Вернуться   Биткоин Форум > Bitcoin Обсуждение
13 июля 2012, 3:58:01 PM   # 1
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
может вы, ребята, которые в состоянии сделать такого рода вещи приходят вперед? Вы можете быть призваны для проверки новых приложений Bitcoin, когда они выходят, для маленькой монеты?

как мы можем доверять аудиторам? какую систему следует использовать для измерения и отслеживания, что?

давайте начнем получать этот материал организован, или мы просто будем продолжать иметь больше и больше эти тупые, раздражающие, болезненные проблемы.
paulie_w сейчас офлайн Пожаловаться на paulie_w   Ответить с цитированием Мультицитирование сообщения от paulie_w Быстрый ответ на сообщение paulie_w


Как заработать Биткоины?
Без вложений. Не майнинг.


13 июля 2012, 4:42:49 PM   # 2
 
 
Сообщения: 1316
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Получил 1806 Биткоинов
Реальная история.





Может быть, там должно быть каталогом рода системы мы предлагаем компании хотят получить в Bitcoin. Может особенность Аудиторов есть список людей, как, например, эксперты по безопасности имеют список как таковые, и так далее. Мне нравится ваше мышление.
BBIT сейчас офлайн Пожаловаться на BBIT   Ответить с цитированием Мультицитирование сообщения от BBIT Быстрый ответ на сообщение BBIT

13 июля 2012, 4:49:26 PM   # 3
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

несчастливо он не работает так.

аудит имеет очень spesific значение в мире безопасности. это как контрольный список в отношении стандарта, с нанесенными из-за Dilligence для конкретного применения - с правовыми последствиями, если он принят или не удалось (или даже просто попытка)

например, вы бы ревизовать против таких вещей, как FIPS, и т.д., однако, не каждый может претендовать на ревизор безопасности (как они мог legitimatly называть себя pentester, тестер безопасности, эксперт по вопросам безопасности, и т.д., потому что никто из этого дерьма не имеет надлежащей правовой имея в виду)

В банковском мире доверяет аудиторам получили от страхования от компаний и довольно много юридического материала.

Теперь, на Bitcoin, их нет стандартов для проведения аудита в отношении, поэтому нет возможности _bitcoin_ аудиторов. Я и небольшая группа я работаю с знаю достаточно, чтобы создать устройства, которые проходят испытания FIPS, если он имеет отношение. (Это только так, как обработка транзакций - данные в движении, которые могут быть отменены более или менее от текущей банковской системы) ли это данные вещи остального является уникальной для Bitcoin.

Там нет никаких юридических вещей либо, это также является требование аудита.

Из-за Dilligence также то, что должно быть сделано для того, чтобы работать не только, если люди могут сделать эту работу, но, чтобы убедиться, что они могут сделать необходимые стандарты (которые DonT еще существуют в Bitcoin мире)

Решения прорабатывается. но они требуют времени. продукты безопасности должны быть безопасными, и никто не может защитить от глупости.

надеюсь это поможет?

Есть нулевой Bitcoin аудиторы. Однако есть много талантливых людей. Это любопытное ненавидит мой (люди злоупотребляя слово ревизии).

веселит,

Стив
mistfpga сейчас офлайн Пожаловаться на mistfpga   Ответить с цитированием Мультицитирование сообщения от mistfpga Быстрый ответ на сообщение mistfpga

13 июля 2012, 5:21:20 PM   # 4
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Оказывается, это услуга, кто-то может быть оплачено, чтобы обеспечить ..

Это довольно простое, создать компанию с экспертами в области безопасности, предлагают услуги консультации по вопросам безопасности и / или аудит безопасности со страховкой и вы золотыми.
hazek сейчас офлайн Пожаловаться на hazek   Ответить с цитированием Мультицитирование сообщения от hazek Быстрый ответ на сообщение hazek

13 июля 2012, 5:29:32 PM   # 5
 
 
Сообщения: 1316
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Оказывается, это услуга, кто-то может быть оплачено, чтобы обеспечить ..

Это довольно простое, создать компанию с экспертами в области безопасности, предлагают услуги консультации по вопросам безопасности и / или аудит безопасности со страховкой и вы золотыми.

