Size: a a a

DC20e6: DEFCON Ульяновск

2021 January 13

F

Fred in DC20e6: DEFCON Ульяновск
вообще это очень странно бороться не с причинами, а с результатом и всякие статьи впаивать. Автор конечно молодец но помоему любому человеку который знает что такое nmap и есть интерес в иб, и так должно быть понятно что в таком месте есть такие простые дырки как админ админ, не говоря уже о фильтрации сетей которой нет и тд
источник

F

Fred in DC20e6: DEFCON Ульяновск
если обратят на это внимание то тогда и стороних людей пускай ловят которые у них по любому в сети сидят ну или говорят спасибо и ищут дальнейшей помоши у каких нибудь касперских или ибигруп
источник

A

Almi in DC20e6: DEFCON Ульяновск
тут надо еще понимать что работа отдела защиты информации (среднестатистическое название) оно идет в обратную сторону от нормального функционирования всех систем в целом, т.е. если ОЗИ разрешить все что с них требуют циркуляры ФСБ , то система просто работать не будет, а будет только сплошной ор нарушении режима.
источник

A

Andrew in DC20e6: DEFCON Ульяновск
Это борьба и с причиной и результатом. На причину полномочий может не хватить (а если хватит, то натянут 100%), а на результат 100% хватит. чтоб неповадно было в ненужные места соваться.
источник

A

Almi in DC20e6: DEFCON Ульяновск
Fred
если обратят на это внимание то тогда и стороних людей пускай ловят которые у них по любому в сети сидят ну или говорят спасибо и ищут дальнейшей помоши у каких нибудь касперских или ибигруп
дак их ловить надо, а тут человек сам пришел и накатал на состав статьи УК
источник

F

Fred in DC20e6: DEFCON Ульяновск
да не будет борьбы с причиной камон бутылка и маскишоу, за то что большому человеку имидж портит
источник

F

Fred in DC20e6: DEFCON Ульяновск
это россия ало)
источник

A

Andrew in DC20e6: DEFCON Ульяновск
Almi
тут надо еще понимать что работа отдела защиты информации (среднестатистическое название) оно идет в обратную сторону от нормального функционирования всех систем в целом, т.е. если ОЗИ разрешить все что с них требуют циркуляры ФСБ , то система просто работать не будет, а будет только сплошной ор нарушении режима.
По документам можно сделать все нормально. Некоторые особо "умные" сотрудники начинают отсебятину гнать, это надо просто пресекать.
источник

A

Andrew in DC20e6: DEFCON Ульяновск
Fred
да не будет борьбы с причиной камон бутылка и маскишоу, за то что большому человеку имидж портит
Еще раз, ко мне в организацию на следующий день приехала делегация ФСБ после того, как узнали, шифровальщика поймал сотрудник на ПК без последствий каких-то. А госу нагнуть госа\полугоса это такая жирная палка, что не представляете даже) Главное, чтобы сверху не постучали по голове.
источник

A

Andrew in DC20e6: DEFCON Ульяновск
Что последствия будут, я уверен на 100%, узнаем ли мы о них - скорее всего нет.
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Fred
это россия ало)
Справедливости ради, так не только в России :–)
источник

A

Almi in DC20e6: DEFCON Ульяновск
Andrew
Еще раз, ко мне в организацию на следующий день приехала делегация ФСБ после того, как узнали, шифровальщика поймал сотрудник на ПК без последствий каких-то. А госу нагнуть госа\полугоса это такая жирная палка, что не представляете даже) Главное, чтобы сверху не постучали по голове.
а как поймал то, учета\контроля сменных носитей нет ?
источник

A

Andrew in DC20e6: DEFCON Ульяновск
использовал личную почту
источник

A

Almi in DC20e6: DEFCON Ульяновск
т.е. одна машина на локалку и интернет ?
источник

A

Andrew in DC20e6: DEFCON Ульяновск
конечно, мы ж не в каменном веке
источник

A

Almi in DC20e6: DEFCON Ульяновск
штош
источник

A

Andrew in DC20e6: DEFCON Ульяновск
но локалка то защищена, а вот ПК пострадал
источник

A

Almi in DC20e6: DEFCON Ульяновск
Andrew
конечно, мы ж не в каменном веке
я видимо слишком консервативен 😄
источник

A

Andrew in DC20e6: DEFCON Ульяновск
Almi
штош
как будто есть выбор, когда 1000 хостов в локалке и 950ти нужен по работе интернет, из них 500 неограниченный  почти)
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
вот кстати ещё один плюс для больших контор — в IPv6 более логичную структуру можно сделать, чем нарезку из пересекающихся RFC1918
источник