LINUX.ORG.RU
ФорумTalks

Блокококочейн в инфобезопасности: пока не взлетело

 


0

1

Алексей Лукацкий (Cisco Systems) рассказал, что его выступление о применении блокчейна в информационной безопасности на SOC Forum 2017 было одним из провальных за всю его карьеру.

«Дело в том, что когда мы формировали программу и возникла идея секции про технологии будущего, я, перечисляя их, среди прочего назвал и блокчейн. Потом вспомнились новости про применение Сбербанком блокчейна для обмена информацией о мошенниках и их же идею о применении блокчейна для ведения распределенной базы инцидентов ИБ. Это классно, подумалось тогда мне, и я спокойно внес эту тему в список секции, надеясь набрать достаточно материала для презентации. Как же я ошибался...

Оказалось, что блокчейн и SOC мало совместимы. Вообще блокчейн в ИБ (кроме разных вариантов идентификации) применяется не очень активно. Исследований и практических примеров почти нет. Одна криптовалюта, будь она неладна. К тому моменту, когда я осознал, что тема не взлетает, менять ее было поздно.

Резюме по использованию блокчейна в деятельности SOC было таково:

„На текущем этапе развития технологий и законодательства блокчейн в деятельности SOC не даёт никаких преимуществ!“»

http://lukatsky.blogspot.ru/2017/12/blog-post_18.html

★★★★★

Наконец-то кто-то понял, что не везде под новый молоток есть гвозди.

slackwarrior ★★★★★
()

А я слышал о перспективах крипторубля.

Один эксперт говорил что крипторубль может иметь метку проекта на который он был выделен, таким образом можно будет отслеживать все движения этой суммы от подрядчика к подрядчику.

Эксперт отметил так же, что в проекте крипторубля о подобной возможности упоминаний нет.

Felgengauer
()

Это классно, подумалось тогда мне, и я спокойно внес эту тему в список секции, надеясь набрать достаточно материала для презентации. Как же я ошибался

Вот а люди потом ходят на конференции и в шоке, потому-что спикер нечего не понимает в теме и прошелся только по верхам.

anonymous_sama ★★★★★
()

а скотинко не жадный. скотинко предложил доброкоин, который а)не является деньгами и б)механизм наполнения доброкоина ценностью описан и более того проверен на практике(колионы).

жадность - зло.

ckotinko ☆☆☆
()

Ничего удивительного, блокчейн сейчас пихают везде, куда не следует. Конечно, ещё есть ненайденные ниши, но далеко не везде можно применить. Лично мне кажется, что можно применить блокчейн в качестве средства реализации прямой демократии, где органы законодательной власти лишь подготавливают законопроекты, а граждане голосуют за или против принятия.

Sadler ★★★
()

Вместо слайдов у меня получилось: «Доступ к сайту заблокирован по решению органов государства» (не уверен в том что фраза именно эта, так как она частично справа была обрезана).

Evgueni ★★★★★
()
Ответ на: комментарий от Felgengauer

Один эксперт говорил что крипторубль может иметь метку проекта на который он был выделен, таким образом можно будет отслеживать все движения этой суммы от подрядчика к подрядчику.

А потом попозиционеры возьмут лимон баксов, поделят на мелкие куски и станут гонять их друг-другу пока серваки у банка не переполнятся ценной информацией.

Napilnik ★★★★★
()

блокчейна для обмена информацией о мошенниках

а фазы луны рассчитывают диплёрнингом.

system-root ★★★★★
()
Ответ на: комментарий от Sadler

пихают везде, куда не следует.

Потому что сейчас любой произносящий «блокчейн» на самом деле имеет в виду «фигасе как биток вырос!» и «что ж я сижу? мне же ДЕЙСТВОВАТЬ надо!»

Десять лет назад внедряли вебдваноль в шиномонтаж. Сейчас — блокчейн в дворницкую.

frob ★★★★★
()

Канонический пример дебилизма. Сначала декларируем, что будем говорить вот о том то том то, а потом уже разбираемся в том, о чём будем говорить. Так делают только дебилы, на кол таких и прямо в ад. И это вся суть большинства конференций. Бла бла бла от тех, кто не понимает ничерта.

ixrws ★★★
()
Ответ на: комментарий от Napilnik

Ну и пускают гоняют, итог-то видно, и скрыть его нельзя. Сверху добавляем пятилетнее ограничение по переводу этого крипторубля с меткой в фиат и получаем вплоне симпатичную штуку против растратчиков. Оппозиция это или пропозиция, значения не имеет.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

А зарплату-то как платить? Его предложение исходит из предположение, что любое выделение бюджетных средств = распил. Это не так.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Текущие расходы - из собственных средств подрядчика, а крипторубль идет как платежное средство с дисконтом. Схема, понятно, не для всех случаев.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Т.е. его можно будет использовать как гарант для получения кредита, например, для покрытия собственных расходов. Или каким-то иным способом рефинансировать их.

И вот тут смысл резко исчезает, метка-то растворится :-)

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Это как облигация с выплатой через назначенный срок, но не раньше, только с приделанным целевым назначением. Причем сделать это можно и в простом бумажном виде, без блокчейна, если принимать ее к оплате только от генподрядчика по договору, но без блокчейна не модно.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Ну и пускают гоняют, итог-то видно, и скрыть его нельзя.

Базы данных то растут, а рубли можно смешивать, переводить, а потом снова делить на потоки. Если комиссия на перевод будет маленькая, то объём баз данных за несколько лет зашкалит. Получится ддос атака на банковскую систему.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Тоже мне проблема. Ста терабайт хватит всем, а для банка это не объем. Кроме того, можно при эмиссии закрепить и адреса, на которые можно переводить этот крипторубль, и количество допустимых переводов, и вообще все, даже небо, даже Аллаха.

И даже если не ограничивать переводы, можно периодически фиксировать базу данных и форкать блокчейн в ноль при сохранении балансов на кошельках. И это открытый путь для откатов. Ой. Ай да я, вот это я здорово придумал!

abraziv_whiskey ★★★★★
()

Если кратко. парень хотел сделать доклад по быстрому нагуглив в инете статей и надергав с них. А оказалось что так не получается. Блокчейн плохой?

Behem0th ★★★★★
()
Ответ на: комментарий от Behem0th

Парень хотел сделать обзор того, как блокчейн используется в ИБ. Оказалось, что никак.

Так что блокчейн хороший. Отличный даже. Но ненужный.

frob ★★★★★
()
Ответ на: комментарий от ixrws

Так делают только дебилы, на кол таких и прямо в ад.

Ты тааакой суровый. Наверное, и себя часто наказываешь?

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Себя грызу постоянно, но когда лажаешь сам или максимум подставляешь своей лажай человек 5 - это одно дело. А вот когда учишь других с трибуны, это совершенно другое дело и за это статья особая. Поэтому чем на больше народу вещаешь, тем суровее быть должен, иначе в ад.

ixrws ★★★
()

пока не взлетело

Boeing патентует систему защиты GPS-навигации на блокчейне ©. Неужто и у Боинга не взлетит? :)

quickquest ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.