Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / Может стоит основать раздел посвященный безопасности? / 25 сообщений из 33, страница 1 из 2
01.03.2007, 10:43
    #3846915
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
В общемто вопрос полагаю понятен...
Актуальность вопроса считаю высокой. Причем тут sql.ru? - живут разделы посвященные администрированию ОС, считаю эту тему близкой, но обсуждение в ней надо вести по вопросам "безопасности информационных систем" в целом, т.е. не делая привязку к сети, ОС, СУБД и т.д. Хороших форумов этого направления лично я еще не стречал, гдето какието обрезки появляются, так сказать некие фразы.

Что будем обсуждать?:
Руководящие документы, методы атак/защиту, протоколы, настройки, спецификации, политики безопасности и т.д. - перечислять можно много и долго...

Контингент:
Ставка конечно идет на грамотных людей, занимающихся защитой профессионально или интересующихся этой сферой. Молодежь с вопросами типа "как сломать" и "как подобрать пароль" даже если и придет то отсеится сама собой, да и противозаконно это дело))

Интересно общее мнение...
...
Рейтинг: 0 / 0
01.03.2007, 13:53
    #3848504
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
маловато будет людей да и половина топиков будет противоречить правилам форума и ук рф

аффтопитезь: объект либо именован, либо не существует
...
Рейтинг: 0 / 0
02.03.2007, 17:13
    #3855544
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
SanyL 
В общемто вопрос полагаю понятен...
Актуальность вопроса считаю высокой. Причем тут sql.ru? - живут разделы посвященные администрированию ОС, считаю эту тему близкой, но обсуждение в ней надо вести по вопросам "безопасности информационных систем" в целом, т.е. не делая привязку к сети, ОС, СУБД и т.д. Хороших форумов этого направления лично я еще не стречал, гдето какието обрезки появляются, так сказать некие фразы.

Что будем обсуждать?:
Руководящие документы, методы атак/защиту, протоколы, настройки, спецификации, политики безопасности и т.д. - перечислять можно много и долго...

Контингент:
Ставка конечно идет на грамотных людей, занимающихся защитой профессионально или интересующихся этой сферой. Молодежь с вопросами типа "как сломать" и "как подобрать пароль" даже если и придет то отсеится сама собой, да и противозаконно это дело))

Интересно общее мнение...
А вы себе представляете, что может повлечь раскрытие политики безопасности, что неизбежно произойдет при конструктивном обсуждении (логи-конфиги)? Может быть Вы этого и добиваетесь?

Кроме того, это явный оффтоп, СУБД безопасность касаться напрямую не должна, все должно решаться на другом уровене, ИМХО
...
Рейтинг: 0 / 0
03.03.2007, 22:12
    #3858757
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Ося 
А вы себе представляете, что может повлечь раскрытие политики безопасности, что неизбежно произойдет при конструктивном обсуждении (логи-конфиги)? Может быть Вы этого и добиваетесь?

Кроме того, это явный оффтоп, СУБД безопасность касаться напрямую не должна, все должно решаться на другом уровене, ИМХО
Я все прекрасно представляю... ни кого ни кто ни чего раскрывать и не просит... вы видимо считаете что везде и всюду политики созданы и написаны и все знакомы с соответствующими документами в данной сфере - ну чтож, переубеждать не стану

В отношении второго вашего высказывания - полагаю очень много народу с вами будет не согласно... Не верите - проведите опрос по форумам, и почитайте соотв. литературу...
...
Рейтинг: 0 / 0
03.03.2007, 22:16
    #3858770
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Aklin 
маловато будет людей да и половина топиков будет противоречить правилам форума и ук рф

аффтопитезь: объект либо именован, либо не существует
наверное и на sql.ru поначалу тоже было немного людей, со временем пришли... я же предлагаю обсуждать не взлом - а защиту, хотя по сути это две грани одной монеты... но защита совсем не противоречит закону
...
Рейтинг: 0 / 0
04.03.2007, 11:32
    #3859653
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
SanyL 
защита совсем не противоречит закону
уверены? постучитесь в фсб. (фактически законнен только один тип шифрования - по госту)
...
Рейтинг: 0 / 0
04.03.2007, 15:01
    #3859881
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Aklin 
фактически законнен только один тип шифрования - по госту
Шифрование - это всего-лишь один из китов, на которых стоит информационная безопасность. Тот-же ГОСТ бесполезно применять, до тех пор, пока не решен вопрос о том, как генерировать и где хранить секретные ключи. В противном случае, может получится иллюзия безопасности.

