Size: a a a

2021 September 17

КФ

Кирилл Федосимов... in linkmeup_chat
any any allow видимо)
источник

AB

Alexander Biryukov in linkmeup_chat
когда безопасники апрувят с сорса 0.0.0.0/0 )
источник

ND

Nick Dvas in linkmeup_chat
Доступы не должны согласовываться. Доступы должны предоставляться там, где они нужны, и отбираться в ту секунду, когда они становятся не нужны.
источник

A

Anton Klochkov in linkmeup_chat
Ага, зависит от. В моё случае был просто корпорат и стандартные юзерские сервисы типа шар, почты и т.д.
источник

EY

Evgeney Yashnikov in linkmeup_chat
и как реализовать данный механизм и аудит текущих доступов?
источник

Р

Рост in linkmeup_chat
Хорошо так подкинул дровишек в костёр!  😁
источник

OZ

Oleg Zhizhin in linkmeup_chat
По PCI DSS пересмотр ( внтуренний аудит ) текущих доступов не реже раза в три месяца. на практике перед аудитом )
источник

ND

Nick Dvas in linkmeup_chat
Для этого существуют разные подходы и решения. Общее свойство этих подходов – наличие некоего хранилища фактов о том, какие системы живут в каких адресах/сегментах, наличие некоего источника требований к взаимному сетевому доступу этих систем, наличие некоего процесса, которые конфигурирует сетевые ограничения исходя из этого хранилища фактов и требований, и наличие строго ограниченных механизмов записи в это хранилище фактов и изменения требований. Детали имплементации зависят от среды 🙂
источник

ND

Nick Dvas in linkmeup_chat
“на практике перед аудитом” немного опасно, могут попросить эвиденс, что это делалось раз в квартал весь предыдущий год 🙂
источник

AU

Aleksey Uchakin in linkmeup_chat
Короче нужен "некий функционал"... :D
источник

EY

Evgeney Yashnikov in linkmeup_chat
это теоритические аспекты, а с помощью какого стека ПО это реализуется практически на мультивендорной сети?
источник

ND

Nick Dvas in linkmeup_chat
Я видел разные имплементации, которые в разной степени аккуратности реализуют сказанное. Но в 100% систем организованных как написано в статье на Хабре я находил висящие месяцами открытые порты, которые не должны были быть открыты, и куда могли постучаться СОВСЕМ не те, кто ожидалось
источник

ND

Nick Dvas in linkmeup_chat
Что совершенно предсказуемо, поскольку если доступы через пень-колоду открываются, они будут так же медленно и печально отзываться. Даже медленнее, потому что ни над кем не висит стейкхолдер, у которого что-то не работает
источник

EY

Evgeney Yashnikov in linkmeup_chat
хорошо, а какое ПО/практические подходы используете лично вы и можете порекомендовать для решения данной проблемы(формирование,согласование и поддержание в актуальном состоянии сетевых доступов)?
источник

BL

Boris Lytochkin in linkmeup_chat
источник

N

Nikolay in linkmeup_chat
от слова punch?
источник

BL

Boris Lytochkin in linkmeup_chat
от слова дырка
источник

AU

Aleksey Uchakin in linkmeup_chat
Кажется, ты спалил внутренний url :D
источник

N

Nikolay in linkmeup_chat
надеюсь там все порты закрыты
источник

BL

Boris Lytochkin in linkmeup_chat
возможно, это было преднамеренно
источник