Size: a a a

2021 February 19

AS

Andrey Shcherbakov in CyberOff
vpm
Каждый контейнер на своей vm
Вот это самый православно-комплайентный вариант.
источник

A

Alexey in CyberOff
Andrey Shcherbakov
В смысле, кто выходит-заходит между контейнерами?
если ты хакнул сервис снаружи, получил шел в контейнере. Потом выбрался из контейнера на хост машину, и видишшь там еще россыпь других конейтенров с другими сервисами
источник

DP

D P in CyberOff
пихать по одному контейнеру в вм - надо внедрить
источник

A

Alexey in CyberOff
точно так же, как и пихать много контейнеров на одну вм
источник

DP

D P in CyberOff
Andrey Shcherbakov
Вот это самый православно-комплайентный вариант.
а внутри каждого физического сервера одна ВМ еще
источник

DP

D P in CyberOff
Alexey
точно так же, как и пихать много контейнеров на одну вм
что точно так же?
источник

AS

Andrey Shcherbakov in CyberOff
Alexey
если ты хакнул сервис снаружи, получил шел в контейнере. Потом выбрался из контейнера на хост машину, и видишшь там еще россыпь других конейтенров с другими сервисами
Если россыпь контейнеров по сути однородна, то это соответствует требованию.
А если там на выбор то, что по стандарту называется "requiring different security levels", то с этим и предписано бороться.
источник

РМ

Роман Мылицын... in CyberOff
Почему?
источник

AS

Andrey Shcherbakov in CyberOff
D P
а внутри каждого физического сервера одна ВМ еще
Ну это вообще непоколебимо для самого придирчивого аудитора.
источник

DP

D P in CyberOff
Andrey Shcherbakov
Ну это вообще непоколебимо для самого придирчивого аудитора.
выше только звезды
источник

AS

Andrey Shcherbakov in CyberOff
D P
выше только звезды
Перфокарты!
источник

АС

Андрей Слободчиков... in CyberOff
думал, что тут все адепты астралинукса и хотел устроить холивар
источник

АС

Андрей Слободчиков... in CyberOff
Затем вычленить самые сильные аргументы
источник

АС

Андрей Слободчиков... in CyberOff
провести сравнительный анализ, составить таблицу плюсов и минусов
источник

v

vpm in CyberOff
D P
а внутри каждого физического сервера одна ВМ еще
Ну а там vGate
источник

АС

Андрей Слободчиков... in CyberOff
А потом все направить Заказчику, как обоснование почему я спроектировал астру, а не ред ОС
источник

РМ

Роман Мылицын... in CyberOff
Андрей Слободчиков
думал, что тут все адепты астралинукса и хотел устроить холивар
😁😁
источник

v

vpm in CyberOff
RH в конкретном кейсе
источник

РМ

Роман Мылицын... in CyberOff
Андрей Слободчиков
А потом все направить Заказчику, как обоснование почему я спроектировал астру, а не ред ОС
😁😁
источник

РМ

Роман Мылицын... in CyberOff
vpm
RH в конкретном кейсе
То, что это условный RH,  я понимаю
источник