Pull to refresh
14
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

40
Subscribers
Send message

Ну как бы если бот сам ничего не предлагает, то это не агитация. Если сам зашел в чат с ботом и спросил, то нормально. Разве есть тут нарушение закона?

Скажите об этом Сберу…

Ну не знаю, мне для нормальной жизни и в областном городе такой зарплаты мало, а тут зарплата Москвы указана. Я если бы в Москву переезжал, то мне бы ее не то что на аренду квартиры не хватило, на садик и парковочное место тем более.

Средняя зарплата в ИТ 130.000₽

Не у всех компаний все работники на маках вы же понимаете, скорее это исключение. А как из простых векторов атаки актуален.

На самом деле да, некоторые работодатели честно заявляют об отсутствии в необходимости защиты персданных клиентов по законодательству, требуется только управление рисками ИБ.

Насмешил вопрос. На самом деле тут кроется секрет в понимании атак на NTLM. Выводом из атак определяется минимальная длина пароля в Windows инфраструктуре при наличии активной аутентификации по NTLM.

Нет, смысл в том, что вас вряд ли спросят как реализовать конкретный пункт нормативки или как бы вы трактовали такой-то пункт. Просто общие вопросы на знание хотя бы названий документов и их суть в пару слов.

Грубо говоря если по технике спросят как реализовать конкретную уязвимость и как защититься - надо знать как эксплуатируется уязвимость, без этого и меры защиты то не предложишь, то в части нормативки спрашивают какие законы знаешь и о чем они. Вопрос как реализовать закон не спрашивают.

Ну так типо теперь эти рекомендации дает иноагент или кто они там

С учетом что шантаж замедлением не удался, даже не знаю что же поможет, Twitter явно все равно на наш сегмент сети интернет, готовы нас потерять вовсе.

Тем кто состоял в базе Навального скинут нормальный JS, остальным модифицированый?

Это реально круто

Полагаю вот она реальная причина

Ждем посты от тех кто допустил дыры с итогами выявления тех кто делает подобные атаки

@usmanov_techждем продолжения по теме исследования админской панельки и что в итоге с ней стало.

Было бы это все на порядок дешевле, клиентами стали бы 50% компаний мира с более чем двумя межсетевыми экранами, пока все очень дорого. Мы даже на полноценный пилот не решились.

PfSense поддерживает?

Сложно посчитать общую сумму сэкономленного времени, но наверняка она в сотни раз больше, чем я потратил на создание инструмента

Добавьте отправку запроса к вам на сервер с количеством удаленных символов или значение какой-то иной метрики, сможете оценить через некоторое время и аппроксимировать в прошлое

семьдесят миллионов рублей в год

А можно в процентах?

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

DevSecOps, AppSec-инженер
Ведущий
From 600,000 ₽
Python
C#
Powershell
DevSecOps
SSDL