log.077 EL-DORA-DO dyrektywa NIS2, DORA ustawa o krajowym systemie cyberbezpieczeństwa, o co chodzi

Поделиться
HTML-код
  • Опубликовано: 17 ноя 2024

Комментарии • 29

  • @federalnykot
    @federalnykot 2 месяца назад +41

    Zajebisty kontent robisz, fajnie się to ogląda

    • @jakubgraniczka8222
      @jakubgraniczka8222 2 месяца назад +1

      no +1 pomimo zawiłości tematu dla zwykłego kowalskiego nawet jest to ciekawe

  • @bochen_art
    @bochen_art 2 месяца назад +7

    przygotowana prezka, widać napracowanko. super

  • @TomaszTrelaPlus
    @TomaszTrelaPlus 20 дней назад

    Co prawda już po pewnym czasie. Byłem na kilku szkoleniach z NIS2 i DORA, ale pierwszy raz usłyszałem coś z sensem na ten temat, bez wodolejstwa.

  • @KasanThe
    @KasanThe 2 месяца назад +7

    Uwielbiam ten kanał za rzeczowe podejście do każdego tematu. Propsuje za podjęcie tego tematu. Ogólnie problem z "normami" i całym prawem związanym z bezpieczeństwem często jest one pisane w oderwaniu od rzeczywistości i wszystko jest klepniete na sztukę.Np. tak jak tutaj wspomniana redundancja łącz, chuj, że z jednej tej samej dziury z ziemi wychodzi... więcej sensu już LTE miałoby. Dopóki prawo będzie tak działać to, to wszystko będzie wyglądało jak wygldąda. Papier wszystko przyjmie, na papierze będzie super elegancko, a w praktyce wyjdzie jak zawsze...
    edit: Odnośnie zysków i strat firm, polecam zobaczyć jak wyglądało to w tesli, więc troche przykład z dupy wg mnie... z tymi firmami
    edit 2: Z tym zatrudnianiem na B2B a umową o prace, nie zawsze umowa o pracę w biznesie odnośnie bezpieczeństwa jest złym rozwiązaniem, trzeba pamiętać, że w Polsce odpowiada się max 3x swoją pensją, w B2B całym majątkiem.

  • @kondzio2003
    @kondzio2003 Месяц назад

    Bardzo interesujący materiał :)

  • @Propherex
    @Propherex 2 месяца назад +4

    Ale to tak w sumie wszędzie. W NA podobnie, tylko, że tam to się nazywa SOC2. Jak chcesz certyfikacje to albo płacisz mało i przychodzi gość co ledwo ogarnia jak klikać w komputeł, pyta o totalne bzdury, prosi o screeny (i tu można mu wcisnąć dowolny screen i opowiedzieć dowolną bzdurę czego to dowodzi) i certyfikat zrobiony. Można też zapłacić dużo i wtedy jest porządniej (aczkolwiek nie zawsze) i tak to leci.

  • @Mojoditsu
    @Mojoditsu 2 месяца назад

    Zapisuję i zostawiam na weekend do oglądania!

  • @przemyslawnieznalski697
    @przemyslawnieznalski697 2 месяца назад

    A tam panieee czepiasz sie ;)

  • @uoj9150
    @uoj9150 2 месяца назад +1

    Fajnie się słuchało.
    Kolekcjonerzy certyfikatów + bezpieczeństwo na papierze... skądś to znam :/
    Skoro można sobie kupić znaczek "Teraz Polska" czy inny "Laur jakości", to może odznaka "cyberbezpieczna firma" z gwarancją niehakowalności ;)

  • @ilmater6189
    @ilmater6189 2 месяца назад

    keep it doing

  • @ukasz8631
    @ukasz8631 2 месяца назад +2

    Kto dawał bany xD przecież ten content to złoto

  • @miekizuo46
    @miekizuo46 2 месяца назад +1

    Robisz dobrą robotę mordeczko. Ale bezpiecznie kodowanie na slajdzie 11, tutaj mogło chodzić o SSDLC (code review, sasty, fuzzing, część devsecopsowa) a nie koniecznie szyfrowanie. Polski język jest trochę ubogi. Dobrą robotę robisz na YT :)

  • @pro14ab
    @pro14ab 2 месяца назад

    mam nadzieję, że państwo niedługo będzie dawała wytyczne co do wypróżniania się, będą certyfikaty i audyty

  • @pwlfb
    @pwlfb 2 месяца назад +1

    Firmy traktuja security jako zło konieczne, dlatego jak nie muszą to nie wykładają na to kasy.

    • @CapaciousCore
      @CapaciousCore 2 месяца назад

      Do pierwszego fakapu, a jak z konta firmowego pójdzie 500k papieru to potem szukanie winnych ;) ile to ja takich przypadków znam.

  • @mazgaj2
    @mazgaj2 2 месяца назад

    odcinek o VPNach chętnie bym obejrzał :)

  • @seedney
    @seedney 2 месяца назад

    Ja tam mogę im klepać te dresy ręcznie, byle dawali logi z Adidasa xD

  • @aabramek
    @aabramek 2 месяца назад +7

    "sekjurnie" - bezpiecznie ?

  • @kondzio2003
    @kondzio2003 Месяц назад

    na tym slajdzie w 1:22 to nie Equinox tylko raczej Equinix :D

  •  2 месяца назад

    Brzmi trochę jak zakres ico 27001 w najnowszej wersji. Sporo się pokrywa mam wrażenie i na audycie pewnie da się odklepac już wypracowanymi procedurami.
    Certy GCP nie kosztują kilku tysięcy :p a renewal da się za 100zl ogarnąć. Akurat dobrze że wygasają bo cloud się bardzo mocno zmienia i 2 lata to przepaść

  • @grzegorzkedra7921
    @grzegorzkedra7921 2 месяца назад +2

    Mówi się spoina a nie spaw - film nierzetelny. Pozdrawiam ;)

  • @lyliovein
    @lyliovein 2 месяца назад +1

    Potwierdzam twoje słowa 29:30-30:00. Tak samo jest z AD, a już nawet nie pytajcie jak jest z certyfikatami SSL.

  • @ypsilonlibrae6256
    @ypsilonlibrae6256 2 месяца назад

    Słysze że nie tylko mój kot musi miałkolić jak mówię do komputera

  • @tubiak1
    @tubiak1 2 месяца назад

    Pracuje w Security i od 2-3 miesiecy szukam pracy czekajac na eldorado zwiazane z NIS2. Niestety rynek wciaz czeka, albo zatrudniaja za max 13-15 tys. brutto czyli wlasciwie chcieliby seniorów ktory wdroza systemy i ogarna procedury unijne za stawki juniorskie. Jest słabo

  • @root023
    @root023 2 месяца назад +1

    Jakie certy według ciebie się opłaca zrobić..nie dokonca się mogę zgodzić z twoja opinia o red hat. Aktualnie zdaje certy rh bez szkoleń i tego typu zadani nie miałem a mam już za sobą rhca. Jedyne zadanie jakie miałem gdzie musiałem coś w pisać to przy nasłuchiwaniu tcpdumpem hasła . Ogólnie red hat mocno stawia na posługiwanie się man i wiedzą jak się poruszać w dokumentacji bez opcji wyszukiwania .