Size: a a a

2020 November 13

1G

12 Gramm in CyberOff
По итогу что-то сделали, а потом защитить "это" невозможно.
источник

TE

Te Erevia in CyberOff
12 Gramm
Мне постоянно кивают на аджайл и типа иб ваша устарела
В большинстве случаев ИБ это сервисное подразделение и подключается оно в определенные моменты жизненного цикла.

Тут не нужен эджайл внутри ИБ, но ИБ чтоб интегрироваться с такими подразделениями нужно иметь прогнозируемые SLA на предоставляемые сервисы
источник

TE

Te Erevia in CyberOff
Те же согласования концептов архитектуры
источник

TE

Te Erevia in CyberOff
Нет СЛА - эти безопасники сломались, несите новых
источник

B

Bdr777 in CyberOff
Te Erevia
В большинстве случаев ИБ это сервисное подразделение и подключается оно в определенные моменты жизненного цикла.

Тут не нужен эджайл внутри ИБ, но ИБ чтоб интегрироваться с такими подразделениями нужно иметь прогнозируемые SLA на предоставляемые сервисы
Сла не хватает обычно
источник

B

Bdr777 in CyberOff
Надо и сла и поставлять экспертизу внутри проектов
источник

B

Bdr777 in CyberOff
Но это мало кто может себе позволить, обычно просто бардак и хаос
источник

1G

12 Gramm in CyberOff
Te Erevia
В большинстве случаев ИБ это сервисное подразделение и подключается оно в определенные моменты жизненного цикла.

Тут не нужен эджайл внутри ИБ, но ИБ чтоб интегрироваться с такими подразделениями нужно иметь прогнозируемые SLA на предоставляемые сервисы
Ну согласись,  что иб нужно подключать на всех этапах цикла. С не тогда, когда проект начали, архитектуру и отр выбрали, с потом вывалили, нате.
источник

TE

Te Erevia in CyberOff
12 Gramm
Ну согласись,  что иб нужно подключать на всех этапах цикла. С не тогда, когда проект начали, архитектуру и отр выбрали, с потом вывалили, нате.
Пока ИБ не может показывать прогнозируемые результаты, давать определенные гарантии сроков исполнения и создавать ценность себя для других подразделений - Кинца не будет, сколько бы не пытались насаждать сапогом и приказом
источник

1G

12 Gramm in CyberOff
Тут еще небольшая ремарка. Я на производстве. Поэтому ит проекты меньше всего связаны с разработкой ПО, больше все таки автоматизации и инфраструктурные решения.
источник

TE

Te Erevia in CyberOff
Все просто будут искать обходные пути
источник

1G

12 Gramm in CyberOff
Отсутствие писдеца к сожалению не воспринимается как результат и ценность
источник

TE

Te Erevia in CyberOff
Bdr777
Но это мало кто может себе позволить, обычно просто бардак и хаос
Никто и не говорит что это можно реализовать силами 3,5 анонимов. Да это стоит денег хороших, но если посмотреть импакт от торможения разработки - оно того стоит.

Хотя есть здоровое подводное бревно в виде мнения бизнеса «Да пофиг на эту вашу безопасность, раньше норм все было и сейчас норм будет»
источник

TE

Te Erevia in CyberOff
12 Gramm
Отсутствие писдеца к сожалению не воспринимается как результат и ценность
И не будет восприниматься
источник

TE

Te Erevia in CyberOff
Профит не явный
источник

1G

12 Gramm in CyberOff
Мы хорошо относимся к исправному автомобилю, который ездит безаварийно и безопасно. Но стоит транслировать на бизнес модель и все полетело.
Скулить конечно не стоит. Всегда есть много другой работы.
источник

1G

12 Gramm in CyberOff
Te Erevia
Профит не явный
В этом плане завидую по-хорошему экономической безопасности. Работа хорошо монетезируется. Не допущено, предотвращено и тыды.
источник

B

Bdr777 in CyberOff
Te Erevia
Никто и не говорит что это можно реализовать силами 3,5 анонимов. Да это стоит денег хороших, но если посмотреть импакт от торможения разработки - оно того стоит.

Хотя есть здоровое подводное бревно в виде мнения бизнеса «Да пофиг на эту вашу безопасность, раньше норм все было и сейчас норм будет»
Сложный вопрос, если бизнесу нужна разработка быстрее он ее получит
источник

B

Bdr777 in CyberOff
А симбиоз бизнеса и "нерадивого ИТ/ИБ", на которых списывают все косяки по планам профитных подразделений вечен
источник

B

Bdr777 in CyberOff
Но потом почему то подбрасывать начинают деньги и бюджеты, им же "надо помочь ИТшникам то"
источник