Size: a a a

ЦАРКА PUBLIC CHAT

2020 September 08

РА

Руслан Абдикаликов... in ЦАРКА PUBLIC CHAT
Дед Толя
Сто раз писал. Напишу сто первый.

Если в договоре пишется "пентест", "поиск уязвимостей", "аттестация на соответствие требованиям ИБ" - будьте добры , приложите лицензию.

Если в договоре прописаны "услуги по оценке качества программного продукта", "услуги по тестированию функционала", то пентестите на здоровье.

В отчёт только не пишите "в результате пентеста". А , например, "в результате проверки страницы авторизации выявлена ошибка, приводящая к возможности получения хеша пароля администратора из-за отсутствия фильтрации GET-параметров"
Да, все правильно, осталось это четко прописать в законе.
На рабочих группах по Цифровому Казахстану обсуждали это, надо нормы кроить и сажать в какой-нибудь законопроект.
источник

**

* yellowman * in ЦАРКА PUBLIC CHAT
Добрый день, есть люди знающие nginx ?
источник

AB

Azeke Baursak in ЦАРКА PUBLIC CHAT
Дед Толя
да пиар фигня... взломайте Пентагон - еще не такой пиар будет )
😂😂
источник

AB

Azeke Baursak in ЦАРКА PUBLIC CHAT
ID:0
Стартап WebTotem получил звание TechCrunch Top Picks на Disrupt 2020 в сфере Cybersecurity.

TechCrunch Disrupt - крупнейшая и самая ожидаемая технологическая конференция.

Ежегодно команда TechCrunch отбирает наиболее перспективные стартапы из тысяч кандидатов по всему миру.

Программа TC Top Picks демонстрирует выдающиеся стартапы на ранней стадии в следующих категориях: Artificial Intelligence/Machine Learning, Biotech/HealthTech, Education/Social Impact, Enterprise/SaaS, Fintech, Mobility, Retail/E-commerce, Robotics/Hardware/IOT and Security/Privacy.

Помимо стенда на главной стартап конференции, отобранные стартапы также получают эксклюзивный пиар и публикацию интервью в американских социальных сетях.

Это, наверное, первый случай,  когда казахстанский стартап вошел в TC Top Picks, еще и в категории Cybersecurity.

Подробности по ссылке: https://techcrunch.com/2020/09/06/meet-the-tc-top-picks-for-disrupt-2020/

---
Стартап WebTotem - система мониторинга и защиты веб-ресурсов. В Казахстане главным пользователем системы является Министерство цифрового развития, инновации и аэрокосмической промышленности РК. Система мониторит 150 000 казахстанских доменов и собирает информацию о кибер-инцидентах. В рамках сотрудничества с МЦРИАП базовая безопасность от WebTotem бесплатно предоставляется для всех государственных органов (Заявки для госорганов: webtotem.kz). Стартап прошел акселерацию в ведущем европейском акселераторе StartupWiseGuys при поддержке Министерства обороны Эстонии
👍
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Руслан Абдикаликов
Да, все правильно, осталось это четко прописать в законе.
На рабочих группах по Цифровому Казахстану обсуждали это, надо нормы кроить и сажать в какой-нибудь законопроект.
Может быть стоит посмотреть с другой стороны? Не ограничивать законом, но ввести нормы контроля за деятельностью?

Можно максимально упростить получение лицензии - разделить по категориям, А - высшая (ОЦИБ), Б - отраслевая (по сферам), С - частная практика. И при этом создать институт контроля качества и периодической аттестации ?

В этом направлении если подумать и поработать?
источник

АХ

Анвар Хасанов... in ЦАРКА PUBLIC CHAT
Дед Толя
Может быть стоит посмотреть с другой стороны? Не ограничивать законом, но ввести нормы контроля за деятельностью?

Можно максимально упростить получение лицензии - разделить по категориям, А - высшая (ОЦИБ), Б - отраслевая (по сферам), С - частная практика. И при этом создать институт контроля качества и периодической аттестации ?

