Size: a a a

SOС Технологии

2019 August 31

12

1 2 in SOС Технологии
тут вопрос даже с точки зрения "технической безопасности", чем не безопасен вечный SSH?)
источник

К

Кац in SOС Технологии
тем, что на него вполне может стоять пароль 123456
источник

К

Кац in SOС Технологии
как и на любую другую удаленку
источник

К

Кац in SOС Технологии
и это хрена с два проконтролируешь
источник

12

1 2 in SOС Технологии
А если пароль все-таки  8F0SolFj_#7f с блокировкой брута
источник

К

Кац in SOС Технологии
1 2
А если пароль все-таки  8F0SolFj_#7f с блокировкой брута
то ничто не помешает этот пароль положить в личном почтовом ящике
источник

К

Кац in SOС Технологии
или на рабочем столе
источник

К

Кац in SOС Технологии
плюс, повторюсь, не важно, какой пароль - важно только то, что он может быть любым и проконтролировать его сложность нереально
источник

12

1 2 in SOС Технологии
Эм, а чем пароль от SSH, отличается паролем от сетевого оборудования?
источник

К

Кац in SOС Технологии
1 2
Эм, а чем пароль от SSH, отличается паролем от сетевого оборудования?
тем, что к терминалу не выйдет подключиться удаленно
источник

E

EИ0Ʇ in SOС Технологии
1 2
Эм, а чем пароль от SSH, отличается паролем от сетевого оборудования?
эмм... а на сетевом оборудовании хранится критичная информация\ключи?
источник

12

1 2 in SOС Технологии
Кац
тем, что к терминалу не выйдет подключиться удаленно
А рабочие станции сотрудников по практике теперь торчат наружу?)
источник

К

Кац in SOС Технологии
1 2
А рабочие станции сотрудников по практике теперь торчат наружу?)
а с каких пор внутренняя сеть организации, в которой находятся рабочие станции сотрудников, стала доверенной?
источник

12

1 2 in SOС Технологии
Вопрос изначально был о небезопасности подключения по SSH внутри сети😀
источник

К

Кац in SOС Технологии
1 2
Вопрос изначально был о небезопасности подключения по SSH внутри сети😀
вопрос изначально был о требовании стандарта. Вам его разъяснили. Однако же вам захотелось подискутировать о ваших собственных соображениях о логичности требований регулятора.
источник

12

1 2 in SOС Технологии
Там написано не требование, а рекомендация. И в этом и была суть вопроса, чем обосновывается рекомендация не использовать SSH
источник

E

EИ0Ʇ in SOС Технологии
1 2
Там написано не требование, а рекомендация. И в этом и была суть вопроса, чем обосновывается рекомендация не использовать SSH
тем что удаленное подключение априори не доверенное с точки зрения регулятора.
источник

К

Кац in SOС Технологии
(и, скажем честно, мнение регулятора в данном конкретном случае вполне имеет право на жизнь)
источник

E

EИ0Ʇ in SOС Технологии
лично знаю людей которые юзают ipkvm соблюдая при этом рекомендации))
источник

К

Кац in SOС Технологии
EИ0Ʇ
лично знаю людей которые юзают ipkvm соблюдая при этом рекомендации))
мильоны их. сложно найти организацию финансовой сферы, которая не забивает на безопасность.
источник