (или не принимать) - мне был ответ, что техдиру пофиг на бизнес процесс, ему главное чтобы не прилетело от генерального, а виноват в этой всей истории я
источник

v

vpm in CyberOff
ну я и подумал что мне с этими ребятами как-то не по пути
источник

A

Alexander in CyberOff
vpm
из за того что ИБ заставляло в случае инцидентов до устранения последствий останавливать продакшен, я занимался эксплуатацией
когда я пришел к техдиру с регламентом написаным ИБ в которым черным по белому было написано что такие решения мы можем принимать самостоятельно (или не принимать) - мне был ответ, что техдиру пофиг на бизнес процесс, ему главное чтобы не прилетело от генерального, а виноват в этой всей истории я
то, что было написано выше - проявление синдрома вахтера.
у Вас ситуация другая - смотря что за процесс, смотря что за инцидент - может и надо продакшен тормознуть
источник

v

vpm in CyberOff
да они не разбирались, у них ids срабатывает, через пару часов инцидент автоматом эскалируется до генерального, при этом что там происходит в проде их никогда не интересовало
источник

v

vpm in CyberOff
диалога в общем не получилось
источник

B

Bdr777 in CyberOff
vpm
Правильно. ИБ должно быть главнее требований бизнеса! Никакие доступы не давать!
Нет отдельно ИБ от бизнеса
источник

B

Bdr777 in CyberOff
Если ИБ существует, значит ей платят деньги, которые можно было бы потратить на премии  вместо этого
источник

DG

Denis Gorchakov in CyberOff
Bdr777
Нет отдельно ИБ от бизнеса
in Soviet Russia-то нет?
источник

B

Bdr777 in CyberOff
Любой человек попробует обойтись без ИБ, и получить премию
источник

B

Bdr777 in CyberOff
И только в том случае, если уж никак не получить премию без ИБ - появляется ИБ
источник

DG

Denis Gorchakov in CyberOff
Bdr777
И только в том случае, если уж никак не получить премию без ИБ - появляется ИБ
ну и вот эти люди, они же существуют
источник

B

Bdr777 in CyberOff
Denis Gorchakov
in Soviet Russia-то нет?
В бизнесе
источник

DG

Denis Gorchakov in CyberOff
то есть кто-то сидит и получает деньги за "существование"
источник

DG

Denis Gorchakov in CyberOff
иногда, если контора обязывает, работает вахтёром
источник

B

Bdr777 in CyberOff
Госуха живёт несколько по другим законам, но в целом, аналогично - нет указа президента, не будет ИБ
источник