Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Подарок террористам: планы и инструкции охраны аэропортов России в открытом доступе
Форумы Боевого Народа > Высокие технологии во всех вариациях > IT-форум > Безопасность
NewsBot
Документы по безопасности аэропортов желающие могут найти в открытом интернет-доступе, заявил CNews член совета директоров "Диалог Наука", руководитель направления конкурентной разведки компании Андрей Масалович. В качестве подтверждения своего тезиса он передал CNews пять документов, изданных под грифом "Для служебного пользования". Для самого Масаловича эти документы стали побочным продуктом...

Читать статью на CNews
kali4
Замечательный эксперт.
Критерии оценки у него не объяснены.
Все что касается планов аэропортов, подлетных схем и т.д. публикуется в специализированной литературе, посмотрите хотя бы справочник Jeppesen, там присутствуют даже военные базы.
Форма и знаки различия охранников безусловно закрытая информация, публикация которой способствует террористам.

Господа, давайте мыслить трезво, с терроризмом эффективно бороться только методами оперативного внедрения, а то что делают сейчас все государства - исключителльно для контроля граждан и обеспечения правящего режима.
orlusha
kali4 Надо же найти повод раздуть психоз после Домодедова... А Вы... как холодной водой из ведра... devil.gif
amcenter
Ерунда полная, давайте еще учебники по химии запретим!
orlusha
Цитата(amcenter @ Среда, 2 Февраля 2011, 20:44:16) *
Ерунда полная, давайте еще учебники по химии запретим!
:+: ...и по физике и истории тоже... devil.gif
Politoff
Бредите, если бы утекли, давно бы кренделей навешали за такую информацию. Специально поди сделали :(
alexnauman
Как только возникает вопрос о секретности, посмотрите повнимательнее -- вы обнаружите некомпетентность (чаще всего) или обыкновенное воровство. Очень мало есть секретных сведений. Пароль, например, или ключ... :-)

А господа из Диалог-Науки ох как умело аудит проводят. Такие стандарты всегда мощные используют, мощная методическая и, не боясь этого слова, научная база используется. А результат всегда -- угроза разглашения цвета трусов председателя правления... :-) Бумажные спецы-то, беззубые.

Да, кстати, Сергей Григорьевич, антивирус-то штука... бесполезная: факт! ;-)
ideatum
Цитата(CNews @ Среда, 2 Февраля 2011, 19:25:18) *
Документы по безопасности аэропортов желающие могут найти в открытом интернет-доступе, заявил CNews член совета директоров "Диалог Наука", руководитель направления конкурентной разведки компании Андрей Масалович. В качестве подтверждения своего тезиса он передал CNews пять документов, изданных под грифом "Для служебного пользования". Для самого Масаловича эти документы стали побочным продуктом...

Читать статью на CNews

Это только вершина айсберга... Вы можете много занятных документов "для служебного пользования"... В России даже wikileaks не нужен...
Xaw
Цитата(orlusha @ Среда, 2 Февраля 2011, 20:07:01) *
kali4 Надо же найти повод раздуть психоз после Домодедова...

Скорее повод попиариться на этой теме.
lubeg
Цитата
эти документы стали побочным продуктом аудита информационной безопасности полутора десятков транспортных организаций и их смежников, заказ на который поступил к нему после терракта в «Домодедово».

психоз, пиар... обычный распил...
nyctota
Как бл@ за неделю можно провести аудит 15 компаний??? Даже если смотреть узко - только ИБ - это нереальный штат должен быть...

сканер уязвимостей запускали чтоли???
MNT
Google стал орудием разведки <_<

Ведь в ряде случаев необязательно даже к ресурсу обращаться (чтобы не вычислили), достаточно в кеше поисковика порыться...
sluge
если бы ни этот эксперт, мало кто бы вообще догадался что такие докумены можно в инете найти
worky
А я считаю, что виновны Путин и Медведев лично! Наказание - смерть!
ПЕшков
Боюсь, что теперь во всем виноватым сделают ВЕСЬ ИНТЕРНЕТ В ЦЕЛОМ, а не конкретные СБ которые такие утечки допускают
woton
Цитата(worky @ Четверг, 3 Февраля 2011, 11:18:51) *
А я считаю, что виновны Путин и Медведев лично! Наказание - смерть!

