Size: a a a

2019 November 18

EP

Egor Podmokov in CyberOff
Что мешает нам завести свой интернет и ходить в него

Идея имхо на этом же уровне
источник

EP

Egor Podmokov in CyberOff
Есть международная поддерживаемая система в которой есть почти все, просто потому что так сложилось
источник

AM

Aleksey Markov in CyberOff
Egor Podmokov
Что мешает нам завести свой интернет и ходить в него

Идея имхо на этом же уровне
Отчасти да. А отчасти это адаптация. Потому что CVE MITRE навряд ли будет адаптироваться к продуктам БазальтСПО или к продуктам МойОфис
источник

EP

Egor Podmokov in CyberOff
Aleksey Markov
Отчасти да. А отчасти это адаптация. Потому что CVE MITRE навряд ли будет адаптироваться к продуктам БазальтСПО или к продуктам МойОфис
о чем речь? что такое "адаптироваться"? чем текущая система не устраивает?
источник

AM

Aleksey Markov in CyberOff
Egor Podmokov
о чем речь? что такое "адаптироваться"? чем текущая система не устраивает?
Хз
источник

A

Al in CyberOff
Egor Podmokov
Что мешает нам завести свой интернет и ходить в него

Идея имхо на этом же уровне
С 1 ноября так и есть
источник

EP

Egor Podmokov in CyberOff
Al
С 1 ноября так и есть
возможно я не так читал то что они выпустили - но нет
там речь о экстренных ситуациях и всем понятно что "свой интернет" у нас не будет, тк был отдельный пункт про "без потерь"
источник

A

Al in CyberOff
Egor Podmokov
возможно я не так читал то что они выпустили - но нет
там речь о экстренных ситуациях и всем понятно что "свой интернет" у нас не будет, тк был отдельный пункт про "без потерь"
Возможно я невнимательно читал, а так описаны эти экстренные ситуации?
источник

Z

Zer🦠way in CyberOff
Aleksey Markov
Отчасти да. А отчасти это адаптация. Потому что CVE MITRE навряд ли будет адаптироваться к продуктам БазальтСПО или к продуктам МойОфис
Зачем под эти подделки адаптироваться?;) Там и так все в норме. И да там российского только деньги, все остальное спижжено
источник

A

Al in CyberOff
"Владимир Владимирович, ничего не работает, кроме сайта Кремля и госуслуг"-"Ок, всё работает без потерь, руби кабеля"
источник

AM

Aleksey Markov in CyberOff
Я если честно сам до конца не разобрался, как работает БДУ ФСТЭК, по какому принципу наполняется, и как на основе неё строить модели угроз.
Любопытно, что разработчики сертифицированного средства АНЗ мне ответили тоже самое, мол поддерживаем 35 процентов БДУ. Всё остальное CVE.
источник

Z

Zer🦠way in CyberOff
Aleksey Markov
Я если честно сам до конца не разобрался, как работает БДУ ФСТЭК, по какому принципу наполняется, и как на основе неё строить модели угроз.
Любопытно, что разработчики сертифицированного средства АНЗ мне ответили тоже самое, мол поддерживаем 35 процентов БДУ. Всё остальное CVE.
Компании присылают уязвимости, ресерчеры, я присылаю;)) модель угроз это зло, берёшь все угрозы и расписываешь применимо или нет
источник

AM

Aleksey Markov in CyberOff
Zer🦠way
Компании присылают уязвимости, ресерчеры, я присылаю;)) модель угроз это зло, берёшь все угрозы и расписываешь применимо или нет
Или разработчики российского ПО, согласно регламенту устранения уязвимостей, подкреплённого обязательствами перед органом по сертификации (по формуляру )
источник

Z

Zer🦠way in CyberOff
Aleksey Markov
Или разработчики российского ПО, согласно регламенту устранения уязвимостей, подкреплённого обязательствами перед органом по сертификации (по формуляру )
Астра присылает, альтов не видел. Про воров опенсоурса речи вообще нет.
источник

Z

Zer🦠way in CyberOff
Разработчики российского ПО как правило скоты и не то что присылают в бду...они даже свои подделки исправлять не хотят зачастую
источник

AM

Aleksey Markov in CyberOff
С сайта БДУ ФСТЭК:
Банк данных угроз безопасности информации содержит сведения об основных угрозах безопасности информации и уязвимостях, в первую очередь, характерных для государственных информационных систем и автоматизированных систем управления производственными и технологическими процессами критически важных объектов.

Т.е. воспроизведение CVE в окружении софта из реестра российского ПО. (CPE на который забили болт)
источник

РМ

Роман Мылицын... in CyberOff
Aleksey Markov
Отчасти да. А отчасти это адаптация. Потому что CVE MITRE навряд ли будет адаптироваться к продуктам БазальтСПО или к продуктам МойОфис
например, мы для своего кода используем свой идентификатор систем описаний уязвимостей - ALV.
источник

РМ

Роман Мылицын... in CyberOff
вместо CVE
источник

EP

Egor Podmokov in CyberOff
Роман Мылицын
например, мы для своего кода используем свой идентификатор систем описаний уязвимостей - ALV.
мне всегда было интересно, зачем использовать альтернативное описание/учёт?
источник

РМ

Роман Мылицын... in CyberOff
Egor Podmokov
мне всегда было интересно, зачем использовать альтернативное описание/учёт?
если нет cve и код проприетарный?
источник