Size: a a a

2020 July 19

PK

Pavel Korostelev in secinfosec
Илья Небо
Отцы кто в курсе архитектуры крипто про свс и в принципе механизма проверки валидности подписи в высоконагруженных сервисах?
У нас для этого отдельная железка есть, для хайлоада как раз
источник

R

Randommind in secinfosec
Al
Креденшелы для доступа к базе😁
Быбыси врать не будет!
источник

R

Randommind in secinfosec
Fenazepam
Ты не веришь беллингкэту?
Нет
источник

m

mad3e7cat in secinfosec
У кого-нибудь есть опыт сравнения стоимости аутсорса ИБ со стоимостью построения своей с самостоятельными поисками и оплатой спецов? Под ИБ в данном случае подразумеваю базовую инфраструктурную, сетевую, дополнение всего этого политикой, регламентами, прописывание процессов, обучение команд.
источник

CS

Colmanno Sebastiani in secinfosec
аутсорс дешевле
источник

CS

Colmanno Sebastiani in secinfosec
но в долгосрочной перспективе сам понимаешь
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

m

mad3e7cat in secinfosec
Colmanno Sebastiani
аутсорс дешевле
Но типа как задать стартовый уровень, если в компании ничего и в помине нет - норм практика? Потом, например, помочь схантить на постоянку сотрудника и передать ему дальнейшее управление.
источник

CS

Colmanno Sebastiani in secinfosec
все зависит от тебя в данном случае
источник

CS

Colmanno Sebastiani in secinfosec
какая компетенция есть и затраченное время
источник

R

Randommind in secinfosec
mad3e7cat
У кого-нибудь есть опыт сравнения стоимости аутсорса ИБ со стоимостью построения своей с самостоятельными поисками и оплатой спецов? Под ИБ в данном случае подразумеваю базовую инфраструктурную, сетевую, дополнение всего этого политикой, регламентами, прописывание процессов, обучение команд.
На мой взгляд, аутсорс можно использовать только на строго определённые задачи, с очевидными kpi/sla.
источник

R

Randommind in secinfosec
mad3e7cat
Но типа как задать стартовый уровень, если в компании ничего и в помине нет - норм практика? Потом, например, помочь схантить на постоянку сотрудника и передать ему дальнейшее управление.
Частенько договора на аутсорс содержат запрет на найм этих спецов😊
источник

P

PM in secinfosec
YouTube
Тайная жизнь СИЗО "Матросская тишина"
Тайную жизнь Московского СИЗО «Матросская тишина» вскрыли оперативники УСБ ФСИН России, СКР и прокуратуры. Прямо в камерах нашли мобильные телефоны, роутеры, зарядные устройства, наушники и тайники для их хранения. Обыски в СИЗО «Матросская тишина» провели в 15 кабинетах оперативного отдела, в отделе режима и надзора, а также в камерах на пяти этажах следственного изолятора. Заключенные заблокировали двери и активно пытались уничтожить и спрятать запрещенные предметы. Несмотря на активное сопротивление, силовикам удалось попасть в камеры. Двери пришлось выбивать. Был проведен масштабный обыск. В тайниках обнаружено и изъято несколько десятков мобильных телефонов, зарядных устройств, роутеров и беспроводных наушников. Кроме этого, найдены фрагменты черной бухгалтерии. Ее вели заключенные, которые занимались мошенничеством в сети интернет прямо из камер «Матросской тишины». По данным прокуратуры, Москвы на территории следственного изолятора действовал так называемый колл-центр. Это группа заключенных, которые ежедневно…
источник

P

PM in secinfosec
Где 12 мультов то
источник

CS

Colmanno Sebastiani in secinfosec
и по классике ассет на стикере на мониторе
источник

BB

B B in secinfosec
mad3e7cat
У кого-нибудь есть опыт сравнения стоимости аутсорса ИБ со стоимостью построения своей с самостоятельными поисками и оплатой спецов? Под ИБ в данном случае подразумеваю базовую инфраструктурную, сетевую, дополнение всего этого политикой, регламентами, прописывание процессов, обучение команд.
От размера организации отталкиваться надо, конечной цели (зачем тебе нужно ИБ), было ли раньше ИБ в организации, есть ли для организации какой-либо внешний регулятор (т.е. комплаенс это "мы хотим" или "нас заставляют")
Даже в случае аутсорса нужен в организации чел, который будет заниматься ИБ - на уровне взаимодействия с аутсорсером.
Чисто все на аутсорс в средних конторах (больше 150-200 чел) отдавать не слишком здорово, скорее гибридный вариант смотреть надо.
ИБ в большинстве случаев это статья расходов без доходов, которую трудно обосновывать :)
Команду толковую собрать еще трудней и затратней.
Здоровый минус полного аутсорса, как на мой взгляд, что как ты от него становишься зависим, так они могут начать диктовать свою ценовую политику. Если не соглашаешься - то фактически отбрасываешься на год-два, а то и больше, назад. Ну и другие аспекты есть, но они холиварные сильно, не для этого, думаю, чата 😁
источник

BB

B B in secinfosec
Randommind
Частенько договора на аутсорс содержат запрет на найм этих спецов😊
Пффф крепостничество в 1861 отменили, обойти такие пункты всегда можно при желании (хотя, честно говоря, я таких пунктов в договорах чето не видел, именно в том смысле, как вы изложили, но верю на слово)
источник

R

Randommind in secinfosec
B B
Пффф крепостничество в 1861 отменили, обойти такие пункты всегда можно при желании (хотя, честно говоря, я таких пунктов в договорах чето не видел, именно в том смысле, как вы изложили, но верю на слово)
Перекупить можно, это вопрос штрафа, который нужно будет заплатить за нарушение договора.
источник

R

Randommind in secinfosec
Товарищ был свидетелем, как дойче банк перекупил 3 сотрудников люксофта несмотря на штрафы.
источник

P

PM in secinfosec
кто в bash рубит, подскажите пожалуйста, как правильно записать одной строкой, чтобы на alias запускались несколько команд по пути и ещё с ключами например  по этому пути "/tools/soft/" надо запустить "python3 program.py -s"
источник