В этом направлении если подумать и поработать?
+
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Отраслевое деление не сработает мне кажется
источник

АХ

Анвар Хасанов... in ЦАРКА PUBLIC CHAT
тоже верно
источник

АХ

Анвар Хасанов... in ЦАРКА PUBLIC CHAT
но сама идея верная. Не надо у частников хлеб отбирать, их клиенты к вам все равно не придут
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Я не претендую на истину в данном предложении - просто вектор развития отрасли.
источник

РА

Руслан Абдикаликов... in ЦАРКА PUBLIC CHAT
Дед Толя
Может быть стоит посмотреть с другой стороны? Не ограничивать законом, но ввести нормы контроля за деятельностью?

Можно максимально упростить получение лицензии - разделить по категориям, А - высшая (ОЦИБ), Б - отраслевая (по сферам), С - частная практика. И при этом создать институт контроля качества и периодической аттестации ?

В этом направлении если подумать и поработать?
Так и планировали.
Разрешить и упростить требования по лицензированию ИПшников в сфере пентеста.
Грубо говоря, студент с ноутбуком и установленными программами для автоматизированного исследования информсистем, может получить лицензию и зарабатывать на этом.
Завтра эта куча народу пополнит ряды работников ОЦИБ и аккредитованных испытательных лабораторий.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
По отраслям может сработать. Узкая специализация никогда не была лишней. Кто-то по веб, кто то имеет CCNA и по сетям , а кто-то и просто порты RDP закрывать должен
источник

РА

Руслан Абдикаликов... in ЦАРКА PUBLIC CHAT
Поздравляю ребят с признанием WebTotem!
Очень рад за вас!
Хороший продукт, желаю дальнейшего продвижения зарубежом!
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Руслан Абдикаликов
Приветствую!
Нет определения пентеста в ЗРК об информатизации.
По закону пентест можно отнести к деятельности ОЦИБ предусмотренной подпунктом 1 пункта 1 статьи 7-2 ЗРК об информатизации.
Ну и из логики, раз это делает ОЦИБ, а его деятельность лицензируется , вытекает вывод, что для пентеста нужна лицензия ОЦИБ.
То есть, если организация наймет временно на пен тест специалиста, то консультанту надо будет нужна лицензия?
источник

РА

Руслан Абдикаликов... in ЦАРКА PUBLIC CHAT
Mr. Inquisitive
То есть, если организация наймет временно на пен тест специалиста, то консультанту надо будет нужна лицензия?
Да
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Смотря как наймет )))
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Нет, не мож быть так. Это услуга между работником хоть и временным и нанятым.   И работы проводятся внутри организации,  то есть это частная собственность , пен тест не нарушает закон на частной собственности. Или вы знаете какой то др закон регламентирующий это? Частная собственность это своя среда и оборудование и тп
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Было бы здорово ссылки на закон, почитать, тема вопроса очень хорошая, спбо
источник

РА

Руслан Абдикаликов... in ЦАРКА PUBLIC CHAT
Mr. Inquisitive
Нет, не мож быть так. Это услуга между работником хоть и временным и нанятым.   И работы проводятся внутри организации,  то есть это частная собственность , пен тест не нарушает закон на частной собственности. Или вы знаете какой то др закон регламентирующий это? Частная собственность это своя среда и оборудование и тп
Профессиональные требования распространяются и на объекты частной собственности, если они предусмотрены законами.
У вас в собственности электроподстанция на 30кВ, электрик должен иметь допуски.
У вас бухгалтер должен иметь сертификат.
В кафе повара имеют санкнижки и пр.
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Руслан Абдикаликов
Профессиональные требования распространяются и на объекты частной собственности, если они предусмотрены законами.
У вас в собственности электроподстанция на 30кВ, электрик должен иметь допуски.
У вас бухгалтер должен иметь сертификат.
В кафе повара имеют санкнижки и пр.
Нет,  ну это совсем другое. Пен тест у себя в своей среде никто и ни каким законом не запрещается,  вы наверно меня не поняли
источник