Правила ИБшника 41-53

Аватар пользователя e.v.rodygin
Автор: Родыгин Евгений, Группа "Кронштадт"
(0)
()

  • ПИ53: Хорошая безопасность работает с людьми. Плохая - с железками, бумагой, софтом…
  • ПИ52: Предпринимай усилия по формированию в коллективе Права на ошибку. Это позволит тебе самому в нужный момент им воспользоваться.
  • ПИ51: Разрабатывая любой анализатор имейте в виду, что его отчеты должны восприниматься легче чем исходные данные которые он анализирует...
  • ПИ50: Старайся внедрять свои СрЗИ и решения раньше других. При возникновении конфликтов СрЗИ собак чаще всего вешают на последнего…
  • ПИ49: Проработай свои направления и ответственность. Дружи не с айтишником а с юристом.
  • ПИ48: Запомни, разработчик никогда не будет делать функциональную систему безопасной без принуждения.
  • ПИ47: Начинающему ИБшнику очень полезно первые года 2-3-4 поработать под руководителем IТ направления! Уж очень это полезно...
  • ПИ46: Жалуешься, что тебе тяжело обслуживать неработающие СрЗИ? Поверь, куда тяжелее тебе придется обслуживать работающие СрЗИ!
  • ПИ45: Серьезные закладки, использующиеся для прослушки находят не дорогим оборудованием а умной головой, лупой и "палкой-ковырялкой".
  • ПИ44: Запомни, основной инстинкт Бизнеса – деньги. Голодному Бизнесу ИБ не нужна.
  • ПИ43: Запомни,  уязвимости бывают а) еще не выявленные; б) уже выявленные и… см. пункт «а».
  • ПИ42: Проработай с функциональщиками план реакции на неблагоприятные сценарии, связанные со сбоями в инфраструктуре организации и другими инцидентами.
  • ПИ41: Не спеши внедрять только что появившееся на рынке средства защиты. Ты же не хочешь работать еще и бесплатным тестером.

Оцените материал:
Total votes: 39
 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.