Это 2012 год я думаю, что это выполнимо. Я просто удивлен, это не было сделано. Любой бизнес дела с Bitcoins должен быть пакетом дает необходимой информации от безопасности до маркетинга. Я знаю, вики, чтобы обеспечить это, но мы на самом деле, действительно нужно предоставить версию PDF. Моя верю, если мы не будем предоставлять больше информации, чтобы помочь обеспечить Bitcoin связанные с ним услуги / бизнес-х это больше способ принести Bitcoin вниз, то все, что я видел. Просто мои 2 бита.
BBIT сейчас офлайн Пожаловаться на BBIT   Ответить с цитированием Мультицитирование сообщения от BBIT Быстрый ответ на сообщение BBIT

13 июля 2012, 6:07:28 PM   # 6
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Есть нулевой Bitcoin аудиторы. Это любопытное ненавидит мой (люди злоупотребляя слово ревизии).
Я бы просто добавить один маленький комментарий к вышеупомянутому отличным резюме.

Bitcoin аудитор заплатил в Bitcoins бы открыть себя к конфликту интересов заряда.

Так что давайте посмотрим, кто будет добровольно стать аудитором и просто превентивно подать в суд за нарушение фидуциарных обязанностей.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

13 июля 2012, 6:32:56 PM   # 7
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

несчастливо он не работает так.

аудит имеет очень spesific значение в мире безопасности. это как контрольный список в отношении стандарта, с нанесенными из-за Dilligence для конкретного применения - с правовыми последствиями, если он принят или не удалось (или даже просто попытка)

например, вы бы ревизовать против таких вещей, как FIPS, и т.д., однако, не каждый может претендовать на ревизор безопасности (как они мог legitimatly называть себя pentester, тестер безопасности, эксперт по вопросам безопасности, и т.д., потому что никто из этого дерьма не имеет надлежащей правовой имея в виду)

В банковском мире доверяет аудиторам получили от страхования от компаний и довольно много юридического материала.

Теперь, на Bitcoin, их нет стандартов для проведения аудита в отношении, поэтому нет возможности _bitcoin_ аудиторов. Я и небольшая группа я работаю с знаю достаточно, чтобы создать устройства, которые проходят испытания FIPS, если он имеет отношение. (Это только так, как обработка транзакций - данные в движении, которые могут быть отменены более или менее от текущей банковской системы) ли это данные вещи остального является уникальной для Bitcoin.

Там нет никаких юридических вещей либо, это также является требование аудита.

Из-за Dilligence также то, что должно быть сделано для того, чтобы работать не только, если люди могут сделать эту работу, но, чтобы убедиться, что они могут сделать необходимые стандарты (которые DonT еще существуют в Bitcoin мире)

Решения прорабатывается. но они требуют времени. продукты безопасности должны быть безопасными, и никто не может защитить от глупости.

надеюсь это поможет?

Есть нулевой Bitcoin аудиторы. Однако есть много талантливых людей. Это любопытное ненавидит мой (люди злоупотребляя слово ревизии).

веселит,

Стив

я действительно уважаю Ваше мнение и обратный Стив, поэтому не принимайте это неправильный путь:

я полностью согласен, что есть невероятные уровни детализации в этом, которые не подпадают под термином одеяла, как «аудитор». Однако, я думаю, что нам не нужно увязнуть это до поры до времени: то, что нам нужно прямо сейчас умные люди, документирование и говорить об этом открыто, так что мы можем создать _bitcoin_ аудиторов. это понятно, что не многие люди действительно знают, что это значит, но я НЕ имею в виду мое предложение, что мы вдруг создать класс людей, с которыми мы вдруг дают все виды доверия.

доверие и репутация должна быть заработана, но мы должны начать где-нибудь, и я не думаю, что мы можем ждать идеальное решение, чтобы проявить.
paulie_w сейчас офлайн Пожаловаться на paulie_w   Ответить с цитированием Мультицитирование сообщения от paulie_w Быстрый ответ на сообщение paulie_w

13 июля 2012, 6:54:53 PM   # 8
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Я могу проверять любое приложение Rails. Но я дорого

Я бегу bitcoin-central.net, которая не потерпела ни одного вопроса безопасности, поскольку он начал свою деятельность в декабре 2010 года, и это несмотря на источник будучи открытым для всех.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

13 июля 2012, 6:58:21 PM   # 9
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Я могу проверять любое приложение Rails. Но я дорого

Я бегу bitcoin-central.net, которая не потерпела ни одного вопроса безопасности, поскольку он начал свою деятельность в декабре 2010 года, и это несмотря на источник будучи открытым для всех.

