Size: a a a

2020 August 20

𝟟

𝟟𝕫𝕚𝕡 in secinfosec
Snakey Art
Кстати, вот расскажи мне дураку, чем отличаются Сесуриту от Суберопс
В последнем упор на расследование инцидентов, соар и сок
источник

SA

Snakey Art in secinfosec
Друзья, раз уж тут такая тема зашла. Я одинокий инди-разработчик демонов, пишу полезности для себя и накатываю на сервер. Как это всё тестить на безопасность? Бюджет лопнет от профессионального аудита
источник

SA

Snakey Art in secinfosec
𝟟𝕫𝕚𝕡
В последнем упор на расследование инцидентов, соар и сок
А в первом больше на что? Только начинаю
источник

𝟟

𝟟𝕫𝕚𝕡 in secinfosec
А сесурити упор на файерволы, впн и иже с ними
источник

𝟟

𝟟𝕫𝕚𝕡 in secinfosec
Cisco asa, cisco firepower
источник

РМ

Роман Мылицын... in secinfosec
Snakey Art
пен == проникновение. Так что тест ПО на безопасность навряд ли можно назвать пентестом. Но вообще-то это все спор о терминах)
Только о терминах
источник

SA

Snakey Art in secinfosec
Блин ну так то второе вроде как поинтереснее будет
источник

АС

Андрей Слободчиков... in secinfosec
Snakey Art
Друзья, раз уж тут такая тема зашла. Я одинокий инди-разработчик демонов, пишу полезности для себя и накатываю на сервер. Как это всё тестить на безопасность? Бюджет лопнет от профессионального аудита
OpenVAS :))))
источник

SA

Snakey Art in secinfosec
И он прям справится? Мерси, потестим
источник

𝟟

𝟟𝕫𝕚𝕡 in secinfosec
Snakey Art
Блин ну так то второе вроде как поинтереснее будет
Кому что интереснее, рекомендую все пройти))
источник

АС

Андрей Слободчиков... in secinfosec
Snakey Art
И он прям справится? Мерси, потестим
Нет ;) это шутка
источник

SA

Snakey Art in secinfosec
Ну и шутки у тебя(
источник

A

A in secinfosec
Андрей Слободчиков
Когда ставится Астра, проверяются руками заявленные функции безопасности. То есть если есть разграничение доступа, то проверяется как это работает и какие ошибки выдаёт
Я в курсе что там лаборатории делают и как. Ты вчера топил за бумагу, грозился нереальные требования в ней закладывать. Вот пример. Есть требования доверия, есть гост. Оба документа должны выполняться разработчиками сзи. При этом сам же сейчас признаёшь неразумность этих требований. Астра первая заявила соответствие новым требованиям, значит первая построила необходимую инфраструктуру и т.д. Т.е. для астры вопрос неадекватности требований не стоял и все их положения были выполнены.
источник

АС

Андрей Слободчиков... in secinfosec
A
Я в курсе что там лаборатории делают и как. Ты вчера топил за бумагу, грозился нереальные требования в ней закладывать. Вот пример. Есть требования доверия, есть гост. Оба документа должны выполняться разработчиками сзи. При этом сам же сейчас признаёшь неразумность этих требований. Астра первая заявила соответствие новым требованиям, значит первая построила необходимую инфраструктуру и т.д. Т.е. для астры вопрос неадекватности требований не стоял и все их положения были выполнены.
Я не говорю о неразумности. Здесь просто спорное понятие. Это раз.
Второе Астра не первая заявила о соответствии требованиям УД.
Третье при сертификации на УД не всегда обязательно учитывать ГОСТ БРПО
источник

АС

Андрей Слободчиков... in secinfosec
A
Я в курсе что там лаборатории делают и как. Ты вчера топил за бумагу, грозился нереальные требования в ней закладывать. Вот пример. Есть требования доверия, есть гост. Оба документа должны выполняться разработчиками сзи. При этом сам же сейчас признаёшь неразумность этих требований. Астра первая заявила соответствие новым требованиям, значит первая построила необходимую инфраструктуру и т.д. Т.е. для астры вопрос неадекватности требований не стоял и все их положения были выполнены.
В ссылаемом сообщении я описал один из видов тестирования функций, чтобы в дальнейшем провести параллель между пентестами ИТ инфраструктуры и тестами на проникновение  ПО
источник

A

A in secinfosec
Андрей Слободчиков
Я не говорю о неразумности. Здесь просто спорное понятие. Это раз.
Второе Астра не первая заявила о соответствии требованиям УД.
Третье при сертификации на УД не всегда обязательно учитывать ГОСТ БРПО
А кто из ос был первый?
источник

АС

Андрей Слободчиков... in secinfosec
A
А кто из ос был первый?
Я про рынок в общем. По моей памяти Каспер были первыми на рынке из программных продуктов
источник

A

A in secinfosec
Андрей Слободчиков
Я не говорю о неразумности. Здесь просто спорное понятие. Это раз.
Второе Астра не первая заявила о соответствии требованиям УД.
Третье при сертификации на УД не всегда обязательно учитывать ГОСТ БРПО
В требованиях доверия пентеста нет?
источник

АС

Андрей Слободчиков... in secinfosec
A
В требованиях доверия пентеста нет?
Нет
источник

A

A in secinfosec
Андрей Слободчиков
В ссылаемом сообщении я описал один из видов тестирования функций, чтобы в дальнейшем провести параллель между пентестами ИТ инфраструктуры и тестами на проникновение  ПО
Это уже частное трактование положений, которое может отличаться от мнения лабы, органа и регулятора. При этом в условиях спорности понятия у каждого участника процесса может быть отличное от других мнение.
источник