Size: a a a

Обсуждения техдирские

2021 August 11

AS

Andrey Shetukhin in Обсуждения техдирские
Если всем устраивала, зачем менять? Пусть себе работает и дальше.

Чесслово, не понимаю, на кой надо переезжать на новые версии, если всё работает.
источник

AK

Alex Kalistratov in Обсуждения техдирские
А потом приходит иб и показывает отчет об уязвимостях
источник

AS

Andrey Shetukhin in Обсуждения техдирские
И что?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Если ваш специалист иб приходит с отчётом, его надо развернуть спиной к себе и придать ему ускорение путём взаимодействия своей ноги и его ягодиц.

Потому что приходить надо не с уязвимостями, а с примерами их эксплуатации. Если спец по иб этого не понимает, он зря получает зарплату.
источник

BB

Boris B in Обсуждения техдирские
в отчет, обычно, должны быть примеры эксплуатации с шагами, даже, для воспроизведения
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Именно.

Потому что иначе это всё — театр безопасности. Накатил патч — и всё якобы безопасно.

Но — нет, так не работает.
источник

KR

Konstantin Rekunov in Обсуждения техдирские
с примерами хорошо если 0.1% от всех "уязвимостей" приносят обычно.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Ну потому что большинство "специалистов" ПоИБ это крайне некомпетентные люди, пришедшие, обыкновенно, из админов. Когда все умения — запустить сканер и написать в отчёт "у вас не та версия Nginx". Я много раз "лечил" "уязвимости" простым переписыванием версии сервера, потому что ну невозможно объяснить, что нет никакой уязвимости в нгинксе просто потому, что он не собран с модулем. А тупой сканер реагирует на версию (РУКА@ЛИЦО).
источник

ML

Maksim Lapshin in Обсуждения техдирские
оу, склейка писем от клиентов в цепочки и построение системы продаж и поддержки на этом.

Это у нас самописный огромный код
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Никто не говорил, что это просто))
источник

ML

Maksim Lapshin in Обсуждения техдирские
да, это так.

А в чём проблема? Я к сожалению, не смог найти никого, кто ещё при жизни жиры смог бы мне показать и продать её крутость по сравнению с редмайном.
источник

ML

Maksim Lapshin in Обсуждения техдирские
а это бездонная тема, потому что отражает структуру работы компании и её отношений с клиентами.

Сейчас мы ищем способ, как структурировать общение в мессенджерах, потому как это пора делать плюс к почте
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Мессенджеры — зло. К сожалению, от них сейчас не отказаться
источник

ML

Maksim Lapshin in Обсуждения техдирские
абсолютное. Но если с русскими, европейцами и американцами ещё как-то можно структурировать общение в почте, то есть некоторые культуры, которые опоздали в 21-й век и остались в мессенджерах
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Мессенджеры - это радость и идеал. Лично я тот самый мизантроп и интроверт, которому куда-то позвонить - больно
источник

ML

Maksim Lapshin in Обсуждения техдирские
очевидно, что вы старательно забываете (или, что самое кошмарное, реально не испытываете проблем) о том, как сложно что либо структурировать в мессенджерах.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Ну вот для примера: что в них надо структурировать больше? Какой кейс выходит из принципа "персона 1 общается с персоной2" ?
источник

ИП

Иван Повстен... in Обсуждения техдирские
Мессенджеры, особенно телега, - лучше что случилось с общением в 21 веке. Почта должна сдохнуть
источник

ML

Maksim Lapshin in Обсуждения техдирские
от тебя я другого не ожидал
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Да, особенно попытки натянуть сову на глобус в духе "не удаляйте номер тикета, отвечая на это письмо"
источник