какой вид затрат? вы готовы сделать веб-страницу об этом?

лично я думаю, что одна из самых больших услуг, которые вы могли бы сделать, чтобы община будет предлагать свои услуги открыто на этом форуме, на платной, ее вперед основе, но я не ожидаю, много людей, чтобы идти по этому пути.

Однако, мы как-то нужно учитывать тот факт вопроса, что большинство Bitcoin стартапов собираются недо- или не капитализируются, и что неудачи безопасности (возможно решить в ходе проверок, что это 17-летний, например, вероятно, может не позволить себе) не являются помогая принять.

как о месте, где мы перечисляем аудитор и отдельные компании, они консалтинговые, которые бы не только построить доверие и возможность прибыли, но делают очень видно, кто несет ответственность за каждого из них.
paulie_w сейчас офлайн Пожаловаться на paulie_w   Ответить с цитированием Мультицитирование сообщения от paulie_w Быстрый ответ на сообщение paulie_w

13 июля 2012, 7:13:53 PM   # 10
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

какой вид затрат? вы готовы сделать веб-страницу об этом?
Хм, я бы не сделать веб-страницу об этом, но если кто-то поддерживает специальный список, я хорошо быть в списке.
Что же касается цены это будет зависеть от контекста, и на моем доступное время

как о месте, где мы перечисляем аудитор и отдельные компании, они консалтинговые, которые бы не только построить доверие и возможность прибыли, но делают очень видно, кто несет ответственность за каждого из них.
Я в порядке с этим
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

13 июля 2012, 7:58:43 PM   # 11
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?


я действительно уважаю Ваше мнение и обратный Стив, поэтому не принимайте это неправильный путь:

я полностью согласен, что есть невероятные уровни детализации в этом, которые не подпадают под термином одеяла, как «аудитор». Однако, я думаю, что нам не нужно увязнуть это до поры до времени: то, что нам нужно прямо сейчас умные люди, документирование и говорить об этом открыто, так что мы можем создать _bitcoin_ аудиторов. это понятно, что не многие люди действительно знают, что это значит, но я НЕ имею в виду мое предложение, что мы вдруг создать класс людей, с которыми мы вдруг дают все виды доверия.

доверие и репутация должна быть заработана, но мы должны начать где-нибудь, и я не думаю, что мы можем ждать идеальное решение, чтобы проявить.

Нет проблем, ничего не взяли неправильный путь. Я довольно толстая кожура в любом случае.

Теперь я не слишком уверен, что ваша цель. Аудит является слово, которое означает что-то, и это на самом деле не применима в том смысле, что я думаю, что вы имеете в виду это. Я твердо считаю, что неправильно использовать это слово теперь будет в конечном итоге в целом мир боли позже. Я не думаю, что вы будете иметь возможность retrospectivly изменения народов уже непонятую идею.

Одна из основных целей / ipmact иметь проверяемый critetria, чтобы остановить schysters и мужчина продаж змея нефти. (Unfortunatly они также используются в качестве подушки для Execs спать по ночам.)

Возможность проверять что-то выдается на indvidual или компании посредством осуществляющего надзор тела. Органы по сертификации будут иметь различные требования, чтобы пройти и различные уровни, к которым человек может «выпускник тоже».

Эти органы (поставщики сертификации) определяют стандарты и выдавать лучшие практики (для тех, кто не может себе позволить или не в состоянии получить 3 участника, чтобы сделать их должной Dilligence).

Это своего рода против всей идеи Bitcoin - центральный орган, который говорит, кто может и кто не может играть. (Ну мне все равно, кто охраняет полицию? Эта проблема была решена Сатоши, не имея каких-либо полиции, только и алго, общественный отчет обо всем.)

Единственной реальной проверяемым, что я могу видеть в Bitcoin является blockchain и blockchain взаимодействия. Это то, что я пытаюсь построить в тестировании Bitcoin проекта с самого начала.

