Size: a a a

2019 November 12

AP

Andrei Potseluev in CyberOff
vpm
С анализом малвари все понятно - там действительно уровня ПТУ не хватит
А для менеджмента уязвимостей достаточно ПТУ? И, да, они не ПТУ теперь, они колледжи. 😊
источник

MD

May Day in CyberOff
vpm
Я про менеджмент уязвимостей
А, я думал вопрос про анализ малвари проникшей внутрь инфраструктуры, в этом направлении конечно же работать, если такой инцидент был допущен
источник

A

Al in CyberOff
Andrei Potseluev
Если ГТ, должны быть залочены USB-порты. И граждане военные рискуют попрощаться с погонами, выслугой и военной ипотекой. Но опять-таки, это военные, ГТ и прочее. Там таких случаев 1 в неделю. А как быть ритэйлу с 100500 брэнчей, смотрящих в Инет? 10000 инцидентов в сутки расследовать? Или как?
Да никто в ритейле не смотрит, там половина вообще аутсорсеры
источник

v

vpm in CyberOff
Andrei Potseluev
А для менеджмента уязвимостей достаточно ПТУ? И, да, они не ПТУ теперь, они колледжи. 😊
Ну не знаю как сейчас это называется. В принципе ПТУ достаточно для 99% задач
источник

AP

Andrei Potseluev in CyberOff
Al
Да никто в ритейле не смотрит, там половина вообще аутсорсеры
Не сомневаюсь. Я об этом и пишу уже минут 30 как. 😊
источник

TE

Te Erevia in CyberOff
Andrei Potseluev
Если ГТ, должны быть залочены USB-порты. И граждане военные рискуют попрощаться с погонами, выслугой и военной ипотекой. Но опять-таки, это военные, ГТ и прочее. Там таких случаев 1 в неделю. А как быть ритэйлу с 100500 брэнчей, смотрящих в Инет? 10000 инцидентов в сутки расследовать? Или как?
Да ладно, я тут уже наслушался историй как в бумажный носитель с маркировой вроде 13 из 52 и ГТ совсек люди рыбу заворачивали и таскали по помещению
источник

v

vpm in CyberOff
Уметь читать, писать, мыть руки перед едой - не слишком ли мы требовательны к ИБшникам?
источник

v

vpm in CyberOff
Te Erevia
Да ладно, я тут уже наслушался историй как в бумажный носитель с маркировой вроде 13 из 52 и ГТ совсек люди рыбу заворачивали и таскали по помещению
Ха ха ха!
источник

TE

Te Erevia in CyberOff
vpm
Ха ха ха!
Или то что такой лист с чертежами изделия под номером хер знает каким случайно в бухгалтерию отнесли потому что просто со стола зацепили
источник

С

СаняШ in CyberOff
Andrei Potseluev
Если ГТ, должны быть залочены USB-порты. И граждане военные рискуют попрощаться с погонами, выслугой и военной ипотекой. Но опять-таки, это военные, ГТ и прочее. Там таких случаев 1 в неделю. А как быть ритэйлу с 100500 брэнчей, смотрящих в Инет? 10000 инцидентов в сутки расследовать? Или как?
Ладно не будем про ГТ, а то еще нас РКН заблокирует. Задача ИБ предотвратить и найти как я уже говорил. Как вы это сделаете, это  уже ваша проблема. Но то что у вас не хватает сил/средств/квалификации ни коим образом не говорит, что этого делать не надо. Есть инцидент, вы обязаны среагировать. Если не можете, тогда перекладывайте ответственность на руководство, чтоб  потом не получилось,"А ты мне чо раньше не сказал, что нас каждый день сканят и трояны какието запускают???" Пусть дают 100 ибешников :))
источник

TE

Te Erevia in CyberOff
Распиздяйство кругом
источник

С

СаняШ in CyberOff
Te Erevia
Распиздяйство кругом
Поддержу.
источник

v

vpm in CyberOff
СаняШ
Ладно не будем про ГТ, а то еще нас РКН заблокирует. Задача ИБ предотвратить и найти как я уже говорил. Как вы это сделаете, это  уже ваша проблема. Но то что у вас не хватает сил/средств/квалификации ни коим образом не говорит, что этого делать не надо. Есть инцидент, вы обязаны среагировать. Если не можете, тогда перекладывайте ответственность на руководство, чтоб  потом не получилось,"А ты мне чо раньше не сказал, что нас каждый день сканят и трояны какието запускают???" Пусть дают 100 ибешников :))
Ну нет же. Вот Лукацкий писало про kill chain - хорошая же идея, позволяет не реагировать на сканы
источник

v

vpm in CyberOff
источник

v

vpm in CyberOff
Вот видимо siem позволяет это реализовать
источник

С

СаняШ in CyberOff
Дак это  в любом случае способ реагирования. Можно  принять чтото типа: скан порта такогото не считать угрозой, и забивать на это дело. Все, вычеркиваем кучу ежедневных инцидентов. Но при этом мы среагировали. Это и есть Иб, предотвращать угрозы мозгом, а не ставить кучу бесполезных сертифицированных железяк, потому что мне на форуме сказали это годная штука.
источник

Ю

Юджин in CyberOff
vpm
Меру надо знать. Большая инфра находится под атакой непрерывно. Периметр в современном мире фактически отсутствует. На каждый инцидент сервера без разбора переустанавливать - ну такое
Цена ошибки может быть выше стоимости ресурсов, затраченных на переустановку и перенастройку.

У меня как-то было в практике - бегали и искали, каким образом уже уволившийся чувак становился админом домена.
Этот нехороший человек при раскатке серверной операционки добавил в all users стартап-скрипт добавления себя, любимого, в домен-админы.

Щас кто-то начнёт говорить про хреновый контроль и всё такое, но жизнь - многогранна.
источник

С

СаняШ in CyberOff
Да выше уже прозвучало, откуда взять столько ибешников. Даже если их ПТУ будут плодить, то денег на них один фиг нет. Я тут могу столько слез налить, с кем приходится работать, но не буду :)
источник

v

vpm in CyberOff
Юджин
Цена ошибки может быть выше стоимости ресурсов, затраченных на переустановку и перенастройку.

У меня как-то было в практике - бегали и искали, каким образом уже уволившийся чувак становился админом домена.
Этот нехороший человек при раскатке серверной операционки добавил в all users стартап-скрипт добавления себя, любимого, в домен-админы.

Щас кто-то начнёт говорить про хреновый контроль и всё такое, но жизнь - многогранна.
Ну так мы возвращаемся к ключевой мере - стоимости ИБ для бизнеса
источник

v

vpm in CyberOff
СаняШ
Да выше уже прозвучало, откуда взять столько ибешников. Даже если их ПТУ будут плодить, то денег на них один фиг нет. Я тут могу столько слез налить, с кем приходится работать, но не буду :)
+
источник