Size: a a a

ЦАРКА PUBLIC CHAT

2020 November 03

G

GANGSTER in ЦАРКА PUBLIC CHAT
MIHO
14 дней при сохранении чека и товарного вида
Не все так просто. Попробуйте сдать пылесос спустя 1 час после покупки. Если Вы хотя бы один раз им воспользовались, то будет очень сложно сдать обратно. Сейчас таким грешат сулпак, технодом. Закон о двух неделях теперь очень слабо работает. Я помню, что на гос уровне было предложение увеличить срок возврата товара с 14 дней и до 3 месяцев. Но это быстро прикрыли.
источник

@

@PAKETAinfo in ЦАРКА PUBLIC CHAT
GANGSTER
Не все так просто. Попробуйте сдать пылесос спустя 1 час после покупки. Если Вы хотя бы один раз им воспользовались, то будет очень сложно сдать обратно. Сейчас таким грешат сулпак, технодом. Закон о двух неделях теперь очень слабо работает. Я помню, что на гос уровне было предложение увеличить срок возврата товара с 14 дней и до 3 месяцев. Но это быстро прикрыли.
Есть категории товара, на которые не распространяется это правило, я думаю это все с чего можно скрутить дорогостоящие модули
источник

@

@PAKETAinfo in ЦАРКА PUBLIC CHAT
По поломке это к мастерам попадёт и выявится, а не понравился если его и вскрывать не станут.
источник

Timka Юсупов in ЦАРКА PUBLIC CHAT
ID:0
Вчера министр цифрового развития, инноваций и аэрокосмической промышленности РК проаносировал запуск Bug Bounty программы  для государственных органов. Совсем скоро мы запустим в пилотном режиме нашу платформу. Но уже, в рамках закрытого тестирования, мы получили от исследователей критические уязвимости, которые могут повлиять на большую часть казахстанского сегмента интернета. Владельцы систем в процессе устранения проблемы, а исследователь получит денежное вознаграждение за найденную уязвимость. Тем самым мы продвигаем концепцию этичного хакинга для исследователей и концепцию "Слышащего государства" для государственых органов.

Платформа будет действовать не только на государственные информационные системы. К системе уже подключаются ведущие IT компании Казахстана, кому важна безопасность их бизнеса.

Следите за новостями.

---
Багдат Мусин, министр цифрового развития, инноваций и аэрокосмической промышленности РК, высказался о «темных хакерах». По его мнению, их можно переводить на «светлую сторону» в рамках программы Bug Bounty, предлагая вознаграждения за нахождение уязвимостей систем. Bug Bounty — это мировая практика, отмечают в пресс-службе премьер-министра, когда многие веб-сайты и разработчики программного обеспечения целенаправленно привлекают хакеров для поиска уязвимостей и ошибок за вознаграждение.
---
https://profit.kz/news/58901/MCRIAP-budet-peremanivat-temnih-hakerov-na-svetluu-storonu/
А кому начали скидывать баги если скоуп программы еще не известен?)
источник

Timka Юсупов in ЦАРКА PUBLIC CHAT
Nfmka
После публикации поста скинули порядка 10 уязвимостей уже, и это мы ещё официально не запустились.

Скинули крит уязвимости в одном из топовых банков, в крупной нефтяной компании, в нескольких интернет магазинах, в крупнейших айти компаниях и в гос системах. Везде идёт перепроверка и отработка с владельцами системами по устранению. Потихоньку все эти компании тоже подключаются к программе. Первый человек уже сегодня получит выплату
.
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Timka Юсупов
А кому начали скидывать баги если скоуп программы еще не известен?)
Известен только приближенным к кругу. А простым смертным надо ждать официальный ресурс с деталями
источник

Timka Юсупов in ЦАРКА PUBLIC CHAT
Mr. Inquisitive
Известен только приближенным к кругу. А простым смертным надо ждать официальный ресурс с деталями
Ок, ждем 👍
источник

MM

Makhabbat Mussina in ЦАРКА PUBLIC CHAT
Здравствуйте! Подскажите как доказать Директору ИБ, что приложение NCA Layer безопасно для компании?
источник

М

М in ЦАРКА PUBLIC CHAT
как  ПО из недоверенного источника может быть безопасным)
источник

М

М in ЦАРКА PUBLIC CHAT
нужно обосновать  потребностями бизнеса и отсутствием альтернатив, а он уже должен обеспечить безопасный метод использования, если не доверяет.
источник

M

Mike in ЦАРКА PUBLIC CHAT
Makhabbat Mussina
Здравствуйте! Подскажите как доказать Директору ИБ, что приложение NCA Layer безопасно для компании?
а кто сказал что оно безопасно?)
источник

M

Mike in ЦАРКА PUBLIC CHAT
или опасно)
источник

CM

Clear Mind in ЦАРКА PUBLIC CHAT
Makhabbat Mussina
Здравствуйте! Подскажите как доказать Директору ИБ, что приложение NCA Layer безопасно для компании?
Может быть он вот тут почитал когда то :) https://habr.com/ru/post/348348/
источник

MM

Makhabbat Mussina in ЦАРКА PUBLIC CHAT
Приложение скачивается с e-gov, разве этот источник небезопасный?
источник

MM

Makhabbat Mussina in ЦАРКА PUBLIC CHAT
Спасибо, тоже читала
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А кому надо доказать?
источник

G

GANGSTER in ЦАРКА PUBLIC CHAT
Makhabbat Mussina
Здравствуйте! Подскажите как доказать Директору ИБ, что приложение NCA Layer безопасно для компании?
Добрый день. Если докажите, что безопасно, то наверное Вам нужно стать директором, а не ему. Если не докажите, то директор на своём месте. Как можно доверять программе, которая доступна на ресурсе, который в свою очередь просрочил сертификат в свое время? NCLayer такое же корыто, как и ресурс.
источник

s

slider in ЦАРКА PUBLIC CHAT
Makhabbat Mussina
Здравствуйте! Подскажите как доказать Директору ИБ, что приложение NCA Layer безопасно для компании?
Кажется да последний год было два доклада о уязвимом nca layer
источник

G

GANGSTER in ЦАРКА PUBLIC CHAT
Makhabbat Mussina
Приложение скачивается с e-gov, разве этот источник небезопасный?
Нельзя нашим ресурсам доверять. В 2018 году хорошо помню, как и у Егова сертификат закончился. Элементарные вещи разработчики не соблюдают.
источник

s

slider in ЦАРКА PUBLIC CHAT
Я его буду запускать только в изолированной среде и в краааайней надобности
источник