Size: a a a

Чат ruCyberSecurity

2020 November 10

N

N S M in Чат ruCyberSecurity
Sergsmmile
Профстанданты вроде введены?! Или я не о том?
Да, введены.
источник

сч

саморег человек... in Чат ruCyberSecurity
Обучение кардингу.Писать только заинтересованным  обучаю с нуля расскажу покажу что такое саморег, как заливать, пока это все работает, надо работать бесплатно нечего не будет на гаранта я согласен всегда...
Суть нашей работы заключается в:
1. регистрации банков США
2. далее залив этих банков с брут банков\сс\логов
3. и последующий обнал этих средств через различные конторы или
нальщиков.
Готов работать через гаранта.
Всё в видео формате скину, если будут вопросы подскажу дам базу SSN и все инфу человека для создания саморега usa. Пишите лс https://t.me/GOBANK24
[Ссылка]
Пока ты спишь. Мы Работаем.
https://t.me/GOBANK24
источник
2020 November 11

А

Алена in Чат ruCyberSecurity
Админ, приходи) товарищ майор, для вас тоже работа есть)
источник

a

alexeygold in Чат ruCyberSecurity
Nobushi
Помимо отсутствия БДУ, в 2008 г. есть куча других нестыковок с требованиями 1119П, 21 и 17 приказов. Можно начать хоть с того, что 2008-я конкретно для ПДн, а не ГИС, разработана во исполнение отмененного документа (то есть как бы и сама потеряла силу вместе с его отменой), в логике и расчетах использует параметры, относящиеся сугубо к ПДн, а в ГИС, помимо ПДн будет полно других данных, поэтому это не работает в том виде полноценно.....
В части ГИС ФСТЭК вообще выпустила информационное сообщение "О порядке рассмотрения и согласования моделей угроз безопасности информации и технических заданий на создание государственных информационных систем", где явно указаны документы, составляющие "правовую основу при рассмотрении и согласовании проектов моделей угроз" и  там методики 2008 года нет. "Совпадение? Не думаю!".
По опыту общения и согласования МУ для ГИС вполне себе все эти годы принимались и согласовывались документы как по проекту 2015 года, так и по методе 2008 с учетом БДУ, а сейчас уже и по проекту 2020.
https://bdu.fstec.ru/documents на сайте ФСТЭК БДУ нет упоминаний ни про 2015 ни про 2020 проекты так что бессмысленно на их основе делать, проекты не утверждены а упоминаний нет потому что это методический документ он и не имеет правовой основы... хочешь используй хочешь не используй и делай свое
источник

a

alexeygold in Чат ruCyberSecurity
Кроме того, при рассмотрении и согласовании моделей угроз безопасности информации и технических заданий на создание государственных информационных систем будут учитываться методические документы ФСТЭК России и национальные стандарты в области защиты информации, национальные стандарты, регламентирующие вопросы создания автоматизированных систем, а также сведения, содержащиеся в Банке данных угроз безопасности информации (www.bdu.fstec.ru).
источник

a

alexeygold in Чат ruCyberSecurity
Это написано в самом низу информационного сообщения, а на данном сайте про методические проекты 2015 и 2020 снова же повторюсь нет упоминаний))))
источник

a

alexeygold in Чат ruCyberSecurity
когда люди будут делать МУ на основе 2008 года документа они хотябы смогут сослаться на сайт и утвержденный документ, а на проект каким образом вы собрались ссылаться? получается отсебятина какая-то
источник

a

alexeygold in Чат ruCyberSecurity
https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/149-proekty с апреля висит в проектах...
источник

a

alexeygold in Чат ruCyberSecurity
https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye-normativnye-dokumenty зато документ 2008 года висит в нормативных документах как надо)))
источник

ВК

Валерий Ку in Чат ruCyberSecurity
в декабре 2019 г.  согласовывал МУ с ФСТЭК ПФО, сказали однозначно использовать смесь методики 2008 и 2015 и однозначно в угрозах должны быть актуальны-  техногенные катастрофы, падение метеорита, война
источник

ВК

Валерий Ку in Чат ruCyberSecurity
после меня товарищ работающий в крупном интеграторе через тоже самое проходил
источник
2020 November 12

v

vseFZ in Чат ruCyberSecurity
Алена
Админ, приходи) товарищ майор, для вас тоже работа есть)
Цивилизованная площадка для обсуждения законодательных вопросов по теме информационной безопасности: 187-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ и не только. Без спама, ботов и надоедливой рекламы: https://t.me/vseFZ
источник
2020 November 13

АА

Андрей Андрей... in Чат ruCyberSecurity
Обязательно ли использовать вип нет координатор в серверной, если нет помещения возможно ли в опечатываемом железном ящике
источник

МК

М К in Чат ruCyberSecurity
Андрей Андрей
Обязательно ли использовать вип нет координатор в серверной, если нет помещения возможно ли в опечатываемом железном ящике
В серверной у Вас может быть отдельная опечатанная стойка с подобным оборудованием, что мешает?
источник

ИБ

Иван Барашков... in Чат ruCyberSecurity
Кажется, дело именно в отсутствии отдельного помещения - серверной.
источник

ИБ

Иван Барашков... in Чат ruCyberSecurity
Но в общем смысле не рассматривали этот вариант, чтоб иметь опечатанную стойку?
источник

NY

Nick Y in Чат ruCyberSecurity
Продажа «корочек». Стоимость сертификатов в инфобезе и маршрут их получения / Habr
https://habr.com/ru/company/globalsign/blog/527804/
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Андрей Андрей
Обязательно ли использовать вип нет координатор в серверной, если нет помещения возможно ли в опечатываемом железном ящике
В помещении должен осуществляться контроль доступа. Подпобнее смотрите в правилах пользования на координатор
источник

АА

Андрей Андрей... in Чат ruCyberSecurity
Такая тема что, здание одно внем  2 крыла, между ними другая организация, в одном крыле будет среверная с координатором, а вот в другом крыле нет помещения для этого, вот и проблема куда его поставить
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Андрей Андрей
Такая тема что, здание одно внем  2 крыла, между ними другая организация, в одном крыле будет среверная с координатором, а вот в другом крыле нет помещения для этого, вот и проблема куда его поставить
Ни одного помещения с замком нет?
источник