Size: a a a

2021 March 06

y

yugoslavskiy in secinfosec
вы, будучи "защитником", в своем направлении разбираетесь:
Анонимный опрос
15%
в защите систем/активов
24%
в защите и устройстве систем/активов
26%
в защите и атаках на системы/активы
35%
в защите, устройстве и атаках
Проголосовало: 214
источник

y

yugoslavskiy in secinfosec
(опрос анонимный)
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Обычному безопаснику не нужно самому задрачивать овасп и изучать как эскплуатировать бинарщину с обходом защит, достаточно представлять как действуют хакеры
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Это можно сделать почитывая отчеты / смотря видосы ippsec
источник

AD

Alexey Denisov in secinfosec
Много у вас лично знакомых из 4 пункта?) Это так можно всю техническую безопасность на ИТ переложить, безопасникам один комплаенс бумажный оставить
источник

y

yugoslavskiy in secinfosec
Alexey Denisov
Много у вас лично знакомых из 4 пункта?) Это так можно всю техническую безопасность на ИТ переложить, безопасникам один комплаенс бумажный оставить
хотел бы я вам ответить что нет, но увы. в абсолютном большинстве случаев все именно так как вы описали
источник

S

Stanislav in secinfosec
Alexey Denisov
Много у вас лично знакомых из 4 пункта?) Это так можно всю техническую безопасность на ИТ переложить, безопасникам один комплаенс бумажный оставить
Бгг
источник

Z

Zer🦠way in secinfosec
yugoslavskiy
хотел бы я вам ответить что нет, но увы. в абсолютном большинстве случаев все именно так как вы описали
пентестеры благодарят за это)
источник

Z

Zer🦠way in secinfosec
и операторы криптолокер сервисов тоже
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Лол безопасник не должен уметь в пентест вообще никак
источник

Z

Zer🦠way in secinfosec
почитывая отчеты вы узнаете только то что знает тот кто их пишет
источник

Z

Zer🦠way in secinfosec
безопасник должен понимать от чего он защищает
источник

S

Stanislav in secinfosec
Есть такой известный эффект - программист не видит багов в своем коде.
ИТшник не видит багов в своей инфре.
Поэтому нужны инженеры ИБ, помимо бумажных.
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Чтобы понять что dmz нужен не обязательно уметь на кукан самому веб приложение садить
источник

Z

Zer🦠way in secinfosec
вы узко мыслите
источник

y

yugoslavskiy in secinfosec
пажжите срач))) а то голосовать никто не станет, там вон вообще никто еще не сознался в том что "да хуй его знает чо оно там у меня DLP"
источник

Z

Zer🦠way in secinfosec
то что нужен дмз вам скажет и техдир
источник

Z

Zer🦠way in secinfosec
ладно я отчаливаю
источник

AD

Alexey Denisov in secinfosec
Windsley Ginger 🇷🇺
Лол безопасник не должен уметь в пентест вообще никак
Ок, ИТ говорят, что cve закрыли на сервере, вы как безопасник им на слово поверите?
источник

Z

Zer🦠way in secinfosec
тут ssrf в exchange а вы со своей ерундой
источник