Size: a a a

2021 March 09

MO

Mr Orange in Hyper-V
источник

MO

Mr Orange in Hyper-V
Не, а на самом деле? То что хард скиллы у масс не в наличии понятно, но софт то раньше был
источник

MO

Mr Orange in Hyper-V
Или теперь надо перестраивать софт скилл на случай вкатывальщика в ит?
источник

MO

Mr Orange in Hyper-V
То есть, есть ли формальная база «прочитать перед вкатыванием» ? По разработке понятно, банда четырёх итд. По сетям тоже понятно, одом. А вот так в пентесты? Что есть кроме длинных инструкций от фстэк?
источник

АЛ

Антон Литвинов... in Hyper-V
Mr Orange
Не, а на самом деле? То что хард скиллы у масс не в наличии понятно, но софт то раньше был
Нет, и раньше не было. Просто был круг уже и абы кто не приходил
источник

АЛ

Антон Литвинов... in Hyper-V
Mr Orange
То есть, есть ли формальная база «прочитать перед вкатыванием» ? По разработке понятно, банда четырёх итд. По сетям тоже понятно, одом. А вот так в пентесты? Что есть кроме длинных инструкций от фстэк?
Фстэк это вообще не про пинтест  )
источник

MO

Mr Orange in Hyper-V
Антон Литвинов
Нет, и раньше не было. Просто был круг уже и абы кто не приходил
Ну сейчас даже героев забыли
источник

MO

Mr Orange in Hyper-V
источник

MO

Mr Orange in Hyper-V
Антон Литвинов
Фстэк это вообще не про пинтест  )
Нууууу там есть где то в глубинах методики тестирований . Кажется и вроде бы
источник

АЛ

Антон Литвинов... in Hyper-V
Mr Orange
Нууууу там есть где то в глубинах методики тестирований . Кажется и вроде бы
И не в открытом доступе насколько я знаю
источник

MO

Mr Orange in Hyper-V
Антон Литвинов
И не в открытом доступе насколько я знаю
Открытом. Ну как открытом .. 239 приказ, 12д
источник

MO

Mr Orange in Hyper-V
При проведении анализа уязвимостей применяются следующие способы их выявления:
а) анализ проектной, рабочей (эксплуатационной) документации и организационно-распорядительных документов по безопасности значимого объекта;
б) анализ настроек программных и программно-аппаратных средств, в том числе средств защиты информации, значимого объекта;
в) выявление известных уязвимостей программных и программно-аппаратных средств, в том числе средств защиты информации, посредством анализа состава установленного программного обеспечения и обновлений безопасности с применением средств контроля (анализа) защищенности и (или) иных средств защиты информации;
г) выявление известных уязвимостей программных и программно-аппаратных средств, в том числе средств защиты информации, сетевых служб, доступных для сетевого взаимодействия, с применением средств контроля (анализа) защищенности;
д) тестирование на проникновение в условиях, соответствующих возможностям нарушителей, определенных в модели угроз безопасности информации.
источник

MO

Mr Orange in Hyper-V
12.6 д
источник

АЛ

Антон Литвинов... in Hyper-V
Напоминает анекдот про крутых ежиков :)
источник

ДГ

Дмитрий Гайдамак... in Hyper-V
Былинная нить, что сказать
источник

V

Vadim in Hyper-V
Как же хорошо и приятно что посоветовали этот чат и я не задал свой вопрос, а для начала отмотал чатик и стал читать, читать, читать 😁
источник

ДГ

Дмитрий Гайдамак... in Hyper-V
Mr Orange
Так его из пентеста послали во вмуг, в вмуг забанили и отправили сюда, а ему нужен пентест чтоб сразу в прод. А теория в топку. Мысль имеет право быть
Я считаю, в вмуг с такими вопросами посылать просто бесчеловечно, всем же понятно, что будет дальше)
источник

AZ

Anton Zhbankov in Hyper-V
Alexander Starostin
Ну ок. Старшие админы с мозгом не берут эникеев без мозга
Старший админ с мозгом называется архитектор.
источник

АЛ

Антон Литвинов... in Hyper-V
Дмитрий Гайдамак
Я считаю, в вмуг с такими вопросами посылать просто бесчеловечно, всем же понятно, что будет дальше)
Ну все знают мисту - чик чик и нет писи
источник

АЛ

Антон Литвинов... in Hyper-V
Anton Zhbankov
Старший админ с мозгом называется архитектор.
Неожиданно
источник