Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 10

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
ARO, EF, ALE ага слышал
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Сложно противопоставить риски (хз кто когда и сколько), вполне понятным бенефитам от внедрения фичи
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
Anton
Риски и модель угроз вам в помощь :)
это все круто, приходишь такой с МЕГА презентацией, а тебе говорят "нас за 5 лет ни разу не ломали", а самое дырявое место это хайлвл саппорт и там "просто" dlp влепили плюс прочее.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
И тут такие позитивы с прайсом на пентест 😎
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
И тут такие позитивы с прайсом на пентест 😎
ну эт чёт ниже пейджера удар. ;-)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Электромагнитный, чай не звери. Дальше сплошной nda)
источник
2019 September 11

k

kvdrt in DevSecOps - русскоговорящее сообщество
Доброго дня. Глупый вопрос. Не поделитесь чтивом о составлении доков по рискам и прочим моделям угроз?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Смотря как хочется упороться, можно и ISO27005 почитать
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
или вот OCTAVE
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
по Threat Modeling есть отличная книжка https://threatmodelingbook.com/
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Но это про threat modeling здорового человека, а не "отставных полковников" из ФСТЭКа
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Спасибо :)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
чуваки делали попытку автоматизации STRIDE, но приуныли вроде
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Так а нахуя, если Майкрософт уже сам все сделал
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Было что то 2014 года да, но если делают попытки запилить своё - значит кому-то нужно
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Вакансию кинуть на апсек Лида?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
ты ж ещё не лид 😂
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
источник