А я думал что неадекваты только на рамблере.
macus
Цитата(sluge @ Четверг, 3 Февраля 2011, 10:38:38) *
если бы ни этот эксперт, мало кто бы вообще догадался что такие докумены можно в инете найти


подтверждаю. Ключевые слова, перечисленные в статье, введенные в поисковике выдали ну очень богатый улов,мне оно без надобности,но безопастники некоторых контор явно зря жуют свой хлеб-никогда еще из вахтёра или уголовника не получался специалист по безопасности.
Xaw
Цитата(macus @ Четверг, 3 Февраля 2011, 12:26:55) *
Цитата(sluge @ Четверг, 3 Февраля 2011, 10:38:38) *

если бы ни этот эксперт, мало кто бы вообще догадался что такие докумены можно в инете найти


подтверждаю. Ключевые слова, перечисленные в статье, введенные в поисковике выдали ну очень богатый улов,мне оно без надобности,но безопастники некоторых контор явно зря жуют свой хлеб-никогда еще из вахтёра или уголовника не получался специалист по безопасности.

Возникает ощущение, что многие люди впервые увидели интернет. Представляю, что этот "эксперт" напишет, когда заглянет в googleearth :-) Безопасность обеспечивается не недоступностью документов, но исполнением правил, однако.
IRybin
Цитата(woton @ Четверг, 3 Февраля 2011, 12:21:02) *
Цитата(worky @ Четверг, 3 Февраля 2011, 11:18:51) *

А я считаю, что виновны Путин и Медведев лично! Наказание - смерть!

А я думал что неадекваты только на рамблере.


их целый форум РБК... и сюда заносит иногда, хотя - в кажой сказанной фразе есть доля здравого смысла даже у неадекватов...
r2d2z22
Я предлагаю перепечатать эту статью в как можно большее число СМИ:

1) Все увидят уровень "экспертов" по ИБ "Диалог-Науки" (если таков "руководитель направления конкурентной разведки", то каков уровень его подчиненных?!)
2) Можно понять методики работы данного отдела\направления
3) Уровень загрузки данной персоны таков, что позволяет заниматься "фигней" в рабочее время.

А вообще - это все несерьезно. Не сказано ничего нового. Более того, большинство перечисленных документов либо просто обязаны находится в открытом доступе, либо условно-открытом (схемы подлета, результаты расследований, архитектурные планы, схемы организации связи, частоты, порядок связи).

С логинами\паролями тоже не так все просто..... У нас в honeypot можно найти много интересного, с помощью чего можно мониторить "интересующихся" и снабжать их "проверенной" информацией.

Данные из поисковика часто требуют оперативной проверки.....
sinnad
Запретить интернет на.уй срочно. Об исполнении доложить.
oxothik
Когда gps-навигаторы были не очень популярны, то, усаживаясь у иллюминатора, спокойно записывал треки полётов самолётов по разным маршрутам - накопилась ОЧЕНЬ приличная база треков с коридорами/эшелонами самолётов на разных маршрутах. В результате, уже километров за 50..150 до аэропорта предугадывал, по какой глиссаде пойдёт самолёт и, что особенно радовало - знал более-менее точное время приземления. Был забавный случай, когда рядом сидящий пассажир не верил в то, что треки на навигаторе записаны. Поверил, когда я ему с точностью до 20 секунд говорил в какую сторону будет крен самолёта :D
А сейчас навигатор к иллюминатору на подношу - за ними следить стали, да и не стоит давать поводов о причасности...

kali4 прав - все "подходы" к аэропортам подробно описаны в Jeppeson, для этого не надо ничего взламывать.
Описание формы службы охраны - наверное, это утечка, но совсем не факт.
А ещё хочу добавить, что ни в одном европейском аэропорту (в ареале моего пребывания, конечно ;-) ) не видел контроль на входе. Везде вопрос фильтрации террористов решается на уровне работы внутри страны.
macus
Цитата(Xaw @ Четверг, 3 Февраля 2011, 12:46:41) *
Возникает ощущение, что многие люди впервые увидели интернет. Представляю, что этот "эксперт" напишет, когда заглянет в googleearth :-) Безопасность обеспечивается не недоступностью документов, но исполнением правил, однако.


