Pull to refresh
14
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

40
Subscribers
Send message
Ключница куда круче, сама генерит пароль и сама заполняет
это Top secret, вы думаете у них маркетологи что красиво рисуют имеют доступ до Top secret чтобы красиво нарисовать?

Наверное, чуть позже и у них будет

То есть либо всему интернету доступен сервер либо на него же устанавливать VPN сервер для более безопасного доступа? Или можно арендовать еще один VPN сервер?

Чет про безопасность совсем сухо, какими способами работники получают доступ к 1С?

По вашему дропер не нарушает законодательство и его не надо сдавать и поставить в ИЦ МВД отметку что человек не совсем чист?

Странные рекомендации, вообще-то нужно выманить реквизиты злоумышленника или любые индикаторы и передать в финцерт, и только потом бросать трубку
Еще можно мониторить регистрацию доменов похожих на ваш
Идеальная? А как же проверка балансом этого ПО? Завтра все SOC будут исследовать модификации ПО хакерами которое используется в злых целях

Как я понял из статьи для госзаказа нужно много документов по ГОСТ и т.п., комплект документов с испытаниями и т.п. А это уметь надо, а умение денег стоит

Ну почему, вдруг у кого-то есть готовый продукт максимально подходящий под это заказ и почему бы его не внедрить (нулевероятно, конечно, но все же), а 240т₽ это как раз деньги на написание бумаг.

По вашему исполнителей не стоит наказывать, только заказчиков, с убийством людей так же должно быть?

У нас эти машины с рекламой и без колес по всему городу валяются

Вчера видел рекламный ролик одного из кандидатов нашего города, а насколько мне не изменяет память в день выборов это делать запрещено. Сразу не подумал, а как пропустил рекламу уже поздно было
Они сами себе навредили, мы ссылкой не делились, у нас очень много троллей которые с радостью готовы показать в социальной сети насколько безопасники бессильны
Согласен, в статье описание аналитика SOC, а не аналитика ИБ в целом.
Привет. Очень понятно написано как мне кажется. А что насчёт применения HOTP для генерации OTP на основе динамических данных платежного поручения (номер счёта, сумма и т.д). К сожалению ЦБ обязывает это делать. Безопасно ли в HOTP К делать не общим, а каждый раз разным: К= динамические данные платежного поручения сконкатенированные со случайной величиной, при этом клиент ничего не должен знать о значении К на случай чтобы злоумышленник не мог угадывать следующие ОТП. Или тут лучше вообще что-то другое применять для генерации ОТР?

Это может и да, но если все эти ресурсы в облаке, например, SharePoint.com, то ничего же он не увидит т.к. наземный

Забыли закрасить учётку пользователя на одном из скринов. Решение интегрируется с облачной DLP от MS?

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

DevSecOps, AppSec-инженер
Ведущий
From 600,000 ₽
Python
C#
Powershell
DevSecOps
SSDL