Size: a a a

Архитектура ИТ-решений

2020 November 13

PD

Phil Delgyado in Архитектура ИТ-решений
pragus
А чем вы контролируете что прочитанные с диска данные - это те же, что когда-то на них были записаны?
О, я помню как из-за сбоя в ecc памяти на диск и на все реплики сутки шла полная каша. Систему восстанавливали по вспомогательным логам...
источник

PD

Phil Delgyado in Архитектура ИТ-решений
В хорошей системе нужно независимых канала данных, но за это редко кто платит (
источник

GM

Gerr Mes in Архитектура ИТ-решений
Phil Delgyado
Интересно, а чей у них процессинг (вот не верю, что с нуля все за 7 месяцев, спецификацию читать дольше).
Дак по "бразильской системе" же :) Если серьёзно можно попробовать погуглить конечно какие-нибудь локальные конфы где они про себя технические детали на португальском рассказывают
источник

D

Danil in Архитектура ИТ-решений
Phil Delgyado
Не понял.
ну это я про странные случаи сейчас говорю скорее) Когда криво доступ настроен
Юзер может например видеть наличие чужих файлов в бакете, но не мочь их прочитать, потому что доступа к ключу в KMS нет
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Gerr Mes
Дак по "бразильской системе" же :) Если серьёзно можно попробовать погуглить конечно какие-нибудь локальные конфы где они про себя технические детали на португальском рассказывают
Очень редко про вендоров процессинга говорят, насколько я знаю. Ты много знаешь про РФ - у кого чей карточный процессинг стоит?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Я вот не знаю, а есть ли хоть один банк с собственным.
источник

GM

Gerr Mes in Архитектура ИТ-решений
Если речь про прямые выходы на гейты визы и мастера - то из первой 10ки банков там почти все вроде
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Gerr Mes
Если речь про прямые выходы на гейты визы и мастера - то из первой 10ки банков там почти все вроде
Ээ, но нет.
источник

GM

Gerr Mes in Архитектура ИТ-решений
Тут не копенгаген - мои данные из 7х рук - значит не прав
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Собственно, это все информация, которая редко публикуется. Рынок тихий...
источник

p

pragus in Архитектура ИТ-решений
Phil Delgyado
Я вот не знаю, а есть ли хоть один банк с собственным.
А в чем техническая проблема написать свой?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Там не протокол, а многотысячлистный список исключений. Многие из которых принципиальны и проверяются ПС.
источник

GM

Gerr Mes in Архитектура ИТ-решений
Phil Delgyado
Собственно, это все информация, которая редко публикуется. Рынок тихий...
Хотя вроде в НСПК выход получить несложно
источник

PD

Phil Delgyado in Архитектура ИТ-решений
А, и документацию официально никому не дают )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Gerr Mes
Хотя вроде в НСПК выход получить несложно
Ну, с МИРом все проще, да.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Вроде в Я.Д таки свой шлюз сделали, но для какого-то очень узкого подмножества операций
источник

PD

Phil Delgyado in Архитектура ИТ-решений
А мировые правила карт - это же десятилетия наслоений. С учётом дикой отсталости штатов ещё и без возможности что-то менять
источник
2020 November 14

AL

Alexander Luchkov in Архитектура ИТ-решений
Phil Delgyado
Не смотрел внутрь, какие там есть механизмы передачи секретов. Если есть одноразовые контейнеры, то ок.
Фил, мне так понравилась ваша беседа про безопасность) Рили, только почему ты парней сразу за модель угроз не спросил ? Или сфера деятельности её подразумевает на 90+%  ?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, я там где-то в середине спросил. Но вообще там более-менее стандартно.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Собственно в PCI DSS есть про защиту от злонамеренного админа в том числе - и все упирается именно в это, остальные угрозы проще.
источник