Уважаемый Алексей Морозов, выпускник 1987 года 10 «А» класса Тольяттинской школы N 28 <skipped> ныне проживающий в городе Королеве МО по адресу <skipped>,моб номер <skipped> и трудящийся в компании кодос, совершенно с вами согласен: Безопасность обеспечивается не недоступностью документов, но исполнением правил.
Wolverrum
Клева.
Синус голосит о подарках террористам, и сам же занимается перепостом закрытой информации smile.gif

Уж не двоемыслие ли это?
orlusha
Цитата(sinnad @ Четверг, 3 Февраля 2011, 13:43:11) *
Запретить интернет на.уй срочно. Об исполнении доложить.
:+: Вооо, ради этого и постили статью. А то каиры и тунисы там, понимаш...
toparenko
Цитата(kali4 @ Среда, 2 Февраля 2011, 19:25:19) *
Критерии оценки у него не объяснены.

Вы хотите, чтоб Вам в открытой статье дали всю технологию?
Верхушку давно дает в своем блоге. Чтой-то из средины можете получить на его курсах ;)
Цитата(Politoff @ Среда, 2 Февраля 2011, 21:41:02) *
Бредите, если бы утекли, давно бы кренделей навешали за такую информацию. Специально поди сделали :(

Не-а

Андрей уже давно приводит этот пример (в том числе на встречах с силовиками), но воз и ныне там. Видимо уже достало...

Да и проверить элементарно: гугль индексирует даты когда он это смотрел. Т.ч. войдите в расширенный поиск и задайте: с точной фразой "для служебного пользования", на сайте "gov.ru", показывать страницы за "последний год"
Цитата(nyctota @ Четверг, 3 Февраля 2011, 08:16:38) *
Как бл@ за неделю можно провести аудит 15 компаний??? Даже если смотреть узко - только ИБ - это нереальный штат должен быть...

сканер уязвимостей запускали чтоли???

Все зависит от объекта проверки. Проверялась доступная извне информация - это специализация автора статьи

Сканер, но не уязвимостей ;)
Цитата(MNT @ Четверг, 3 Февраля 2011, 10:34:13) *
Google стал орудием разведки <_<

Почему стал? Он им всегда был. И не только Гугль... devil.gif
Цитата(Xaw @ Четверг, 3 Февраля 2011, 12:46:41) *
Представляю, что этот "эксперт" напишет, когда заглянет в googleearth :-) Безопасность обеспечивается не недоступностью документов, но исполнением правил, однако.

А Вы уверены, что он туда не заглядвал :lol:
Он лишь показал то самое неисполнение правил у наших гос-ов
Цитата(r2d2z22 @ Четверг, 3 Февраля 2011, 13:33:43) *
Более того, большинство перечисленных документов либо просто обязаны находится в открытом доступе, либо условно-открытом (схемы подлета, результаты расследований, архитектурные планы, схемы организации связи, частоты, порядок связи).

С каких это времен служебной отметкой обозначающей служебную тайну гос-ов (тот самый гриф ДСП) отмечают информацию подлежащую раскрытию???
macus
Цитата(toparenko @ Четверг, 3 Февраля 2011, 17:36:08) *
С каких это времен служебной отметкой обозначающей служебную тайну гос-ов (тот самый гриф ДСП) отмечают информацию подлежащую раскрытию???


