Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО

Страницы: 1 ...  3 4 5  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА
AGS17 14 авг 2023 в 10:45
Ярила  •  На сайте 17 лет
0
Цитата (iri1 @ 14.08.2023 - 12:16)
Цитата (DiamonDemon @ 13.08.2023 - 21:47)
Он это все в 2020 году настраивал, тогда особо санкций не было, но предприятие режимное и правила там все знали. Основной косяк, как я понял в том, что он виртуалку из внутренней сети выпустил в инет, чтоб поставить open-radius из репозитория. За это решение ему и прилетело, а виртуалку потом размножили и до сих пор используют. Ну и роутер к инету подключил и немного ходил через него, что запрещено на данном предприятии, хотя и все меры безопасности проедпринял.

То есть три года всё это работало и было норм, а сейчас вдруг хватились?

Приехали ответственные ребята из конторы и выявили косяк, а до этого руководство отделывалось сауной с водкой
ChumaSt 14 авг 2023 в 11:09
Хохмач  •  На сайте 13 лет
6
Почитайте материалы дела - много веселого, например:

"Как следует из показаний свидетелей Свидетель №3, канал, организованный Есиным, выходил напрямую в сеть Интернет без средств защиты, то есть один провод подключался к сети Интернет, а другой – к сети ИВС предприятия, в которой находилось оборудование нового ЦОДа."

Эксперты сказали что провод был воткнут прямо в сеть Интернет! :) :)

И вот еще:

"необходимо использовать сертифицированные средства защиты, которые имеют заключение ВСТЭК"

Новая структура "Ветеринарная служба по техническому и экспортному контролю"
Оленей лечат
DiamonDemon 14 авг 2023 в 11:21
Шутник  •  На сайте 12 лет
-1
Цитата
То есть три года всё это работало и было норм, а сейчас вдруг хватились?

Получается так. Почитайте решение суда, там всё подробно расписано.

Размещено через приложение ЯПлакалъ
holger 14 авг 2023 в 12:56
Ярила  •  На сайте 15 лет
0
Между начальником и сисадмином кто крайний будет? Риторически...
tiabaldu 14 авг 2023 в 13:03
Ярила  •  На сайте 15 лет
1
Странно что предприятие оборонное, а ставить могут что хотят и никто не контролирует из министерств. В нефтянке есть список белого ПО, которое разрешено на оборудовании. Формируется этот список в Транснефти, они же и проводят периодические проверки.
Zomkin 14 авг 2023 в 13:03
Ярила  •  На сайте 12 лет
0
Он сам себе должен был оплатить что-ли 🤦

Размещено через приложение ЯПлакалъ
Amami 14 авг 2023 в 13:04
Не доступен.  •  На сайте 10 лет
3
Шито белыми нитками ©
Хуета полнейшая и вот почему:
В жизни не поверю, что на КИИ один админ с полным доступом ко всей сетевой и системной инфраструктуре!
Там, блять, чихнуть без херовой кучи авторизаций нельзя.
А он такой: Ну, хуле, качну я со своего ноута фрирадиус, установлю на циску и выдам доступ во вне?)))
Что это вообще за хуйня?)))
На каких долбоёбов это рассчитано?)

Размещено через приложение ЯПлакалъ
Amami 14 авг 2023 в 13:05
Не доступен.  •  На сайте 10 лет
2
Цитата (ChumaSt @ 14.08.2023 - 11:09)
Почитайте материалы дела - много веселого, например:

"Как следует из показаний свидетелей Свидетель №3, канал, организованный Есиным, выходил напрямую в сеть Интернет без средств защиты, то есть один провод подключался к сети Интернет, а другой – к сети ИВС предприятия, в которой находилось оборудование нового ЦОДа."

