@DC7499

Страница 1288 из 1477
ge0gr4f
15.02.2018
21:24:45
а че ФСТЭК уже в пентесте сечет? или только бабки за сертификаты требуются?

yarr ☠ ? ?
16.02.2018
04:38:23
а че ФСТЭК уже в пентесте сечет? или только бабки за сертификаты требуются?
Канеш у них есть упоминание про пентест в нормативных документах

Да и по докам обязали компании некоторые проходить пентест вроде. Читал в какой то бумажке

Google
yarr ☠ ? ?
16.02.2018
04:40:02
Часть инфы здесь https://www.securitylab.ru/blog/personal/sborisov/339536.php

Ну бумажка (разрешение) на занятия от ФСТЭК не нудна пока что

$p33d_$n@i1
16.02.2018
06:06:12
Ну бумажка (разрешение) на занятия от ФСТЭК не нудна пока что
Нет, ну с другой стороны, если пентест организации с перс. данными, то по идее уже нужна (роскомнадзор?)

Worlak
16.02.2018
06:08:58
Если ты выполняешь пентест, одного договора мало. Ты должен быть сертифицированным специалистом и это я не о пентестит и других сертификатах. Так как есть в законе маленькая статья на работу с данными(если интересно поищу и скажу точный номер) и если ты не имеешь необходимых документов, все твои действия, даже с договором являются незаконными

Worlak
16.02.2018
07:21:21
Потом эта компания может и в суд подать на тебя

Sunrisekhv
16.02.2018
07:21:48
Потом эта компания может и в суд подать на тебя
При грамотно составленном договоре врядли

Worlak
16.02.2018
07:23:05
Приведу пример с эникейщиком который приходил и компы настраивал. Ходил ставил винду антивирусы , а потом чето его долго просили ее активировать, после чего сказали либо штраф в несколько миллионов либо присаживайся

Worlak
16.02.2018
07:23:55
Я веду к тому, что без должной Юр подготовке не стоит

Google
Worlak
16.02.2018
07:24:30
Вы правы, я просто абсурдность показать хочу

Мне кажется данный пример некорректен, но понятен

Sunrisekhv
16.02.2018
07:26:01
Я веду к тому, что без должной Юр подготовке не стоит
Так и я о том же, грамотно составленный договор который четко прописывает обьем пентеста и есть та юр. подготовка

yarr ☠ ? ?
16.02.2018
07:50:27
Ну правильно - грамотно составленный договор нужен. Для работы с госсруктурами там отдельный геммор

Andrey
16.02.2018
08:27:36
блядь. столкнулся с проблемой лицензирования MySQL

коммерческий продукт и использовать мускул нельзя

Dok
16.02.2018
08:29:16
Ребята, есть желающие провести техноквартирник в эти выходные и спаять какую-нибудь дичь?

Dok
16.02.2018
08:31:09
У нас есть паяльная станция!
Круто! Надо место, где собраться

Dotbot
16.02.2018
08:31:25
Всмысле? Я думал мы у тебя собираемся

Dok
16.02.2018
08:32:06
У меня темно и сидячих мест мало

Dotbot
16.02.2018
08:33:40
У меня темно и сидячих мест мало
Могу занести небольшую, но яркую лампу. Да и нас врятли будет много

Alexander
16.02.2018
08:34:01
Ребят, а какой профит от аудита одной страницы без аудита ссылок на ней, например? Ну, если это действительно страница, а не жирный метод API.

Alexander
16.02.2018
08:34:36
Или не страница с кучей входных параметров

Alexander
16.02.2018
08:35:52
бывает и такое
Ну просто страница сама в себя редко посылает входные параметры, обычно на какую-то другую.

Google
loco
16.02.2018
08:36:25
письмо это бумажка чтобы жопу прикрыть, scope и все осталное уже в других местах обозначается обычно

barborigmus
16.02.2018
08:41:37
Кто может (помочь) поставить 104/202 и 103/202? приёмщик прилетает, поставить можно прямо в офисе.

loco
16.02.2018
08:44:16
Есть перечень этих документов? Какие сертификаты нужны?
Лицензия ФСТЭКа нужна если ты проводишь работы вне защищенного периметра, и там есть персуха. Там должна быть лицензия, сотрудники с корочками о прохождении 512 часов, сертифицированное ПО и одобренная во ФСТЭКе методика (формальная)

Т.е для себя - свои-же вещи (или своих партнеров, при наличии письма от них) можно ковырять сколько угодно.

loco
16.02.2018
08:46:26
https://fstec.ru/litsenzionnaya-deyatelnost/tekhnicheskaya-zashchita-informatsii/75-postanovleniya/225-postanovlenie-pravitelstva-rossijskoj-federatsii-ot-3-fevralya-2012-g-n-79

б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; в) услуги по мониторингу информационной безопасности средств и систем информатизации;

и далее по списку

ПОСТАНОВЛЕНИЕ от 3 февраля 2012 г. N 79

Worlak
16.02.2018
08:47:18
Кстати это и имел ввиду, спасибо за ссылку, освежить знания самое то

d1sen
16.02.2018
08:49:03
Вне защищенного периметр я не так понял. :) вопросов нет

Sergey
16.02.2018
09:04:30
DC7831 0x08 В эти выходные (17-18 февраля) будет проходить встреча @defcon_nn в Нижнем Новгороде. Первый день будет посвящён воркшопам, второй - докладам. Для всех желающих будет возможность послушать и посмотреть прямую трансляцию на нашем канале на youtube. https://www.youtube.com/DEFCONNN http://defcon-nn.ru

ViolentOr
16.02.2018
09:15:13
Профессиональная переподготовка по направлению иб

loco
16.02.2018
09:15:30
Что за курс 512 часов?
уже ответили)

ViolentOr
16.02.2018
09:15:32
Там их несколько вариаций 500+. Видел 502, 512, 506.

