Size: a a a

Архитектура ИТ-решений

2019 October 03

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Phil Delgyado
Не, просто правильные процессы.
Стандартаная виртуальная машина (список пакетов и прочее фиксировано, проверено СБшником, размножается из образа).
Софтинка, которая отслеживает изменение всех существенных настроек (и вход по руту) и жалуется в СБ.
Схема шамира (или одноразовые пароли) на расшифровку пароля от ключницы с сертификатом (сам сертификат генерится СБ)
В БД все данные шифруются или используются одноразовые пользователи, credentials которых передаются через TLS зашифрованный как выше написано.
И все )
ага, а чинить эту систему в продуктиве СБ-шник будет? Тогда переформулируем вопрос - защита не от админа, а Сб-шника)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но вообще, конечно, S in bank stands for security
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Alexey Pryanishnikov
ага, а чинить эту систему в продуктиве СБ-шник будет? Тогда переформулируем вопрос - защита не от админа, а Сб-шника)
А что значит "чинить"? Перезапустить сервис - реально.
А остальное - да, под надзором СБ с полным логированием действий.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Вообще это стандартная схема работы в PCI DSS. Т.е. ничего особого чудесного тут нет.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Phil Delgyado
А что значит "чинить"? Перезапустить сервис - реально.
А остальное - да, под надзором СБ с полным логированием действий.
да нет же. Смотреть данные во внутренних транзакциях, чтобы понять, что именно пошло не так. Часть стандартной процедуры траблшутинга, если речь о нормальной эксплуатации, а не "я умею перезапускать сервис и звонить вендору" )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Эээ, не надо опсу смотреть данные во внутренних транзакциях напрямую.
Есть нормальные логи, по которым можно смотреть все и которые очищены от лишних данных.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
когда-то и поставку можно перепаковать втихаря перед установкой, чтобы не тормозить релиз в ночи из-за очевидных косяков программистов)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Я вообще-то про нормальные конторы. С тестированием, процессом выкладки (не ночью) и т.п.
Ну вот сколько лет в финтехе - если процесс ставить по человечески, то ничего подобного не нужно делать.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
В релиз влезать вообще не дело опсов...
источник

PD

Phil Delgyado in Архитектура ИТ-решений
И вообще ничье )
Просто релиз должен быстро пересобираться и тестироваться.
А то так и до правки прямо на проде дойдем...
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
и я про нормальные. Вы,возможно, не в курсе, как обстоят дела на самом деле, об этом мало кто рассказывает)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, вообще-то я как раз в курсе.
Не про Сбер, конечно, в банках вообще ужас кромешный.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Phil Delgyado
И вообще ничье )
Просто релиз должен быстро пересобираться и тестироваться.
А то так и до правки прямо на проде дойдем...
сто раз так делал в бытность админом) Спасал миллионы выручки, между прочим
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Если админ спасает миллионы выручки пересобирая релиз не по процессу, то CTO надо увольнять.
источник

AP

Alexey Pryanishnikov in Архитектура ИТ-решений
Phil Delgyado
Если админ спасает миллионы выручки пересобирая релиз не по процессу, то CTO надо увольнять.
это верно. Ну они и менялись каждый год (впрочем, кажется по другим причинам)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Если релиз собирается дольше пяти минут - то тоже CTO надо увольнять )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну так мы же про нормальные конторы все-таки.
В ненормальных безопасность и не нужна (т.е. не бывает).
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Да, при этом большая часть банков - "не нормальные".
источник

d

dreamore in Архитектура ИТ-решений
Phil Delgyado
Если релиз собирается дольше пяти минут - то тоже CTO надо увольнять )
Сотни и тысячи организаций остались без сто, как только это выполнить)))
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну и правильно, не CTO и были, а так....
источник