Size: a a a

Боль Тимлида

2021 April 02

Ms

Mutko says in Боль Тимлида
А потом взломы на весь интернет:)
источник

PD

Phil Delgyado in Боль Тимлида
Mutko says
А потом взломы на весь интернет:)
Обычно проще украсть как раз то, что отложено на долгосрочное хранение )
источник

Ms

Mutko says in Боль Тимлида
Просто у нас долгосрок только из внутренней сети и с правильным рбаком
источник

Ms

Mutko says in Боль Тимлида
Больше он никому не нужен
источник

PD

Phil Delgyado in Боль Тимлида
Mutko says
Просто у нас долгосрок только из внутренней сети и с правильным рбаком
Так к актуальным продовским данным, по идее, тоже только из внутренней сети и с правильными правами.
Но воруют )
Вообще, на рынке украденных данных раньше было дофига украденных именно "старых бэкапов" или "архивных данных".
источник

PD

Phil Delgyado in Боль Тимлида
Т.е. наличие housekeeping - не про безопасность уж точно
источник

PD

Phil Delgyado in Боль Тимлида
(И вообще корректная реализация этой штуки - очень непростая задача)
источник

Ms

Mutko says in Боль Тимлида
Phil Delgyado
Так к актуальным продовским данным, по идее, тоже только из внутренней сети и с правильными правами.
Но воруют )
Вообще, на рынке украденных данных раньше было дофига украденных именно "старых бэкапов" или "архивных данных".
Проникнуть в инстанс прода и сдампить неспеша
источник

PD

Phil Delgyado in Боль Тимлида
И ты часов видел такие атаки?
источник

VD

Vitaly Dmitriev in Боль Тимлида
Mutko says
Проникнуть в инстанс прода и сдампить неспеша
Инстанс прода базы во внутренней сети
источник

Ms

Mutko says in Боль Тимлида
Vitaly Dmitriev
Инстанс прода базы во внутренней сети
А инстанс прода тоже вещь в себе? Без доступа извне и доступа к бд?
источник

PD

Phil Delgyado in Боль Тимлида
Ну так и архивные данные - тоже во внутренней сети. Но прод базы обычно все-таки хоть защищен логином админа, а вот архивные дампы - нет )
источник

VD

Vitaly Dmitriev in Боль Тимлида
Инстанс прода за лоад балансером и обвешен фаеоволами
источник

PD

Phil Delgyado in Боль Тимлида
(Ну, при том уровне "безопасности", когда можно вообще иметь какой-то доступ к базе на проде)
источник

Ms

Mutko says in Боль Тимлида
Vitaly Dmitriev
Инстанс прода за лоад балансером и обвешен фаеоволами
Ну да, именно поэтому ломают только базы:)
источник

VD

Vitaly Dmitriev in Боль Тимлида
Mutko says
Ну да, именно поэтому ломают только базы:)
Так база если во внутренней сети как её сломать?))
источник

Ms

Mutko says in Боль Тимлида
Vitaly Dmitriev
Так база если во внутренней сети как её сломать?))
Это была ирония
источник

VD

Vitaly Dmitriev in Боль Тимлида
🙃
источник

OS

Oleg Soroka in Боль Тимлида
Alex Sysoev
Наверное стоит пояснить еще раз контекст - в разговоре был вопрос о том что "какие ты видишь для себя метрики KPI".  Не "возьми и придумай  а мы это возьмем на вооружение".
"Сейчас сбегаю в чятик и спрошу, что я для себя вижу"
источник

АС

Альберт Степанцев... in Боль Тимлида
По сути метрика может быть одна и только одна
источник