shvarz: (Default)
shvarz ([personal profile] shvarz) wrote2012-11-19 11:14 am

Становлюсь либертарианцем

Жили не тужили, как вдруг Федеральное Правительство вспомнило, что оно нашей организации дает какую-то денюжку (небольшую, но все же), а у нас есть вебсайт. И озаботилось, что если вдруг наш вебсайт взломают и напишут на нем, что "ВИЧ не существует" или "для излечения от ВИЧ надо выпить серной кислоты", то все шишки посыпятся на них. Почему недоследили? Почему не проверили, что сайт защищен надежно?

В результате прислали нам дюжину форм для заполнения, общей длиной более двух сотен страниц. Выделили специального агента, который будет убеждаться, что наш вебсайт весь такой надежный и защищенный. IT гай, который до этого хостил наш вебсайт на своих серверах, увидев десятки страниц форм и требований, побледнел и сказал, чтобы мы перенесли сайт на какой-нибудь серьезный хостинг, типа Godaddy. Мы перенесли. Но вскрылась другая закавыка - у Godaddy с секьурити настолько все серьезно, что к своим серверам они не пускают никого, даже федеральных агентов, которые хотят убедиться в том, что там все очень надежно. А то вдруг это шпиён!

Федеральный агент говорит: "Ыш какие, все пущают, а эти не пущают. Что-то там нечисто. Ищите другой хостинг, который меня к себе пустит."
Я говорю: "А кто вас к себе пускал? Мы с удовольствием к ним перейдем."
А агент: "Я не имею права разглашать эту секретную информацию. Потому что я федеральный агент и не могу рекомендовать никакую частную компанию. Потому что конфликт интересов выйдет."

Так вот и живем. Пока. Что делать - непонятно. Может кто посоветует хостинг, на который пускают федеральных агентов?

[identity profile] shvarz.livejournal.com 2012-11-20 02:25 pm (UTC)(link)
Спасибо большое, посоветуюсь с IT.

[identity profile] catbegemot.livejournal.com 2012-11-20 02:44 pm (UTC)(link)
Там выше разумные вещи написаны (местами), но к вашей ситуации они не имеют почти никакого отношения. У вас бюрократическая проблема, а не технологическая :)

[identity profile] shvarz.livejournal.com 2012-11-20 02:48 pm (UTC)(link)
Они у нас в тандеме. Нам нужно технологическое решение, которое позволило бы удовлетворить и бюрократию.

[identity profile] catbegemot.livejournal.com 2012-11-20 02:58 pm (UTC)(link)
Разумеется :) Я это и имел в виду. На моей работе это одна из моих обязанностей :)

[identity profile] cre-o.livejournal.com 2012-11-20 03:14 pm (UTC)(link)
с удовольствием (гледфидик 1991, или даже 1968, года, если потребуется) послушал бы ваше мнение как компромизировать систему описанную выше.

[identity profile] catbegemot.livejournal.com 2012-11-20 03:36 pm (UTC)(link)
Вы пытаетесь (причем довольно неуклюже) втянуть меня в какой-то спор, участвовать в котором у меня нет ни времени, нжелания. Вы предложили свой вариантрешения, я предложил свой, но предлагал то я его не вам :)

Вопрос стоял - как получить C&A compliance, я отвечал на него. В вашем ответе про compliance ни слова.

[identity profile] cre-o.livejournal.com 2012-11-20 03:39 pm (UTC)(link)
нет, извините сердечно, но влад грубман, в качестве пентестера это не айс. вопрос выше снимается.

ну а в самогоне вы тоже не разбираетесь. :) но девушки, класс. добавлю в друзья, вы не против?
Edited 2012-11-20 15:47 (UTC)

[identity profile] catbegemot.livejournal.com 2012-11-20 03:56 pm (UTC)(link)
На здоровье.

[identity profile] cre-o.livejournal.com 2012-11-20 03:06 pm (UTC)(link)
вопрос снимается.
Edited 2012-11-20 15:41 (UTC)