Size: a a a

SOС Технологии

2021 July 09

GS

Gordon Shumway in SOС Технологии
Указанный сайт я привел к примеру. Вот, например еще monitor.firefox.com, им, наверное, можно будет написать в случае чего 😁
источник

NA

Nikolai Arefiev in SOС Технологии
написать, подписать NDA и проверить, это уже лучше.
источник

GS

Gordon Shumway in SOС Технологии
Аргументы ясны, спасибо.
источник

12

1 2 in SOС Технологии
Делал недавно эксперимент...
У меня была почта старая, я решил на ней спам почистить, потыкал на unsubscribe на многих мылах...и там надо ввести почту на которую не хочешь получать письма...как итог спама нет, ивана края и не Пети тоже нет, выводы делайте сами
источник

12

1 2 in SOС Технологии
Ток из сбербанка звонили, но это другая история 😀
источник

NA

Nikolai Arefiev in SOС Технологии
Вместо ВанаКрая теперь рассылают кредитные программы ... тоже неплохой "вымогатель"
источник

NA

Nikolai Arefiev in SOС Технологии
и бекап от него не спасет
источник

IB

Igor Belyakov in SOС Технологии
Магия какая-то
источник

AL

Alexey Lukatsky in SOС Технологии
Да пох. Email сотрудников либо светится где ни попадя, либо раздается на визитках, либо участвует в переписке, либо угадывается на 1-2. Поэтому отказываясь от использования сервиса, я никак не снижаю вероятность использования не по назначению
источник

AL

Alexey Lukatsky in SOС Технологии
А если уж говорить о вероятности, то хотелось бы услышать хоть один кейс, когда Трой слил что-то кому-то или у него сперли всю базу
источник

NA

Nikolai Arefiev in SOС Технологии
Компания Cisco уже проверила адреса всех своих сотрудников на этом сервисе?
источник

AL

Alexey Lukatsky in SOС Технологии
Мы используем несколько аналогичных сервисов
источник

NA

Nikolai Arefiev in SOС Технологии
используем "как поставщика данных о сливах", или "проверяем адреса прямо в их сервисе" ?
источник

AL

Alexey Lukatsky in SOС Технологии
Для разных задач - на регулярной основе через API, для отдельных инцидентов можем и прямо в сервисе проверять
источник

NA

Nikolai Arefiev in SOС Технологии
ну ок, значит у меня просто высокий уровень паранойи ... кстати, на всякий случай надо проверить, нет ли у меня кого в шкафу.
источник

AL

Alexey Lukatsky in SOС Технологии
Ну это как в облачной TIP делать запросы про конкретные адреса или хеши. А вдруг раскроешь свои интересы посторонним?..
источник

NA

Nikolai Arefiev in SOС Технологии
это другое, понимать надо
источник

AL

Alexey Lukatsky in SOС Технологии
Ну да. Как и аутсорсинговый SOC использовать или облачную SIEM...
источник

NA

Nikolai Arefiev in SOС Технологии
По поводу TIP: Публичные домены и IP - это публичная информация, которую соглашаются раскрывать при регистрации/выделении адреса.
Аутсорсинг: там есть понятные юридические лица, взаимодействие которых идет в юридической плоскости. Тут понятно кто получает мои данные и как он их может использовать.
источник

AL

Alexey Lukatsky in SOС Технологии
Про аутсорсинг - это шутка, да? Договор, который обычно готовится по принципу "мы надеемся на лучшее" и в котором почти никогда не прописываются все детали, связанные с передачей данных всем третьим лицам, которых использует аутсорсер в рамках оказания сервиса, а также с ответственностью за несанкционированные действия сотрудников и третьих лиц? Нууу, такой пример.
источник