Size: a a a

SPb Reliability Meetup

2021 April 12

V

Vladimir in SPb Reliability Meetup
норкомания, ну ладно
источник

F

Freddie in SPb Reliability Meetup
Соглы
источник
2021 April 13

VL

Vitaliy Levchenko in SPb Reliability Meetup
господа, широкий вопрос,
подскажите стандарты типа ISO, которые регулируют reliability систем и процесс работы с ними. Идеально: познакомьте с тем кто в этом разбирается.

Взамен сделаю на всех доклад с выжимкой об этом. Ну и в SRE курс добавлю
источник

Wo

Womchik on Zabbix in SPb Reliability Meetup
А они точно есть?
источник

АМ

Андрей Мавлянов... in SPb Reliability Meetup
ITIL?
источник

АМ

Андрей Мавлянов... in SPb Reliability Meetup
там были ISO
источник

VL

Vitaliy Levchenko in SPb Reliability Meetup
конкретнее, куда там смотреть?
источник

VL

Vitaliy Levchenko in SPb Reliability Meetup
ITIL очень много что регулирует
источник

АМ

Андрей Мавлянов... in SPb Reliability Meetup
эу. был Широкий вопрос.
источник

АМ

Андрей Мавлянов... in SPb Reliability Meetup
(шутка про Лёшу)
источник

Д☆

Дурак из фильма ☆★... in SPb Reliability Meetup
А как сообщать этот одноразовый пароль тому кому надо? А не случайным просящим.
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Взаимная аутентификация? Это техническая задача и решается сертификатами
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
аутентификация в токене одноразовых паролей? Типа как у Yubikey сделано
источник

Д☆

Дурак из фильма ☆★... in SPb Reliability Meetup
А нафига тогда пароль одноразовый, если по сертификату уже определил того кто лезет за данными? Выдал ему одноразовый пароль, который он тут же ввёл и тем самым он подтвердил что? Что может скопирвать строчку? +)))
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Вы задачи не перепутали?
источник

Д☆

Дурак из фильма ☆★... in SPb Reliability Meetup
Тред начался с второго фактора.
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Одно подтверждение что та страна это та сторона
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
А второй что пользователь это тот пользователь
источник

Д☆

Дурак из фильма ☆★... in SPb Reliability Meetup
Пока выглядит как подтверждение того что та сторона может скопировать и вставит строчку
источник

Д☆

Дурак из фильма ☆★... in SPb Reliability Meetup
Вот второй фактор понятно, он приходит на другое устройство и тем самым подтверждая из другого источника что это всё ещё тот кто ожидается. И там этот одноразовый пароль вполне используется.

Но когда сервер увидел серт, понял по нему кто это. Отправлять по тому же каналу ещё и одноразовый пароль не имеет никакого смысла. Только лишь что бы подтвердить умение юзера копировать строчку...

Объясните, где я понимаю эту схему не так.
источник