Size: a a a

Чат ruCyberSecurity

2019 September 29

СК

С К in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Не только в симке дело
в безопасности вообще много тем.
Например, знакомый может попасть на учёт анб, поехать отдохнуть в грузию а оттуда его экстрадируют в сша, для получения заслуженного срока. А может и всё хорошо будет.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
есть такая опасность !😊
источник

СК

С К in Чат ruCyberSecurity
при этом она гораздо ближе, чем многим айтишникам кажется. Например, у нас Иркутянин поехал в сша и забрали его прямо в аэропорту. А он ни сном ни духом и думал, что даже не хакер.
источник
2019 September 30

AK

Alexander Korb in Чат ruCyberSecurity
Alexey Kozlenko
А неотказуемость, неизменность, отметка времени?
Это не шифрование, это электронная подпись.
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Alexander Korb
Это не шифрование, это электронная подпись.
И как сохранить эти свойства без ЭП? Как подтвердить, например, что переданы именно эти данные?
источник

С

СаняШ in Чат ruCyberSecurity
Чек сумма
источник

AK

Alexander Korb in Чат ruCyberSecurity
Alexey Kozlenko
И как сохранить эти свойства без ЭП? Как подтвердить, например, что переданы именно эти данные?
не знаю, как реализовано в Контуре, но теоретически - для проверки ЭП закрытый ключ не требуется. Только открытый - сертификат, корневыей  сертификаты и CRL на момент подписания.
источник

СК

С К in Чат ruCyberSecurity
Alexander Korb
не знаю, как реализовано в Контуре, но теоретически - для проверки ЭП закрытый ключ не требуется. Только открытый - сертификат, корневыей  сертификаты и CRL на момент подписания.
так везде при ассемитричном шифровании.
Я вопроса не понял.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Yu Sha
Имею вопрос: в трбованиях фапси есть удаление ключевой информации после выхода срока действия. В тоже время, при передаче информации в, например, ПФР через Контур, как я понял генерируется a-la FileEncriptionKey, который шифруется своим ключем и ключем получателя. Т. е. После уничтожения ключа этот отчет более не может быть прочитан. То же для других подобных отчетов. Вопрос, как быть? Не уничтожать? Кстати, а санкции то есть за не уничтожение? Риски? Как этот ньюанс уложить в реальный работающий ОРД для организации?
Вот, человек страдает
источник

СК

С К in Чат ruCyberSecurity
Alexander Korb
Вот, человек страдает
ой такого я не знаю.
источник

YS

Yu Sha in Чат ruCyberSecurity
Alexander Korb
не знаю, как реализовано в Контуре, но теоретически - для проверки ЭП закрытый ключ не требуется. Только открытый - сертификат, корневыей  сертификаты и CRL на момент подписания.
Сами отчеты шифруютя. Видимо для конфиденциальности при передаче.
источник

I

InfoBezEvents in Чат ruCyberSecurity
​​Межблогерский вебинар "Угрозы и требования приказов ФСТЭК 17, 21. Теория и практика"

Ксения Шудрова представит теоретический подход, как можно связывать любые угрозы с требованиями и мерами защиты.
Сергей Борисов расскажет про существующие лучшие, худшие и иные практики формирования требования из актуальных угроз.

Дата проведения:
1 октября 2019 г., | 15.00 (МСК)

Регистрация

#вебинар #октябрь
@InfoBezEvents
источник

РР

Рита Рита in Чат ruCyberSecurity
Кто владеет информацией по каналам вакансий по иб в Москве?
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Кстати, один знакомый прогер рассказывал, что на него выходили органы, с другой страны, пытались наехать, что-де вы можете быть соучастником преступления.
Суть в том, что он разместил в сети процедуру, которая "гасит" сообщения всплывающие у клиента на сотике, о состоянии изменения его баланса сотика. Задача банальная была, что-то с билингом.
Но оказывается эту же процедуру можно использовать при отключении информировании подключенных сервисов, в том числе и банковских карт.
Его процедуру использовали злоумышленники, чуточку изменили, всего два параметра и все, чики-пики, денежки уходили, клиент не знал. КОгда на счету куча денег, туда-сюда небольшие суммы не заметишь
Так и на разработчика ping можно в суд подать.
Данное ПО помогает злоумышленникам в исследовании атакуемой сети.
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
Ivan Sitnikov
Так и на разработчика ping можно в суд подать.
Данное ПО помогает злоумышленникам в исследовании атакуемой сети.
Я не специалист по праву. Но в любом судебном разбирательстве рассматривается вопрос «умысла» и «вины». Если эти два понятия нельзя привязать к одному субъекту, то дело развалится.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Ivan Sitnikov
Я не специалист по праву. Но в любом судебном разбирательстве рассматривается вопрос «умысла» и «вины». Если эти два понятия нельзя привязать к одному субъекту, то дело развалится.
Не совсем так
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
Роман Мылицын
Не совсем так
А как правильно?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Ivan Sitnikov
А как правильно?
Вина важна для административного и уголовного права, для судов в области гражданского судопроизводства это не всегда имеет значение
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Иначе: я не выполнил договор, потому что не виноват, сорян
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
Роман Мылицын
Вина важна для административного и уголовного права, для судов в области гражданского судопроизводства это не всегда имеет значение
Даже соглашусь, не представляю как происходит гражданское судопроизводство.
Но в рамках соучастия в преступлении в области ИТ, сомневаюсь, что речь шла о гражданском судопроизводстве.
источник