ch
Feedback
Блог CISO

Блог CISO

前往频道在 Telegram

Нелицеприятный директор по информационной безопасности. Для связи прошу писать в личные сообщения канала. 💬

显示更多
未指定国家未指定类别
1 747
订阅者
-324 小时
无数据7
+2230
帖子存档
Сегодня Вадик из разработки мне сообщил, что ему надо убрать dlp, потому что комп тормозит. Вадик, а ты не думал, что это не dlp? Возможно, это просто твой код говно.

Коллеги, если админ говорит вам, что всё под контролем, значит, вы ещё просто не знаете, что случилось.

Сегодня стажёр Артём спросил у меня, чем отличается http от https. Я сказал, что буквой s. Когда Артём уточнил, что значит «s», я сказал, что s — это «сам погугли, прежде чем позориться перед начальством, Артём».

Коллеги, рад сообщить, что наш новый алгоритм машинного обучения для обнаружения аномалий успешно идентифицировал главную угрозу инфраструктуре — это вы. Особенно те, кто считает, что zero trust — это истории Олега о том, как он стебет мошенников по телефону.

Коллеги, стрессоустойчивость подразумевает в том числе сохранение спокойствия, когда DevOps в пятницу вечером решает обновить конфиги в проде.

Напомню, ты взяла на стажировку Артема, указавшего в резюме опыт взлома школьного Wi-Fi и обхода родительского контроля.

Натали, что случилось с вакансией на позицию ИБ-специалиста? В требованиях 7 лет опыта в кибербезопасности при зарплате junior’а. Мы не можем нанимать граждан Эстонии в компанию.

Коллеги, пригласите кого-нибудь к нам из епархии помолиться за то, чтобы нас не привлекли за 274.1 УК РФ.

Коллеги, кто сумеет тактично объяснять бухгалтерии, почему нельзя хранить пароли в блокноте с надписью «Секретно»?

Коллеги, как я понял, работая с вами, в отчете главное, чтобы разноцветные кружочки и диаграммы отвлекали от вопроса «а какой вообще смысл этой аналитики?».

Коллеги, мы уважаем work-life balance в нашей компании. Вы можете выбрать, в каком чате писать: в рабочем или в личном. Но отвечать надо по обоим.

Коллеги, поздравляю всех с днем строителя! Строите из себя хрен пойми что, а мне потом расхлебывать ваши творческие проекты по обходу регламентов информационной безопасности. Выпью сегодня за то, чтобы ваша крепость наконец рухнула, как хлипкий новостной!

Читаю отчет по инциденту в SOAR: «DevOps на удалёнке писал код в 3 часа ночи, судя по стилю коммитов — под хороший вискарь”.

Вот сижу, вспоминаю наш тимбилдинг с игрой в мафию. С одной стороны — наш тогда ещё новенький СБшник Олег, бывший опер, с другой — офисные «мирные жители». Олег за пять минут вычислил всю мафию, включая Ларису. А она, на минуточку, сорок лет играет в мафию в вопросах финансовой отчетности.

Коллеги, хотелось бы напомнить, что в этом году мы внедряем технологию UEBA только потому, что наш гендир оборжался с её названия.

Коллеги, только что прочитал, что в Сингапуре тараканов превращают в дистанционно управляемых киборгов. Прошу учесть тараканов с рюкзачками в модели угроз и повесить СКУД на вентиляции. Лариса, если увидишь таракана с камерой — не корми его печеньем из буфета. Это не наш стажёр.

Коллеги, лучше бы ваша сраная Kanban-доска не существовала вовсе. Карточка «Настроить VPN гендиру не через жопу» висит «в работе» с новогодних праздников, а карточка «фича по запросу клиента» таинственным образом переползла в колонку «нереально» после того, как они не подарили мерча Марго на др. Срочно проведите аудит доски и найдите подонка, который украл стикер «Бэкапы»!

Именем государева кибербезопасного дела повелеваю: 1️⃣ SSL-сертификаты освятить в Храме Цифрового Спаса, а самоподписные — жечь на костре; 2️⃣ Царским SOC-стражам сканировать тьму-тьмущую на предмет заморских zero-day; 3️⃣ Ленивых админов бить кнутом покуда не закроют тикет в Jira; 4️⃣ Agile-скрам-мастеров — в опалу, ибо мечутся яко бесы; 5️⃣ Гендира, коего IP адрес снова будет изобличен Туречиной — отправить в монастырь.

А самовольным алгоритмам машинного учения без государевой лицензии — отрубание бород, да ссылка в TensorFlow-соловки.
А самовольным алгоритмам машинного учения без государевой лицензии — отрубание бород, да ссылка в TensorFlow-соловки.