Smieklīgi, ja nebūtu traki.
Gatavnieki laicīgi uzlādēja mobilos telefonus un powerbankas, bet vietām mobilie operatori nebija gatavi izdzīvot ilgāk par pāris stundām.
Gatavnieki no 72h somas izvilka radio ar baterijām, lai uzzinātu jaunumus par notiekošo, bet LSM bija brīvdienas.
@didzisdejus Un kāds galu galā bija atbildīgs par to splunk un drošības monitorēšanu vispār, izklausās pēc publiskās info, ka soc funkcija faktiski nebija, neviens neskatījās drošības notikumus, tāpēc ieapēja pašiem laicīgi atklāt uzbrukumu īsti nebija. Bet pag, ja tā ir kritiskā infra...
Thinking of your security program in terms of vulnerabilities is a losing battle: There’s six trillion CVEs per day now, what are you going to do?
To be resilient we plan around failure, there’s no other way.
@Mikipele6@KaijaSkujina Akadēmiski: ViA un RTU ir kiberdrošībaa inženierija, LU BA - kiberdrošības vadība.
Praktiski, ja 'hackerman' vibe- vinnētas sacensības, reportēti cve vai būtiskas ievainojamības.
Praktiski, ja 'profs' - skat. prof. sertifikātu prasības - tipiski: 5+ gadu pieredze drošības nozarē
@BbisBoss5ozt Ja tas tavs, es sagaidītu references uz cve-2024-36401 uc. šādā incidenta analīzē; plus, ja šis bija mēģinājums, "vadības līmeņa"/vienkāršotu timeline taisīt, tad tur pwr daudz tehnisku detaļu&par maz ietekmes skaidrojuma, bet ir labs ieguldījums )
@IvarsAuzins Nē. Kompetences pietrūka visā atbildības ķēdē saprast, ka ir problēmas(riski), bet tas sākot jau no īpašnieka (ministrijas=valsts). Es esmu vairākkārt strādājis ar (ex)darbinieku speciāli atstātām "sētas durvīm", visi pārcenšas ar to slēpšanu(kas galā ļauj pierādīt noz.nodomu)
@AndrejsDeeCee Nē. No legacy sistēmām, kam esmu arhitektējis drošības kontroles, jo nu nevar Oracle vai tml kombainu jaunināt, kad sarēķina alternatīvas izmaksas (papildus fw uc izolācija...) savas 2/3 reižu izrādās, ka ar zobusāpēm, bet visu var tomēr. Jā, tas maksā daudz testēšanā uc., bet nu
Man šķita, ka visi zina pasaku par "vilks aitās", bet acīmredzot šūnapraides operators gan ne.
Jēziņ, ir vasara, vasarā ir normāli gan karstums, gan pērkona lietusgāzes.
1/ Pēdējā laikā veidoju brīvi pieejamu rīku publisko iepirkumu caurspīdībai. Tas analizē visu pieejamo IUB datu vēsturi — ~75 000 iepirkumu, 916 pasūtītāji — un izceļ modeļus, kas pelnījuši uzmanību. Nav apsūdzību saraksts, bet prioritizēšanas rīks. 🧵
https://t.co/Y20fOEkadT
@agris_krusts@ainarsbr11 Nu tā pēc likuma burta šāds slāpētājs, tāpat kā Flipperis, starp citu, var tikt klasificēts kā stratēģiskas nozīmes prece, par kuras esamību īpašumā, bez VDD atļaujas, ir KL pants (max gads rūtaina skata)
@agris_krusts@yl3ame Lielie puikas, kam drošība svarīga, jau krietnu brīdi nevienu admin servisu, tsk ssh, ārēji redzamu nepublicē - tiposki ir lietotāja/iekārtas identifikācija un pieejas tiesībubu pārvaude, pirms vpn/fw/zta risinājums ļauj servisu sasniegt. SMB gan viss drūmi izskatās
@zaale_e@GirtsKarnitis@goodgoodbye Vilku midzenis ir vēsture, ja par to nav interese, tad tur sabrukuši bunkuri mežā... Un prof. GK taisnība, ka ne īsti pa ceļam un ļoti tuvu LT - kā pitstops tas iznāk ok, ja izbrauc 5d pēc darbiem.
Mums ar sievu patika Hel zemes ragā saulriets pludmales bārā, bet ļoti nepaceļam
@goodgoodbye Summāri ātrāk prāmis. Noguruma dēļ. Pēc nonstop ceļa vispār pusdienu nogulēs un kaut ko līdzīgu jetlag dabūs, pēc 2dienām pa 10h+ rullētām arī būs nesvaigi. Rullēt vajag, ja tie ietaupīti apm. 100€(ierēķini naktsmītni&degvielu) lauž budžetu VAI ja ceļā ir plāni.