Size: a a a

2021 October 31

A

Aleksandr in Nag.Ru
на ACL , то vpn не vpn похерен
источник

A

Aleksandr in Nag.Ru
мы говорим об защите данных от лиц имеющих какой-то уровень доступа уже
источник

A

Aleksandr in Nag.Ru
так это был не админ а заключенный . которого привлекли к работе как бесплатную рабсилу
источник

I

IgorKy in Nag.Ru
сек...
источник

I

IgorKy in Nag.Ru
В Астрахани задержали сотрудника компании-дилера операторов сотовой связи за продажу персональных данных.

Молодой человек познакомился в интернете с неким пользователем, который предложил ему за деньги сливать персональные данные абонентов из информационных систем операторов мобильной связи.

Имея доступ к указанной информации, он фотографировал данные с экрана монитора и пересылал их заказчику через мессенджеры.

Возбуждено уголовное дело по ч. 4 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения).


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
источник

I

IgorKy in Nag.Ru
где ваша безопасность и секурность АПИ?
источник

I

IgorKy in Nag.Ru
человеческий фактор будет всегда
источник

A

Aleksandr in Nag.Ru
ну так он фотографировал ЕДИНИЧНЫЕ договора с которыми работал в силу своих служебных обязанностей.
источник

A

Aleksandr in Nag.Ru
если бы он начал допустим открывать массово договора в больших количествах чем у него поток клиентов в день ему бы быстро вкрутили паяльник
источник

A

Aleksandr in Nag.Ru
Мы же говорим сейчас про безопасность фреймфорка.  чтоб он не позволял скажем curl-ом слить всю базу тупо перебирая по номеру договора/телефона
источник

I

IgorKy in Nag.Ru
риторическое обсуждение в итоге
источник

A

Aleksandr in Nag.Ru
Я начал с того что более-менее вот фреймфорк простейший наколеночный имею. но имеющий доступ к файлу апдейта таблиц обновляет в любой и что угодно
источник

A

Aleksandr in Nag.Ru
а хотелось бы секьюрно
источник

I

IgorKy in Nag.Ru
демагогия..
источник

A

Aleksandr in Nag.Ru
Это для вас демагогия . А для нас конкретные кейсы. вот есть BillManager там этот механизм прекрасно реализован
источник

E

E in Nag.Ru
или вы просто не видите внутреннюю кухню и не знаете какие там склеты?
источник

A

Aleksandr in Nag.Ru
Когда есть продукты/классы продуктов/услуги ,   компании , сотрудники компаний.    Сам каркас позволяет завести несколько провайдеров, несколько юрлиц , определить какие продукты каким провайдером под каким лицом предоставляются
источник

A

Aleksandr in Nag.Ru
и далее обеспечить фильтрацию видимости экземпляров проданых ( находящихся в таблице ) услуг или/и абонентов по сотрудникам их полномочиями
источник

E

E in Nag.Ru
биллинг то какой?
источник

A

Aleksandr in Nag.Ru
причем работа с конкретным экземпляром услуги идет через интерфейс абонента.   полномочия просто дропаются до абонента когда открываешь нужный экземпляр услуги
источник