Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Короче, качаем Shodan и тренируемся тестировать госсистемы на прочность.
«враги вокруг»
Например, меня откровенно коробит продвижение всяких странных локальных дистрибутивов, вместо Debian.
Например, меня откровенно коробит продвижение всяких странных локальных дистрибутивов, вместо Debian.
к клиенту, которого фактически еще силой обязывают использовать.
Может нужно менять правила сертификации, причем взывать к этому должны как раз разработчики сертифицированных систем.
Как специалисту по ИБ — система которую не обновляют по 3-5 лет, это ок?
А зачем её обновлять? Замкнутые системы (ничего не подключить, Интернет только за криптошлюзом, тоесть его нет)
То есть вся защищенность системы строится на том что ее никто не будет пытаться взломать?
Зачем? Разработчики и сейчас без особого труда зарабатывают на хорошее пропитание.
Вы не сталкивались с СУБД Oracle в живых системах. Они могут и по 10 лет без патчей жить.
И рано или поздно, подобные системы заставят воздвигнуть на рабочие станции, фактически торчащие наружу. Потому что защищаются они теми же не обновляемыми средствами. Ну может, кроме залитых эпоксидкой USB портов.
Как с «офисом» быть
Уязвимости систем безопасности Министерства Обороны, ФСБ, ФСИН, АЭС, метрополитена и федеральных автодорог