Pull to refresh
37
0

Пользователь

Send message

Здравствуйте. Такой статистики у нас нет, так как мы занимаемся непосредственно анализом защищенности. Заказчики не сообщают причину, по которой решили обратиться за такими работами. А причины могут быть очень разными: как значимый инцидент, так и профилактика инцидентов и желание обезопасить свои информационные активы.

Мы можем только судить о тех случаях, когда мы проводим повторные работы для одного и того же заказчика и видим, что, к сожалению, баги из прошлых проектов так и остаются незакрытыми.

Здравствуйте. Спасибо за вашу внимательность! Внесли корректировку

Добрый день!

Если в блоке шифратора не обрабатывать трафик по приоритетам, то менее приоритетный может не дойти до адресата (или доходить с очень большой задержкой). И если делать два разных SA, то нагрузка на шифратор все равно останется, а поля TOS/DSCP все равно добавляются.

Не готовы комментировать нюансы архитектуры приложений, написанных на Go, ибо это не наш профиль работы.

Если разработчики информационных систем будут изменять архитектуру разрабатываемых ими приложений, то специалистам ИБ надо будет адаптировать подходы к защите ИС.

Очень сложно описать подробности этой схемы в небольшом комментарии. Эта тема заслуживает отдельного поста.

Роадмап по полному импортозамещению на этот год у нас уже был (поэтому и удалось довольно быстро исправить возникшую ситуацию), но никто, конечно, не ожидал, что его реализацию придется так ускорить

Более менее адекватной заменой является PT SIEM. На текущий момент это наиболее зрелый отечественный продукт. Мы, как SOC работавший на двух платформах (ArcSight и PT SIEM), можем это оценить. Конечно же, есть текущие ограничения у продукта, но они решаемы. Вторым SIEMом мы выбрали KUMA от Kaspersky. Сейчас идет процесс «переезда». Он небыстрый, но опять же – темпы разработки и изначальная зрелость продукта внушают доверие и оптимизм.

Во-первых, из коробки express не поддерживает TS, нужны костыли и прочее. Сама структура приложений на экспрессе не предусматривает  использования всех фишек TS, что ведет к снижению его эффективности.

С кукис проблема следующего характера: их на экспрессе надо постоянно парсить при каждом запросе, затем, если надо, выставлять и совершать прочие манипуляции.  Упрощение работы с кукис происходит только тогда, когда мы прикручиваем сторонние плагены, но опять же это сторонние зависимости.

 У nest есть базовые компоненты для работы с кукис, например, интерсептор помогает подсовывать их в автоматическом режиме при запросе к беку,  или в контролерах  использовать через контекст при ответах на ui. 

Почему axios, rest, swagger, angular. Потому что axios позволяет нам перехватывать запросы и подсовывать мок, что упростит нам тестирование в автоматическом режиме. Rest - самый используемый паттерн  взаимодействия.  А это значит, что он будет большинству полезен. Но nest умеет работать почти со всем.

Swagger - самый удобный инструмент для самодокументированного кода, что позволяет протестить бек, прослойку между беком и ui , спокойно, без лишних плясок. 

Angular – мы его используем в повседневной работе, но в статье также упомянуто, что можно выбрать и другие  приложения, просто зайдите на сайт.

Поменяли, приносим извинения :)

Добрый день. Смысл статьи в том, что необходимо разделять бизнес логику и  ui логику.  В целом, это первая статья из цикла статей по оптимизации и подходам на фронте. Для начала мы рассказали, как сделать жизнь легче путем автоматизации  некоторых процессов (автогенерацию). В планах - рассказ, как сделать быстрый ui, затем, как все соединить в единое целое. Для ясности постараемся четче подбирать названия для статей.

Подобные инциденты – категорически не норма. Попросите вашего одногруппника обсудить ситуацию с HR BP подразделения.

(D)DoS-атаку можно скорее отнести к категории саботаж, т.к. это фактически саботирование работы компании и ее ресурсов.

Так Вы и напишите в Ростелеком об этом - зачем Вы пишете в "Ростелеком-Солар"? Это другая компания, мы занимаемся кибербезопасностью, а не связью - кибербез сейчас на подъеме. За эти недели мы зарегистрировали серьезный рост спроса по некоторым нашим направлениям и даже дали комментарий в СМИ по этому поводу. Как только выйдет, с удовольствием поделимся здесь ссылкой.

Конечно, уходят. Мы никого к стулу не привязываем и насильно не удерживаем :)

Спасибо вам за внимательность, поправили формулировку. Описание проекта НПА на федеральном портале regulation.gov.ru содержит неточность. Речь, конечно, идёт не о внутреннем документе ведомства, в данном случае Минспросвещения определило отраслевые угрозы в соответствии с требованиями п.5 ст.19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». Общественное обсуждение проводилось в рамках оценки регулирующего воздействия проектов НПА.

Здравствуйте. Условной типовой сети нет: стоимость зависит от количества точек подключения и совокупно пропускной способности сети. Для расчета нужно все-таки заполнить опросный лист. Задайте, пожалуйста, ваш вопрос с пометкой "Solar MSS" по адресу solar@rt-solar.ru Или запросите консультацию через сайт https://mss.rt-solar.ru/ Коллеги сориентируют

Функция контроля приложений на основе обновляемых баз сигнатур может быть использована в правилах межсетевого экрана и правилах пропускной способности. Это обеспечивает защиту от угроз, связанных с программами, имеющими доступ в интернет.

Здравствуйте. Спасибо за ваш комметарий! Ссылки поставили. Что касается реализации, то она возможна на базе решений от Fortinet, Checkpoint или Usergate - в зависимости от потребностей заказчика.

0) Рабочие процессы (скрам) и используемые технологии - это две перпендикулярные составляющие работы программиста. Основная задача разработчиков - это, конечно же, развивать технологическую составляющую (выполнять боевые задачи). 
1) Новые сотрудники были равномерно распределены по существующим командам, где уже есть опытные scala-разработчики. Ревью приносит одновременно и контроль, и обучение. 
2) Обучение происходило в начале 2020, а статью написали во второй половине 2021. За это время новички стали полноценными участниками команды и востребованными сотрудниками.
3, 4) У нас существуют сообщества: мероприятия, которые обеспечивают изучение новых технологий и подходов к разработке и внедрение их на практике. Это позволяет постоянно пробовать новые возможности библиотек и языков, даёт простор для творчества.
Благодаря этому почти все java-проекты постепенно оказались переведены на scala или clojure (да-да, есть и она! =) ), а наши сервисы используют достаточно широкий круг технологий и постоянно развиваются. Функциональный стиль является приоритетным среди разработчиков.
5) Обучение своих сотрудников и помощь в обучении желающих погрузиться в мир scala - это 2 разные задачи. Наша компания не боится обучать своих сотрудников, но и не видит ничего плохого в обучении сторонних людей. Это наш вклад в развитие программистского community.

1
23 ...

Information

Rating
Does not participate
Works in
Registered
Activity