
ge0gr4f
15.02.2018
21:24:45
а че ФСТЭК уже в пентесте сечет? или только бабки за сертификаты требуются?

Arctic
15.02.2018
21:33:24

yarr ☠ ? ?
16.02.2018
04:38:23
Да и по докам обязали компании некоторые проходить пентест вроде. Читал в какой то бумажке

Google

yarr ☠ ? ?
16.02.2018
04:40:02
Часть инфы здесь https://www.securitylab.ru/blog/personal/sborisov/339536.php
Ну бумажка (разрешение) на занятия от ФСТЭК не нудна пока что

$p33d_$n@i1
16.02.2018
06:06:12

Worlak
16.02.2018
06:08:58
Если ты выполняешь пентест, одного договора мало. Ты должен быть сертифицированным специалистом и это я не о пентестит и других сертификатах. Так как есть в законе маленькая статья на работу с данными(если интересно поищу и скажу точный номер) и если ты не имеешь необходимых документов, все твои действия, даже с договором являются незаконными

$0
16.02.2018
07:08:24

Sunrisekhv
16.02.2018
07:20:57

Worlak
16.02.2018
07:21:21
Потом эта компания может и в суд подать на тебя

Sunrisekhv
16.02.2018
07:21:48

Worlak
16.02.2018
07:23:05
Приведу пример с эникейщиком который приходил и компы настраивал. Ходил ставил винду антивирусы , а потом чето его долго просили ее активировать, после чего сказали либо штраф в несколько миллионов либо присаживайся

Sunrisekhv
16.02.2018
07:23:17
И как бы это пятно на репутации, как бы это не было наивно

Worlak
16.02.2018
07:23:55
Я веду к тому, что без должной Юр подготовке не стоит

Google

Worlak
16.02.2018
07:24:30
Вы правы, я просто абсурдность показать хочу
Мне кажется данный пример некорректен, но понятен

Sunrisekhv
16.02.2018
07:26:01

yarr ☠ ? ?
16.02.2018
07:50:27
Ну правильно - грамотно составленный договор нужен. Для работы с госсруктурами там отдельный геммор

Andrey
16.02.2018
08:27:36
блядь. столкнулся с проблемой лицензирования MySQL
коммерческий продукт и использовать мускул нельзя

Dok
16.02.2018
08:29:16
Ребята, есть желающие провести техноквартирник в эти выходные и спаять какую-нибудь дичь?

)3)2☣(V)
16.02.2018
08:29:41

Dotbot
16.02.2018
08:30:24

Dok
16.02.2018
08:31:09

Dotbot
16.02.2018
08:31:25
Всмысле? Я думал мы у тебя собираемся

Dok
16.02.2018
08:32:06
У меня темно и сидячих мест мало

Dotbot
16.02.2018
08:33:40

Alexander
16.02.2018
08:34:01
Ребят, а какой профит от аудита одной страницы без аудита ссылок на ней, например? Ну, если это действительно страница, а не жирный метод API.

loco
16.02.2018
08:34:35

Alexander
16.02.2018
08:34:36
Или не страница с кучей входных параметров

Добрый
16.02.2018
08:35:16

loco
16.02.2018
08:35:28

Alexander
16.02.2018
08:35:52
бывает и такое
Ну просто страница сама в себя редко посылает входные параметры, обычно на какую-то другую.

Google

loco
16.02.2018
08:36:25
письмо это бумажка чтобы жопу прикрыть, scope и все осталное уже в других местах обозначается обычно

Alexander
16.02.2018
08:37:46

barborigmus
16.02.2018
08:41:37
Кто может (помочь) поставить 104/202 и 103/202? приёмщик прилетает, поставить можно прямо в офисе.

loco
16.02.2018
08:44:16
Есть перечень этих документов? Какие сертификаты нужны?
Лицензия ФСТЭКа нужна если ты проводишь работы вне защищенного периметра, и там есть персуха. Там должна быть лицензия, сотрудники с корочками о прохождении 512 часов, сертифицированное ПО и одобренная во ФСТЭКе методика (формальная)
Т.е для себя - свои-же вещи (или своих партнеров, при наличии письма от них) можно ковырять сколько угодно.

