Size: a a a

2020 July 19

$

$t3v3;0) in secinfosec
B B
От размера организации отталкиваться надо, конечной цели (зачем тебе нужно ИБ), было ли раньше ИБ в организации, есть ли для организации какой-либо внешний регулятор (т.е. комплаенс это "мы хотим" или "нас заставляют")
Даже в случае аутсорса нужен в организации чел, который будет заниматься ИБ - на уровне взаимодействия с аутсорсером.
Чисто все на аутсорс в средних конторах (больше 150-200 чел) отдавать не слишком здорово, скорее гибридный вариант смотреть надо.
ИБ в большинстве случаев это статья расходов без доходов, которую трудно обосновывать :)
Команду толковую собрать еще трудней и затратней.
Здоровый минус полного аутсорса, как на мой взгляд, что как ты от него становишься зависим, так они могут начать диктовать свою ценовую политику. Если не соглашаешься - то фактически отбрасываешься на год-два, а то и больше, назад. Ну и другие аспекты есть, но они холиварные сильно, не для этого, думаю, чата 😁
С чего это тебя отбрасывает?
источник

q

q|z in secinfosec
PM
кто в bash рубит, подскажите пожалуйста, как правильно записать одной строкой, чтобы на alias запускались несколько команд по пути и ещё с ключами например  по этому пути "/tools/soft/" надо запустить "python3 program.py -s"
alias runprog='python3 /tools/soft/program.py -s'
источник

P

PM in secinfosec
q|z
alias runprog='python3 /tools/soft/program.py -s'
благодарю, почему у меня не работает 💁‍♂️
источник

М

Монохром in secinfosec
PM
благодарю, почему у меня не работает 💁‍♂️
Проверь на пробелы
источник

q

q|z in secinfosec
если надо параметр передавать - добавь $1
источник

P

PM in secinfosec
а если надо ключ ещё к первой добавить?
источник

q

q|z in secinfosec
alias runprog='python3 /tools/soft/program.py -s $1'
источник

P

PM in secinfosec
python3 если ключ нужен
источник

q

q|z in secinfosec
и вызывай runprog param
источник

BB

B B in secinfosec
$t3v3;0)
С чего это тебя отбрасывает?
Потому что автору, как я понял, нужно на нулевой инфраструктуре сделать процессы и т.д., с выявлением угроз.
Придет MSSP, поставит свою коробку и сделает доки, заточенные под себя.
От него отказался - остался с голой задницей и возможно неподходящими под другого MSSP / свою команду доками и процессами, нужно опять со стартовой позиции начинать
источник

P

PM in secinfosec
q|z
alias runprog='python3 /tools/soft/program.py -s $1'
всё благодарю! от души. Заработало!)
источник

$

$t3v3;0) in secinfosec
B B
Потому что автору, как я понял, нужно на нулевой инфраструктуре сделать процессы и т.д., с выявлением угроз.
Придет MSSP, поставит свою коробку и сделает доки, заточенные под себя.
От него отказался - остался с голой задницей и возможно неподходящими под другого MSSP / свою команду доками и процессами, нужно опять со стартовой позиции начинать
Тебе аутсорс все это делает
источник

$

$t3v3;0) in secinfosec
Ты просто аутсорс не пробовал)
источник

P

PM in secinfosec
источник

BB

B B in secinfosec
$t3v3;0)
Ты просто аутсорс не пробовал)
Да делает он, никто не спорит. Я про то, что если аутсорсер один вдруг оборзеет в край и его надо будет менять на другого - пойдем заново по старым этапам
источник

$

$t3v3;0) in secinfosec
B B
Да делает он, никто не спорит. Я про то, что если аутсорсер один вдруг оборзеет в край и его надо будет менять на другого - пойдем заново по старым этапам
Не пойдёшь. У тебя уже все куплено и более-менее адекватно процессы выстроены.
Если конечно ты не ленивая жопа
источник

AK

Anton Kirsanov 🐸 in secinfosec
PM
кто в bash рубит, подскажите пожалуйста, как правильно записать одной строкой, чтобы на alias запускались несколько команд по пути и ещё с ключами например  по этому пути "/tools/soft/" надо запустить "python3 program.py -s"
$@
источник

AK

Anton Kirsanov 🐸 in secinfosec
это правильный ответ
источник

AK

Anton Kirsanov 🐸 in secinfosec
это если нужно все аргументы в альяс совать, а не только первый
источник

UB

User Banned in secinfosec
mad3e7cat
У кого-нибудь есть опыт сравнения стоимости аутсорса ИБ со стоимостью построения своей с самостоятельными поисками и оплатой спецов? Под ИБ в данном случае подразумеваю базовую инфраструктурную, сетевую, дополнение всего этого политикой, регламентами, прописывание процессов, обучение команд.
Аутсорс дешевле выходит.
источник