Size: a a a

QA — русскоговорящее сообщество

2019 September 24

VK

Vladimir Kulikov in QA — русскоговорящее сообщество
Давайте в русле qa тему двигать))
источник

G

Gregory in QA — русскоговорящее сообщество
Vladimir Kulikov
Вариант виртуалки с интернетом не?
Я знаю где есть такое решение, работает)
источник

G

Gregory in QA — русскоговорящее сообщество
В плане безопасности самый главный фактор - человеческий. Тут нужно делать тесты людей на соблюдей правил информационной безопасности
источник

C

Cadabrum in QA — русскоговорящее сообщество
Vladimir Kulikov
Вариант виртуалки с интернетом не?
А с виртуалки по-вашему нельзя убежать в хостовую систему? :)
источник

G

Gregory in QA — русскоговорящее сообщество
Чтобы убежать с вирта на хост, надо сначала попасть на вирт
источник

G

Gregory in QA — русскоговорящее сообщество
Если ты не лазеешь где попала, то и на вирт не залезут
источник

G

Gregory in QA — русскоговорящее сообщество
А если человек растяпа, то данные утекут в какую нибудь германию и с полностью закрытых серверов
источник

AC

Alexey Cheshire in QA — русскоговорящее сообщество
Vladimir Kulikov
Можно подробнее и с аргументами?
Аргументировать свою довольно странную позицию должны Вы :) Есть требования по ИБ и они прописаны в соответствующих документах.
источник

VP

Valery Pavlov in QA — русскоговорящее сообщество
Gregory
В плане безопасности самый главный фактор - человеческий. Тут нужно делать тесты людей на соблюдей правил информационной безопасности
Этим беза в одном банке тоже занимается, регулярно фишинговые письма рассылают и потом всячески порицают тех, кто ввёл свою учётку на левом сайте
источник

VK

Vladimir Kulikov in QA — русскоговорящее сообщество
Запишите мне видос как вы из виртуалки получаете доступ до файловой системы вне виртуалки )))
Плюс виртуалки может быть тоже с правильной конфигурацией
источник

AC

Alexey Cheshire in QA — русскоговорящее сообщество
Физическое разделение сетей - это норм, тем более для финорганизаций.
источник

G

Gregory in QA — русскоговорящее сообщество
Valery Pavlov
Этим беза в одном банке тоже занимается, регулярно фишинговые письма рассылают и потом всячески порицают тех, кто ввёл свою учётку на левом сайте
Круто!
источник

C

Cadabrum in QA — русскоговорящее сообщество
Gregory
Чтобы убежать с вирта на хост, надо сначала попасть на вирт
Уязвимость в браузере - грузим шелл - догружаем необходимые тулзы и вперёд.
источник

AK

Angelina Komarova in QA — русскоговорящее сообщество
мой опыт подсказывает, что большинство компаний уделяют больше внимания новым фичам, а не безопасности и рефакторингу)
источник

AC

Alexey Cheshire in QA — русскоговорящее сообщество
Angelina Komarova
мой опыт подсказывает, что большинство компаний уделяют больше внимания новым фичам, а не безопасности и рефакторингу)
Поэтому QA и актуально :))))))))
источник

AK

Angelina Komarova in QA — русскоговорящее сообщество
и безопасность разве что эта куча официальной документации и в основном это человеческий факт
источник

C

Cadabrum in QA — русскоговорящее сообщество
Vladimir Kulikov
Запишите мне видос как вы из виртуалки получаете доступ до файловой системы вне виртуалки )))
Плюс виртуалки может быть тоже с правильной конфигурацией
За пруфами идём в базу CVE, вбиваем название своего любимого гипервизора и уровень опасности - critical.
источник

AC

Alexey Cheshire in QA — русскоговорящее сообщество
...аналогично смотрим для коммутаторов и маршрутизаторов
источник

VK

Vladimir Kulikov in QA — русскоговорящее сообщество
Че то я много говна на вентелятор выкинул )
источник

YA

Yury Alexandrov in QA — русскоговорящее сообщество
А подскажите, есть чатики аналитиков и вакансий аналитиков?
источник