[過去ログ] [RPA]PC自動化技術総合スレ[効率化] Part.7 (1002レス)
上下前次1-新
抽出解除 必死チェッカー(本家) (べ) レス栞 あぼーん
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
818(1): 2020/01/13(月)11:05 ID:nlvLw0Pz(1/26) AAS
>>817
それはエラー処理の話
セキュリティの話じゃない
824(1): 2020/01/13(月)11:44 ID:nlvLw0Pz(2/26) AAS
>>820
アホなのか?
人手の作業で気付いてなんとかできるなら既にセキュリティズタボロってことだぞw
825(1): 2020/01/13(月)11:47 ID:nlvLw0Pz(3/26) AAS
>>823
だから柔軟性でなんとかなるなんてセキュリティボロボロやん
性善説でなんとかできるならセキュリティなんて要らんよw
828(2): 2020/01/13(月)12:20 ID:nlvLw0Pz(4/26) AAS
>>827
だから起きてからの対応はセキュリティの話じゃねーだろ
起きないようにするのがセキュリティなの
あと起こってからの対応とか言ってるけど余計なことして傷口広げる例なんていくらでもある
830(1): 2020/01/13(月)12:47 ID:nlvLw0Pz(5/26) AAS
>>829
JIS Q 27002(ISO/IEC 27002)にはそんなもんは定義されてないけどなw
お前が言ってるのはインシデント対応
しかも、検出・分析と封じ込め・根絶・復旧の区別もついてない
そもそも手作業だからなんとかなるとか言ってる時点でセキュリティを語るレベルじゃない
832: 2020/01/13(月)12:58 ID:nlvLw0Pz(6/26) AAS
JISも知らなくてクヤシーまで読んだw
834(1): 2020/01/13(月)13:14 ID:nlvLw0Pz(7/26) AAS
インシデントのしきい値?
ちょっと説明してみ、ソース付きでなw
838: 2020/01/13(月)13:27 ID:nlvLw0Pz(8/26) AAS
>>835-836
セキュリティ要件とインシデント対応の区別をつけろ
って話な
まあ言い返せなくてクヤシーってことなんだろうけどw
で、君らはインシデントのしきい値と言う謎用語はわかるわけ?
わかるなら説明してよw
840: 2020/01/13(月)13:30 ID:nlvLw0Pz(9/26) AAS
>>837
セキュリティの話に組織ガーとか
必死にググったんだろうなw
842(1): 2020/01/13(月)13:32 ID:nlvLw0Pz(10/26) AAS
>>839
技術者がセキュリティ語るならこの程度の用語を使い分けるのは常識だと思うけどね
まあグダグダのままなんとなくでセキュリティ確保できたーとか思ってる企業もいっぱいあるみたいだけどw
843(2): 2020/01/13(月)13:36 ID:nlvLw0Pz(11/26) AAS
>>841
> 事故後の対応を事前に決めれるなら原因もわかってるはずだからそもそも事故が発生しないようにすればいい
アホなの?
原因はともかくバックアップからリストアする
なんて対応は普通にあるだろ
> だから事故が発生した後の柔軟な対応が大事なんだよ
事前の準備もしてなきゃアタフタするだけだろw
マジでセキュリティ要件とかインシデント対応の区別がついてないんだな
850(1): 2020/01/13(月)14:19 ID:nlvLw0Pz(12/26) AAS
>>845
最初の話は>>664辺りな
追い込まれてCSIRTとか言っちゃって引っ込みつかなくなったんだろうけどセキュリティの基本は何を誰からどうやって守るか
851(1): 2020/01/13(月)14:21 ID:nlvLw0Pz(13/26) AAS
>>846
バカにもわかるように例示しただけだぞ
もしかして「原因はともかく」を原因なんて調べないって読んじゃったか?
底辺にはよくある勘違いだがw
852: 2020/01/13(月)14:24 ID:nlvLw0Pz(14/26) AAS
>>847-848
だれも事故対応までRPAでやるなんて言ってないけどw
上にも書いたけど「検出・分析と封じ込め・根絶・復旧」の区別ぐらいつくようになってから出直せよ
855(1): 2020/01/13(月)14:42 ID:nlvLw0Pz(15/26) AAS
>>853
それは状況による
サービス継続が至上命題のシステムもある
で、インシデントしきい値の説明早くしろよ
856: 2020/01/13(月)14:43 ID:nlvLw0Pz(16/26) AAS
>>854
バカには理解できないのかw
858(1): 2020/01/13(月)15:04 ID:nlvLw0Pz(17/26) AAS
>>857
原因わかるまでサービス停止が許されないこともあるし、インシデントの内容にもよるだろ
やばいIPからのアクセスを禁止して運用再開とかいろいろなケースがある
そう言うのを「柔軟な対応力」って言うんだろw
> 外部リンク[pdf]:www.jpcert.or.jp
しきい値なんて言葉は書かれてないけど?
判断基準はあるけどしきい値なんて簡単な話じゃないだろうし
861(2): 2020/01/13(月)15:14 ID:nlvLw0Pz(18/26) AAS
ぼろぼろでそれしか言えなくなったのかw
可哀想だな
865(1): 2020/01/13(月)17:19 ID:nlvLw0Pz(19/26) AAS
>>862
> 「やばいIPからのアクセスを禁止して運用再開」なんていい出すやつだぜ。
そういう対応もあるって話な
てか、もうそういう所にしか突っ込めなくなったのかよ
> セキュリティ意識低すぎwww
だからセキュリティじゃなくてインシデント対応な
> しきい値として記述できるレベルの簡単な判断基準に落とし込むんだよ。
値にできる項目もあるだろうけどすべてじゃないよな?
セキュリティ分野でインシデントに対してのしきい値なんて言うアホな用語使う奴見たことないわ
> 底辺には理解できない範囲なのよ。
省1
869(1): 2020/01/13(月)19:41 ID:nlvLw0Pz(20/26) AAS
インシデントに対してのしきい値なんて言う謎の言葉で価値誇られてもなぁw
判断基準を作ったことあればしきい値なんて言う単純なもので済むはずがないことぐらいわかりそうなもんだけどググることしかできない彼にはわからないんだろうな
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 1.526s*