Keresés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz #82729984 #96 üzenetére

    vegyünk még be a buliba egy másik szempontot is:
    minek az esélye nagyobb: hogy az én gyakorlatilag értéktelen webszerveremet fogják megtámadni, ahonnan megtudhatják, hogy x.y ap-n éppen 3 megabit forgalom van, vagy a világbank szervereit, ennél kicsit fontosabb, értékesebb adatokkal?

    fentiek tekintetében hogy értékeled, hogy a világbank illetékesei nem tudják, hogy veszélyben vannak???

    szerk: és mit fog mondani a cég biztonsági felelőse, mikor megtudja, hogy a háta mögött döntöttek?

    egyébként pedig mondtam már, hogy az, hogy a windowson nincs workaround, az mvp?

    [ Szerkesztve ]

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • Jim Tonic

    nagyúr

    válasz #82729984 #96 üzenetére

    Kíváncsi lennék, hogy ha lenne egy bankod, akkor minek örülnél jobban:
    - szólnak, Te pedig azonnal lépéseket tehetsz
    - szólnak, hogy volt egy bibi, amit fél évig javítottak, és elvileg, de nem biztosan, megúsztál

    Alcohol & calculus don't mix. Never drink & derive.

  • Jim Tonic

    nagyúr

    válasz #82729984 #149 üzenetére

    Szerintem felfogni sem tudja milyen az amikor egy cégnek több ezer szervere van és több tizezer alkalmazotta, akik windowst használnak és policyból kötelező az explorer más nem is lehet a gépen.
    Én elég nagy vállalatnál dolgoztam (20e+ alkalmazott), de elég gyenge az a policy, ahol nem tudnak meghozni önvédelemből egy olyan döntést, hogy IE stop. És még gyengébb a szervezettség, ha nem tudják ezt akár 1-2 nap alatt mással helyettesíteni. Nálunk apaból két böngésző volt a gépeken, az IE melett egy másik, és pontosan azért, hogy hogy bármelyik leállítható legyen.

    És akkor ő fogná és lelőné a webszervereket amik mondjuk 30 országban vannak szétszórva (tehát már csak technikailag sem egyszerü a helyzet) és amiknek a leállása mondjuk óránként 1-2 millió dolláros kárt okoznának a cégnek (pl. egy nemzetközi banknál hirtelen megszünne teljes online bankolás), meg kitiltaná az explorert ezzel kb. összeomlasztva a cég müködését és a károk mindjárt egy-két nagyságrenddel nőnének.
    Webszerver alatt sok szolgáltatás érthetünk. Egy ilyen téren veszélyeknek kitett vállalatnak mindig van policy-je, hogy egy adott veszélyt milyen szintűnek ítélnek meg, és arra milyen szintű lépéseket tesznek meg. Hidd el, van olyan veszély, ahol lehet ez a döntés. Ha ez nem szerepel a policy-ban, nincs normálisan megszervezve a vállalat.

    Ja és természetesen mindezt úgy tenné hogy kutyát nem kérdezné meg hogy mindez mit fog okozni mert szerinte a buisness meg az it az két teljesen különböző dolog, és ő it-ésként úgy állítgathatja a rendszert ahogy neki tetszik abba még a vezérigazgató sem pofázhat bele...
    Nem is kell megkérdeznie. Ezeket előtte kell definiálni, utána már csak a veszélyt kell besorolni valahová. A policy megmondja azt is, kiket, milyen módon kell értesíteni. A vezérigazgató ebbe nem szokott beleszólni. Nem az ő területe. Ha beleszól, akkor is már maximum azután, hogy végigfutottak az eljáráson.

    Alcohol & calculus don't mix. Never drink & derive.

Új hozzászólás Aktív témák