ZeroTrust 1 * A MFA i Anti- > pi]B73* p y EDR/AV > ft• Wj / it-юмор :: geek (Прикольные гаджеты. Научный, инженерный и айтишный юмор)

it-юмор geek удалённое 
ZeroTrust
1 * A	MFA	
i Anti-		>
pi]B73*		
		p y
EDR/AV		> ft• Wj,it-юмор,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,удалённое
Подробнее
ZeroTrust 1 * A MFA i Anti- > pi]B73* p y EDR/AV > ft• Wj
it-юмор,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,удалённое
Еще на тему
Развернуть
Всё именно так.
adgjl adgjl 22.08.202319:37 ответить ссылка -0.3
Да нихрена не так, если всем этим обмазаться, то всё что сможет сделать юзер - ныть что нихуя не работает и создавать тикеты на доступы чтобы хоть что-то работало, потому что без разрешения он даже пёрнуть не сможет
ktulhu74 ktulhu74 22.08.202319:50 ответить ссылка -1.1
Это кнопка питания, когда нет доступа ни к чему - юзвери идут на крайние меры!
даже самый упорный юзверь не станет выламывать железную дверь в серверную или грыть короба в стенах. А сам себе нехай питание рубит, его проблемы
ktulhu74 ktulhu74 22.08.202320:02 ответить ссылка -0.9
Ага, у нас же каждая компания с трёх калек имеет собственные серверные, штат админов и т.д.
Да блядь десктопный ПК у буха в кабинете с цветочком в горшочке залитым водой в 7 с 10 случаев.
Каждая компания из тех калек не использует даже четверть ИБ вещей из поста, так что прочитай мой первый коммент ещё раз, но не жопой
ktulhu74 ktulhu74 23.08.202308:17 ответить ссылка -0.9
Ты будешь ржать но я знаю два классных случая от которых не знаю плакать или смеяться.

1. В одной с программ документооборота за много миллионов деняк несколько лет разработчики поддерживают старую версию шаблона ибо в ней работает престарелая женщина являющиеся родственником ах какого человека.

2. При наличие современных серверов cisco и dell один дрейвний сервер бухов работает на древней матери с атлоном Athlon II ибо там "очень важная" по мнению главбуха программа и её не дают никак перенести на виртуалку, уже дважды в экстренном порядке искали мать под донорство или полную замену на аналогичную.

Один раз даже начальника айти останавливали от попытки облить сервер бензином и спалить к хуям.
Мне неинтересны твои истории из зажопинских конторок, ИБ фокусы из поста в полном объëме может себе позволить только ниибаццо большая и богатая компания типа Сбера, и хотя там есть свои приколы с бюрократией, но твои ахуительные истории к таким компаниям неприменимы
ktulhu74 ktulhu74 23.08.202310:50 ответить ссылка -0.7
Ты недооцениваешь госсектор, поверь, когда за перенос флага с верхнего этажа на этаж ниже платят 75k зеленных, то и оборудование стоит дохуя, и лицензии cisco и прочее.
Ты читаешь меня жопой
ktulhu74 ktulhu74 23.08.202313:21 ответить ссылка -0.9
Однажды, девочка маркетолог забрала ноут домой и ночью запустила пдфку, которую блокало в офисе политиками. Она специально сделала, потому что знала, что ночью отчёт о алерте и придет, то не увидят. А антивирус (без доступа к серверу) переложил на неё ответственность. Девочка открыла и получила зашифрованный профиль. Бекапы она отключила, патаму шта "зачем вам мои документы?".

А директор одного департамента забрал ноут домой и дал ребенку мультики смотреть. Ось сказала "обновляемся" и ребутнула ноут. Ребенок пошел клацать, зашел в биос, выбрал HDD erase. Да, я знаю, пароль на биос. Но политиками биос не запаролить, а директор не давал новый ноут для тщательной настройки.
adgjl adgjl 22.08.202322:02 ответить ссылка -1.8
У меня таких историй много. Теоретически, можно ужать всё по-максимуму, где все работают с минимумом документов, где нужные процессы изолированы и контролируются, а юзеры не боятся обращаться к админам. Даже не представляю, где такие бизнес-процессы. Знаю компанию, где на ноутах диск зашифрован, а линукс поднимает впнку до DE. Но любые мелкие проблемы (вайфай, флешка, мышка, бп, обновления) выливаются в отправку ноута в офис почтой, так как юзер ничего не может.
adgjl adgjl 22.08.202322:16 ответить ссылка 0.4
А кто девочке дал ноут из здания вынести ? А почему она может себе скопировать файл, который не может открыть? А почему... Ладно мне лень дальше, смысл в том, что при желании и деньгах на каждую хитрую жопу найдëтся умный инженер
ktulhu74 ktulhu74 23.08.202308:22 ответить ссылка -0.1
Это если бизнес-процес заключается в поиске "на каждую хитрую жопу", то да. Ни разу не видел (даже среди кучи знакомых админов), что закручивание гаек по полной именно помогает вести бизнес, а не мешает. Много раз сам экспериментировал, но не нашел нормальной формулы, где сочетаются безопасность и удобство использования локальных сервисов.
Так что на картинке изображено самое оно, суть проблемы. Когда наворотят технических решений, но забывают о том, что у юзеров свои лайфхаки именно из-за постоянных проблем\запретов.
adgjl adgjl 23.08.202317:07 ответить ссылка 0.4
Я где-то слышал и сторию про то как новенький сотрудник сбера неделю в туалет не мог ходить, потому что пропуска не было, так что при желании можно зажать права в ноль и неспешно открывать, не обращая внимание на нытьё
ktulhu74 ktulhu74 23.08.202319:14 ответить ссылка -1.8
Я такое делал. Это оказался бесконечный процесс.
adgjl adgjl 23.08.202322:08 ответить ссылка 0.4
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
//
h i .........................i...................i
0	0.2	0.4	0.6	0.8	1.
Q2 (GeV2) 23 2 Jt
and it was delicious!