Pull to refresh
12
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

39
Subscribers
Send message
Чет про безопасность совсем сухо, какими способами работники получают доступ к 1С?

По вашему дропер не нарушает законодательство и его не надо сдавать и поставить в ИЦ МВД отметку что человек не совсем чист?

Странные рекомендации, вообще-то нужно выманить реквизиты злоумышленника или любые индикаторы и передать в финцерт, и только потом бросать трубку
Еще можно мониторить регистрацию доменов похожих на ваш
Идеальная? А как же проверка балансом этого ПО? Завтра все SOC будут исследовать модификации ПО хакерами которое используется в злых целях

Как я понял из статьи для госзаказа нужно много документов по ГОСТ и т.п., комплект документов с испытаниями и т.п. А это уметь надо, а умение денег стоит

Ну почему, вдруг у кого-то есть готовый продукт максимально подходящий под это заказ и почему бы его не внедрить (нулевероятно, конечно, но все же), а 240т₽ это как раз деньги на написание бумаг.

По вашему исполнителей не стоит наказывать, только заказчиков, с убийством людей так же должно быть?

У нас эти машины с рекламой и без колес по всему городу валяются

Вчера видел рекламный ролик одного из кандидатов нашего города, а насколько мне не изменяет память в день выборов это делать запрещено. Сразу не подумал, а как пропустил рекламу уже поздно было
Они сами себе навредили, мы ссылкой не делились, у нас очень много троллей которые с радостью готовы показать в социальной сети насколько безопасники бессильны
Согласен, в статье описание аналитика SOC, а не аналитика ИБ в целом.
Привет. Очень понятно написано как мне кажется. А что насчёт применения HOTP для генерации OTP на основе динамических данных платежного поручения (номер счёта, сумма и т.д). К сожалению ЦБ обязывает это делать. Безопасно ли в HOTP К делать не общим, а каждый раз разным: К= динамические данные платежного поручения сконкатенированные со случайной величиной, при этом клиент ничего не должен знать о значении К на случай чтобы злоумышленник не мог угадывать следующие ОТП. Или тут лучше вообще что-то другое применять для генерации ОТР?

Это может и да, но если все эти ресурсы в облаке, например, SharePoint.com, то ничего же он не увидит т.к. наземный

Забыли закрасить учётку пользователя на одном из скринов. Решение интегрируется с облачной DLP от MS?
Увидеть бы как меняется направление волн когда колонна из камней колышется при добавлении нового камня
Не соглашусь, нормально продается, например, услуга свадебного фотографа, а стоимость ее может за 100к₽ переваливать
В РФ даже банк появился доступный только в мессенджерах

Будем надеяться что этого достаточно чтобы распознать вброс пачки белых листов

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

DevSecOps, AppSec-инженер
Ведущий
From 600,000 ₽
Python
C#
Powershell
DevSecOps
SSDL