$0
16.02.2018
09:16:02
Профессиональная переподготовка по направлению иб
Это общее название одного курса? Там нет конкретики, направления?

Google
loco
16.02.2018
09:16:18
Dok
16.02.2018
09:16:30
Звучит годно
Только надо площадь найти поприличнее. Может, тот же припой на крайняк

loco
16.02.2018
09:16:37
Там их несколько вариаций 500+. Видел 502, 512, 506.
510 минимум по какому-то из требований

насколько я помню

ViolentOr
16.02.2018
09:16:47
Это общее название одного курса? Там нет конкретики, направления?
Это общее наименование типа обучения. Если у тебя есть вышка, то обучившись 500 часов ты получаешь квалификацию в другом направлении

Типа аналог второй вышки

510 минимум по какому-то из требований
Не видел такого. Эти курсы все сертифицированы ФСБ

Admin
ERROR: S client not available

loco
16.02.2018
09:18:16
500 значит

ViolentOr
16.02.2018
09:18:24
Вот вот)

nipnull
16.02.2018
09:18:36
Только надо площадь найти поприличнее. Может, тот же припой на крайняк
Если будет больше 5, то места маловато. А так очень даже

Novi
16.02.2018
09:24:38
radio не работает. @reku_rei

Добрый
16.02.2018
10:09:09
Звучит как легкая наркомания. В чем мотив?
Мотив - нежелание нести ответственность за нарушение законодательства.

||||
16.02.2018
10:11:06
Мотив - нежелание нести ответственность за нарушение законодательства.
Ну вот тут да с определенного ракурса я могу человека понять.

Dok
16.02.2018
10:11:55
Добрый
16.02.2018
10:12:34
Либо под письменный приказ начальства, которое конечно же его не подпишет

Потому что в случае проблем начальник скажет, что сотрудник ставил контрафакт по своей инициативе

Google
||||
16.02.2018
10:14:13
Для рабочих целей нахер нахер ) и тут я поддерживаю инициативных товарищей сразу объясняющих свою позицию. )

Но с дургой стороны....я так и не смог купить WinRar

Добрый
16.02.2018
10:15:15
||||
16.02.2018
10:15:44
Да я коллеги про другую сторону медали, когда ты отказываешься принципиально даже для себя использовать нелецензионное.

Dok
16.02.2018
10:20:32
Да я коллеги про другую сторону медали, когда ты отказываешься принципиально даже для себя использовать нелецензионное.
тут всё просто, если твои железки будут проходить по какому-нить делу, найденные на них нелецензионное ПО и средства взлома и тп добавят мороки твоим адвокатам

)3)2☣(V)
16.02.2018
10:21:09
Алиса говорила, что крипто контейнер спасает

||||
16.02.2018
10:21:20
угу...что оптимизма в принципе не добавляет....

Dok
16.02.2018
10:22:42
Алиса говорила, что крипто контейнер спасает
- Алло, это сержант Петров! Наши работники пытаются открыть ваш криптоконтейнер, не могли бы вы сообщить от него пароль?

nipnull
16.02.2018
10:23:09
Алиса говорила, что крипто контейнер спасает
Не проще подобное свое по удаленке юзать?

Dotbot
16.02.2018
10:23:44
Алекс
16.02.2018
10:23:47
Забыл/потерял
- Несите паяльник, сейчас будем восстанавливать память

)3)2☣(V)
16.02.2018
10:24:12
Не проще подобное свое по удаленке юзать?
Там вопрос был по факту, если изъяли, а там крипто контейнер, то ничего сделать не смогут

nipnull
16.02.2018
10:24:21
Или вм с снэпшотом, "для теста по"

Mr.
16.02.2018
10:25:14
Только вот вам как разрабам не хочется поддержать коллег? Им ведь тоже есть надо… Просто помнится как несколько лет назад все баловались пиратскими играми а сейчас только шлак пошёл с ежемесечной подпиской либо игры сосущие на донат… Так и софтом может в любой момент случиться…

nipnull
16.02.2018
10:25:39
Там вопрос был по факту, если изъяли, а там крипто контейнер, то ничего сделать не смогут
Другой контекст, ок. Тогда "там" помогут вспомнить;) а для изначального вопроса лиценции по для личного на рабочем месте - удаленка или вм

)3)2☣(V)
16.02.2018
10:27:13
- Несите паяльник, сейчас будем восстанавливать память
И его потерял, я нынче такой рассеянный...

Страница 1288 из 1477