Size: a a a

DevOps — русскоговорящее сообщество

2021 February 18

z

zeleniumex in DevOps — русскоговорящее сообщество
Да бывает что внедряют и толку ноль! ))
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
ибо в сарае нет 4-й стены ))
источник

U

Ugly in DevOps — русскоговорящее сообщество
для регуляторов
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
У меня вот полные доступы везде и всюду и никакой длпшки нет у меня (на моих хостах откуда я хожу), потому что мне не выгодно гадости делать конторе потому что они того не стоят, исходя из этого вывод = плати достаточно людям и не надо будет внедрять длпшку, а если у тебя галера сраная с проходным двором где люди как скот, то тут не поможет ничего, ни ДЛП ни Кевин Митник в качестве CISO ни полное зарезание всего и вся.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
admin 666admin
У меня вот полные доступы везде и всюду и никакой длпшки нет у меня (на моих хостах откуда я хожу), потому что мне не выгодно гадости делать конторе потому что они того не стоят, исходя из этого вывод = плати достаточно людям и не надо будет внедрять длпшку, а если у тебя галера сраная с проходным двором где люди как скот, то тут не поможет ничего, ни ДЛП ни Кевин Митник в качестве CISO ни полное зарезание всего и вся.
В точку!  )))))
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Такая жиза )))
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Сколько раз было что инцеденты секьюрные происходили из-за того что работодатель сам через чур хитрожопый...  )))
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Если на контору средней паршивости нацелится серьёзная группа или даже одиночка, врядли её это спасёт, потому что длп это не панацея, должна быть культура безопасности, вот как человек перед едой руки моет и жопу вытирает после того как посрать сходил, если этого нет ничего не спасёт от серьёзной целевой атаки
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Андрей Трефилов
Спасибо за ответ)
"Событие доступа" по большей части - логин в систему или взаимодействие с ФС. "Компроментация" - повышение прав пользователя, при котором возникает возможность логи поправить.
Для сбора планирую использовать auditd с отправкой на удаленный сервер.
Проблема в предотвращении перезаписи логов на удаленном сервере, так как он также может быть скомпрометирован
используйте сторонний сервис, к которому даже у вас нет прав на удаление
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
шлите боссу на ноутбук логи бродкастом
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Можно на несколько сервисов слать для уверенности. Вероятность одновременного взлома меньше будет.
источник

АТ

Андрей Трефилов... in DevOps — русскоговорящее сообщество
admin 666admin
шлите боссу на ноутбук логи бродкастом
вариант 😂
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
На личную телегу босу 10050 логов и в мыло ему же и на комп его ))
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
вроде у s3 была опция настроить lifecycle policy так, что версии объектов вручную нельзя удалить
источник

АТ

Андрей Трефилов... in DevOps — русскоговорящее сообщество
zeleniumex
На личную телегу босу 10050 логов и в мыло ему же и на комп его ))
в телеге тоже можно удалять сообщения
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
На личную телегу босу 10050 логов и в мыло ему же и на комп его ))
ну да, а когда дядя хакир просто отрубить гейт и потушит все кошки на этом всё это баловство и закончится
источник

U

Ugly in DevOps — русскоговорящее сообщество
угу. потом замучаешься удалять. governance что то там
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Ну слать логи в несколько хранилок за семью замками вполне годное решение.
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
admin 666admin
ну да, а когда дядя хакир просто отрубить гейт и потушит все кошки на этом всё это баловство и закончится
речь же по большей части о том, чтоб отловить аудитом первоначальные попытки взлома. По ssh надо смочь зайти перед тем, как отрубить ему логи
источник

АТ

Андрей Трефилов... in DevOps — русскоговорящее сообщество
admin 666admin
ну да, а когда дядя хакир просто отрубить гейт и потушит все кошки на этом всё это баловство и закончится
главное, чтобы логи о том, что дядя хакир пришел, улетели
остальное уже пофиг, гори оно огнём)
источник