<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на сайте S3R</title>
	<atom:link href="http://s3r.ru/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://s3r.ru</link>
	<description>Safety &#38; Security of Software Resource</description>
	<lastBuildDate>Mon, 20 Feb 2012 13:00:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Комментарий к записи Проблемы при подключении к сетям общего пользования (Александр Дорофеев)</title>
		<link>http://s3r.ru/20/02/2012/konferentsii-i-vyistavki/problemyi-pri-podklyuchenii-k-setyam-obshhego-polzovaniya/#comment-5201</link>
		<dc:creator>Александр Дорофеев</dc:creator>
		<pubDate>Mon, 20 Feb 2012 13:00:36 +0000</pubDate>
		<guid isPermaLink="false">http://s3r.ru/?p=1773#comment-5201</guid>
		<description>Спасибо, Alex, за комментарий! Схема в известной мере условная, вообще-то в максимальном варианте, несколько экранируемых файрволлом сегментов, но такая картинка получается слишком громоздкой.</description>
		<content:encoded><![CDATA[<p>Спасибо, Alex, за комментарий! Схема в известной мере условная, вообще-то в максимальном варианте, несколько экранируемых файрволлом сегментов, но такая картинка получается слишком громоздкой.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Проблемы при подключении к сетям общего пользования (alex)</title>
		<link>http://s3r.ru/20/02/2012/konferentsii-i-vyistavki/problemyi-pri-podklyuchenii-k-setyam-obshhego-polzovaniya/#comment-5196</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Mon, 20 Feb 2012 08:50:10 +0000</pubDate>
		<guid isPermaLink="false">http://s3r.ru/?p=1773#comment-5196</guid>
		<description> 

Слишком много ошибок на схеме Архитектура современного интернет-портала (слайд №6):

 

Архитектура современного интернет-портала предусматривает наличие третьего уровня - уровня презентации. Этот уровень в большинстве случаев обеспечивает Web - сервер http://ru.wikipedia.org/wiki/%D0%A2%D1%80%D1%91%D1%85%D1%83%D1%80%D0%BE%D0%B2%D0%BD%D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0 .Дисковые массивы как правило работают через сервер. Логично соединить серверы приложений с  сервером баз данных, а сервер баз данных уже с  дисковыми массивами.Firewall должен обеспечивать зону DMZ. В этой сети должны располагаться сервера, которые отвечают на внешние запросы - это как правило WEB-сервер.http://ru.wikipedia.org/wiki/DMZ_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8) 

 Alex</description>
		<content:encoded><![CDATA[<p> </p>
<p>Слишком много ошибок на схеме Архитектура современного интернет-портала (слайд №6):</p>
<p> </p>
<p>Архитектура современного интернет-портала предусматривает наличие третьего уровня &#8212; уровня презентации. Этот уровень в большинстве случаев обеспечивает Web &#8212; сервер <a href="http://ru.wikipedia.org/wiki/%D0%A2%D1%80%D1%91%D1%85%D1%83%D1%80%D0%BE%D0%B2%D0%BD%D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0" rel="nofollow">http://ru.wikipedia.org/wiki/%D0%A2%D1%80%D1%91%D1%85%D1%83%D1%80%D0%BE%D0%B2%D0%BD%D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0</a> .Дисковые массивы как правило работают через сервер. Логично соединить серверы приложений с  сервером баз данных, а сервер баз данных уже с  дисковыми массивами.Firewall должен обеспечивать зону DMZ. В этой сети должны располагаться сервера, которые отвечают на внешние запросы &#8212; это как правило WEB-сервер.<a href="http://ru.wikipedia.org/wiki/DMZ_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8)" rel="nofollow">http://ru.wikipedia.org/wiki/DMZ_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8)</a> </p>
<p> Alex</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Практический аудит безопасности программного кода электронной торговой площадки (Александр Дорофеев)</title>
		<link>http://s3r.ru/04/02/2012/audit-koda/code_review/#comment-5134</link>
		<dc:creator>Александр Дорофеев</dc:creator>
		<pubDate>Fri, 17 Feb 2012 13:50:27 +0000</pubDate>
		<guid isPermaLink="false">http://s3r.ru/?p=1627#comment-5134</guid>
		<description>Мы разработали свою методику, в части тестирования защищенности, конечно, опирались на материалы OWASP.</description>
		<content:encoded><![CDATA[<p>Мы разработали свою методику, в части тестирования защищенности, конечно, опирались на материалы OWASP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Утвержден нормативный документ ФСТЭК России &#171;Требования к системам обнаружения вторжений&#187; (Александр Барабанов)</title>
		<link>http://s3r.ru/14/02/2012/eshelon/utverzhden-normativnyiy-dokument-fstek-rossii-trebovaniya-k-sistemam-obnaruzheniya-vtorzheniy/#comment-5111</link>
		<dc:creator>Александр Барабанов</dc:creator>
		<pubDate>Thu, 16 Feb 2012 08:48:02 +0000</pubDate>
		<guid isPermaLink="false">http://s3r.ru/?p=1732#comment-5111</guid>
		<description>Утвержденный документ не содержит профилей защиты, даются только ссылки на них: каждому классу защищенности СОВ соответствует профиль, содержащий функциональные требования и требования доверия  к классу.
Насколько я понимаю, профили защиты будут иметь статус методических документов, утвержденных ФСТЭК России. При этом задание по безопасности на СОВ должно разрабатываться на основе утвержденного профиля защиты.</description>
		<content:encoded><![CDATA[<p>Утвержденный документ не содержит профилей защиты, даются только ссылки на них: каждому классу защищенности СОВ соответствует профиль, содержащий функциональные требования и требования доверия  к классу.<br />
Насколько я понимаю, профили защиты будут иметь статус методических документов, утвержденных ФСТЭК России. При этом задание по безопасности на СОВ должно разрабатываться на основе утвержденного профиля защиты.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Утвержден нормативный документ ФСТЭК России &#171;Требования к системам обнаружения вторжений&#187; (А)</title>
		<link>http://s3r.ru/14/02/2012/eshelon/utverzhden-normativnyiy-dokument-fstek-rossii-trebovaniya-k-sistemam-obnaruzheniya-vtorzheniy/#comment-5106</link>
		<dc:creator>А</dc:creator>
		<pubDate>Thu, 16 Feb 2012 05:51:31 +0000</pubDate>
		<guid isPermaLink="false">http://s3r.ru/?p=1732#comment-5106</guid>
		<description>Непонятно еще, документ включает профили защиты, если да, то они сертифицированы?</description>
		<content:encoded><![CDATA[<p>Непонятно еще, документ включает профили защиты, если да, то они сертифицированы?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

