Похожие чаты

А в впн такого не бывает?

9 ответов

30 просмотров

Бывает, но за VPN следят более внимательно (потому что это единая точка в инфраструктуру компании) Используя VPN, мы создаем "первый слой" защиты, просто не выставляя в интернет потенциально рисковые сервисы

Artsem Kadushko
Бывает, но за VPN следят более внимательно (потому...

впн не работает во многих странах - раз два - тебе придется для разных клиентов делать разные технологии

George Gaál
впн не работает во многих странах - раз два - тебе...

По первому пункту аргументировать не могу, так как у нас все работает По второму пункту - что именно за клиенты? Для устройств?

Aleksey-Lazarev Автор вопроса
Artsem Kadushko
По первому пункту аргументировать не могу, так как...

Впн по странам - есть у меня опыт отваливания в чебуректк половины протоколов

Aleksey-Lazarev Автор вопроса
Artsem Kadushko
По первому пункту аргументировать не могу, так как...

Если что я не согласен с Георгом и вижу смысл в разговоре)

Aleksey Lazarev
Если что я не согласен с Георгом и вижу смысл в ра...

Объясню свою позицию безопасника. Чем больше выставляем мы сервисов в интернет - тем больше поверхность атаки. В условиях современных реалиях - ломают все, что торчит в интернет (можно, например, посмотреть последние CVE на TeamCity). Разумеется, здесь можно крыть аргументом, что "можно просто быстрее патчить, чем находят уязвимости". Но: - А если нашли уязвимость до того, как появилась CVE (например, говорят, что log4shell эксплуатировали задолго, до того как ее опубликовали) - Кто мониторит появление релевантных CVE для вашей инфраструктуры? - Сколько времени потребуется на определение релевантных CVE, донесение их важности и критичности инженерам для накатывания патча + время на само накатывание этого патча (если он есть) На сегодняшний день огромное количество ботов постоянно сканирует интернет и пробует эксплоиты (например, через nuclei). Вопрос в следующем: а если вас пробили, будет ли достаточным перераскатка затронутых серверов? А если у злоумышленника уже готов набор на автоматический дамп полезных сведений из ресурса? (для гитлаба - исходный код, например) Используя VPN, мы можем значительно снизить поверхность атаки -> снизить ресурсы на мониторинг первых точек для взлома

Artsem Kadushko
Объясню свою позицию безопасника. Чем больше выс...

Ты с тем же успехом можешь не впн использовать, а делать секурити группы

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Карта сайта