Size: a a a

2019 November 19

B

Bdr777 in CyberOff
Te Erevia
Второй вариант так себе, потому что с инфраструктуры не слезешь и добавляешь себе рисков в плане что с вендором что то случится и он например из России уйдёт или допустит какую то критическую ошибку в деплое которая всю систему полностью уложит
Третий - может случиться что свои сотрудники будут более квалифицированы чем сок нанятый
Все варианты имеют свои pro & contra, нет лучших и худших
источник

B

Bdr777 in CyberOff
Aleksey Markov
Но жаба их задавит
Нет бизнес-смысла интегрироваться со всеми подряд
источник

AM

Aleksey Markov in CyberOff
Bdr777
Нет бизнес-смысла интегрироваться со всеми подряд
По такому поводу маркетологи даже придумали вендорские сертификаты совместимости.
источник

B

Bdr777 in CyberOff
Aleksey Markov
По такому поводу маркетологи даже придумали вендорские сертификаты совместимости.
Интегрироваться есть смысл если у нас схожая корпоративная ДНК и взаимодополняющий датасет
источник

B

Bdr777 in CyberOff
И мы не против друг друга продвигать:)
источник

MD

May Day in CyberOff
​​Немного итогов первого дня SOC-форума:

1. В большинстве моделей злоумышленника отсутствуют IT и ИБ-администраторы (не хорошо).
2. Сбербанк хочет внедрить точечную модель скоринга надежности сотрудников.
3. Проекты по регулированию КИИ и ГосСОПКА все еще не оправдывают ожидания большинства, нужно больше времени.
4. Производство отечественных сертифицированных СЗИ увеличилось на 69%.
5. Виталий Лютиков (заместитель директора ФСТЭК) заявил, что на ноябрь 2019 количество объектов КИИ увеличилось с 21,5к до 45,4к, и это не предел. Защита АСУ ТП, для которой закон и создавался, пока оставляет желать лучшего.
6. Игорь Качалин (замначальника центра ФСБ) заявил, что НКЦКИ за год зарегистрировал 3к событий (заведены карточки инцидентов), причем об 90% этих инцидентов они узнали еще до владельцев.

Что еще запомнилось? Отправляйте в бота @cybrsht_bot
источник

TE

Te Erevia in CyberOff
«Вы просто не понимаете что такое любовь:

Это как природа и овцы
Как дети и граната
Как NGFW и SIEM
источник

B

Bdr777 in CyberOff
Больше итогов, пишу обзор SOC Forum, сравниваю мнения:)
источник

MD

May Day in CyberOff
Не очень верю заявлению Качалина
источник

B

Bdr777 in CyberOff
May Day
Не очень верю заявлению Качалина
У них есть сенсоры в сетях
источник

MD

May Day in CyberOff
Bdr777
У них есть сенсоры в сетях
но есть же и фалс позитивы
источник

B

Bdr777 in CyberOff
Если те у кого нет сенсоров репортят скромно о своих инцидентах то вполне вероятно
источник

B

Bdr777 in CyberOff
May Day
но есть же и фалс позитивы
Это другой вопрос:)
источник

MD

May Day in CyberOff
Bdr777
Это другой вопрос:)
А, ну вот если так, то да =)
источник

B

Bdr777 in CyberOff
Тут даже веселее - НКЦКИ не может сам подтвердить подозрение на инцидент, значит риски фолса большие
источник

VB

Vlad Balanin in CyberOff
2. Сбербанк хочет внедрить точечную модель скоринга надежности сотрудников  - там же не это прозвучало, а анализ на наркоту и алкоголь в дополнение к существующему скорингу
источник

TE

Te Erevia in CyberOff
Vlad Balanin
2. Сбербанк хочет внедрить точечную модель скоринга надежности сотрудников  - там же не это прозвучало, а анализ на наркоту и алкоголь в дополнение к существующему скорингу
Для линейных подразделений неплохая штука
источник

TE

Te Erevia in CyberOff
Всех на полиграф не сводишь
источник

VB

Vlad Balanin in CyberOff
Te Erevia
Для линейных подразделений неплохая штука
так давно уже все придумано на опасных производствах
источник

A

Al in CyberOff
Vlad Balanin
2. Сбербанк хочет внедрить точечную модель скоринга надежности сотрудников  - там же не это прозвучало, а анализ на наркоту и алкоголь в дополнение к существующему скорингу
А чего проверять-то? " Вы хотите у нас работать? Наркоман что-ли?"
источник