Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 18

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Поэтому, нужно ставить ИБ в KPI более стойким юнитам.
К СЕО например ;-)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
В общем-то основной посыл, что поддержание коммуникаций иб это долден быть финансируемый и стстемевц тренд.
Я платил печенью))
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Да, норм. На самом деле, куча народу не понимает основных концепций ИБ. Хороший разраб придумает как сделать секурно, но он не знает что вообще нужно, кому, почему.
Тут может и от незнания вполне быть. То есть не от недостатка знаний в программировании,а просто не посмотрел под другим углом глазами атакующего)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
К СЕО например ;-)
И начнется эпоха отчетов, где "всегда все хорошо" 😜
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Я платил печенью))
У нас на встречах и митапах была пицца :)))
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Anton
И начнется эпоха отчетов, где "всегда все хорошо" 😜
А потом придет ктонить из big four на dd и нагнет всех раком
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Yury Shabalin
У нас на встречах и митапах была пицца :)))
Пицца без пива - деньги на ветер
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
В общем-то основной посыл, что поддержание коммуникаций иб это долден быть финансируемый и стстемевц тренд.
Вполне может быть задачей внутри команды ИБ или закладываться в бюджет на внешнее обучение
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
Пицца без пива - деньги на ветер
Пиво тоже было, но неофициально
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
😁😁
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Выстраивание внутренней культуры ИБ, задача сложная,но она приносит свои плоды
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Вполне может быть задачей внутри команды ИБ или закладываться в бюджет на внешнее обучение
Внутри - это инициатива, а она, как известно, ебет только инициатора. Надо через стратегию и планы протаскивать.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
Внутри - это инициатива, а она, как известно, ебет только инициатора. Надо через стратегию и планы протаскивать.
Да! Но опять, зависит от структуры и компании.
Ваш вариант идеальный и очень правильный)
В bsimm отдельный пул практик выделен под формирование внутреннего центра компетенций и аварнеса
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
И не зря)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Тык одно другому не противоречит. Через стратегию максимум что протащишь - то, что "надо". А как - это уже тактика) А вот тут то, что Юрий пишет
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
На моей практике были и случаи,когда это вписано в стратегию и когда это была изначально инициатива "снизу", но когда а дальнейшем перерастала в задачи и kpi вышестоящих небожителей)
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Я к тому что если процесс не системный, а внутренние инициативы они чаще всего именно такие, то он опять же не стабильные результаты даст.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Разное бывало)) но стратегия да, штука хорошая, в больших компаниях особенно, без нее проект не откроешь и денег не получишь))
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Пока не придет аудит - мужик не почешется
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
Я к тому что если процесс не системный, а внутренние инициативы они чаще всего именно такие, то он опять же не стабильные результаты даст.
+
источник