
inte11
04.07.2017
06:50:54
Ну у каждого своя)
Ну серверов 50 шт
Копию нормально сделать этого всего? Чет сложно
Это к примеру

Google

Andrey
04.07.2017
06:51:28
ну а хранить не один бэкап этого всего? чот сложно
а кластеры так и устроены.вроде почтовый сервер сраный, а купи два и в идеале третий про запас имей

inte11
04.07.2017
06:52:17
Бэкапы и рабочие виртуалки это одно и тоже?
Мы же о сканировании говорим
Кластера это хорошо
И нужно

Andrey
04.07.2017
06:52:48
Нуууу, тогда вообще виртуализация была не настолько принята
а у меня на виртуалках почти всё
ставлю отдельный хост. делаю виртуальные сети, клонирую виртуалки = копия инфры
плюс опять же опыт разворачивания бэкапов виртуалок

inte11
04.07.2017
06:55:04
То есть у тебя на хосте будет 50 виртуалок, завязанных как и реальные машины и ты там запускаешь хспайдер?

Andrey
04.07.2017
06:55:16

Google

inte11
04.07.2017
06:56:09
Ну я думал, что есть уже опробованное решение)
Для больших масштабов

Andrey
04.07.2017
06:57:00
Ну оно-таки и есть, но все варианты дорогие.
1. Скан на боевую, восстановление из копии в случае проблем.
2. Копия инфраструктуры
3. Вообще никакого сканирования и патчи некогда ставить.

inte11
04.07.2017
06:57:01
Ну или ставить патчи но не сканировать или сканировать в легкую)

shadowsoul
04.07.2017
06:57:47

Andrey
04.07.2017
06:58:07
Просто 100-страничный еженедельный отчет сканера не добавляет безопасности на практике. красным показывает дурацкие notabug, и не замечает бревна

inte11
04.07.2017
06:58:07
Или сканировать некритичные или резервные серверы
И в зависимости от найденных уязвимостей, смотреть какие их закрывают заплатки и проверять их наличие на рабочих несканированных серверах

shadowsoul
04.07.2017
06:59:06

Andrey
04.07.2017
06:59:44

shadowsoul
04.07.2017
07:00:01
бгг
ползал по монитору

inte11
04.07.2017
07:00:12
Тут уже от сканера зависит. Но им обходиться конечно маловато, нужно и из опыта исходить и обновления ставить

Andrey
04.07.2017
07:00:29
Главное, высыпаться на совещаниях и рабочих встречах, вот суть ИБ в крупной конторе

inte11
04.07.2017
07:01:01
Да ну, это пессимизм
Делать везде нужно работу

Темный
04.07.2017
07:01:26
Утра. Безопасность миф)

Andrey
04.07.2017
07:01:30
А вот это Jet конференцию проводил.

Google

inte11
04.07.2017
07:01:36
И в маленьких и в больших
Лол

Andrey
04.07.2017
07:05:16
А местный дефкон такой же интересный? =) В прошлый раз Jet меня звал на роверах кататься по грязи. Но я чот не захотел

Cyber
04.07.2017
07:20:50

eas7
04.07.2017
07:31:47
безопасность это лава

User
04.07.2017
07:32:16
торговцы мифами

Andrey
04.07.2017
07:36:04
Не, ну почему. Это плацебо, чтобы беречь свои нервы.
Вот нет в винде файрвола с всплывающими окошками, и не знаешь сколько хакеров у тебя сидит, нервничаешь. А как включишь параноид режим, запретишь даже системе ДНС отправлять запросы, так и спокойно на душе. Но не пашет нихера.
Чего нервничать, если ключи битлокера уже давно в M$ отправлены, чтобы ты их не потерял вдруг. А то и хранилище сертификатов экспортировалось туда же. :)

eas7
04.07.2017
07:50:35

Sergei
04.07.2017
07:51:29
1ertyip[] 890-

Andrey
04.07.2017
07:51:46
добавлю в базу паролей

Vitaly
04.07.2017
07:52:09
?

AetherEternity
04.07.2017
07:58:04
:D

Темный
04.07.2017
07:59:01
Безопасность, она как одна из религий (РПЦ, ФСБ, ПоИБ и т.д.) - основана на вере страху ;)
А по сути своей, нахуй не нужна.

eas7
04.07.2017
08:00:48

inte11
04.07.2017
08:01:45
И идти в парки попкорн продавать
Или каштан

Andrey
04.07.2017
08:01:52

Google

Темный
04.07.2017
08:02:01

nuartvision
04.07.2017
08:02:02

Andrey
04.07.2017
08:02:17
вона после Wcry даже у нас собиралось собрание руководства, охали и ахали
хотя меня туда не звали :D

eas7
04.07.2017
08:02:44
как назвать контору в которой директор против любых изменений связанных с повышением безопасности продукта, но как только выходит статья на хабре или крупном интернет издании сразу выдаются указания устранить уязвимости, хотя о них свои же сотрудники кричат уже больше 4 лет?

inte11
04.07.2017
08:02:48
Ваня двигает иб в массы

eas7
04.07.2017
08:03:08

inte11
04.07.2017
08:03:16
Можно так и назвать

Темный
04.07.2017
08:03:18

Andrey
04.07.2017
08:03:26
про кибербезопасность блять

Темный
04.07.2017
08:03:48

eas7
04.07.2017
08:03:56

Andrey
04.07.2017
08:04:01
я с Лукацким кажется в 2006 учился 27001

inte11
04.07.2017
08:04:05
Норм директор, интересуется

eas7
04.07.2017
08:04:17
а потом такй ай ай ай а кто это сделал, а кто это у нас тут такое мог

Темный
04.07.2017
08:04:51

Andrey
04.07.2017
08:04:59
как он в постеле?
я тогда с Первомайской на Бабушкинскую на трамвае ездил. некогда спать с мужиками было
и 4 курса BSI вроде пару недель аж были

Google

eas7
04.07.2017
08:05:31
я уже даже не знаю что отвечать вообще ему
"Коллеги, возмжно, нужно как-то усиливать защищенность наших сервисов"
что блять на это можно ответить я хз))
есть идеи?)

inte11
04.07.2017
08:06:45
Отключить их

Andrey
04.07.2017
08:06:56

inte11
04.07.2017
08:07:00
Хотя бы от интенс, но можно и от электричества

eas7
04.07.2017
08:07:25

Andrey
04.07.2017
08:07:26
есть идеи?)
Больше нормативки, а потом служебки о вероятности рисков в n тысяч баксов, в случае события

the29a
04.07.2017
08:07:51

eas7
04.07.2017
08:07:51

Andrey
04.07.2017
08:08:00
у меня тут руководитель маркетинга реально до слез умолял разрешить ему установку reg cleaner

inte11
04.07.2017
08:08:12
Петю пусть поставит
Он все защитит от всех

Andrey
04.07.2017
08:08:47

eas7
04.07.2017
08:09:02
в принципе можно начать плодить кучу тасков с багами, по сути ниче не улучшающие)