Size: a a a

2021 January 13

M

MikusFikus in CyberOff
или уже было? D;
источник

v

vpm in CyberOff
Уже третий день обсуждают
источник

A

Andrew in CyberOff
vpm
Сонату ещё надо
И раз в месяц счетчик "моточасов" подкручивать))
источник

KN

Kirill Nazarov in CyberOff
vpm
Сонату ещё надо
источник

TE

Te Erevia in CyberOff
Randommind
Лолшта, фрод же не только в поддельном пластике))) да и внутренний куда сложнее с точки зрения противодействия.
Ну а куда ты его ещё хочешь вкрутить? Программы лояльности? - там аналогичные решения есть чтоб не колхозить херпоймичего не работающего нормально

Фрод а ля «в зале/на складе» - это точно не к ИБ а к СБ. Про договора я молчу - че в них самому ковыряться когда есть СБ - не ясно

Абуз логики дигитол продукта - да к ИБ на стадии закладывания и анализа рисков, но для этого хороший такой уровень зрелости нужен.

Ну и вот после всего этого остаётся одно единственное направление которое не вынесешь, где завал то?
источник

R

Randommind in CyberOff
Давай начнём с банального revenue assurance, ты же знаешь что это?
источник

TE

Te Erevia in CyberOff
Randommind
Давай начнём с банального revenue assurance, ты же знаешь что это?
Это все у меня вынесено в абуз дигитол продукта который указал, потому что все контроли эти ты имплементируешь внутрь продукта, а не костылями вокруг. Костылизм - не есть хорошо.

Остальные операции контроля а ля сверка приход/расход вполне хорошо может делаться специально предназначенным для этого и не аффилированным с другими частями безопасности или продукта лицом, например выделенным фин аналитосом

Иначе твоя недосегментация прав а ля «Затяну ка я все включая фин контроли в ИБ = огромным полем для злоупотреблений»
источник

R

Randommind in CyberOff
Te Erevia
Это все у меня вынесено в абуз дигитол продукта который указал, потому что все контроли эти ты имплементируешь внутрь продукта, а не костылями вокруг. Костылизм - не есть хорошо.

Остальные операции контроля а ля сверка приход/расход вполне хорошо может делаться специально предназначенным для этого и не аффилированным с другими частями безопасности или продукта лицом, например выделенным фин аналитосом

Иначе твоя недосегментация прав а ля «Затяну ка я все включая фин контроли в ИБ = огромным полем для злоупотреблений»
Звучит так, словно есть дигитал продукт и он один. А в телекоме, думаешь так, как ты написал?))) Ну либо я тебя опять не понял.
источник

R

Randommind in CyberOff
Не все контроли можно свести к транзакционному антифроду, поэтому и написал про revenue assurance.
источник

R

Randommind in CyberOff
И в целом, противодействие фроду != антифрод система, её может и не быть. Это вопрос создания прозрачных (измеримых) процессов и навешивания контролей, выполняют которые далеко не только ИБ.
источник

TE

Te Erevia in CyberOff
Randommind
Звучит так, словно есть дигитал продукт и он один. А в телекоме, думаешь так, как ты написал?))) Ну либо я тебя опять не понял.
У тебя есть продукт. Он при покупке / использовании выдаёт набор маркеров.

Упрощенный квазипример: момент покупки, момент оплаты, момент возврата, момент использования.

Контроли которые ты строишь вращаются вокруг возможных точек абуза системы, вот 3 примера:
1) Имитация покупки если покупка подтверждается доп фактором на твоей стороне который несёт фин затраты
2) Продажа товара в больших объемах с последующим откатом платежа.
3) Использование товара без продажи.

Контроли которые ты ставишь вокруг этих трёх ситуаций, к ИБ откровенно говоря мало относящегося имеют.
1) Карточный / банковский антифрод с незначительной доработкой
2) Аналогично + контроль со стороны фин департамента (им эти комиссии платежному шлюзу перечислять)
3) Аналогично продукты или финдеп потому что их метрика (кол-во продаж/использования/зареганых лицух) не сойдётся

Вопрос, зачем ты тащишь это в ИБ? Потому что там есть слово безопасность?
источник

it

igor tokarev in CyberOff
Ребят, кто тут из РЖД? поделитесь эмоциями, отзывами)
источник

TE

Te Erevia in CyberOff
igor tokarev
Ребят, кто тут из РЖД? поделитесь эмоциями, отзывами)
источник

v

vpm in CyberOff
Страусиная политика
источник

R

Randommind in CyberOff
Te Erevia
У тебя есть продукт. Он при покупке / использовании выдаёт набор маркеров.

Упрощенный квазипример: момент покупки, момент оплаты, момент возврата, момент использования.

Контроли которые ты строишь вращаются вокруг возможных точек абуза системы, вот 3 примера:
1) Имитация покупки если покупка подтверждается доп фактором на твоей стороне который несёт фин затраты
2) Продажа товара в больших объемах с последующим откатом платежа.
3) Использование товара без продажи.

Контроли которые ты ставишь вокруг этих трёх ситуаций, к ИБ откровенно говоря мало относящегося имеют.
1) Карточный / банковский антифрод с незначительной доработкой
2) Аналогично + контроль со стороны фин департамента (им эти комиссии платежному шлюзу перечислять)
3) Аналогично продукты или финдеп потому что их метрика (кол-во продаж/использования/зареганых лицух) не сойдётся

Вопрос, зачем ты тащишь это в ИБ? Потому что там есть слово безопасность?
Так много вопросов))))
Помимо клиентского, есть внутренний фрод - кто им должен заниматься?
Дальше, раз уже в 5 пишу, я не говорю, что ИБ ДОЛЖНО этим заниматься.
источник

CK

Conrad Kerz in CyberOff
а ну типикал реакция рждъ
источник

A

Alexandr in CyberOff
vpm
Страусиная политика
страусиное обоснование) тип не страшно, все хорошо и тд
источник

R

Randommind in CyberOff
Conrad Kerz
а ну типикал реакция рждъ
Странно, что в суд не подали на хабр, рбк и автора статьи.
источник

TE

Te Erevia in CyberOff
Randommind
Так много вопросов))))
Помимо клиентского, есть внутренний фрод - кто им должен заниматься?
Дальше, раз уже в 5 пишу, я не говорю, что ИБ ДОЛЖНО этим заниматься.
В общем мы ждём тебя на зимней пьянке для продолжения беседы, давай без ситуаций как обычно! 😂
источник

A

Alexandr in CyberOff
Randommind
Странно, что в суд не подали на хабр, рбк и автора статьи.
наверно в процессе просто. расследуют же
источник