Size: a a a

2019 December 15

TE

Te Erevia in CyberOff
Божественно
источник

TE

Te Erevia in CyberOff
Ivan Sitnikov
Для обычного спеца в РФ половина доменов не ведома. Тотже 1-й про нормативку зарубежную или про безопасную разработку.
В смысле безопасная разработка неведома? А как же написать базовые требования разрабам, а то они и шифрование свое сколхозят и конфигов неюзаных оставят и просто пароли в код нафигачат?
источник

TE

Te Erevia in CyberOff
Ну и там какой нибудь сканер взять на пилот и посмотреть по верхам что напишет как минимум?
источник

TE

Te Erevia in CyberOff
But Saf
Повешу её в рабочем кабинете на самом видном месте, чтобы в минуты слабости, когда я почувствую себя важным и значимым, она возвращала меня в этот бренный мир 👀
Кстати да, надо бы так же сделать
источник

v

vpm in CyberOff
Te Erevia
В смысле безопасная разработка неведома? А как же написать базовые требования разрабам, а то они и шифрование свое сколхозят и конфигов неюзаных оставят и просто пароли в код нафигачат?
это несколько не то
источник

IS

Ivan Sitnikov in CyberOff
Te Erevia
Ну и там какой нибудь сканер взять на пилот и посмотреть по верхам что напишет как минимум?
Вопрос в том как проаудировать процесс разработки и убедиться в его целостности. Например, идентичности среды тестирования и среды деплоя.=)
источник

IS

Ivan Sitnikov in CyberOff
Ivan Sitnikov
Вопрос в том как проаудировать процесс разработки и убедиться в его целостности. Например, идентичности среды тестирования и среды деплоя.=)
Это то, на что международники обращают внимание в первую очередь.
источник

TE

Te Erevia in CyberOff
Ivan Sitnikov
Вопрос в том как проаудировать процесс разработки и убедиться в его целостности. Например, идентичности среды тестирования и среды деплоя.=)
Доверенный репо внутренний + замотать СЗИ стандартными + периодические внутренние сканы сети по расписанию на предмет новых тачек и комплаенс скрипты которые катаются на свежераскатанные машины и говорят чего не хватает от эталона
источник

TE

Te Erevia in CyberOff
А дальше вопрос поддержания среды и личных инфернальных шестеренок в голове безопасника по части любви к самописному ПО, скриптованию и BPM
источник

IS

Ivan Sitnikov in CyberOff
Te Erevia
Доверенный репо внутренний + замотать СЗИ стандартными + периодические внутренние сканы сети по расписанию на предмет новых тачек и комплаенс скрипты которые катаются на свежераскатанные машины и говорят чего не хватает от эталона
Да, но можно проще... hardening OS. Docker.
источник

TE

Te Erevia in CyberOff
Ivan Sitnikov
Да, но можно проще... hardening OS. Docker.
Кубер тогда уж
источник

TE

Te Erevia in CyberOff
Или опеншифт
источник

TE

Te Erevia in CyberOff
Но я бы сильно не надеялся если это в руках ИТ
источник

TE

Te Erevia in CyberOff
Как надо - так сами себе докрутят
источник

IS

Ivan Sitnikov in CyberOff
Я их не знаю.=( Docker то недавно начал осваивать.
источник

IS

Ivan Sitnikov in CyberOff
Про CIS и hardening могу больше рассказать.=)
источник

m

medoka in CyberOff
Господа,а что у вас с инглишем? Все с1 боги?
источник

A

Alexey in CyberOff
А причем тут инглиш ?
источник

m

medoka in CyberOff
Alexey
А причем тут инглиш ?
ну, так то знания инглиша для безопасника мастхев,не?
источник

A

Alexey in CyberOff
Не
источник