Похожие чаты

А в впн такого не бывает?

9 ответов

34 просмотра

Бывает, но за VPN следят более внимательно (потому что это единая точка в инфраструктуру компании) Используя VPN, мы создаем "первый слой" защиты, просто не выставляя в интернет потенциально рисковые сервисы

Artsem Kadushko
Бывает, но за VPN следят более внимательно (потому...

впн не работает во многих странах - раз два - тебе придется для разных клиентов делать разные технологии

George Gaál
впн не работает во многих странах - раз два - тебе...

По первому пункту аргументировать не могу, так как у нас все работает По второму пункту - что именно за клиенты? Для устройств?

Aleksey-Lazarev Автор вопроса
Artsem Kadushko
По первому пункту аргументировать не могу, так как...

Впн по странам - есть у меня опыт отваливания в чебуректк половины протоколов

Aleksey-Lazarev Автор вопроса
Artsem Kadushko
По первому пункту аргументировать не могу, так как...

Если что я не согласен с Георгом и вижу смысл в разговоре)

Aleksey Lazarev
Если что я не согласен с Георгом и вижу смысл в ра...

Объясню свою позицию безопасника. Чем больше выставляем мы сервисов в интернет - тем больше поверхность атаки. В условиях современных реалиях - ломают все, что торчит в интернет (можно, например, посмотреть последние CVE на TeamCity). Разумеется, здесь можно крыть аргументом, что "можно просто быстрее патчить, чем находят уязвимости". Но: - А если нашли уязвимость до того, как появилась CVE (например, говорят, что log4shell эксплуатировали задолго, до того как ее опубликовали) - Кто мониторит появление релевантных CVE для вашей инфраструктуры? - Сколько времени потребуется на определение релевантных CVE, донесение их важности и критичности инженерам для накатывания патча + время на само накатывание этого патча (если он есть) На сегодняшний день огромное количество ботов постоянно сканирует интернет и пробует эксплоиты (например, через nuclei). Вопрос в следующем: а если вас пробили, будет ли достаточным перераскатка затронутых серверов? А если у злоумышленника уже готов набор на автоматический дамп полезных сведений из ресурса? (для гитлаба - исходный код, например) Используя VPN, мы можем значительно снизить поверхность атаки -> снизить ресурсы на мониторинг первых точек для взлома

Artsem Kadushko
Объясню свою позицию безопасника. Чем больше выс...

Ты с тем же успехом можешь не впн использовать, а делать секурити группы

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Карта сайта