Поэтому я - ЗА создание раздела.
...
Рейтинг: 0 / 0
04.03.2007, 15:41
    #3859921
Начальник
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Aklin 
уверены? постучитесь в фсб. (фактически законнен только один тип шифрования - по госту)
Законен любой тип шифрования. Как хотите, так и шифруйте.

Другое дело, что продавать ПО, связанное с шифрованием и нарушающее ГОСТ, уже нельзя. А если использовать шифрование для себя (или для своей фирмы) - это пожалуйста...
...
Рейтинг: 0 / 0
04.03.2007, 18:21
    #3860094
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Вот видите) оказывается уже по данному вопросу есть что обсудить...

ну скажем компании имеют право разрабатывать алгоритмы шифрования, но на это надо лицензии, так же на использование и поддержку систем использующих шифрование тоже нужно лицензии...

а используют уже созданные алгоритмы - потому что они обкатаны, и Российские алгоритмы имеют достаточно высокую криптостойкость - так что смысла нет разрабатывать заново...

2Aklin
>уверены? постучитесь в фсб. (фактически законнен только один тип шифрования - по госту)
иногда лучше жевать чем говорить :)...
да и шифрование - это настолько маленькая часть системы безопасности предприятия... да и если вы говорите ГОСТ - то скажите о каком ГОСТе речь идет, кроме того в нашей стране ГОСТы носят рекомендательный характер, они не обязательны для испольнения...
...
Рейтинг: 0 / 0
05.03.2007, 10:18
    #3861704
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
у меня есть знакомый, фирма которго была закрыта: они производили камеры слежения. это якобы запрещено.

по госту вроде один тип шифрования - 8 байтный ключ.
про продавать не знаю, но знаю несколько фирм (по фактам и знакомым, не по названиям) где за шифрование закрывали. одна фирма закрывалась за попытку создать JPEG сжатияс шифрованием 2х байтным ключом.

знаю, что разработка шифроания кроме как в фирмах с фсб лицензией (коих и в мсокве единицы) запрещена.

не, ну конечно, если никто ничего не будет говорить, и если фсб не станет догадываться, то можно все разрабаотывать.

аффтопитезь: объект либо именован, либо не существует
...
Рейтинг: 0 / 0
05.03.2007, 10:52
    #3861911
VF
VF
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
SanyL 
в нашей стране ГОСТы носят рекомендательный характер, они не обязательны для испольнения...
ОФФТОПи в какой это стране?
в России например ГОСТ носит обязательный характер, а вот стандарты серии ИСО носят прекомендательный характер, так что просьба не путать мух и котлет...

ну и про продажу и законность методов шифрования... гос. учреждения обязаны использовать сертифицированные и одобренные определёнными органами алгоритмы и ПО, а часное предприятие может хоть тапками защищать свою информацию...

по сабжу, не нужен, специалистов мало действительно занющих, для флуда же ращзделы уже есть на скуле...
...
Рейтинг: 0 / 0
07.03.2007, 21:22
    #3877293
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
В России в области защиты ГОСТы не имеют обязательного статуса!

Обязательный статус:
Правовые документы по технической защите информации
Конституция Российской Федерации
Федеральные законы (Законы Российской Федерации)
Указы и распоряжения Президента Российской Федерации
Постановления Правительства Российской Федерации
Организационно-распорядительные документы по технической защите информации
Концепции
Положения

но там также есть раздел:
Специальные нормативные документы по технической защите информации
Государственные стандарты
Специальные нормативные документы

Однако только Специальные нормативные документы имеют обязательный характер, а Гос стандарты нет... Стандарты ISO в России вообще не имеют силы, однако иногда используются при написании законов (зачем придумывать чтото новое) - это не говорит о том что компании не могут соответствовать этим стандартам, темболее для компаний с западными партнерами...

В общем ладно, не нужно так не нужно...
...
Рейтинг: 0 / 0
09.03.2007, 17:41
    #3881911
andrushok
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Ну если назвать "безопасность информационных систем и hacking (best practicies)" - счастливая жисть этому форуму обеспечена ...
...
Рейтинг: 0 / 0
09.03.2007, 20:19
    #3882410
Cat2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Нет на SQL.ru раздела по языку SQL-запросов.

