Size: a a a

2019 June 20

АП

Александр Парень in technicalwriters
Ну там и концепт такой, ты покупаешь коробку, а в неё уже вкладываешь. С другой стороны  есть много уже воркарраундов на просторах СНГ, как обходить те или иные запреты без плагинов, но через боль и плачь :)
источник

AP

Alexandr Pereverzev in technicalwriters
Нац Нац
А они же,  думается мне, все с закрытыми исходниками
допустим - но система то замкнутая , как модет уйти какая то инфа в замкнутой системе ?
источник

SR

Stas Rychkov in technicalwriters
Alexandr Pereverzev
похорошему админ должен проверять
Хотел бы я посмотреть на такого админа, который админит конфу, умея  искать уязвимости нулевого дня.
источник

AP

Alexandr Pereverzev in technicalwriters
Stas Rychkov
Хотел бы я посмотреть на такого админа, который админит конфу, умея  искать уязвимости нулевого дня.
сабж просит крепость - значит техническая база должна быть
источник

SR

Stas Rychkov in technicalwriters
Alexandr Pereverzev
допустим - но система то замкнутая , как модет уйти какая то инфа в замкнутой системе ?
Это просто. Через флешки.
источник

AP

Alexandr Pereverzev in technicalwriters
Stas Rychkov
Хотел бы я посмотреть на такого админа, который админит конфу, умея  искать уязвимости нулевого дня.
перечитай всю переписку. там говориться про права доступа usb
источник

AP

Alexandr Pereverzev in technicalwriters
Alexandr Pereverzev
1)изолированная сеть
2)права доступов пользователей
3)уязвимость железа (usb и т.д)
4)сами сотрудники
тут
источник

SR

Stas Rychkov in technicalwriters
Alexandr Pereverzev
перечитай всю переписку. там говориться про права доступа usb
Там Андрей писал
"У USB пока полная анархия)".

Я так понял, доступ к USB будет. Если нет, то и проблем особо нет. Только почтовые рассылки.
источник

AP

Alexandr Pereverzev in technicalwriters
Stas Rychkov
Там Андрей писал
"У USB пока полная анархия)".

Я так понял, доступ к USB будет. Если нет, то и проблем особо нет. Только почтовые рассылки.
пока полная , система будет перестраиваться
источник

AP

Alexandr Pereverzev in technicalwriters
Alexandr Pereverzev
если от тварей типа wannacry то полная изоляция от сети. для внешней сети отдельный комп. даже для электронной почты
это тоже про почту упоминалось
источник

SR

Stas Rychkov in technicalwriters
В общем конфа вроде не самое страшное, что может быть.

Официально вроде серьёзных инцидентов и не было.

Хотя косвенно, по ряду признаков, кажется, что поверхность уязвимости там большая. Именно потому, что есть плагины.
источник

A

Andrey in technicalwriters
Stas Rychkov
В общем конфа вроде не самое страшное, что может быть.

Официально вроде серьёзных инцидентов и не было.

Хотя косвенно, по ряду признаков, кажется, что поверхность уязвимости там большая. Именно потому, что есть плагины.
А если не конфа?
источник

AP

Alexandr Pereverzev in technicalwriters
Andrey
А если не конфа?
везде плагины (надстройки)
источник

SR

Stas Rychkov in technicalwriters
Andrey
А если не конфа?
А в этом и вопрос... Какое-то открытое что-то.
источник

A

Andrey in technicalwriters
Stas Rychkov
А в этом и вопрос... Какое-то открытое что-то.
Redmine?
источник

НН

Нац Нац in technicalwriters
Stas Rychkov
А в этом и вопрос... Какое-то открытое что-то.
Голосую за bookstack
источник

RZ

Roman Zh in technicalwriters
Stas Rychkov
Хотел бы я посмотреть на такого админа, который админит конфу, умея  искать уязвимости нулевого дня.
Это АДМИН 😂 не с большой буквы, а всем большими
источник

SR

Stas Rychkov in technicalwriters
Резюмируя: я бы таки начал с конфы, как с линии наименьшего сопротивления по многим фронтам )
источник

AP

Alexandr Pereverzev in technicalwriters
Stas Rychkov
Резюмируя: я бы таки начал с конфы, как с линии наименьшего сопротивления по многим фронтам )
+
источник

RZ

Roman Zh in technicalwriters
Стоит все же отталкиваться от требований безопасности
источник