Size: a a a

SOС Технологии

2018 June 07

Z

Zer0way in SOС Технологии
плохо конечно без dlp
источник

NK

ID:568590497 in SOС Технологии
Zer0way
особено если нет ограничений в посещении ресурсов в интернете
Так вот нужно сначала закрыть лишнее по максимуму на всех уровнях, а потом ставить контроли. Построить безопасность хаоса сложно.
источник

Z

Zer0way in SOС Технологии
ID:568590497
Так вот нужно сначала закрыть лишнее по максимуму на всех уровнях, а потом ставить контроли. Построить безопасность хаоса сложно.
орган государственной власти) все не закроешь)
источник

Z

Zer0way in SOС Технологии
а еще плюсом кто то где то имеет свой выход в сеть интернет
источник

Z

Zer0way in SOС Технологии
муниципалитеты
источник

Z

Zer0way in SOС Технологии
и хрен ты их проконтролируешь
источник

NK

ID:568590497 in SOС Технологии
Ключевое слово по максимуму
источник

Z

Zer0way in SOС Технологии
госуха это такой треш трешовый
источник

NK

ID:568590497 in SOС Технологии
Что у госов что у комерсов главное воля руководства .
источник

NK

ID:339250091 in SOС Технологии
vbengin
Вот что точно имеет в итоге низкую эффективность так это пентесты. Через нас в месяц их десяток проходит. Пентестер должен проникнуть в инфраструктуру найдя любой из возможных векторов.  Причем статистика успешных пентестов год от года не меняется и крутиться около 100%. То есть мы всегда находим слабые места. Но вот только нет задачи найти все слабые места или самые слабые места и т.д.  то есть пентест это экзамен вашей ИБ. Но никак не средство которое радикально увеличивает защищённость. Не надо путать с анализом защищённости, потому как нет попытки найти все уязвимости. Конечно сейчас выйдут те которые скажут у меня ничего нет уязвимого и вообще все здорово. Но давайте будем честны в среднем по палате это не так. И уязвимостей дофига , если до сих пор мы находим 17-010 значит других не столь шумных будет сотни. И заниматься надо полноценным процессом управления уязвимостями, и пентест в этом процессе вишенка но никак не эффективная основа
Вы смотрите с одной стороны. А посмотрите с другой. Как я говорил в реальном SOC вы годами можете ждать инцидентов и в результате их не обнаружить, потому, что ваши способы обнаружения давно протухли. Пентест это не экзамен. Экзамены устраивает жизнь. А пентест это способ тренировать аналитиков SOC, давать им возможность учиться выявлять те самые признаки злодейской активности на всех стадиях ее прохождения в инфраструктуре. И чем лучше работают пентестеры, тем лучше учатся аналитики SOC. Очень полезная вешь.
источник

Z

Zer0way in SOС Технологии
ID:339250091
Вы смотрите с одной стороны. А посмотрите с другой. Как я говорил в реальном SOC вы годами можете ждать инцидентов и в результате их не обнаружить, потому, что ваши способы обнаружения давно протухли. Пентест это не экзамен. Экзамены устраивает жизнь. А пентест это способ тренировать аналитиков SOC, давать им возможность учиться выявлять те самые признаки злодейской активности на всех стадиях ее прохождения в инфраструктуре. И чем лучше работают пентестеры, тем лучше учатся аналитики SOC. Очень полезная вешь.
"ваши способы обнаружения давно протухли" возьму эту фразу с собой на совещание)
источник

Z

Zer0way in SOС Технологии
ладно господа, хорошего Вам рабочего дня, я трудится
источник

v

vbengin in SOС Технологии
ID:339250091
Вы смотрите с одной стороны. А посмотрите с другой. Как я говорил в реальном SOC вы годами можете ждать инцидентов и в результате их не обнаружить, потому, что ваши способы обнаружения давно протухли. Пентест это не экзамен. Экзамены устраивает жизнь. А пентест это способ тренировать аналитиков SOC, давать им возможность учиться выявлять те самые признаки злодейской активности на всех стадиях ее прохождения в инфраструктуре. И чем лучше работают пентестеры, тем лучше учатся аналитики SOC. Очень полезная вешь.
Здесь +. Для некоторых  это именно тренировка. Я отвечал в рамках контроля защищённости.
источник

v

vbengin in SOС Технологии
Хорошего всем дня. Попробую сегодня выдать второй лонгрид
источник

Z

Zer0way in SOС Технологии
ну а как вы узнаете о своих проблемах в иб, кроме как пентеста)
источник

Z

Zer0way in SOС Технологии
все блин, пошел
источник

NK

ID:339250091 in SOС Технологии
Zer0way
ну а как вы узнаете о своих проблемах в иб, кроме как пентеста)
Исчезновение денег со счета, тоже свидетельствует о проблемах :)
источник

Z

Zer0way in SOС Технологии
ID:339250091
Исчезновение денег со счета, тоже свидетельствует о проблемах :)
о неэфективности отдела иб)
источник

Z

Zer0way in SOС Технологии
зря кормили кошку )))))
источник

Z

Zer0way in SOС Технологии
главное подойти к вопросу пентеста широокооооооо
источник