Size: a a a

Обсуждения техдирские

2019 July 22

PD

Phil Delgyado in Обсуждения техдирские
Схема Шамира. Генерация пачки ключей - на отдельной вируалке у СБшника. Админк отдают только его часть.
источник

PD

Phil Delgyado in Обсуждения техдирские
И это я решение на вольте не успел внедрить, там все ещё проще
источник

PD

Phil Delgyado in Обсуждения техдирские
Но основная беда - не данные шифровать, а внутреннюю сеть, там уже защититься от админа сложнее и дороже (
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Constantine
Касательно взлома секретной репы -- до гос-джитхуб ещё не додумались?
Это технически невозможно в текущих реалиях. Релизы записываются на диск, гитлаб невозможен.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Mutko says
ну а ключи, перегенерируете с увольнением?
Какие ключи? Брелок usb сдал - вот и все ключи.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Дальше брелок уничтожили и всё.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Про$$$ал брелок == проблемы.
источник

Ms

Mutko says in Обсуждения техдирские
ну на данный момент скопировать брелок - нетрудоемкая задача
источник

C

Constantine in Обсуждения техдирские
Andrey Shetukhin
Это технически невозможно в текущих реалиях. Релизы записываются на диск, гитлаб невозможен.
Почему невозможно? Один/несколько (по степени секретности) центральный сервер с пряморукими админами и жёстким мониторингом активностей. Объясните пожалуйста?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Mutko says
ну на данный момент скопировать брелок - нетрудоемкая задача
Так и ключи украсть с виндовой машины - нетривиальная.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Плюс брелка в том, что заранее известен виноватый.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Не абстрактный идиот "а мы тут по одному ключу по ссш ходим", а конкретно тот, кому выдали.
источник

Ms

Mutko says in Обсуждения техдирские
2fa решает эти проблемы, аннулировал доступ и досвидания
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Сильно отрезвляет, да
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Mutko says
2fa решает эти проблемы, аннулировал доступ и досвидания
Так и брелок отозвал, и привет.
источник

Ms

Mutko says in Обсуждения техдирские
с активной сессией?
источник

C

Constantine in Обсуждения техдирские
Брелок с биометрией бывает? По отпечатку пальца?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Mutko says
с активной сессией?
Что мешает дропнуть сессию VPN?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Constantine
Брелок с биометрией бывает? По отпечатку пальца?
Были такие, лично видел в МТС. Втыкались в USB. Пошло ли это в массы - мне неведомо.
источник

Ms

Mutko says in Обсуждения техдирские
Andrey Shetukhin
Что мешает дропнуть сессию VPN?
знать про нее надо
источник