The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +4 +/
Сообщение от Аноним (34), 14-Янв-21, 09:38 
Пруфы будут или снова и так все знают?
Ответить | Правка | Наверх | Cообщить модератору

40. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –5 +/
Сообщение от _hide_ (ok), 14-Янв-21, 09:48 
Никто не знает. Но если у Вас есть машина времени и Вы можете это опровергнуть... В общем-то, ждем пруфов.
Ответить | Правка | Наверх | Cообщить модератору

157. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Клыкастый (ok), 14-Янв-21, 12:59 
Да пруфы-то сначала за вами.

Зная как работают крупные конторы: усилится внутренний поток звездюлей, несколько поменяются адресаты. Будут переработаны инструкции и регламенты. Там, где они выполняются даже возможно будет улучшение. Там где они не выполняются - народ выхватит лещей, побегает и через некоторое время почти всё вернётся на круги своя.

Бич крупных контор (при обилии методов гиперконтроля) это недостаток контроля, именно при недостатке контроля складывается такой базар-вокзал типа дефолтных паролей, типа прокси-дырки в обе стороны, выставленные инициативными остолопами "для себя" и "на 5 минут".

Ответить | Правка | Наверх | Cообщить модератору

173. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от _hide_ (ok), 14-Янв-21, 13:13 
> Да пруфы-то сначала за вами.
> Зная как работают крупные конторы: усилится внутренний поток звездюлей, несколько поменяются
> адресаты. Будут переработаны инструкции и регламенты. Там, где они выполняются даже
> возможно будет улучшение. Там где они не выполняются - народ выхватит
> лещей, побегает и через некоторое время почти всё вернётся на круги
> своя.
> Бич крупных контор (при обилии методов гиперконтроля) это недостаток контроля, именно при
> недостатке контроля складывается такой базар-вокзал типа дефолтных паролей, типа прокси-дырки
> в обе стороны, выставленные инициативными остолопами "для себя" и "на 5
> минут".

Какие пруфы? Может это поможет Вам:
https://ru.wikipedia.org/wiki/%D0%93%D0%...
https://ru.wikipedia.org/wiki/%D0%91%D1%...

Ответить | Правка | Наверх | Cообщить модератору

347. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +2 +/
Сообщение от Аноним (-), 15-Янв-21, 05:37 
А у транснациональных корпораций почему-то есть вполне вменяемые регламенты и компетентные админы, следующие им и соображающие в безопасности. Почему-то размер в этом случае не мешает.

Идеальной безопасности они конечно не получают, но чтобы ввалиться в незапароленый микротик? Такой халявы у нормальных корпов не бывает. Даже если это нечто размером с Майкрософт.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

387. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (387), 15-Янв-21, 14:42 
> А у транснациональных корпораций почему-то есть вполне вменяемые регламенты и компетентные админы, следующие им и соображающие в безопасности. Почему-то размер в этом случае не мешает.

Пока не заведётся ленивый админ, не соблюдающий регламенты, о чём и шла речь выше :) Лет 5 назад работал по договору субподряда на одну транснациональную компанию. Мой логин давно удалили, но так как у него оказалось недостаточно прав для выполнения работ, а разбираться с политиками младшему админу было лень, он дал мне логин админа на несколько серверов в ЕС, который действует до сих пор. У них в локалке много интересных PDF, которые не всегда есть на sci-hub.

Ответить | Правка | Наверх | Cообщить модератору

414. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Аноним (-), 15-Янв-21, 21:53 
> Пока не заведётся ленивый админ, не соблюдающий регламенты,

В том же Майкрософте его фамилия довольно быстро снабдится пометкой FIRED и на его место придет другой, менее ленивый админ. При том этому активно поспособствуют и начальство и коллеги, которым даром не сдалось чужие косяки разгребать.

> о чём и шла речь выше :) Лет 5 назад работал по договору субподряда на
> одну транснациональную компанию. Мой логин давно удалили, но так как у
> него оказалось недостаточно прав для выполнения работ, а разбираться с политиками
> младшему админу было лень, он дал мне логин админа на несколько
> серверов в ЕС, который действует до сих пор. У них в
> локалке много интересных PDF, которые не всегда есть на sci-hub.

У транснациональных корпораций случаются свои ляпы. Но вот чтобы именно пачка беспарольных микротиков при общем пофигизме... это все же не кучка интересных пдф, это доступ к наблюдению, а также видимо данным пассажиров и системам управления.

Ответить | Правка | Наверх | Cообщить модератору

456. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (456), 16-Янв-21, 09:58 
Чем больше злобного мозготраха тем меньше будет информационной безопасности.

Злобный мозготраха не приводит к повышению информационной безопасности.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру