Как стать автором
Обновить

Как украденные пароли дизайнера чуть не угробили стартап [MITRE: T1078 — Valid Accounts]

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров775
Всего голосов 5: ↑3 и ↓2+3
Комментарии8

Комментарии 8

системный администратор с пятилетним стажем, больше любивший чинить принтеры, чем копаться в безопасности

Стартап, можно на этом закрывать.

Очень здорово написано. Хотелось бы продолжение услышать после того как взломали разработчика или как компания по ИБ провела аудит и настроила базовую безопасность.

Неужели кто-то действительно верит, что после проведения аудита ИБ компанией это не уходит в стол? :) Обычно отчёт смотрит руководство, гвоорит АЙЯЙЯЙ всем причастным в инциденте, потом видит затраты на "найстройку базовой безопасности" и уходят дальше работать. А если у внешней ИБ компании в контракте прописано делать настройки по найденным недостаткам, то там ценник огого.

CDEK еле еле восстановился, но думаете там были проведены какие-либо корректирующие воздействия? Они были, но это больше похоже не на комплексный подход, а затыкание постоянно появляющихся дыр в подводной лодке на тренировке по выживанию.

Хотя наверное не стоит сравнивать CDEK и стартап. В стартапе все таки наверное процессы эластичнее, хотя и ресурсов меньше.

Ну не накручивайте :) Это же статья-вымысел. К ней надо относится как к поучительному примеру. Например, роман Проект Феникс - оторван от реальности но при этом позволил многим сделать правильные выводы и даже узнать немного про devops. У автора хорошо получилось рассказать историю, давайте не губить талант - реальными примерами из жизни.

Как к научно-популярному претензий нет :) Просто вопрос наболевший.

так тут не сложно, нанять Безопасника или отдать на аутсорс.
Нельзя админа на безопаску ставить. Это взаимоисключающие должности.

там у ФутуроФлоу 5 сотрудников, откуда у них деньги на безопасника.

Объявить безопасником самого занудного.
Опять же - аутсорс.
Думаю, если бы их реально взломали, и не стали бы инфу комуниздить, а сделали бы из продукта бэкдор, проблемы были бы покрупнее потери репутации.

И из "o" у них бы стало "( )"

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории