Size: a a a

DevOps Jobs - работа и аналитика

2020 July 21

A

Asgoret in DevOps Jobs - работа и аналитика
Tonych
не, когда большая один человек за весь ИБ уже не осилит) Особенно если в обязанности входит прохождение всяких PCI DSS, рассмотрение случаев нарушения политик и тд
Я и не за весь. Я конкретно за свой кусок инфры. Прохождение PCI-DSS можно повесить на аналитика. Он разбрет весь документ и выдас выжимку, спецы пробегутся и сделают чек-лист.
Рассмотрение случаев и блабла - посмортен, просто по ИБ
источник

T

Tonych in DevOps Jobs - работа и аналитика
Asgoret
Я и не за весь. Я конкретно за свой кусок инфры. Прохождение PCI-DSS можно повесить на аналитика. Он разбрет весь документ и выдас выжимку, спецы пробегутся и сделают чек-лист.
Рассмотрение случаев и блабла - посмортен, просто по ИБ
»Рассмотрение случаев и блабла - посмортен, просто по ИБ

что?
источник

T

Tonych in DevOps Jobs - работа и аналитика
Asgoret
Приведу кусок разговора:
Коллега из смежного отдела: Мне нужен доступен туда-то на уровне админа
Коллега: А тебе зачем?
Я: Обойдешься. У тебя нет задач в этом сегменте.
ну, такой себе у тебя подход
источник

T

Tonych in DevOps Jobs - работа и аналитика
Nick Kritsky
Вот таких безопасников - нафиг. Правильный ответ не «обойдёшься» а «назови причину зачем тебе доступ».
++
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Nick Kritsky
Вот таких безопасников - нафиг. Правильный ответ не «обойдёшься» а «назови причину зачем тебе доступ».
Когда я не знаю причину, я спрашиваю. Но я знаю что конкретно этому отделу и этому спецу в частности делать в том сегменте нечего. Если бы было, то была бы оф.заявка в системе с просьбой открыть доступы с обоснованием
источник

OT

One Two in DevOps Jobs - работа и аналитика
Tonych
»Рассмотрение случаев и блабла - посмортен, просто по ИБ

что?
антифродом он, походу, заведует, с баблом работает
источник

Д

Даня in DevOps Jobs - работа и аналитика
Asgoret
Приведу кусок разговора:
Коллега из смежного отдела: Мне нужен доступен туда-то на уровне админа
Коллега: А тебе зачем?
Я: Обойдешься. У тебя нет задач в этом сегменте.
Это точно хорошая практика анально все запрещать?
источник

OT

One Two in DevOps Jobs - работа и аналитика
Даня
Это точно хорошая практика анально все запрещать?
да всё обосновывается, если надо
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Даня
Это точно хорошая практика анально все запрещать?
Да
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Даня
Это точно хорошая практика анально все запрещать?
да
источник

M

Mentat in DevOps Jobs - работа и аналитика
Даня
Это точно хорошая практика анально все запрещать?
Прекрасная, не за что нести ответственность потом
источник

A

Asgoret in DevOps Jobs - работа и аналитика
One Two
да всё обосновывается, если надо
+
источник

U

Ugly in DevOps Jobs - работа и аналитика
One Two
да всё обосновывается, если надо
причем что именно для работы надо
источник

U

Ugly in DevOps Jobs - работа и аналитика
а не просто "надо"
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Ugly
причем что именно для работы надо
+
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Даня
Это точно хорошая практика анально все запрещать?
Это база. Rbac
источник

U

Ugly in DevOps Jobs - работа и аналитика
меня долбили через начальника - надо, надо, надо!!! ДАЙТЕ АДМИНА
источник

U

Ugly in DevOps Jobs - работа и аналитика
нач - ну че за фигня.. разберись уже
источник

OT

One Two in DevOps Jobs - работа и аналитика
Ugly
а не просто "надо"
иногда и просто "надо" можно прилепить к работе ))))
источник

U

Ugly in DevOps Jobs - работа и аналитика
пишу производителю софта - точно админ локальный нужен?
те - накуя..
источник