
Kir
24.11.2016
17:55:47

Evgeny
24.11.2016
17:56:36

Zeb
24.11.2016
17:57:16
да что-то склоняюсь к тому, что будут крупные заказчики покупать услуги аудита у известных компаний в этой области и не слушать остальных

Kir
24.11.2016
17:57:44

Google

Zeb
24.11.2016
17:57:56
будет баунти от "своих")

Evgeny
24.11.2016
17:58:11

Zeb
24.11.2016
17:58:18
потом отчет красивый и ООО "такое-то" проверено ООО "таким-то"

Kir
24.11.2016
17:58:19
Синак модель, да

Evgeny
24.11.2016
17:58:31
а меняются поколения безопасников в первую очередь

Altai
24.11.2016
17:58:31
/me ушел пилить диванный h1

Evgeny
24.11.2016
17:58:38
приходят кому не все равно)
и это гуд
Сбер в бизоне балалайку схантил

Zeb
24.11.2016
17:59:28
выше приходящих сидят бывшие фсбшники и т.д., которые не дают развиваться. ну или мне так попадается

Evgeny
24.11.2016
17:59:53

Zeb
24.11.2016
18:00:29
лицензию вон от ФСТЭКа на пентест решили обязать к получению

Evgeny
24.11.2016
18:00:57
на мониторинг

Google

Kir
24.11.2016
18:01:33
Веселуха будет когда отхекают коммерческий SOC

Zeb
24.11.2016
18:01:41
много букв:
"по контролю защищенности информации от утечек по техническим каналам
по контролю защищенности информации от несанкционированного доступа
по мониторингу ИБ
по аттестации
по проектированию в защищенном исполнении
по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации."
все под лицензирование. не понравится компании - звонок товарищу майору

Evgeny
24.11.2016
18:02:24
Кир, может уже, просто молчат

Kir
24.11.2016
18:03:59
Они могут это не замониторить)

Zeb
24.11.2016
18:04:13
может кто подскажет, что в РФ в плане SOC появилось?

Kir
24.11.2016
18:04:36

Evgeny
24.11.2016
18:04:37
зависит что считать соком

Zeb
24.11.2016
18:05:01
то что сбер набирал, мтс, мегафон(вроде). ну и финсерт, госсопки есть, что-то около вроде

Kir
24.11.2016
18:05:03

Altai
24.11.2016
18:05:05
Байкалы же

Evgeny
24.11.2016
18:05:10
GIB только пытается
и джесок

Vitaly
24.11.2016
18:05:28

Kir
24.11.2016
18:05:42
Его презы

Vitaly
24.11.2016
18:05:52

Kir
24.11.2016
18:06:18

Google

Evgeny
24.11.2016
18:06:54

Zeb
24.11.2016
18:06:55
во. нашел группу. Ростелеком чето типа СОКа открывает

Vitaly
24.11.2016
18:06:55

Evgeny
24.11.2016
18:06:58
не нравится
по крайней мере, судя по сервису защиты от дидос
и при этом быть над системой?)

Zeb
24.11.2016
18:08:21
и не сесть)

Evgeny
24.11.2016
18:13:32
запилить сканнер на базе вулнерса и пр, знаю кто купит)

Kir
24.11.2016
18:15:00
Adobe уже запилил))
Hubble Stack
И сканится)
Кароч на апи большой трафик уже, много кто сделал

Evgeny
24.11.2016
18:15:31
надо форкать)

Kir
24.11.2016
18:16:53
Воу, воу, воу))))

CthUlhUzzz
24.11.2016
18:17:16
Полехче

Kir
24.11.2016
18:17:36
Потом дороже будет взять команду, что бы этот говнокод развивать ?
Переписанная джанга имени меня то еще адище)))
Да никому нах не нужны сырцы вульнерса, их же поддерживать надо
А база и так фриварная

Google

CthUlhUzzz
24.11.2016
18:19:38
Да и настучали на тебя уже скорее всего)

Kir
24.11.2016
18:19:58
Кому?)

CthUlhUzzz
24.11.2016
18:20:27
Не на тебя

Evgeny
24.11.2016
18:20:40
скандалы, интриги, расследования)

CthUlhUzzz
24.11.2016
18:21:30
А может даже и здесь кто-то из разрабов присутствует

Kir
24.11.2016
18:21:46

CthUlhUzzz
24.11.2016
18:21:57
Вулнерса

Kir
24.11.2016
18:22:01
Я тут
))))

CthUlhUzzz
24.11.2016
18:24:25
Я тут
У меня диссонанс случился

Kir
24.11.2016
18:24:52
Я isox есличо
"Чсвшный мудак" вошло в офисные мемы))

kreon
24.11.2016
18:48:48
Может еще сорцы гитлаба ? ?

Sergey
24.11.2016
18:49:21
нужна ваша помощь, можете посоветовать статьи/публикации о безопасности датацентров? надо доклад сделать про это

Evgeny
24.11.2016
18:59:50

Sergey
24.11.2016
19:00:18
реальная скорее

Evgeny
24.11.2016
19:00:49
Хм, тогда специфики особо нет

Kir
24.11.2016
19:01:11
Есть, физ безопасность
Читайте PCIDSS для датацентров например

Evgeny
24.11.2016
19:03:11
https://static.googleusercontent.com/media/gsuite.google.com/ru//files/google-apps-security-and-compliance-whitepaper.pdf