Size: a a a

Импортозамещение в России

2020 November 09

d

dinet in Импортозамещение в России
Патчи полетят как из пушки. Надо обязать ИК проводить за это время
источник

PK

Pavel Korostelev in Импортозамещение в России
dinet
Патчи полетят как из пушки. Надо обязать ИК проводить за это время
Не любите вы лабы, а они страдают. Здесь, слава б-гу, от них реактивный ИК не требуется. Патчи разлетаются всем пользователям продукта, а ИК проводится в раочем порядке.
источник

d

dinet in Импортозамещение в России
Pavel Korostelev
Не любите вы лабы, а они страдают. Здесь, слава б-гу, от них реактивный ИК не требуется. Патчи разлетаются всем пользователям продукта, а ИК проводится в раочем порядке.
Это не правильно же. Особенно когда это патч реализации функционала срзи
источник

PK

Pavel Korostelev in Импортозамещение в России
нормально вполне, у разраотчика реализован SDLC, он сделал патч и хорошо понимает откуда появилась дыра. Важно быстрее сделать патч для пользователей доступным, а не следовать формальным процедурам контроля доверия.
источник

A

A in Импортозамещение в России
Pavel Korostelev
нормально вполне, у разраотчика реализован SDLC, он сделал патч и хорошо понимает откуда появилась дыра. Важно быстрее сделать патч для пользователей доступным, а не следовать формальным процедурам контроля доверия.
А-ха-ха 😂😂😂
источник

R

Roman in Импортозамещение в России
Не очень я понимаю этих плясок, если CVE не устранят на сертифицированных версиях, типа мы в закрытом контуре. Тоесть логика такова,  что сделать что то чтобы пройти сертификацию, а что там в процессе эксплуатации, да хоть пожар. Причём это позиция обеих сторон и потребителя и производителя.
источник

A

A in Импортозамещение в России
dinet
Это не правильно же. Особенно когда это патч реализации функционала срзи
Или внесение новых функций.
источник

R

Roman in Импортозамещение в России
Pavel Korostelev
нормально вполне, у разраотчика реализован SDLC, он сделал патч и хорошо понимает откуда появилась дыра. Важно быстрее сделать патч для пользователей доступным, а не следовать формальным процедурам контроля доверия.
Уверены что это кому то нужно ?
источник

PK

Pavel Korostelev in Импортозамещение в России
Roman
Не очень я понимаю этих плясок, если CVE не устранят на сертифицированных версиях, типа мы в закрытом контуре. Тоесть логика такова,  что сделать что то чтобы пройти сертификацию, а что там в процессе эксплуатации, да хоть пожар. Причём это позиция обеих сторон и потребителя и производителя.
такая отмазка не прокатит, уязвимость появляется в БДУ и начинает тикать счетчик по 55 приказу. Не выпускать патч мотивируя тем, что продукт в закрытом контуре - низя.
источник

PK

Pavel Korostelev in Импортозамещение в России
а потребителя будут бить при ежегодном пентесте
источник

R

Roman in Импортозамещение в России
Вот ещё ни одного госа не встретил кого это парит
источник

PK

Pavel Korostelev in Импортозамещение в России
Разработчик может попытаться отмазаться, что мол дыра неэксплуатабельна. Но тут нужны ерьязные аргументы
источник

PK

Pavel Korostelev in Импортозамещение в России
Roman
Вот ещё ни одного госа не встретил кого это парит
Подождите начала проверок по КИИ )
источник

R

Roman in Импортозамещение в России
До 24 года
источник

R

Roman in Импортозамещение в России
Потом насколько ещё подвинут ?
источник

d

dinet in Импортозамещение в России
Roman
Вот ещё ни одного госа не встретил кого это парит
Нкцки точно ничего не парит. Положено - исправляй.
источник

R

Roman in Импортозамещение в России
Примеров у меня хоть отбавляй, и фактура есть :) куда нести ?
источник

PK

Pavel Korostelev in Импортозамещение в России
Сообщил об инциденте - обязан сообщить о причинах. Если причина в том, что вовремя не запатчился, то ..." Карачун тебе, Церетели". Поэтому народ и не любит писать о таком в НКЦКИ
источник

PK

Pavel Korostelev in Импортозамещение в России
Roman
Примеров у меня хоть отбавляй, и фактура есть :) куда нести ?
во ФСТЭК
источник

R

Roman in Импортозамещение в России
Pavel Korostelev
во ФСТЭК
А там прям ждут?
источник