Size: a a a

Чат ruCyberSecurity

2019 March 07

PE

Pavel Efimov in Чат ruCyberSecurity
Котэ (^._.^)ノ
@ruCyberSecurity_admin реклама и/или пример,  помогите разобраться?
пример. поскольку никаких контактов нету.
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Ну ладно тогда, хотя все равно удалили:))
источник

PE

Pavel Efimov in Чат ruCyberSecurity
Котэ (^._.^)ノ
Ну ладно тогда, хотя все равно удалили:))
вот тоже не совсем понял,  почему :)
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Pavel Efimov
вот тоже не совсем понял,  почему :)
Так то там было название площадки и дальше можно погуглить как бы
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Сергей Голяков
На словах они могут говорить много чего, как появится просьба отзыва - выполнят
Странная позиция, а подтверждать что сертификат был Ваш без ПДн они как будут?
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
С УЦ нужно боятся не утечки копии паспорта, а утечки закрытого ключа.
источник

С

СаняШ in Чат ruCyberSecurity
Если ты адекватен, то твой зк в принципе в уц не может попасть
источник

С

СаняШ in Чат ruCyberSecurity
А вот пд это реально.
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Андрей Боровский
Странная позиция, а подтверждать что сертификат был Ваш без ПДн они как будут?
Отозвать данные пдн владельца ключа разве не равносильно тому что сертификат может оказаться потом в списке отозванных?)
источник

С

СаняШ in Чат ruCyberSecurity
На самом деле реальная угроза, это то что уц выдаст левому человеку эп по копии паспорта. И это реальные случаи. А уж потом с этой эп можно оч много намутить
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Котэ (^._.^)ノ
Отозвать данные пдн владельца ключа разве не равносильно тому что сертификат может оказаться потом в списке отозванных?)
ПДн они будут хранить постоянно, необходимо обеспечить предоставление сведений что этот сертификат в данный период был у Васи.
источник

A

Anton in Чат ruCyberSecurity
Коллеги, кто сталкивался с оценкой рисков? Вопрос в том, как считать показатель ARO, если нет никаких исторических данных по компании. Предположим, нужно посчитать ARO для DDoS атаки. Если брать кол-во инцидентов в целом по миру, то получается какая-то гигантская цифра. При этом одну компанию могут атаковать несколько раз в месяц, а кого-то раз в несколько лет.
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
СаняШ
На самом деле реальная угроза, это то что уц выдаст левому человеку эп по копии паспорта. И это реальные случаи. А уж потом с этой эп можно оч много намутить
Вот по этому в суде наличие фото с паспортом в руках может быть плюсом, или минусом :)
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
СаняШ
На самом деле реальная угроза, это то что уц выдаст левому человеку эп по копии паспорта. И это реальные случаи. А уж потом с этой эп можно оч много намутить
У уц тензора был кейс такой если верить публикации что читал на медиуме :))
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
Можно с газеткой фоткаться ещё, чтоб дату подтвердить
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
СаняШ
Если ты адекватен, то твой зк в принципе в уц не может попасть
Не все УЦ подписывают сгенерированные в другом месте ключи
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Андрей Боровский
Вот по этому в суде наличие фото с паспортом в руках может быть плюсом, или минусом :)
Хорошо, допустим. Но пускай тогда это действо будет отражено в соглашении о обработке пдн и ещё будет расписано что эти данные зашифрованы и любой манагер уц не имеет к ним неограниченный доступ и то это все не особо обнадеживает
источник

С

СаняШ in Чат ruCyberSecurity
Андрей Боровский
Вот по этому в суде наличие фото с паспортом в руках может быть плюсом, или минусом :)
Фигня, в случае суда у уц никаких шансов. Доказать бардак при выдаче эп коммерческим уц как 2 пальца
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
СаняШ
Фигня, в случае суда у уц никаких шансов. Доказать бардак при выдаче эп коммерческим уц как 2 пальца
Тогда все ЭП не имеют силы :)
источник

С

СаняШ in Чат ruCyberSecurity
Почему?
источник