Size: a a a

2020 August 19

S

Stanislav in secinfosec
источник

S

Stanislav in secinfosec
Тупо как пример
источник

SA

Snakey Art in secinfosec
Руслан Бляхер
Например чтобы если я не отписывал три дня в почте, то все данные на компе бы шифровались
Берешь ардуино, несколько серво-приводов и пишешь следующего демона: если три дня ты не отписывался на почту, ардуинка замыкает нахуй всю проводку в доме, разливает бензин из канистр и все сжигает к ебеням
источник

SA

Snakey Art in secinfosec
Мерси!
источник

BR

Bogdan Root in secinfosec
Snakey Art
Берешь ардуино, несколько серво-приводов и пишешь следующего демона: если три дня ты не отписывался на почту, ардуинка замыкает нахуй всю проводку в доме, разливает бензин из канистр и все сжигает к ебеням
Реально демона)
А так, уедешь из города на дачу или куда ещё где связи нет, а по возвращению тупо минус хата, потому что ты забыл почту отписать))
источник

Р

Руслан Бляхер... in secinfosec
Snakey Art
Берешь ардуино, несколько серво-приводов и пишешь следующего демона: если три дня ты не отписывался на почту, ардуинка замыкает нахуй всю проводку в доме, разливает бензин из канистр и все сжигает к ебеням
Ты завязывай с анархизмом
источник

Р

Руслан Бляхер... in secinfosec
Этому Господину Кропоткина больше не читать
источник

SA

Snakey Art in secinfosec
Bogdan Root
Реально демона)
А так, уедешь из города на дачу или куда ещё где связи нет, а по возвращению тупо минус хата, потому что ты забыл почту отписать))
Зато эпичненько)
источник

a

akaSaD in secinfosec
Tim
qq all, подскажите, есть ли решение как организовать 2fa авторизацию на серевер рдп, сам серверер без доступа в инет
Не чистый 2FA и для домена win: развернуть PKI, сгенерировать ключи для пользователей, записать их на токены, выпустить сертификаты, разрешить аутентификацию на терминале исключительно по ключу
источник

a

akaSaD in secinfosec
Этот вариант очень хорош. Однако требует тзт на приведение к идеалу, содержит риски, что софт не запустится или будет крашиться. Поэтому для первого раза дешевле будет описать as is.
источник

a

akaSaD in secinfosec
Если ИТ не понимает, что есть стандарт конфигурации, значит это первый вменяемый сертификационный аудит:)
источник

S

Stanislav in secinfosec
akaSaD
Этот вариант очень хорош. Однако требует тзт на приведение к идеалу, содержит риски, что софт не запустится или будет крашиться. Поэтому для первого раза дешевле будет описать as is.
Добро пожаловать в бумажную безопасность!
источник

a

akaSaD in secinfosec
Привет legacy и системы без эксплуатационки
источник

a

akaSaD in secinfosec
Stanislav
Добро пожаловать в бумажную безопасность!
Вообще сертификационный аудит во многом - бумажная безопасность
источник

S

Stanislav in secinfosec
akaSaD
Вообще сертификационный аудит во многом - бумажная безопасность
Это не совсем так
источник

a

akaSaD in secinfosec
Не совсем, инструментальные проверки имеются, их достаточно. Но суть - соответствие бумажке
источник

РМ

Роман Мылицын... in secinfosec
akaSaD
Вообще сертификационный аудит во многом - бумажная безопасность
Это минимально необходимый уровень безопасности.
источник

РМ

Роман Мылицын... in secinfosec
А некоторые почему то считают его максимальным
источник

АС

Андрей Слободчиков... in secinfosec
Некоторые и сертификацию с аттестацией путают :)
источник

rd

rus dacent in secinfosec
Андрей Слободчиков
Некоторые и сертификацию с аттестацией путают :)
И авторизацию с аутентификацией =)
источник