Size: a a a

Чат ruCyberSecurity

2019 July 06

VM

Vladimir Minakov in Чат ruCyberSecurity
Задание по безопасности это в целом тоже, что и ТУ. На требования к нему проводятся СИ. Там не будет ЗНИ, т.к. надо было бы и их проверить, а потом вписать в сертификат. ТУ и ЗБ - не рекламный ролик, там будет необходимый минимум, а не что хочется
источник
2019 July 09

АК

Алексей Классныйчува... in Чат ruCyberSecurity
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Может быть не в тему. Что за анти шпионская камера ?
источник

Ю

Юджин in Чат ruCyberSecurity
Алексей Классныйчувак
Может быть не в тему. Что за анти шпионская камера ?
Она светит вперед мощными красными светодиодами, а оператор смотрит в видоискатель (отверстие, вокруг которого эти светодиоды) и видит красный свет, отражаемый и возвращаемый от стекла объектива скрытой камеры.
источник

Ю

Юджин in Чат ruCyberSecurity
Как работают детекторы скрытых видеокамер
https://anti-shpion.ru/kak_rabotajut_detektory_skrytyh_videokamer
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Алексей Классныйчувак
Может быть не в тему. Что за анти шпионская камера ?
Как у военных) выжигает сенсоры 😁
источник

Ю

Юджин in Чат ruCyberSecurity
С относительно незначительными рисками выжигания оператора 😁
источник
2019 July 10

..

. . in Чат ruCyberSecurity
Всем привет! Как вы обычно делаете классификацию если есть два сегмента и класс разный? Одним актом или двумя?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
. .
Всем привет! Как вы обычно делаете классификацию если есть два сегмента и класс разный? Одним актом или двумя?
Два сегмента чего?
источник

..

. . in Чат ruCyberSecurity
ИС
источник

..

. . in Чат ruCyberSecurity
серверный и пользовательский
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Категорируются/классифицируется ИС целиком.
источник

С

СаняШ in Чат ruCyberSecurity
Как правило если объединяются несколько сегментов то требования предъявляются как к самому высшему
источник

Ш

Шурик in Чат ruCyberSecurity
. .
серверный и пользовательский
Хех, только недавно слышал от представителей ФСТЭК что нельзя разделять серверный и пользовательский сегмент, у сегмента должна прослеживаться полная технология обработки данных
источник

Ш

Шурик in Чат ruCyberSecurity
Типо если ты на клиенте вбиваешь какие-то данные и они передаются на сервер, то клиент и сервер должны в любом случае находится в одном сегменте
источник

AK

Alexander Korb in Чат ruCyberSecurity
как быть с веб-клиентами?
источник

Ш

Шурик in Чат ruCyberSecurity
Alexander Korb
как быть с веб-клиентами?
А что с ними не так? Тоже все равно с клиента данные передаешь ?
источник

AK

Alexander Korb in Чат ruCyberSecurity
там внешние абоненты чаще всего. А на их рабочие места аттестат проблемно распространить
источник

Ш

Шурик in Чат ruCyberSecurity
Аа ну это другой случай, внешние обычно не обрабатывают данные кроме своих, для них нужно выполнять соответствует меры защиты, как для внешних пользователей
источник

AK

Alexander Korb in Чат ruCyberSecurity
зависит от ролевой модели. Теоретически, возможна ситуация, когда пользователь, обрабатывающий не только свои данные, попадает в ИС как внешний
источник