d1sen
16.02.2018
08:45:43

loco
16.02.2018
08:46:26
https://fstec.ru/litsenzionnaya-deyatelnost/tekhnicheskaya-zashchita-informatsii/75-postanovleniya/225-postanovlenie-pravitelstva-rossijskoj-federatsii-ot-3-fevralya-2012-g-n-79
б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
в) услуги по мониторингу информационной безопасности средств и систем информатизации;
и далее по списку
ПОСТАНОВЛЕНИЕ
от 3 февраля 2012 г. N 79

Worlak
16.02.2018
08:47:18
Кстати это и имел ввиду, спасибо за ссылку, освежить знания самое то

d1sen
16.02.2018
08:49:03
Вне защищенного периметр я не так понял. :) вопросов нет

Sergey
16.02.2018
09:04:30
DC7831 0x08
В эти выходные (17-18 февраля) будет проходить встреча @defcon_nn в Нижнем Новгороде. Первый день будет посвящён воркшопам, второй - докладам. Для всех желающих будет возможность послушать и посмотреть прямую трансляцию на нашем канале на youtube.
https://www.youtube.com/DEFCONNN
http://defcon-nn.ru

nipnull
16.02.2018
09:12:18

$0
16.02.2018
09:14:50

ViolentOr
16.02.2018
09:15:13
Профессиональная переподготовка по направлению иб

loco
16.02.2018
09:15:30

ViolentOr
16.02.2018
09:15:32
Там их несколько вариаций 500+. Видел 502, 512, 506.

$0
16.02.2018
09:16:02

Google

loco
16.02.2018
09:16:18

Dok
16.02.2018
09:16:30
Звучит годно
Только надо площадь найти поприличнее. Может, тот же припой на крайняк

loco
16.02.2018
09:16:37
насколько я помню

ViolentOr
16.02.2018
09:16:47
Типа аналог второй вышки

loco
16.02.2018
09:18:09

Admin
ERROR: S client not available

loco
16.02.2018
09:18:16
500 значит

ViolentOr
16.02.2018
09:18:24
Вот вот)

nipnull
16.02.2018
09:18:36

Novi
16.02.2018
09:24:38
radio не работает. @reku_rei

||||
16.02.2018
09:57:36

Dok
16.02.2018
09:58:42

Добрый
16.02.2018
10:09:09

||||
16.02.2018
10:11:06

Dok
16.02.2018
10:11:55

Добрый
16.02.2018
10:12:34
Либо под письменный приказ начальства, которое конечно же его не подпишет
Потому что в случае проблем начальник скажет, что сотрудник ставил контрафакт по своей инициативе

Google

||||
16.02.2018
10:14:13
Для рабочих целей нахер нахер ) и тут я поддерживаю инициативных товарищей сразу объясняющих свою позицию. )
Но с дургой стороны....я так и не смог купить WinRar

Dok
16.02.2018
10:14:38

Добрый
16.02.2018
10:15:15

||||
16.02.2018
10:15:44
Да я коллеги про другую сторону медали, когда ты отказываешься принципиально даже для себя использовать нелецензионное.

Dok
16.02.2018
10:20:32

)3)2☣(V)
16.02.2018
10:21:09
Алиса говорила, что крипто контейнер спасает

||||
16.02.2018
10:21:20
угу...что оптимизма в принципе не добавляет....

Dok
16.02.2018
10:22:42

)3)2☣(V)
16.02.2018
10:23:02

nipnull
16.02.2018
10:23:09

Dotbot
16.02.2018
10:23:44

Алекс
16.02.2018
10:23:47
Забыл/потерял
- Несите паяльник, сейчас будем восстанавливать память

)3)2☣(V)
16.02.2018
10:24:12

nipnull
16.02.2018
10:24:21
Или вм с снэпшотом, "для теста по"

Mr.
16.02.2018
10:25:14
Только вот вам как разрабам не хочется поддержать коллег? Им ведь тоже есть надо…
Просто помнится как несколько лет назад все баловались пиратскими играми а сейчас только шлак пошёл с ежемесечной подпиской либо игры сосущие на донат…
Так и софтом может в любой момент случиться…

nipnull
16.02.2018
10:25:39

)3)2☣(V)
16.02.2018
10:27:13