Size: a a a

2020 July 20

BS

But Saf in CyberOff
Nobushi
или давай конкретный пример о чем речь
Да... не суть)) можно привести, но, я согласен с твоей точкой зрения частично) просто я к тому, что Pentest может показать как все на самом деле, это тоже важная часть аудита)
источник

BS

But Saf in CyberOff
источник

N

Nobushi in CyberOff
But Saf
Да... не суть)) можно привести, но, я согласен с твоей точкой зрения частично) просто я к тому, что Pentest может показать как все на самом деле, это тоже важная часть аудита)
все верно, кроме последней части, после запятой ))))
источник

BS

But Saf in CyberOff
Nobushi
все верно, кроме последней части, после запятой ))))
Как скажешь
источник

BS

But Saf in CyberOff
источник

N

Nobushi in CyberOff
цель аудита - не удостовериться, что защищенность хорошая ))) Не видел пока такого стандарта ни одного.
И это самого забавит, как раз говорил про споры с тренерами по 27001 - там вообще говорят нельзя проверять насколько верно оценены риски, насколько верно выбраны средства защиты для этих рисков, хорошо ли выстроена система управления доступом и т.д.
источник

N

Nobushi in CyberOff
там подход такой, что 27001 не про защиту, а про управление системой. то есть надо убедиться, что процессы управления формально реализованы и выполняются, а не то насколько хорошо
источник

V

VSR in CyberOff
Nobushi
там подход такой, что 27001 не про защиту, а про управление системой. то есть надо убедиться, что процессы управления формально реализованы и выполняются, а не то насколько хорошо
Сейчас арканоид прибежит:)
источник

N

Nobushi in CyberOff
ну то есть у нас там куча дыр, утечки и косяки, но вот, мы их мониторим, планируем закрывать что-то, вот это утверждает руководство и вот план... через год покажут, чточто-то закрыли по плану )))
Это, конечно, грубое приближение, но как-то так
источник

CK

Conrad Kerz in CyberOff
VSR
Сейчас арканоид прибежит:)
Не надо, пожалуйста (
источник

BS

But Saf in CyberOff
Nobushi
ну то есть у нас там куча дыр, утечки и косяки, но вот, мы их мониторим, планируем закрывать что-то, вот это утверждает руководство и вот план... через год покажут, чточто-то закрыли по плану )))
Это, конечно, грубое приближение, но как-то так
Я уловил твою мысль) 🙂
источник

R

Randommind in CyberOff
Conrad Kerz
Не надо, пожалуйста (
Не волнуйся, он брезгует этим чатом
источник

R

Randommind in CyberOff
Кстати, а вы заметили? Чувак высказался "как можно заниматься в ИБ и не знать про меня?!" - и о чудо, теперь мы все про него знаем!
источник

v

vpm in CyberOff
Randommind
Кстати, а вы заметили? Чувак высказался "как можно заниматься в ИБ и не знать про меня?!" - и о чудо, теперь мы все про него знаем!
Я допустим и до этого знал
источник

v

vpm in CyberOff
Ещё знаю про Митника Симомуру Шнаера и ещё каких то ребят
источник

v

vpm in CyberOff
Какие выплаты мне положены?
источник

v

vpm in CyberOff
Ещё знаю безумцев из Московской тусовки - ну тут понятно что выплаты по инвалидности положены
источник

BS

But Saf in CyberOff
vpm
Ещё знаю безумцев из Московской тусовки - ну тут понятно что выплаты по инвалидности положены
источник

BS

But Saf in CyberOff
Между тем, чем @med0ka занят
источник

v

vpm in CyberOff
But Saf
Между тем, чем @med0ka занят
Вагоны разгружает после смены в soc’e?
источник