Size: a a a

SOС Технологии

2021 April 24

NA

Nikolai Arefiev in SOС Технологии
Необходимо вводить риск: "возможность реализации риска за пределами рисковой модели"
источник

ВД

В Д in SOС Технологии
:)
источник

ВД

В Д in SOС Технологии
Суть же не меняется
источник

ВД

В Д in SOС Технологии
Есть места, где проблема известна, но нужно принять/зажмуриться
источник

NA

Nikolai Arefiev in SOС Технологии
Все упирается в то насколько хорошо составитель рисковой модели
1. хорошо понимает суть бизнеса компании
2. понимает свою инфру
3. понимает слабые места своей инфры
4. знает актуальные техники и тактики
источник

NA

Nikolai Arefiev in SOС Технологии
на рынке таких людей штуки
источник

NA

Nikolai Arefiev in SOС Технологии
поэтому я и не верю в рисковые модели для всех и каждого
источник

$

$t3v3;0) in SOС Технологии
А они для них критичны?)
источник

$

$t3v3;0) in SOС Технологии
Можно
источник

$

$t3v3;0) in SOС Технологии
Критичные точно
источник

ВД

В Д in SOС Технологии
Ну, кажется, текущая ситуация за океаном показывает, что критичны
источник

$

$t3v3;0) in SOС Технологии
С чего бы?)
Ты либо глупый и не считаешь все
Либо умный - и посчитал
Либо заплатил и посчитали за тебя
источник

NA

Nikolai Arefiev in SOС Технологии
мое личное мнение, что тема с рисковыми моделями и заигрыванием с TI - прерогатива либо только крупных компаний (которые способны найти и оплатить работу таких людей), либо ИБ компаний, которые делают это в рамках услуги, "забурившись" прям очень глубоко в процессы и жизнь компании-клиента.
источник

$

$t3v3;0) in SOС Технологии
Бинго!
Привет твой новый мир
Теперь живи с этим)
источник

$

$t3v3;0) in SOС Технологии
Там изначально риски воспринимали ущербно
источник

ВД

В Д in SOС Технологии
Нет, это не так
источник

ВД

В Д in SOС Технологии
Опиши внятную модель рисков в такой ситуации. Есть вендор, которого нельзя заменить. С полным покрытием инфраструктуры. И риском атаки через цепочку.

Чем закрыть?
источник

$

$t3v3;0) in SOС Технологии
Да, это так.
Возломы и последствия последних 5 лет тебе напомнить?
Ну и позиция оценки рисков - не единственная.
источник

$

$t3v3;0) in SOС Технологии
Ну нет))
У нас это не моя забота ;)
источник

ВД

В Д in SOС Технологии
Ну тогда предлагаю в таком большом сообществе и не спорить :)
источник