Size: a a a

SOС Технологии

2019 May 07

EB

Eldar Beibutov in SOС Технологии
При чем в этот момент фокус злоумышленника смещается с логики ИС на ваф, который тоже не «железный» и главное, закрыть уязвимости у себя быстрее чем хекеры разворотят ваф
источник

NA

Nikolai Arefiev in SOС Технологии
Nikolai Arefiev
СРЗИ не сработало, т.к. было вырублено - оно фиговое. Экстраполируем дальше: любле СРЗИ - фиговое. О чем это я.... Ах, да. Давайте наработки на отказ тестить как наработки на отказ, а функциональность, как функциональность и не смешивать.
Так просто честнее. Будет... Теплое сравнивать с теплым.
источник

EB

Eldar Beibutov in SOС Технологии
Nikolai Arefiev
СРЗИ не сработало, т.к. было вырублено - оно фиговое. Экстраполируем дальше: любле СРЗИ - фиговое. О чем это я.... Ах, да. Давайте наработки на отказ тестить как наработки на отказ, а функциональность, как функциональность и не смешивать.
Все верно. Обсуждение вопросов аппсека не затрагивает стабильность работы средств защиты. Оно больше про аспекты  конфигурации и разработки
источник

NA

Nikolai Arefiev in SOС Технологии
И, да, при таком подходе будет честный вывод: функции СРЗИ -норм, стабильность - не норм.
источник

Z

Zer0way in SOС Технологии
Это в идеале, когда сзи тестируется. Для этого опять же нужны компетенции. Да и кто вообще думает о том что решение от суперпупер компании может себя так вести? Сейлы обещали 100% защиту...
источник

EB

Eldar Beibutov in SOС Технологии
Ещё время и деньги)
источник

NA

Nikolai Arefiev in SOС Технологии
Если вы сравнивание решения, то хорошо бы понимать по каким критериям. Если просто хотите что-то купить, т.к. есть бюджет, все мои рассуждения не работают.
источник

Z

Zer0way in SOС Технологии
Я далеко ушел от слова waf, а именно о том что waf не панацея при зашите веб приложения
источник

NA

Nikolai Arefiev in SOС Технологии
Не поймите меня не правильно, стабильность - часть функций продукта. Я лишь говорю что важно пояснять почему решение не норм :) то ли нестабильно, то ли функции безопасности атаки не ловят. Имхо это мое личное мнение.
источник

Z

Zer0way in SOС Технологии
Nikolai Arefiev
Не поймите меня не правильно, стабильность - часть функций продукта. Я лишь говорю что важно пояснять почему решение не норм :) то ли нестабильно, то ли функции безопасности атаки не ловят. Имхо это мое личное мнение.
Не стабильно (как оказалось), функции безопасности не ловят атаки
источник

NA

Nikolai Arefiev in SOС Технологии
Такой развернутый ответ намного лучше чем просто : "waf не ловит"
источник

EB

Eldar Beibutov in SOС Технологии
Такие кейсы ловит система мониторинга
источник

Z

Zer0way in SOС Технологии
Eldar Beibutov
Такие кейсы ловит система мониторинга
Если она есть...
источник

EB

Eldar Beibutov in SOС Технологии
Купите)
источник

Z

Zer0way in SOС Технологии
У нас есть сием, вопрос не только в нем
источник

NA

Nikolai Arefiev in SOС Технологии
Купи SIEM, спаси WAF!
источник

EB

Eldar Beibutov in SOС Технологии
Купи сием, спаси инфраструктуру
источник

Z

Zer0way in SOС Технологии
Компетенции,люди,время,деньги,цод под сием
источник

Y

Yuriy Virtual [R14] in SOС Технологии
Nikolai Arefiev
Купи SIEM, спаси WAF!
У него она есть )))
источник

EB

Eldar Beibutov in SOС Технологии
Да ладно, я в бытность своей молодости используя nagios мониторил тысячу единиц сетевого оборудования, при этом успевал рекомендовать перезагрузить роутер клиентам с пропавшим интернетом
источник