не переживайте вы так нет больше грифа "ДСП"-отменили,не все бывшие службисты конечно в курсе-бывает. Также многие ссылаются на "Инструкции о порядке обращения с документированной служебной информацией ограниченного распространения в организациях, учреждениях, предприятиях" но они и ответственности не предполагают smile.gif а вот если вы "ДСП" на "конфиденциально" замените...
hershes
ага, все тут о безопасности, вирусах.. потом все переходит на тему windows vs linux

какая это все херня по сравнению с тн социальной составляющей

вспомните про викиликс и как чувак передавал на камерах список клиентов банка

интересно, сколько данных на том же викиликс получено с помощью взломов/вирусов и т.д.

думаю практически нуль.

в том же банке нашем большом - нет тырнета вообще, но никто не мешает сотруднику ИТ департамента скачать на флешку, перести на другой комп и загрузить в тырнет.
Xaw
Цитата(macus @ Четверг, 3 Февраля 2011, 14:21:47) *
Цитата(Xaw @ Четверг, 3 Февраля 2011, 12:46:41) *


Возникает ощущение, что многие люди впервые увидели интернет. Представляю, что этот "эксперт" напишет, когда заглянет в googleearth :-) Безопасность обеспечивается не недоступностью документов, но исполнением правил, однако.


Уважаемый Алексей Морозов...

И в чём суть поста? Типа выпендрился что тоже умеешь поиском пользоваться? Ну так здесь все такие :-) А вот по сетевому этикету низачот.
toparenko
Цитата(macus @ Четверг, 3 Февраля 2011, 21:17:29) *
Цитата(toparenko @ Четверг, 3 Февраля 2011, 17:36:08) *

С каких это времен служебной отметкой обозначающей служебную тайну гос-ов (тот самый гриф ДСП) отмечают информацию подлежащую раскрытию???


не переживайте вы так нет больше грифа "ДСП"-отменили,не все бывшие службисты конечно в курсе-бывает.

Ссылку на отменяющий документ "в студию (с)" :lol:

Другой вопрос, что не ввели что к ней относить на уровне Закона - т.к. до сих пор не приняли закон "О служебной тайне" в соответствии с ч.4 ст.9 "трехглавого закона". Потому, практически, в ее отношении не применяется ст.13.14 КоАП.

А в остальном: попытайтесь получить санкционированный доступ к ПП330 2010 года, а потом его разгласить - тогда посмотрим ;)
На нем как раз стоит та самая служебная отметка "ДСП".
Цитата(macus @ Четверг, 3 Февраля 2011, 21:17:29) *
Также многие ссылаются на "Инструкции о порядке обращения с документированной служебной информацией ограниченного распространения в организациях, учреждениях, предприятиях" но они и ответственности не предполагают smile.gif

А с чего бы это Инструкция предусматривала ответственность? ;)
Цитата(macus @ Четверг, 3 Февраля 2011, 21:17:29) *
а вот если вы "ДСП" на "конфиденциально" замените...

И нифига не будет. devil.gif

НПА РФ не предусмотрен гриф "конфиденциально" и никакие правовые последствия он не несет.
macus
Цитата(Xaw @ Пятница, 4 Февраля 2011, 04:09:08) *
И в чём суть поста? Типа выпендрился что тоже умеешь поиском пользоваться? Ну так здесь все такие :-) А вот по сетевому этикету низачот.


очень жаль, что вы так ничего и не поняли

Цитата(toparenko @ Пятница, 4 Февраля 2011, 11:33:15) *
НПА РФ не предусмотрен гриф "конфиденциально" и никакие правовые последствия он не несет.


зато понятие конфиденциально замечательно рассматривается со стороны ТК и УК РФ акцент смещается из врага народа в банального вора с таким же простым подходом судьи в принятии решения.
toparenko
Цитата(macus @ Пятница, 4 Февраля 2011, 12:10:43) *
зато понятие конфиденциально замечательно рассматривается со стороны ТК и УК РФ акцент смещается из врага народа в банального вора с таким же простым подходом судьи в принятии решения.

Так вопрос не в тех, кто получил инфу в результате разглашения, а в тех кому она была доверена.
Т.ч. больше подойдет аналогия "растратчик"
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2024 IPS, Inc.