Size: a a a

2020 August 20

SA

Snakey Art in secinfosec
Ну я, конечно, плох, но не настолько
источник

SA

Snakey Art in secinfosec
Я понимаю что бенчмарк это софта. А нам надо в конфлуенс просто написать стандарт конфигурирования по пунктикам)
источник

q

q|z in secinfosec
вот так оно и есть
источник

SA

Snakey Art in secinfosec
@quazi00 скачал я этот бенчмарк.. теперь к психиарту. 940 страниц конфигурирования и пиздец. Немного не то что ожидал увидеть)
источник

q

q|z in secinfosec
🤷🏻‍♂️
источник

SA

Snakey Art in secinfosec
Неужели типа у всех так же..
источник

q

q|z in secinfosec
940 страниц - это ты что скачал-то?)
источник

q

q|z in secinfosec
та же убунта ьам страниц 100-150 вроде
источник

q

q|z in secinfosec
из них митигейшанов 80)
источник

SA

Snakey Art in secinfosec
q|z
940 страниц - это ты что скачал-то?)
вин2012р2
источник

SA

Snakey Art in secinfosec
Уж что накатывают, то и качаю
источник

SA

Snakey Art in secinfosec
CIS_Microsoft_Windows_Server_2012_R2_Benchmark_v2.4.0.pdf
источник

SA

Snakey Art in secinfosec
Если админам дать этот бенч и сервера по нему настраивать - они вскроются еще до понедельника
источник

q

q|z in secinfosec
а не надо его весь давать
источник

SA

Snakey Art in secinfosec
q|z
а не надо его весь давать
А как я, человек, который вообще полный ноль в администрировании, должен определять что давать, а что не давать?)
источник

SA

Snakey Art in secinfosec
А этим если в рот не положишь, сами не возьмут. Хуй знает по какой причине мы не можем сменить кадровый состав. Но не можем.
источник

q

q|z in secinfosec
ты, как бизапаснег - должен оттуда взять то, что важно именно в твоем окружении
источник

SA

Snakey Art in secinfosec
Но на этом же стандарты конфигурирования не закончатся. Там и не безопасные, а чисто организационные развлечения должны быть
источник

a

akaSaD in secinfosec
Snakey Art
Но на этом же стандарты конфигурирования не закончатся. Там и не безопасные, а чисто организационные развлечения должны быть
На этом должны закончиться: в стандартах типовые настройки объектов
источник

AK

Anton Kirsanov 🐸 in secinfosec
Snakey Art
Но на этом же стандарты конфигурирования не закончатся. Там и не безопасные, а чисто организационные развлечения должны быть
для этого и существует методология построения СУИБ, и начитать тут нужно не с попыток кидать 700 страничные телефонные справочники в горящий дом с целью затушить пламя количеством бумаги
источник