ТОП5 правил Цифровой гигиены для АйТишников. Кибербезопасность.

preview_player
Показать описание
Конференция по кибербезопасности Positive Hack Days, 18–19 мая 2022

— Доклады и кейсы от экспертов кибербеза;
— Хакерские соревнования;
— 30-часовая кибербитва The Standoff.

Приходите на бесплатную трансляцию!

Телеграм канал конференции

Телеграм канал инвестиций

По моему мнению Цифровая гигиена сотрудников это основа кибербезопасности предприятия. Ведь установленный на рабочем компе антивирус защищает только от известных вирусов, а любой сотрудник, сам того не подозревая, может быть инструментом злоумышленника.

Давайте поговорим о цифровой гигиене для айти специалиста. Как идти в ногу со временем и не навредить себе и предприятию.

ХОТИТЕ ПОМОЧЬ РАЗВИТИЮ КАНАЛА?

КОНТАКТЫ:
Рекомендации по теме
Комментарии
Автор

Футболочка респектная: DevOps — Destroy Every Version On Production Server.

По ролику — сказанное не вполне соответствует названию, по моему мнению. Получился ролик «для всех и каждого», не прям для айтишников. Для айтишников классно было бы рассказать параноидальные кейсы с хранением ключа от шифрованной базы паролей KeePass2 на флешке, настройке фаерволлов по принципу «запрещено всё, что не разрешено прямо», про то, что антивирусы после установки «из коробки» нужно подстраивать под сеть предприятия и многое другое.

Тема необъятная, понимаю. А вот где ее границы заканчиваются — не понимаю. Мне она видится в идеальном варианте реализованной через обучение сотрудников предприятия отделом ИБ (например, через регулярные информационные почтовые рассылки) + проактивная работа по выбору ПО для эксплуатации в критически важной инфраструктуре + контроль исполнения принятых на предприятии протоколов безопасности.

Личный вклад айтишника — не нарушать требования ИБ, разбираться в скачанных из инета и запускаемых скриптах, контролировать и не допускать посторонних к своему рабочему месту, помнить об опасности атак с использованием социальной инженерии, внимательно относиться к ЭЦП (если есть).

Спасибо за ролик!

mironovnikolay
Автор

Самый лучший антивирус - твоя голова
Полностью согласна! Очень мне нравятся думающие люди 🥰

chmfxid
Автор

Насчёт разделения компов на рабочий и личный: можно просто купить отдельный SSD и установить вторую ос исключительно для работы. Я так работаю на линуксе, а после работы просто переключаюсь в Винду. Рабочий метод

quantforce
Автор

Спасибо да видео! Только случай был не с реактом, а с vue cli

АртемНепомнящих-дс
Автор

Спасибо за ролик! С обновлениями сейчас немного стремно, особенно в РФ. Не хочется остаться с камнем вместо сервера. Бекапим, обновляем и ждем.

coffeepanda
Автор

Спасибо за ролик. Как мне кажется, основное правило при удалённой работе это как раз использовать для работы только рабочий комп и для личных целей стараться его не использовать.

bsg
Автор

"Снимать стикеры с паролями с мониторов, скручивать трубочкой и засовывать юзеру туда, где посторонний взгляд не сможет углядеть"

mlrbebn
Автор

Можно ещё по безопасности снять что-нибудь. С конкретными примерами и названиями программ. За раннее благодарю.

YelowBrandenburg
Автор

Мой коллега такой профан в этом вопросе... Прям все-все про него :)

gbrs
Автор

Все правильно говорите. Надеюсь, люди все таки прислушаются.

sitnikovroman
Автор

Спасибо за ролик! Проговорил, впринципе прописные истины. Особенно момент с кодом с инета и применении его на предприятии. Очень стремное решение. Особенно когда код взаимодействует с инфраструктурными сервисами. Можно словить офигенные проблемы.

Audibstriker
Автор

отключить автоподключение wi-fi xiaomi? нет такой настройки .
сам давно хочу - цепляется к левым сетям сам!

dmitriykonopinskiy
Автор

Серьезно? Я думал тут реально что-то интересное, а тут банальное "Не сохраняйте пароли" и "не открывайте подозрительные письма")))) Спасибо.

operatoribm
Автор

Добавлю немного про телефоны: для получения смс от сервисов нужна в основном симка, дефолтный пин легко гуглится.
Как много человек меняет пин после покупки/замены симки? ;)

specstakanoff
Автор

Спасибо за ролик. Мне кажется или развод идёт на пользу?

barabuh
Автор

Был у меня на работе случай, когда одна мадам, при оформлении абонемента в фитнес-центр, в анкете указала рабочую почту. В итоге все пользователи начали получать спам от того фитнес-центра. Юристы конечно быстро пресекли это, но осадочек остался.

Zodanurizodu
Автор

Я в 2000-х никогда не пользовался антивирусом. Ну просто потому что нихрена он не защищает, а комп тормозит, особенно рабочий (когда увольнялся в 2016, повсеместно было 1-2ГБ оперативки). Проблема ждала откуда не ждали. Заставили таки меня комп подключить к корпоративной Active Directory. Но какой-то до...ёб в политиках задал, что на Windows XP отключается брандмауэр встроенный. Ну и, как результат, сразу после перезагрузки мой комп кто-то бомбанул по сети через открытые порты, которые мне незачем было открывать. Пришлось объяснительные писать.
P.S. Самое главное дописать забыл. Потом перешёл на использование Linux, поэтому об антивирусах забыл совсем.

Tavda
Автор

Я взял на заметку правила) Я забочусь о своей безопасности, поэтому выбрал экосистему утопия.

rahadavacheyan
Автор

Знаю как минимум 3 компании с тысячами пользователями, где базовый админский доступ после заливки ПК сохранен на всегда и знают его десятки человек. Совершить диверсию после увольнения как два пальца! И веть живут же!

progressive_agriculture
Автор

Нужно ли придерживаться режиму дня для фрилансера???

Batman-pb