Однако я чувствую большая часть этого поста не имеет никакого значения, потому что я думаю, что вы после это список людей, которые имеют право быть в состоянии сделать должную осмотрительность в отношении Bitcoin бизнеса. Я полагаю, что эти люди были бы CISSP / pentester / др.

Я не думаю, что проблема заключается в отсутствии этих людей и их желание работать, это больше людей не хотят нанять их, мы будем продолжать видеть все больше и больше хаков, пока люди не поймут, что это дешевле в долгосрочной перспективе. День Bitcoin обмен получает страхование является день Bitcoin будет здесь, чтобы остаться. Я делаю все возможное, чтобы развить оборудование, чтобы принести в этот день вперед.

Основные методы обеспечения безопасности будут включать в себя модель безопасности, которая может быть пересмотрена. и ручка испытания. но это должно было бы быть в каждом конкретном случае ... _your_ модель безопасности является уникальным для _you_ Я 100% уверен, что если Genix видел эти документы (они не могут быть написаны retrospectivly) ни один из вопросов не произошло бы.

Если ваше сообщение было решить bitcoinia передряги, то все, каждый компромисс был бы пойман multipule раз. и это такие вещи, как FIPS, и т.д., это только в Bitcoin мире нет никакого закона, говорят, что вы должны быть проверены. в отличие от Finacial учреждений. Реальные текущие ревизии releveant с реальными юридическими последствиями, которые бы пойманы все вопросы, не были сделаны.

но говорит, что документированная модель безопасности поймала бы их все тоже. (Опять же каждый раз больше, чем один)

Проблема заключалась в том, что основы были сломаны с самого начала (думаю, Win95), и не было никакой модели безопасности, чтобы начать.

процесс тестирования ISO 90001 был более или менее разработаны, чтобы люди могли проверять тестирование. аудитор не сможет сказать вам, что ваш продукт является хорошим или плохим, просто они все будут одинаковыми. (От ridgily прилипания к guiidelines)

Хорошая вещь о том, в проверяемых testcases и требования к испытаниям, обрабатываемым в пространстве QA проекта означает, что мы можем иметь Bitcoin аудиторов и подлинные, не требование доверия необходимо.

Он может представить четкий на defititive модель безопасности, открытую для экспертной оценки, сверстников implmentation и позволит маме и поп-магазины (я английский, его просто я люблю эту фразу) будет иметь возможность получить ДЖОННИ 5 звезд от рс мира, чтобы проверить над их установки, или даже установить его.), но, чтобы убедиться, что это безопасно, вы должны сделать должную осмотрительность и / или доверять thrid партии.  

Bitcoin аудитор должен сосредоточиться только на blockchain, как веб-сайт (CHECK / CREST / все) парень использует OWASP.

Я думаю, что, возможно, выпили немного слишком много кофеина, извините, если я бессвязное. но аудит означает проверку.


веселит,

Стив

Я не обычно делаю рекламу, но это лучший кофеин кайф я имел в возрастах, и я не дергаться ... он принимает Bitcoin, я использовал его в течение многих лет, он встать парень.
благодаря тк-ик. Я делаю это в одном из этих кофе плунжерных вещей, оставьте настояться в течение 15 минут. Вы можете добавить горячую воду в 3 раза (поэтому заваривать 3 раза) второй квасом является лучшей дегустацией я думаю

мой recipie
3 столовые ложки Guayusa - кофеин и другие (падуб Guayusa)
http://mh-uk.net/page22/page22.html (За исключением 10% с Bitcoin)

2 чайные ложки Голубой лотос - добавляют для аромата
http://www.mh-uk.net/page38/page45/page45.html  (За исключением 10% с Bitcoin)

2 чайные ложки Damania - аромат и успокаивающее
http://www.mh-uk.net/page37/page37.html  (За исключением 10% с Bitcoin)
mistfpga сейчас офлайн Пожаловаться на mistfpga   Ответить с цитированием Мультицитирование сообщения от mistfpga Быстрый ответ на сообщение mistfpga

13 июля 2012, 8:39:05 PM   # 12
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

хорошо, я вижу, что вы имеете в виду, и на самом деле я не хотел бы, чтобы язык запутаться, если это где вещи.

