Size: a a a

Обсуждения техдирские

2021 June 17

K

Kir in Обсуждения техдирские
о, чтобы сломать приложение внутри докера, к которому есть доступ только с десятка определенных ПК, надо очень стараться
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
Один ловкий PR и ничего даже не заведется! Сам так делал. Инфа 147%
источник

BB

Boris B in Обсуждения техдирские
вон RSA, немного не мало, заметили "утечку/взлом" когда у них хакиры уже во всю скачивали самые главные секреты с самых секретных серваков  всея их фирмы, которые вообще по расписанию к сети то подключались
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
Вот-вот, в процесс придётся включиться и договариваться. До технических вопросов потом дойдёт. Или не дойдёт, если на слово поверят.
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
докер не пускают, и правильно. поддерживаю ИБ, решето же
источник

AZ

Anton Zhbankov in Обсуждения техдирские
Они хотя бы заметили
источник

AZ

Anton Zhbankov in Обсуждения техдирские
Докер как концепция stateless computing убивает возможность расследований инцидентов
источник

BB

Boris B in Обсуждения техдирские
чаво???
а логи там собирать куда надо?
ну как минимум
источник

DG

Dmitry Gnedysh in Обсуждения техдирские
Безотносительно  docker, ИБ формулирует свои требования, они или выполняются, или нет. Ну не к названию же у них претензии))
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
Это рулится требованиями ИБ об обязательном наличии такой возможности. Дальше дело техники.
источник

AZ

Anton Zhbankov in Обсуждения техдирские
Т.е. надо сохранять контейнеры, так? Чтобы потом можно было их отдать в ИБ на расследование
источник

A

Aleksey in Обсуждения техдирские
логи авторизаций , логи телеметрии ? периметр ?
источник

AZ

Anton Zhbankov in Обсуждения техдирские
и в логах будет написано о взломе? Уязвимостях?
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
Если они потребуют, то придётся. Это процесс, техника вторична. Спросим - куда им сложить, можем даже подписать "ответственным лицом".
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
Если разработка хочет докер, а ИБ исполнение своих требований, то можно любое технически реализуемое решение применить.
источник

A

Aleksey in Обсуждения техдирские
процесс devSecOps?  настройка процесса с проверками ?
источник

МН

Михаил Новоселов... in Обсуждения техдирские
А что мешает с докера слать на syslog сервер?
источник

N

Nikolay in Обсуждения техдирские
Интересно ИБ предлагает адекватные альтернативы или просто «не даёт добро»?
источник

A

Aleksey in Обсуждения техдирские
источник

BB

Boris B in Обсуждения техдирские
имеется в виду если была инжекция вредоносного кода в рабочий процесс
источник