Size: a a a

2020 October 24

v

vpm in CyberOff
это нормальная практика
источник

v

vpm in CyberOff
вы не можете за все компоненты отвечать тем более если не вы их разрабатывали
источник

РМ

Роман Мылицын... in CyberOff
А никуда не денешься :)
источник

AM

Aleksey Markov in CyberOff
Роман Мылицын
Ну вот иногда это и не выгодно становится.
@cogniter в ОС Linux для ПАК-ов разрабатывается модель доступа интерфейсов ПАКа и контроля целостности криптографическими методами.
Далее эти механизмы проходят оценку в составе рантайма самого ПАКа, а не по отдельности во ФСТЭК, как ПЗ ОС.
источник

РМ

Роман Мылицын... in CyberOff
Aleksey Markov
@cogniter в ОС Linux для ПАК-ов разрабатывается модель доступа интерфейсов ПАКа и контроля целостности криптографическими методами.
Далее эти механизмы проходят оценку в составе рантайма самого ПАКа, а не по отдельности во ФСТЭК, как ПЗ ОС.
Да, я понимаю о чем вы. Мы даже сами иногда в необычных сценариях сами советуем запилить свой велосипед.
источник

РМ

Роман Мылицын... in CyberOff
Ну типа, когда надо сделать непонятную штуку в количестве 40 лицензий
источник

РМ

Роман Мылицын... in CyberOff
Приходят даже за созданием сертифицированного дистрибутива в количестве 3 лицензий
источник

AM

Aleksey Markov in CyberOff
Роман Мылицын
Да, я понимаю о чем вы. Мы даже сами иногда в необычных сценариях сами советуем запилить свой велосипед.
Я про тот сценарий, когда Linux выступает в качестве среды функционирования СКЗИ и допиливается опираясь на принципы разработки и модернизации шифровальных средств.
источник

РМ

Роман Мылицын... in CyberOff
Aleksey Markov
Я про тот сценарий, когда Linux выступает в качестве среды функционирования СКЗИ и допиливается опираясь на принципы разработки и модернизации шифровальных средств.
Тут я совсем плаваю, поэтому не могу оценить пригодность Астры для разработки ПАК с СКЗИ
источник

v

vpm in CyberOff
Роман Мылицын
Тут я совсем плаваю, поэтому не могу оценить пригодность Астры для разработки ПАК с СКЗИ
нужна какаято инсталляция минимальная доступная изначально, чтобы не вычищать потом то что не нужно, а средства ЗПС уже готовые мне кажется только плюс
источник

v

vpm in CyberOff
не надо самому городить
источник

1G

12 Gramm in CyberOff
vpm
может наоборот позади? у нас установка СЗИ воспринимается как панацея и отпущение всех грехов
Ключевая проблема. И к сожалению нет выбора. Разработал МУ по методике, ЧТЗ, ТРП, внедрил, журнальчики заполняешь, типа вуаля, безопасно.
источник

РМ

Роман Мылицын... in CyberOff
vpm
нужна какаято инсталляция минимальная доступная изначально, чтобы не вычищать потом то что не нужно, а средства ЗПС уже готовые мне кажется только плюс
Да ну, это же совсем элементарно
источник

v

vpm in CyberOff
Роман Мылицын
Да ну, это же совсем элементарно
не всегда, для разработчиков зачастую это представляет проблему
источник

AM

Aleksey Markov in CyberOff
vpm
нужна какаято инсталляция минимальная доступная изначально, чтобы не вычищать потом то что не нужно, а средства ЗПС уже готовые мне кажется только плюс
Ну это сейчас предоставляется из коробки много кем. Если у вас есть SDL, то у вас должно быть руководство по безопасной конфигурации продукта.
источник

РМ

Роман Мылицын... in CyberOff
vpm
не всегда, для разработчиков зачастую это представляет проблему
Фигня какая то, какой тогда им свой дистрибутив
источник

РМ

Роман Мылицын... in CyberOff
Aleksey Markov
Ну это сейчас предоставляется из коробки много кем. Если у вас есть SDL, то у вас должно быть руководство по безопасной конфигурации продукта.
Ну да, типа RedBook
источник

v

vpm in CyberOff
Роман Мылицын
Фигня какая то, какой тогда им свой дистрибутив
разработчику проще написать свое чем разбираться в чужом, да еще и мануалы читать, да еще и пытаться понять как это эксплуатировать
источник

РМ

Роман Мылицын... in CyberOff
vpm
разработчику проще написать свое чем разбираться в чужом, да еще и мануалы читать, да еще и пытаться понять как это эксплуатировать
Ну я хз
источник

v

vpm in CyberOff
поэтому мне видится что просто нужно уменьшить изначальную боль
источник