Похожие чаты

А в впн такого не бывает?

9 ответов

7 просмотров

Бывает, но за VPN следят более внимательно (потому что это единая точка в инфраструктуру компании) Используя VPN, мы создаем "первый слой" защиты, просто не выставляя в интернет потенциально рисковые сервисы

Artsem Kadushko
Бывает, но за VPN следят более внимательно (потому...

впн не работает во многих странах - раз два - тебе придется для разных клиентов делать разные технологии

George Gaál
впн не работает во многих странах - раз два - тебе...

По первому пункту аргументировать не могу, так как у нас все работает По второму пункту - что именно за клиенты? Для устройств?

Aleksey-Lazarev Автор вопроса
Artsem Kadushko
По первому пункту аргументировать не могу, так как...

Впн по странам - есть у меня опыт отваливания в чебуректк половины протоколов

Aleksey-Lazarev Автор вопроса
Artsem Kadushko
По первому пункту аргументировать не могу, так как...

Если что я не согласен с Георгом и вижу смысл в разговоре)

Aleksey Lazarev
Если что я не согласен с Георгом и вижу смысл в ра...

Объясню свою позицию безопасника. Чем больше выставляем мы сервисов в интернет - тем больше поверхность атаки. В условиях современных реалиях - ломают все, что торчит в интернет (можно, например, посмотреть последние CVE на TeamCity). Разумеется, здесь можно крыть аргументом, что "можно просто быстрее патчить, чем находят уязвимости". Но: - А если нашли уязвимость до того, как появилась CVE (например, говорят, что log4shell эксплуатировали задолго, до того как ее опубликовали) - Кто мониторит появление релевантных CVE для вашей инфраструктуры? - Сколько времени потребуется на определение релевантных CVE, донесение их важности и критичности инженерам для накатывания патча + время на само накатывание этого патча (если он есть) На сегодняшний день огромное количество ботов постоянно сканирует интернет и пробует эксплоиты (например, через nuclei). Вопрос в следующем: а если вас пробили, будет ли достаточным перераскатка затронутых серверов? А если у злоумышленника уже готов набор на автоматический дамп полезных сведений из ресурса? (для гитлаба - исходный код, например) Используя VPN, мы можем значительно снизить поверхность атаки -> снизить ресурсы на мониторинг первых точек для взлома

Artsem Kadushko
Объясню свою позицию безопасника. Чем больше выс...

Ты с тем же успехом можешь не впн использовать, а делать секурити группы

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Friends, how can I find my Wazirx wallet address?
Silm Silm
31
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
How many Cashfusion server now?
Crypto life
22
My 7 year old daughter recognizes the Bitcoin symbol and knows it's currency. What are the top ,3-5 most basic important concepts to convey to a kid about BCH? I started with ...
Big Hair
23
Кто знает локации, где можно машину красиво отфоткать?
Lalalashechki Lalala
23
Почему стало ломаться на D11? "739002.86400000' is not a valid timestamp" function IncDateTime(aStamp:TTimeStamp;aKind:TTriggerKind;aInterval:Integer):TDateTime; //aStamp = 2...
Катерина Свиридова
8
Привет всем. Подскажите где можно посмотреть, какая версия электрон, поддерживает версии windows? Некий changelog. Мне бы желательно, поддержку 7,8,10... latest, как понимаю и...
Anonym Squad
21
The main vulnerable points of #Monero There is an axiom in computer security that says that a system is as safe as its most vulnerable point. Monero is a #privacy blockchain ...
LiberLion
15
Карта сайта