The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Apache Struts стала причиной утечки персональны..., opennews (??), 10-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


68. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +1 +/
Сообщение от пох (?), 11-Сен-17, 12:29 
> на самом деле главная уязвимость была вовсе не в Struts, а вот
> здесь: https://pbs.twimg.com/media/DJMm2IbXgAAbSvh.jpg

расскажи, какого именно образования ты ждешь от человека, пришедшего в IT в 2002м году?
Даже если бы в те годы где-то кого-то и учили на "security officer", он вынес бы из этого обучения только стойкость к пролому бетонной стены дюйм/час, и тому подобные нужные и полезные знания, из ibm'овской книжки 70х (не то чтобы они стали бесполезны, но, как видим, бетон не помогает от бетона в мозгу разработчиков)

Все остальное, дорогой мой вчера-родился, приходится постигать самому, на горьком опыте.

Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от Аноним (-), 11-Сен-17, 21:52 
По идее эксперт безопасности должен бы донести до разработчиков и их руководства о том что они делают не так. Иначе зачем эксперт деньги получает, если все приходит к таким вещам? На месте специалиста по безопасности в такой ситуации уместно только уволиться и заняться чем-нибудь другим. Если вы строили мост и он обвалился - будем считать что строительство мостов не ваш конек. Займитесь чем-нибудь другим, более безопасным для окружающих.
Ответить | Правка | Наверх | Cообщить модератору

148. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от пох (?), 12-Сен-17, 00:29 
> По идее эксперт безопасности должен бы донести до разработчиков и их руководства
> о том что они делают не так.

какое отношение это имеет к скриншоту?
И что, собственно, было "не так", кроме факта использования того же софта, что у многих других больших корпораций? (и выбирать-то толком не из чего)

> Иначе зачем эксперт деньги получает

например, затем, что все же заметил, что систему-то кто-то того-сь, поимел. Пусть даже и с опозданием на пол-годика. А не молча накатил апдейт на уже поломанную, и с чувством выполненного долга пошел спать.

> , если все приходит к таким вещам? На месте специалиста по
> безопасности в такой ситуации уместно только уволиться

эпикфе...простите, экифак с нетерпением ждет вашего резюме. Не забудьте отразить в списке побед, сколько именно инцидентов подобного рода вам случилось предотвратить вовремя.

> Если вы строили мост и он обвалился

потому что просчитать что-то было невозможно или выбора материалов не было - то, конечно, надо уволиться, а рабочее место освободить болтуну с опеннета с правильным образованием.
Уж он-то на славу построит. С первой же попытки.

Ответить | Правка | Наверх | Cообщить модератору

171. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от YetAnotherOnanym (ok), 12-Сен-17, 11:19 
В 2002 году можно было бы хотя бы материалы дел Митника почитать.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру