en
Feedback
UAppSec

UAppSec

Open in Telegram

Трохи про апплікєйшн сек'юріті та світ навколо нього. Авторський блог Віталія Балашова.

Show more
272
Subscribers
No data24 hours
-27 days
-230 days
Posts Archive
ДіЯ таки відкрила свій код в опенсорс (лінка на Github в кінці сторінки): https://opensource.diia.gov.ua/

Дивився зараз випуск відомого YouTube каналу, там український виробник радарів розповідав про виробництво і бізнес. Під час розповіді про потенційних покупців моя профдеформована свідомість звернула увагу на наявність знайомого паттерну. Там сказали, що військові мають надавати відсіч збройній агресії, але обладнувати населені пункти технікою для захисту, наприклад радарами, і, бажано, забезпечити процеси їх експлуатації, мають територіальні громади та ОВА. Як зробити це якісно? Консультуватися із військовими. Власне ОВА з тергромадами зараз і будують фортифікації. Все це - ще одна відповідь на пост вище про розподілення відповідальності та обовʼязків в забезпеченні безпеки будь-якої системи, будь-то технологія чи населений пункт, не важливо. Хочеш безпеки - прикладай власних зусиль, а не сподівайся, що хтось для тебе це зробить, бо шарить в темі. Так, можна зробити все «під ключ» і передати ризики, але це вже про зовсім інший кост.

Repost from Security Digest UA
В Інтернеті знайшли базу 2FA кодів переданих через СМС для таких сервісів як Google, WhatsApp, Facebook, та ін. ☝️ СМС це не надійний метод багатофакторної аутентифікації. Починаючи від можливості перехоплення, заволодіння мобільним номером спецслужбами, і закінчуючи от такими історіями як вище. Краще все ж спеціальні додатки використовувати, наприклад той же Google/Microsoft Authenticator. @secdigestua

Ви просто вкиньтеся: людина, зайшовши на великого клієнта як солюшн архітект, купує більше десятка колод, щоб розвинути відповідну культуру у розробників (а їх декілька команд), які будуть втілювати в код його рішення. І він навіть не за безпеку відповідає, а саме солюшн архітект. Вперше бачу таку відповідальність серед солюшн архітекторів. А от до речі серед архітекторів безпеки ще ніколи не бачив, нажаль. Максе, моя повага.

Максимально несподівано колега архітектор зізнався, що в нього (а тепер в мене 😈 ) є стратегічний запас карт від Адама Шоста
Максимально несподівано колега архітектор зізнався, що в нього (а тепер в мене 😈 ) є стратегічний запас карт від Адама Шостака для гейміфікації моделювання загроз. Іх доволі багато і, сподіваюсь, власник сам вирішить їх подальшу долю, але одну колоду точно відмучу). Доведеться вчитися грати😁