Многоуважаемые господа, расскажите пожалуйста долбоебу, как должны выглядеть стандарты конфигурирования сервера? По PCI DSS дошли до паспортов серверов, надо указывать стандарты конфигурации, сисадмины блядь всем отделом сидят и плечами пожимают
Фиксируете настроийки и создаёте доку. Стандарт конфигурации. При аудите. Аудитор носом в бумажку, потом в монитор с тем что в реале есть. Ну и естественно нужно учитывать что полную чухню лучше не делать. Будет замечание с устранением до окончания аудита очного. Настройки должны быть такие что бы вы могли обосновать их. Что для чего включенио или не выключено.