но до точки, то, что я заинтересован в том, чтобы это движение к такого рода организации. Поэтому то, что может быть очень полезным является группой аудиторов NOT, но люди, которые обладают знаниями полезным для применения и (возможно) blockchain secuirty, стоя на готове, чтобы помочь новых разработок.
paulie_w сейчас офлайн Пожаловаться на paulie_w   Ответить с цитированием Мультицитирование сообщения от paulie_w Быстрый ответ на сообщение paulie_w

13 июля 2012, 9:35:45 PM   # 13
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

но до точки, то, что я заинтересован в том, чтобы это движение к такого рода организации. Поэтому то, что может быть очень полезным является группой аудиторов NOT, но люди, которые обладают знаниями полезным для применения и (возможно) blockchain secuirty, стоя на готове, чтобы помочь новых разработок.

Стандартный Bitcoin ответ на это пойти и сделать это, он является открытым исходным кодом.

Я не согласен с этим, как чувство. Я не хочу видеть дублирования работы. Я работаю на что-то подобное тому, что вы хотите, то Bitcoin проект тестирования. Однако, мы небольшая группа. Я понимаю, нужна безопасность, но для этого нам нужно testcases.

прийти и присоединиться к проекту тестирования Bitcoin, это даст вам форум для ваших идей, и я более чем готовы помочь плоти их, как testcases и передовой практики / Гоча. Это не мой главный prioroty, так что если вы делаете работу ног, я могу показать вам, что делать.

Было бы действительно помочь проекту тестирования (и, следовательно, Bitcoin), чтобы работать этот материал. Я до сих пор не слишком уверен, что вы пытаетесь защитить и при каких обстоятельствах. Одеяло лучшие практики могут причинить больше вреда, чем пользы. 

например:
Изменить пароль каждый месяц. - это миф, а это сейчас, это не было в 1980 году идея мифа было бы это займет около двух месяцев на верхней аппаратных взломать пароль обугленного линукс 8.

Поэтому было бы целесообразно менять каждый месяц, ваш пароль и не может быть взломан.

Теперь дни, хеширования алго-х и шифрование продвинулась так далеко, что это _risk_ безопасности изменить свой пароль каждый месяц. если у вас есть пароль 20 CHAR (4 х 4 буквы слова) и включают в себя знаки препинания (длинный! пройти # косяк% Crak) ваши являются безопасными в течение многих лет.

Так что это дерьмо о том, чтобы иметь 10 символов 1 верхний корпус, 1 нижний корпус, 1 специальный символ хорошая схема, но если вы должны изменить его каждый месяц, то вы будете в конечном итоге с помощью брелока, записывая их или глупо, но запоминающиеся пароли.

вечера мне, если вы хотите, чтобы пригласить ссылку на проект тестирования. Ваши идеи и навыки будут приветствовать там
mistfpga сейчас офлайн Пожаловаться на mistfpga   Ответить с цитированием Мультицитирование сообщения от mistfpga Быстрый ответ на сообщение mistfpga

14 июля 2012, 12:04:08 AM   # 14
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Есть нулевой Bitcoin аудиторы. Однако есть много талантливых людей. Это любопытное ненавидит мой (люди злоупотребляя слово ревизии).

Существующие аудиторы, вероятно, имеют опыт работы в веб-сайтов, баз данных, открытых ключей подписанных сообщений и предотвращения кражи данных.

jgarzik сейчас офлайн Пожаловаться на jgarzik   Ответить с цитированием Мультицитирование сообщения от jgarzik Быстрый ответ на сообщение jgarzik

14 июля 2012, 2:09:12 AM   # 15
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: список аудиторов безопасности в обществе?

Я был сертифицирован BSI в качестве ISO 27001 Lead Auditor

http://en.wikipedia.org/wiki/ISO/IEC_27001_lead_auditor

Я не делаю проверки кода, однако, к сожалению.
Я не делать формальные ISO 27001 проверок либо, но могу посоветовать по реализации здравомыслящего СУИБА (информационная система управления безопасностью) с учетом потребностей компаний, использующих Bitcoin.



Vladimir сейчас офлайн Пожаловаться на Владимир   Ответить с цитированием Мультицитирование сообщения от Vladimir Быстрый ответ на сообщение Владимир



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW