Pull to refresh
0
0
Send message

Простой вопрос
Кто и как будет использовать ваш продукт? И чем он отличается от десятков других?

Между тем это правильный путь. Плюс заметьте, что еще неплохо написать в ГОССОПКА.
Не поделитесь ссылкой, где они заявляют, что «угрозы нет»?
Прежде всего это халатность в ИТ.
У каждого нормального айтишника должно быть внутреннее чувство безопасности.
Все-таки правильнее было сначала сообщить об уязвимых конфигурациях в РЖД и в Госсопку. Причин тут несколько:
Первая и самая главная — закрыть такие бреши оперативно невозможно никакими силами. В результате под угрозу поставлено функционирование крупной компании, которая дает рабочие места десяткам тысяч людей и обеспечивает важным сервисом миллионы. Можно по разному относиться к РЖД, но точно не стоит останавливать ее функционирование. А после этой статьи куча мамкиных (и не только) хакеров полезут проверять, правда ли написана, и возможно окажутся менее ответственными и, возможно, сделают что-то плохое.
Вторая — получить официальный ответ от компании или не получить его (это тоже результат).

Как-то так…
А вы уверены, что средний бизнес сможет все это развернуть и поддерживать самостоятельно?
После прочтения статьи создается ощущение, что у Солара нет выстроенного процесса по обработке инцидентов.
Опыт подсказывает, что должно быть точно определено, что делает первая линия, что вторая, что третья. Плюс процедуры эскалации четкие нужны, иначе нормального реагирования не получиться.

Information

Rating
Does not participate
Registered
Activity