Size: a a a

2018 September 01

TK

Timur Khasanov in uptime.community
а как бытовым различным стартапам секурити делать? это ж человек нужен, у него скорее всего не будет достаточных квалификаций быть на приемочном конце конвеера задач для трезвой оценки происходящего со своего стула
источник

EO

Eric Oldmann in uptime.community
Timur Khasanov
а как бытовым различным стартапам секурити делать? это ж человек нужен, у него скорее всего не будет достаточных квалификаций быть на приемочном конце конвеера задач для трезвой оценки происходящего со своего стула
Во что интегрировать - в операции или в разработку?
источник

TK

Timur Khasanov in uptime.community
в операции
источник

b

bofh666 in uptime.community
Ну, тогда определись с уровнем: либо тебе надо PCI DSS какому-нибудь соответствовать, либо ФЗ каким-то, либо как в лихие 90-е от ОБЭП бегать, либо дырдочки в айпитеблс закрывать. Собственно, если встает вопрос о безопасности, но безопасников нет, надо привлекать в первую очередь их и от этого уже плясать. Как-то так.
источник

TK

Timur Khasanov in uptime.community
(скорее всего оно и в разработку будет, нет у нас культуры сесурити)
источник

EO

Eric Oldmann in uptime.community
Сейчас более другая парадигма кибербезопасности, чем устаревшая.
источник

EO

Eric Oldmann in uptime.community
Если вкратце, строительство заборов безопасниками больне не работает.
источник

TK

Timur Khasanov in uptime.community
bofh666
Ну, тогда определись с уровнем: либо тебе надо PCI DSS какому-нибудь соответствовать, либо ФЗ каким-то, либо как в лихие 90-е от ОБЭП бегать, либо дырдочки в айпитеблс закрывать. Собственно, если встает вопрос о безопасности, но безопасников нет, надо привлекать в первую очередь их и от этого уже плясать. Как-то так.
ну вопрос не в соответствовать, задачи строить безопасно
источник

TK

Timur Khasanov in uptime.community
Eric Oldmann
Если вкратце, строительство заборов безопасниками больне не работает.
так безопасники не должны быть строителями, как по мне, они консультантами должны быть
источник

EO

Eric Oldmann in uptime.community
Поэтому функции ит операций и кибербезопасности сливаются.
источник

b

bofh666 in uptime.community
Timur Khasanov
ну вопрос не в соответствовать, задачи строить безопасно
Строить что? И только себе или заказчикам?
источник

EO

Eric Oldmann in uptime.community
Timur Khasanov
так безопасники не должны быть строителями, как по мне, они консультантами должны быть
Всё строится вокруг ядра в виде IT Operations and Security Analytics, и Orchestrated Responce.
источник

TK

Timur Khasanov in uptime.community
bofh666
Строить что? И только себе или заказчикам?
продукт. Повторюсь -- вопрос про бест практисес условно, конкретные задачи сейчас не решаются.
источник

b

bofh666 in uptime.community
Timur Khasanov
продукт. Повторюсь -- вопрос про бест практисес условно, конкретные задачи сейчас не решаются.
В корне неверный подход уже. Безопасность — это не про "продукт", это про компанию в целом. Далее за денежку могу поведать или сконтачить с нужными людьми.
источник

b

bofh666 in uptime.community
Впрочем, у солнцеликого-успешного умные слова на готове — если они тебе больше понравятся, иди к нему, он насоветует ;)
источник

SP

Sergei Puzyrev in uptime.community
bofh666
Впрочем, у солнцеликого-успешного умные слова на готове — если они тебе больше понравятся, иди к нему, он насоветует ;)
он слово response правильно написать не может
источник

b

bofh666 in uptime.community
Sergei Puzyrev
он слово response правильно написать не может
Зато жена красавитЬСЯ xD
источник

EO

Eric Oldmann in uptime.community
Timur Khasanov
продукт. Повторюсь -- вопрос про бест практисес условно, конкретные задачи сейчас не решаются.
Погляди на youtube, там должно быть выступление Моны на CISO Forum. Как раз про слияние эксплуатации и иб.
источник

EO

Eric Oldmann in uptime.community
Мир ускоряется. После последних скандалов с кибероружием, чипокалипсисом Spectre/Meltdown, пачки zeroday, и бэкдоров с т.ч. в Cisco ASA, на итеративный метод времени не остаётся.
источник

EO

Eric Oldmann in uptime.community
bofh666
Зато жена красавитЬСЯ xD
Ты даже поисковиком не сумел воспользоваться, тухлая вена.
источник