Size: a a a

Чат Салатовой телеги

2021 August 16

NK

ID:0 in Чат Салатовой телеги
​​#вакансия

Мы ищем Архитектора по информационной безопасности.

В центре киберзащиты DataLine мы активно создаем и развиваем сервисы ИБ, помогаем клиентам и следим за внутренней безопасностью компании. И сейчас мы ищем опытного бойца! Присоединяйтесь к нам, если вам по душе сложные и интересные проекты.

Чем предстоит заниматься
‣ Экспертная поддержка проектов по вопросам архитектуры ИБ
‣ Участие в переговорах с клиентами (анализ потребностей, сбор требований, разработка технических предложений)
‣ Выработка технических решений и архитектуры систем защиты, в том числе в соответствии с требованиями российского законодательства
‣ Контроль реализации спроектированных СЗИ и выполнения требований ИБ

Что нам важно
‣ Опыт работы от 7 лет в сфере ИБ
‣ Понимание сетевых технологий на уровне не ниже CCNP (Cisco), будут плюсом сертификаты CheckPoint CCSM, FortiNet NSE>4
‣ Глубокое понимание элементов инфраструктуры Microsoft (AD, Hyper-V и т.д.), Linux (HAProxy, OpenStack и т.д.), VMware (vSphere, vCAV и т.д.)
‣ Опыт работы по стандартам PCI DSS, ISO 27001, а также требованиям российских регуляторов ФСТЭК (приказы 21, 17, РД АС), ФСБ (378 приказ, ПКЗ 2005), ЦБ (ГОСТ 57580, 684-п)
‣ Наличие сертификатов CISSP, CISA, CISM, CCSK (CSA) как преимущество
‣ Навыки работы с visio

Что мы с радостью предложим
‣ Все по ТК + ДМС и дополнительные три дня к отпуску
‣ Бонусная программа для наших экспертов: поощряем за выступления на конференциях, тренингах и выпущенные статьи в корпоративном блоге
‣ Команда не даст заскучать: нетривиальные корпоративы, совместные путешествия, спорт и настоящий театр
‣ Комфортный офис со столовой и кофейней, корпоративный транспорт от метро, свободный дресс-код. А еще кинотеатр и музыкальная комната, где можно пошуметь с коллегами, и это тоже прямо в офисе. Но пока мы на удаленке :)

Познакомиться с нами поближе можно тут и тут
Отправить резюме и задать вопросы по вакансии — Александре
источник
2021 August 17

NK

ID:0 in Чат Салатовой телеги
​​Наше облако теперь и в Сибири!
В дата-центре «Ростелеком-ЦОД» в Новосибирске стали доступны ресурсы отказоустойчивого облака на базе VMware.

Помимо инфраструктуры как сервис (IaaS), на площадке в Новосибирске вас ждут:
— Набор баз данных по модели DBaaS
— Готовые управляемые кластеры Kubernetes
— Резервное копирование виртуальных машин на базе Veeam Cloud Connect
— Послеаварийное восстановление (DRaaS) VMware vCloud Availability

ЦОД уровня Tier III в Новосибирске был запущен в начале 2021 года. На площадке 304 стойко-места, ее мощность — 3МВт.
источник
2021 August 18

NK

ID:0 in Чат Салатовой телеги
В эфире наш второй выпуск из серии видеороликов о мошенничестве в сети и оффлайн.

Вместе с директором центра киберзащиты Василием Степаненко вы сможете разобраться в полезных фишках сайта госуслуг и узнать, не подобрались ли злоумышленники к вашим данным и счетам. На примере собственного аккаунта Василий покажет, как проверить свои электронные подписи и кредитную историю и убедиться, что на вас не «висят» чужие долги и ваше имущество все еще действительно ваше.

Смотрите, оставляйте комментарии, делитесь вашими историями из жизни — это поможет нам всем быть более бдительными и внимательными.
источник
2021 August 19

NK

ID:0 in Чат Салатовой телеги
​​Как вузу организовать онлайн-обучение и безопасно обмениваться учебными материалами.

Чтобы перейти на электронный формат обучения, нужно позаботиться о хранении образовательного контента и доступе к нему для сотен или даже тысяч студентов. Но если до этого у вуза не было подходящей инфраструктуры, модернизация существующей будет дорогой и долгой.

Справиться с этими сложностями поможет Платформа для совместной онлайн-работы. В нашем блоге рассказали, как можно удобно и безопасно работать с файлами разных форматов и не бояться нарушить 152-ФЗ при обработке персданных.
источник

DG

Denis Golubev in Чат Салатовой телеги
Есть ли схемы размещения оборудования под архитектуру leaf spine? Как говорится лучшие практики
источник

NS

Nikolay Stasyuk in Чат Салатовой телеги
Добрый день.

Если вопрос про физическое размещение, то конечно нужно размещать 2 спайна в разных энергоцентрах, 2 бордер-лифа в разных энергоцентрах, а лифы в тех же, где находятся сервера, если кластер серверов разнесенный по разным энергоцентрам, то желательно ставить пару лифов в каждом энергоцентре.
источник

DG

Denis Golubev in Чат Салатовой телеги
Спасибо.
источник
2021 August 20

NK

ID:0 in Чат Салатовой телеги
Используете многофакторную аутентификацию? Отлично!
Но стоит вспомнить, что аутентификация по СМС — не самый надежный ее способ. Если SIM-карту угонят, а СМС перехватят, последствия будут плачевны: например, под угрозой окажутся не только личные, но и корпоративные данные из рабочих чатов.

В карточках рассказали, что нужно сделать, чтобы защититься от угона SIM-карты. А в полном материале можно почитать о том, на какие безопасные способы заменить СМС-аутентификацию и как дополнительно защитить различные аккаунты от угона.
источник

NK

ID:0 in Чат Салатовой телеги
источник

NK

ID:0 in Чат Салатовой телеги
источник

NK

ID:0 in Чат Салатовой телеги
источник

NK

ID:0 in Чат Салатовой телеги
источник

M

Mikhail in Чат Салатовой телеги
Ни один российский банк не поддерживает безопасные способы аутентификации (TOTP, FIDO), а многие не позволяют запретить восстановление пароля по SMS
источник

MO

Mr Orange in Чат Салатовой телеги
Ну пусть расскажут в карточках как закрыть перехват смс на примере мтс
источник

MO

Mr Orange in Чат Салатовой телеги
Где в карточках фразы про OATH TOTP ?
источник

MO

Mr Orange in Чат Салатовой телеги
Не указана защита карты с помощью пин кода
источник

MO

Mr Orange in Чат Салатовой телеги
Открыл ссылку. Прочитал Привет, Хабр. Закрыл ссылку.
источник

DP

Denis Popov in Чат Салатовой телеги
Нехорошо пользоваться сокращателями ссылок
источник

IB

Ivan Budylin in Чат Салатовой телеги
Угу. Я бы с огромным удовольствием переключил интернет банк  (и вообще все сервисы) на passwordless, но отчего-то наши банки тупят.
источник

IB

Ivan Budylin in Чат Салатовой телеги
Запретите перевыпуск по доверенности, запретите действия по доверенности... И как это страхует от случая, когда перевыпуск осуществляется злонамеренным инсайдером? Аппаратный ключ FIDO2 (Yubikey и тп) страхует.
источник