Проблемы безопасности для конкретных серверов довольно активно обсуждаются в соответствующих разделах. Общие вопросы безопасности баз данных обсуждаются в Проектированиии БД. Сравнение подходов к обеспечению безопасности можно обсудить Сравнении БД.
Безопасность на уровне ОС можно обсудить в разделе этои оси.

Бесполезное это дело - отдельный форум по безопасности.
...
Рейтинг: 0 / 0
10.03.2007, 19:48
    #3883741
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Cat2 
Проблемы безопасности для конкретных серверов довольно активно обсуждаются в соответствующих разделах.
А если система - гетерогенная, бедного автора будут гнать отовсюду? И куда-ж ему, горемыке обратится?
...
Рейтинг: 0 / 0
10.03.2007, 19:57
    #3883757
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
mayton> А если система - гетерогенная, бедного автора будут гнать отовсюду? И куда-ж ему, горемыке обратится?

Как и во всех остальных случаях, когда вопрос касается нескольких СУБД (и, соответственно, разделов),
разбить на подвопросы (если возможно), и обсуждать их каждый в своем разделе
(можно - со ссылкой на соседнее параллельное обсуждение).

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11.03.2007, 18:17
    #3884922
Cat2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Гаджимурадов Рустам 
разбить на подвопросы (если возможно), и обсуждать их каждый в своем разделе
На мой взгляд - возможно всегда. Универсала, кторый ответил бы на все вопросы в гетерогенной среде осей и баз все равно ене найти
...
Рейтинг: 0 / 0
11.03.2007, 18:23
    #3884927
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Cat2> На мой взгляд - возможно всегда.

На мой взгляд тоже - почти всегда можно.
Однако существует и противоположные мнения.

Cat2> Универсала, кторый ответил бы на все вопросы
Cat2> в гетерогенной среде осей и баз все равно ене найти

Это упрощенный случай. Простейший и классический случай с К-С
(т.е. когда вопрос касается и СУБД, и раздела по ЯП) - уже сложнее.

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
30.03.2007, 16:11
    #3962128
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
В общем ответ на вопрос получен - вернее понятен. Не жить этой теме. А остальное уже оффтоп))
...
Рейтинг: 0 / 0
30.03.2007, 17:23
    #3962594
Юрий Носов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
вступил в силу закон о персональных данных.
теперь многим из тех, кому информационная безопасность была малоинтересна, придется заняться ей вплотную.
думаю, основать такой раздел было бы полезно.
...
Рейтинг: 0 / 0
30.03.2007, 17:35
    #3962672
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Юрий Носов 
вступил в силу закон о персональных данных.
теперь многим из тех, кому информационная безопасность была малоинтересна, придется заняться ей вплотную.
думаю, основать такой раздел было бы полезно.
шифрование как таковое не разрешено за исключением ГОСТА. это единственный алгоритм (вроде 8 байтный ключ) который разрешен. все остальное незаконно.
...
Рейтинг: 0 / 0
30.03.2007, 17:37
    #3962688
Юрий Носов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Aklin 
все остальное незаконно.
безопасность сводится к шифрованию?
анекдот про василия ивановича 
ты, петька мне всю физику накуй сведешь!
...
Рейтинг: 0 / 0
30.03.2007, 17:39
    #3962706
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Юрий Носов 
Aklin 
все остальное незаконно.
безопасность сводится к шифрованию?
анекдот про василия ивановича 
ты, петька мне всю физику накуй сведешь!
похоже не туда попал.
но все же я уже высказывался
...
Рейтинг: 0 / 0
04.04.2007, 15:07
    #3979502
SanyL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
2Aklin
На мой взгляд отношение высказанное Вами в отношении шифрования - это чистой воды ваша фантазия... Если можете подтвердить документально - прошу ссылку на документ в котором это сказано, либо укажите источник из которого вы взяли подобную информацию... Чтобы долго не мучались вот гос организация которая занимается регулированием отношений в данной сфере...

http://www.fstec.ru/

И повторюсь, но защита не сводится к криптографии...
...
Рейтинг: 0 / 0
05.04.2007, 00:32
    #3981877
Мастерок
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Может стоит основать раздел посвященный безопасности?
Aklin 
одна фирма закрывалась за попытку создать JPEG сжатияс шифрованием 2х байтным ключом.
Просто называть это надо было преобразованием информации.
...
Рейтинг: 0 / 0
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / Может стоит основать раздел посвященный безопасности? / 25 сообщений из 33, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]