Size: a a a

2019 October 24

SS

Sergey Storchak in Codeibcommunity
Сто бр иббс 1.0
источник

DD

Denis Dubtsov in Codeibcommunity
А Б
Коллеги, есть ли какие-то лучшие практики, в которых говорится, что у иб и ит должен быть разный куратор?
382-П
источник

DD

Denis Dubtsov in Codeibcommunity
Ну, это не лучшие практики, а прямое требование :)
источник

KZ

Kirill Zh in Codeibcommunity
Безотносительно регулирования. У IT задача развивать и поддерживать инфраструктуру, у ИБ искать ошибки и уязвимости в ней и не быть взломанным. По аналогии со строителями, у них вроде пожарная безопасность в ответственности, но если им дать волю, то урежут бюджет до минимума. Поэтому постройки ещё пожарники принимают. Это вопрос фокуса, целей и стимулов.
источник

АБ

А Б in Codeibcommunity
Требования БР не попадают в область действия
источник

V

Valeriy G.B. in Codeibcommunity
а что мешает ими руководствоваться как лучшей практикой?
источник

АБ

А Б in Codeibcommunity
Интересует есть ли такая рекомендация в стандартах и прочее, чтобы ссылаться на неё
источник

DD

Denis Dubtsov in Codeibcommunity
Лучшие практики о бизнес ориентированности, о risk based безопасности, о конкретных контролях, а не про деление мух и котлет. Есть то, что нужно сделать и есть максимально независимый контроль (это уже лучшие практики аудита).
А про оправдание своего существования я ничего не видел. Очевидно, что если конфликт между ИБ и ИТ мешает бизнесу, бизнес сделает все, что бы избежать последствий конфликта.
источник

DD

Denis Dubtsov in Codeibcommunity
И никакие лпрактики ему не указ
источник

А

Александр in Codeibcommunity
Всем доброго дня)
источник

C

CuriV in Codeibcommunity
Александр
Всем доброго дня)
Добрый день :)
источник

А

Александр in Codeibcommunity
Как Вам стратегия развития ИИ?
источник

А

Александр in Codeibcommunity
источник

ИR

Илья RANDOM in Codeibcommunity
Без склеек?
источник

А

Александр in Codeibcommunity
https://www.virustotal.com/ тебе в помощь
источник

А

Александр in Codeibcommunity
Народ. Обратите внимание на уязвимость ssl drown
источник

А

Александр in Codeibcommunity
256 попыток и усе
источник

А

Александр in Codeibcommunity
Если кто не слышал о ms17-010 и ms12-020, ms16-047... их тоже посмотрите)
источник

А

Александр in Codeibcommunity
источник

А

Александр in Codeibcommunity
Кстати. Кто как мониторит внешний периметр? Делимся опытом.
источник