Обновить
14
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

40
Подписчики
Отправить сообщение
Ключница куда круче, сама генерит пароль и сама заполняет
это Top secret, вы думаете у них маркетологи что красиво рисуют имеют доступ до Top secret чтобы красиво нарисовать?

Наверное, чуть позже и у них будет

То есть либо всему интернету доступен сервер либо на него же устанавливать VPN сервер для более безопасного доступа? Или можно арендовать еще один VPN сервер?

Чет про безопасность совсем сухо, какими способами работники получают доступ к 1С?

По вашему дропер не нарушает законодательство и его не надо сдавать и поставить в ИЦ МВД отметку что человек не совсем чист?

Странные рекомендации, вообще-то нужно выманить реквизиты злоумышленника или любые индикаторы и передать в финцерт, и только потом бросать трубку
Еще можно мониторить регистрацию доменов похожих на ваш
Идеальная? А как же проверка балансом этого ПО? Завтра все SOC будут исследовать модификации ПО хакерами которое используется в злых целях

Как я понял из статьи для госзаказа нужно много документов по ГОСТ и т.п., комплект документов с испытаниями и т.п. А это уметь надо, а умение денег стоит

Ну почему, вдруг у кого-то есть готовый продукт максимально подходящий под это заказ и почему бы его не внедрить (нулевероятно, конечно, но все же), а 240т₽ это как раз деньги на написание бумаг.

По вашему исполнителей не стоит наказывать, только заказчиков, с убийством людей так же должно быть?

Вне зависимости от того что это за реклама

У нас эти машины с рекламой и без колес по всему городу валяются

Вчера видел рекламный ролик одного из кандидатов нашего города, а насколько мне не изменяет память в день выборов это делать запрещено. Сразу не подумал, а как пропустил рекламу уже поздно было
Они сами себе навредили, мы ссылкой не делились, у нас очень много троллей которые с радостью готовы показать в социальной сети насколько безопасники бессильны
Согласен, в статье описание аналитика SOC, а не аналитика ИБ в целом.
Привет. Очень понятно написано как мне кажется. А что насчёт применения HOTP для генерации OTP на основе динамических данных платежного поручения (номер счёта, сумма и т.д). К сожалению ЦБ обязывает это делать. Безопасно ли в HOTP К делать не общим, а каждый раз разным: К= динамические данные платежного поручения сконкатенированные со случайной величиной, при этом клиент ничего не должен знать о значении К на случай чтобы злоумышленник не мог угадывать следующие ОТП. Или тут лучше вообще что-то другое применять для генерации ОТР?

Это может и да, но если все эти ресурсы в облаке, например, SharePoint.com, то ничего же он не увидит т.к. наземный

Забыли закрасить учётку пользователя на одном из скринов. Решение интегрируется с облачной DLP от MS?

Информация

В рейтинге
Не участвует
Откуда
Россия
Работает в
Зарегистрирован
Активность

Специализация

DevSecOps, AppSec-инженер
Ведущий
От 600 000 ₽
Python
C#
Powershell
DevSecOps
SSDL