Size: a a a

2020 August 21

CS

Colmanno Sebastiani in secinfosec
источник

A

Al in secinfosec
Ага, рядом с чуваками, которые на билет до дома клянчат
источник

CS

Colmanno Sebastiani in secinfosec
кто что думает
источник

CS

Colmanno Sebastiani in secinfosec
как замена вм
источник

LE

Langue E in secinfosec
Корочка хлеба
Я не особо шарю, а что входит в обязатности ИБшника?
ставить стенку от хацкеров, вычислять их и пойти дубасить их?
источник

S

Stanislav in secinfosec
Сначала надо предусмотреть сортир для того, чтобы там мочить
источник

СК

С К in secinfosec
Snakey Art
Спасибо за совет. В целом годно, но не думаю что конкретно в этой ситуации. Надо разработать стандарт конфигурирования сервера по бенчу)
и это хороший пример. Хотя я не смотрел бенчмарк, но гостовские все одинаковые.
Что они делают? Они дробят общую задачу настройки сервера на абсолютно не связаные фрагменты. То есть настройка одного параметра исправит сразу десятки косяков в отчёте. То есть вам надо сперва настроить сервер. Потом взять табличку отчёта, объединить связанные ошибки и решить какую то общую задачу. Глазами выберите наиболее часто повторяющиеся (масло маслянное) если от вас требует процент защищённости по отчёту. Либо наиболее критичные в плане безопасности, если вам реально нужна безопасность.
источник

К

Корочка хлеба... in secinfosec
Langue E
ставить стенку от хацкеров, вычислять их и пойти дубасить их?
Да я просто смотрю сколько данных везде вообще постоянно утекает и возникает мысль, а зачем вообще нужно ИБ если она настолько малоэффективная
источник

S

Stanislav in secinfosec
Корочка хлеба
Да я просто смотрю сколько данных везде вообще постоянно утекает и возникает мысль, а зачем вообще нужно ИБ если она настолько малоэффективная
Ну пока за нее платят, людям интересно
источник

СК

С К in secinfosec
Этот тот же пример как в книгах, только вид сбоку. Вы отвечаете на впорос, надо вам 0% угроз по отчёту или безопасный сервер. Далее вы решаете задачу по мере поступления.
источник

LE

Langue E in secinfosec
Корочка хлеба
Да я просто смотрю сколько данных везде вообще постоянно утекает и возникает мысль, а зачем вообще нужно ИБ если она настолько малоэффективная
Тащем-то да, данные с камер в Москве, данные туристов, звёзд и тд и тп
Скок случаев
Как будто ИБ и вовсе нет
источник

LE

Langue E in secinfosec
Даркнет как ауе
Только второе стало экстремизмом
источник

К

Корочка хлеба... in secinfosec
Langue E
Тащем-то да, данные с камер в Москве, данные туристов, звёзд и тд и тп
Скок случаев
Как будто ИБ и вовсе нет
Именно так. Уже по моему слили все что только можно за все время, а ИБ все существует и показывает в мире IT по моему крайне низкий уровень. Не антивирусы, никакие средства защиты и люди не могу устранить утечки. Это всего лишь помогает задержать на время утечку. Но она все равно всегда случается
источник

LE

Langue E in secinfosec
Корочка хлеба
Именно так. Уже по моему слили все что только можно за все время, а ИБ все существует и показывает в мире IT по моему крайне низкий уровень. Не антивирусы, никакие средства защиты и люди не могу устранить утечки. Это всего лишь помогает задержать на время утечку. Но она все равно всегда случается
Про антивирусы, орнул
источник

LE

Langue E in secinfosec
Средство от хацкеров (нет)
источник

S

Stanislav in secinfosec
Langue E
Тащем-то да, данные с камер в Москве, данные туристов, звёзд и тд и тп
Скок случаев
Как будто ИБ и вовсе нет
так все так и будет, пока основные бабки остаются в карманах тендерных посредников а в исполнителях нижнего звена голодная лавка на полтора инвалида работает
источник

СК

С К in secinfosec
Langue E
Тащем-то да, данные с камер в Москве, данные туристов, звёзд и тд и тп
Скок случаев
Как будто ИБ и вовсе нет
если "подумать" о реально больших утечках, то там всегда или слил админ или явно данные передавались гос структурам. Другой вопрос, что после того как сливают много данных гос структуры не говорят, что они прям требовали прямой доступ к БД и пароль раздавали всем подряд.
Взломы не так часты зато их реально очень много обсуждают, чтобы сделать выводы.
источник

Z

Zer🦠way in secinfosec
С К
если "подумать" о реально больших утечках, то там всегда или слил админ или явно данные передавались гос структурам. Другой вопрос, что после того как сливают много данных гос структуры не говорят, что они прям требовали прямой доступ к БД и пароль раздавали всем подряд.
Взломы не так часты зато их реально очень много обсуждают, чтобы сделать выводы.
Да ладно
источник

СК

С К in secinfosec
Zer🦠way
Да ладно
можно пару последних примеров, где это явно не так? Где явно гос структуры (полиц, налоговая) абсолютно равнодушна к данным, данные слили, всем пофиг, написали 3 региональных инет сми и пофиг.
источник

AK

Anton Kirsanov 🐸 in secinfosec
С К
если "подумать" о реально больших утечках, то там всегда или слил админ или явно данные передавались гос структурам. Другой вопрос, что после того как сливают много данных гос структуры не говорят, что они прям требовали прямой доступ к БД и пароль раздавали всем подряд.
Взломы не так часты зато их реально очень много обсуждают, чтобы сделать выводы.
не, не так
источник