Эксперты сказали что провод был воткнут прямо в сеть Интернет! :) :)

И вот еще:

"необходимо использовать сертифицированные средства защиты, которые имеют заключение ВСТЭК"

Новая структура "Ветеринарная служба по техническому и экспортному контролю"
Оленей лечат

Да, пиздец)))

Размещено через приложение ЯПлакалъ
Вольфрамыч 14 авг 2023 в 13:09
Пятая автоколонна  •  На сайте 10 лет
5
Цитата
Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. 
То есть , выполнил задание шефа и теперь виноват ? А шеф даёт свидетельские показания ...
humans123445 14 авг 2023 в 13:19
Ярила  •  На сайте 6 лет
1
В стране полный бардак! У меня скоро проверка переживаю)))...

Размещено через приложение ЯПлакалъ
Soulis 14 авг 2023 в 13:28
Ярила  •  На сайте 3 года
1
+1 палка, + к премии - радостно
beback 14 авг 2023 в 13:31
Ярила  •  На сайте 16 лет
6
первое правило в госшараге - никаких инициатив. Всегда боком эта хуйня выходит, пару раз аутсорсил такое, в итоге обхожу такие заказы стороной за 100 км.

Заказчики конченные.
Требования аналогично.
Свои карманные шараги.
Безопасность - тупые сапоги с зашкаливающим ЧСВ.

Это сообщение отредактировал beback - 14 авг 2023 в 13:33
ИЮНЬ 14 авг 2023 в 13:33
Юморист  •  На сайте 14 лет
1
))))))))))))))))))))))

Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО
Тангут 14 авг 2023 в 13:35
Ярила  •  На сайте 12 лет
3
Цитата (Входящий @ 13.08.2023 - 17:57)
и пиздец карьере всей.

Хорошего спеца работа отыщет.
Airae 14 авг 2023 в 13:39
Ярила  •  На сайте 3 года
0
Цитата (Shelest2000 @ 13.08.2023 - 18:21)
В принципе,все правильно. В нашей военной конторе не только компьютеры, но и вся периферия и даже "мыши" и наушники подлежали проверке фсбешниками и с наклейками их голографических пломб на возможные места вскрытий. Так же пользоаться можно было только определёнными флешками - при попытке вставить постороннюю, срабатывала сигнализация и комп блокировался. Примерно так же и на этом оборонном предприятии - данные об установке левого ПО тут же попали в 1-й отдел. Админ на оборонном предприятии просто обязан был знать о подобных ограничениях по установке и использованию подобного ПО. Не знал - значит дурак и сам себе злобный буратино.

Наверняка знал. И начальник его знал, который ему давал задание найти и наверняка согласовал установку, а теперь сливается технично. Тут основную ответственность несёт его руководитель.

Размещено через приложение ЯПлакалъ
vidjy 14 авг 2023 в 13:40
Ярила  •  На сайте 14 лет
0
А потому что дружно надо действовать, а не один защищается, а остальные смотрят, что из этого получится. Пока такая ситуация, работодатели так и будут угрожать мантрой - свято место пусто не бывает, найдем другого.

Размещено через приложение ЯПлакалъ
AKuMbl4 14 авг 2023 в 13:44
Ярила  •  На сайте 10 лет
0
Цитата (rainstuff @ 13.08.2023 - 18:13)
Вот так всегда- сначала говорят «Сделай что-нибудь», а потом делают крайним

Сплошь и рядом. И не только в оборонке.
TAR1S 14 авг 2023 в 13:45
Ярила  •  На сайте 5 лет
0
А куда он блять полез blink.gif . Лет тцать назад, такая хрень, проходила бумажным приказом с дохулиардом резолюций разных отделов dont.gif ............, но виноват, всё равно, был стрелочник lol.gif

Это сообщение отредактировал TAR1S - 14 авг 2023 в 13:45
TomZenger 14 авг 2023 в 13:48
Ярила  •  На сайте 12 лет
1
Скорее всего согласование проги было не гласным, а потом это спалила внутренняя служба безопасности. Ну а начальник сисадмина дистанцировался от этого со словами - а где это я на бумаге или в почте согласовывал установку этого ПО?

