Обновить
11
0
Голяков Сергей @Protos

Cybersecurity evangelist, DevSecOps

Отправить сообщение

сетевые сегменты не просто рисуются как палка палка огуречик, а проектируются с учетом отказоустойчивости

На вашей картинке как раз "палка палка огуречик".

  1. Покажите как правильно рисовать? Статья все же больше про основы логического разделения, а не про высший уровень сетевого инженера. Не очень понятно в чем конкретно ошибка.

  2. И почему такого изображения для основ недостаточно?

впн концентратор получает от провайдера собственный интернет отдельно от бордера. Наверно и оплачивается отдельно?

О какой картинке идет речь?

Привет! Критикуя - предлагай.

пограничный маршрутизатор стоит за файерволом

Приведите реальные доводы в вашу сторону, чтобы иным пользователям из малого, среднего и крупного бизнеса было понятно почему у одних так, у других иначе или всех нужно равнять.

По моему опыту, сетевик не всегда архитектор сети, но в целом, вероятно, вы правы

Могу предположить, что публиковать на ночь глядя статьи без рецензии плохое дело. Судя по графику, вероятно, по вертикале, основываясь на "единицами отражены тысячи вакансий", можно сделать вывод, что тут речь про скорее сотни вакансий, но с ЗП никак не коррелирует...

Какой отечественный вендор умеет управление доступами при помощи групп AD?

Кто-то отслеживает течение и выпады?

Данные термины мне к сожалению не знакомы

через его мобильную точку доступа как отражен у вас на схемах?

Это к теме межсетевого экранирования не относится, как бы вы отразили это на картинке?

Позанудствую, в огромном количестве компаний России после начала СВО, NGFW более не доступны и ни о каких доступах по группам пользователей к сожалению речь более не идет.

Ну тогда это должен быть md5 какой, потому как по тексту автора звучит вроде как очень распространённая проблема

один актив высокой степени значимости

Что значит это термин?

Уважаемый автор, по вашему мнению правильно ли я понимаю, что цена резко увеличится примерно через год когда люди распробуют данные батарейки?

Ну, что никак этому не противодействуют, не выполняют повышение осведомлённости по нормальному

То есть они признались в своей же слабости?

Где то там спряталась бага, за которую можно 70000$ получить, а вы все ее не найдёте

Можно устроить сэра Micro Soft как штатного сотрудника и не париться.

Вообще сильно развита аналитика действий и фол мониторинг, поэтому почему бы и нет?Вангую десятки банков в ближайшие месяцы перейдут на seamless / SIM-Push либо вообще для безвольной односторонний аутентификации либо для двухфакторной.

Ну как бы перед восстановлением пароля нормальные компании предлагают ввод другого первого фактора на другом устройстве (Push на все устройства где залогинен), ответ на вопрос (тот, что пользователь придумывает сам, а не из списка «тупых вопросов»), ввод второго фактора если доступен, кто-то уже перешёл на Seamless/SIM-Push, и так далее.

Было бы круто, если бы начиная с Профили предоставления (Provisioning profiles) были бы какие-то картинки, схемы или скриншоты с порталов Apple, для большего понимания.

Информация

В рейтинге
5 055-й
Откуда
Россия
Работает в
Зарегистрирован
Активность

Специализация

DevSecOps, AppSec-Engineer
Lead
От 600 000 ₽
Python
C#
PowerShell
DevSecOps
SSDL