Pull to refresh
0
0
Я.Д. @YasonD

ИБ

Send message

Все же ids с прицелом на ips и другие функции поиска аномалий в сети лучше изучать с использованием классного комбайна, тоже free, - security onion.

Особенно в сфере IT:

Сисадмины/администраторы сетей и прочие часто сталкиваются с недостатком инвестиций в резервное копирование или инфраструктуру, но пока системы работают и приносят прибыль, всем наплевать. Кроме того, несмотря на то, что инфраструктуры приносят прибыль, IT по-прежнему рассматривают как «статью затрат». Менеджменту наплевать. Сейчас всё работает, а с проблемами мы разберемся позже.
Программистам приходится внедрять уродливые и дерьмовые хаки, потому что не было выделено достаточно времени, чтобы выпустить продукт, в котором разработчики были хотя бы относительно уверены с точки зрения тестирования и QA. Менеджменту всё равно, значение имеют только сроки выполнения проекта и выпуск любого дерьма, за которое будут платить покупатели.

Почему только менеджменту все равно? Манагеры такие недальновидные, а ай-ти специалистам лишь не хватает времени, инвестиций, ресурсов. И админам и инженерам и программистам тоже плевать. Не плевать, когда есть волшебные педели, и по карману тоже, и тех и других как за сами системы, так за и организацию работ (Где-то в сказочной стране).
Подскажите, а какие виды оценки соответствия СЗИ официально признает ФСТЭК кроме как сертификация (тем более если есть $ертифицированные аналоги)?

Information

Rating
Does not participate
Registered
Activity