Размещено через приложение ЯПлакалъ
OlOlOlOEB 14 авг 2023 в 13:54
Ярила  •  На сайте 5 лет
0
Цитата (TomZenger @ 14.08.2023 - 13:48)
Скорее всего согласование проги было не гласным, а потом это спалила внутренняя служба безопасности. Ну а начальник сисадмина дистанцировался от этого со словами - а где это я на бумаге или в почте согласовывал установку этого ПО?

Да не за прогу судят, они соединил интернет и сеть ЦОДа мимо файервола, чтобы был выход в инет не по белым спискам, и пользовался он этой лазейкой не один. За это его и судят, Радиус там просто как один из примеров.
Boroda076 14 авг 2023 в 13:55
Ярила  •  На сайте 11 лет
1
Цитата (Рипыч @ 13.08.2023 - 18:06)
Идиёты... циски ставились в то время, когда о КИИ еще никто слышать не слышал.
А до 2025 года их надо на что-то заменить.

Дак сейчас хайвей вроде закупают. Хотя это тоже циска - спизженая поднебесной.

Размещено через приложение ЯПлакалъ
Кырр 14 авг 2023 в 13:57
Ярила  •  На сайте 9 лет
0
Цитата (Boliwar @ 13.08.2023 - 17:56)
А тот кто циску вместо континента поставил сколько получил?

Откат. Процентов 10, я полагаю.

Это сообщение отредактировал Кырр - 14 авг 2023 в 13:58
strim03 14 авг 2023 в 13:58
Ярила  •  На сайте 12 лет
0
Все верно, когда админы поймут что даже хорошие намерения надо согласовывать. Чтобы была бумажка.
Я думаю что он сам решил и сделал. Такое может и прокатывало лет 15 назад, но не сейчас, сеть предприятия это не твоя сеть, и если ты сделал все правильно по бумажкам и ее взломали с тебя спроса ноль, но если не по бумажкам, то ты виноват всегда. Есть же отечественные платные дистрибутивы их надо использовать.
Begimot5000 14 авг 2023 в 14:02
Приколист  •  На сайте 10 лет
0
Цитата (Boroda076 @ 14.08.2023 - 13:55)
Цитата (Рипыч @ 13.08.2023 - 18:06)
Идиёты... циски ставились в то время, когда о КИИ еще никто слышать не слышал.
А до 2025 года их надо на что-то заменить.

Дак сейчас хайвей вроде закупают. Хотя это тоже циска - спизженая поднебесной.

15 лет назад - да. Сейчас уже хуавей - это самостоятельный х*емвей, у них теперь ZTE честно коммуниздит, в некоторых вещах разница в мануале только на первой странице в названии ))
komodov 14 авг 2023 в 14:08
Ярила  •  На сайте 8 лет
1
В одной госконтоое посню тоже купили циски. За дорого и много. Ктото видимо откатил. Короче я пришел работать а они лежат сука мертвичиной. Ну вобщем что бы они заработали нажо прошивку за 5тевро на каждую.:).
Ибо специфичные задачи и эти железки в стоке не работают. Так как я знал все и всех и ао английски шпрехал . Знал весь даркнкт тогдашний в его стадии зарлждения итд итп. Короче я нашел прошивон зашил циски. Написал муторный конфиг.они нена 3 уровне а на втором должны работать но с тонкостями. Мой конфиг кк пример потом на цискофорумах лет 10 блуждал потом.
На работе мне дали пизды.. я уволился. Безопасник стращал зоной фсбшниками итд итп. Я так понял потом он хотел еще контору подоить на прошивку а тут бля я..
И спустя 2 года узнаю что безопасник со своей пиздобратией сел. Они ерп внедряли. Ко мне фсбшники потом приезжали..сидели у подъезда болтали....

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32 738
0 Пользователей:
Страницы: 1 ...  3 4 5  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх