Size: a a a

2021 April 05

V

Vladyslav in DC8044 Newf4G
Ничего не мешало злоумышленнику поправить папку k8s в репе и задеплоить туда что-то своё, получив доступ ко всему кластеру
источник

V

Vladyslav in DC8044 Newf4G
Есть сомнения, что они заморочились с network policies, или уж тем более, с pod security policies
источник

SK

Sergey Khariuk in DC8044 Newf4G
Yevheniy Lukatskiy
Я просто читал ебаное it сейчас. Про дию. Просто интересно мне две вещи: а) когда утекут все паспорта Украинцев из Дии. Б) что у нас с военными секретами, если даже простейший лендинг защитить не могут в МинЦифре
Какие варианты цифровизации без рисков утечки в современном мире?
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Какие варианты цифровизации без рисков утечки в современном мире?
Любой DAST-сканер зарепортит открытую папку .git
источник

a

alxchk in DC8044 Newf4G
Sergey Khariuk
Какие варианты цифровизации без рисков утечки в современном мире?
Електронные паспорта клепать, без всяких реестров :)
источник

SK

Sergey Khariuk in DC8044 Newf4G
Vladyslav
Любой DAST-сканер зарепортит открытую папку .git
Я спросил варианты, а не решение конкретной проблемы в прошлом
источник

SK

Sergey Khariuk in DC8044 Newf4G
alxchk
Електронные паспорта клепать, без всяких реестров :)
А инфу на бумажках хранить?
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Sergey Khariuk
Какие варианты цифровизации без рисков утечки в современном мире?
Ну я офигел от пароля в открытом доступе в текстовом файле. Даже такой нуб в защите данных как я знает что надо пароли хранить в хеше минимум. А ещё что надо прятать папки на сервере чтоб к ним нельзя было доступ получить
источник

a

alxchk in DC8044 Newf4G
Sergey Khariuk
А инфу на бумажках хранить?
какую именно?
источник

SK

Sergey Khariuk in DC8044 Newf4G
alxchk
какую именно?
Ну имя фамилию
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
alxchk
какую именно?
О том кому выдан
источник

SK

Sergey Khariuk in DC8044 Newf4G
Как валидировать что я не сам сгенерил это?
источник

a

alxchk in DC8044 Newf4G
Yevheniy Lukatskiy
Ну я офигел от пароля в открытом доступе в текстовом файле. Даже такой нуб в защите данных как я знает что надо пароли хранить в хеше минимум. А ещё что надо прятать папки на сервере чтоб к ним нельзя было доступ получить
Хорошая идея для менеджера паролей например, хранить пароли в хешированном виде )
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Я спросил варианты, а не решение конкретной проблемы в прошлом
Мы говорим не об утечке путём эксплуатации какой-либо high-severity 0-day, которую они могли упустить, а о банальном распиздяйстве
источник

a

alxchk in DC8044 Newf4G
Sergey Khariuk
Как валидировать что я не сам сгенерил это?
ЭЦП же от госа )
источник

SK

Sergey Khariuk in DC8044 Newf4G
Yevheniy Lukatskiy
Ну я офигел от пароля в открытом доступе в текстовом файле. Даже такой нуб в защите данных как я знает что надо пароли хранить в хеше минимум. А ещё что надо прятать папки на сервере чтоб к ним нельзя было доступ получить
Ебать, сколько проектов защищённых ты реализовал?
источник

SK

Sergey Khariuk in DC8044 Newf4G
Vladyslav
Мы говорим не об утечке путём эксплуатации какой-либо high-severity 0-day, которую они могли упустить, а о банальном распиздяйстве
Чувак, вопрос был о другом. Твой вопрос из другого контекста
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Sergey Khariuk
Ебать, сколько проектов защищённых ты реализовал?
0. Я о том же. Пока у меня не было проектов где надо защиту делать. Ибо ими никто кроме меня не пользовался и код был только на моем компе
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Какие варианты цифровизации без рисков утечки в современном мире?
Риски утечки всегда будут, даже в самых защищённых системах. Но риски можно учитывать и минимизировать
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Чувак, вопрос был о другом. Твой вопрос из другого контекста
А я к тому, что никто не удосужился эти риски минимизировать
источник