Pull to refresh
12
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

39
Subscribers
Send message

Если они будут везде, я имею ввиду возле каждого здания и ларька, то я думаю особая мощность и не нужна, вы просто везде где бы не оставили машину ее заряжаете и все

Минусуют полагаю потому, что для технического сервиса нет технических подробностей, в целом мне было интересно

Ага, вот и вычислен обман в статье

Надеюсь если фраза в договоре звучит именно как «размер заработной платы», то, вероятно, все будет нормально

Была же тема: чтобы не раскрывать факт секретного запроса от ФСБ, можно ответить: «мы не имеем права разглашать факт поступления секретного запроса» - не ответил прямо на вопрос, но сразу понятно что был запрос, так как нормальный ответ был бы «запрос не поступал».

Почему почтовый сервер со всей почтой в DMZ?

Привет, рад за вас! Выглядит красиво.

Жаль, что не взяли когда то на работу.

Ну я рисовал зная, что дальше WAF стоит по привычке, но даже если нет, какой минус?

Если нет обработки биометрии, то внутри контролируемой зоны нет смысла шифровать трафик, ФСБ явно не требует если модель внутреннего нарушителя не предусматривает в явном виде. Если даже и есть WAF, то лишняя перешифровка все равно проблемки вызывает у WAF, нужно серты подсовывать для MiTM.

Рекомендую вам в следующих материалах подробнее рассказать про Zero Trust, NGFW (IPS/IDS, WAF)

К сегментации сети это не имеет отношения

Это всё на L7, и может оказаться в любом сегменте

По тексту я как раз и указал не только балансировщик, но и веб сервер именно по этому, про любой сегмент я как раз и указываю про то, что база и не должна быть в сегменте DMZ, на L7 для нее и останутся угрозы SQL-инъекций, которые к счастью легко решаются.

Мне кажется некорректным сравнение смартфона и телефона

Да настанет новая эра вредоносов

Да это рекламный ход такой, небось вы и еще что-то не по акции прикупили, не вы так кто-то еще

Да дибилы уже не знают за что взяться лишь бы палки получать. Нельзя вывести внутриигровые деньги, завербовать ок - деньги вывести нет.

Нужен функционал генерации мемов на основе самых смешных ошибок, чтобы можно было их постить во внутренней соцсети компании и повышать осведомленность

Обычная тема, если ДБО облачное и взято на аутсорсинг у опера услуг информационного обмена, пример у faktura.ru: очень часто делая перевод, банк не досылает в faktura.ru обновленное состояние счета и faktura.ru даже зная что операция успешна, все равно отображает старое значение так как вы могли и две операции условно одновременно выполнить на разных устройствах олно из которых не подконтрольно faktura.ru или операция могла быть в итоге банком «отменена» после успешного ее выполнения.

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

DevSecOps, AppSec-инженер
Ведущий
From 600,000 ₽
Python
C#
Powershell
DevSecOps
SSDL