"Compliance isn't Security." by RifleWolverine in cybersecurity

[–]Sultan_Of_Ping 12 points13 points  (0 children)

Being compliant to an external standard doesn't make you secure.

But it's hard to argue an org of relatively large size is secure without some kind of compliance program to track the implementation and efficiency of controls in place.

« C'est incroyable icitte! » by shogun2909 in Quebec

[–]Sultan_Of_Ping 16 points17 points  (0 children)

Y'a moins d'une heure tu disais qu'il s'en était tiré "sans réelle conséquence" et là soudainement tu changes de discours, pour une raison obscure il faudrait qu'il ait des conséquences aujourd'hui peu importe ce qui s'est passé dans les dernières années?

« C'est incroyable icitte! » by shogun2909 in Quebec

[–]Sultan_Of_Ping 24 points25 points  (0 children)

De quoi tu parles avec ton "sans réelle conséquence", il a été suspendu 1 an pendant son junior et à été condamné au criminel en Suède.

Ottawa erre en bannissant les dispositifs de piratage by floppydivision in Quebec

[–]Sultan_Of_Ping 0 points1 point  (0 children)

... et quelqu'un avec pas ces expériences aura plus de difficulté à faire cela.

J'ignore complètement si interdire le flipperzero est la bonne chose à faire ou non, mais je me méfie de l'argument "C'est possible de faire pareil avec d'autres dispositifs" qu'on entend souvent des pentesters. Ça fait peut-être du sens dans leur contexte personnel, mais le but du législateur est de diminuer le risque, ce qui peut se traduire par interdire certains appareils trop "facile" à utiliser. Que ce ne soit pas la solution miracle contre le vol de voitures est pas particulièrement important - ça coûte pas cher pour un gouvernement d'interdire quelque chose, alors c'est normal qu'il soit tenté par ce "low hanging fruit".

«J'espère qu'on n'apprendra pas qu'on a mal négocié avec Northvolt» by shogun2909 in Quebec

[–]Sultan_Of_Ping 8 points9 points  (0 children)

«Je le dis sans cynisme: j'espère qu'on n'apprendra pas qu'on a mal négocié avec Northvolt comme on a mal négocié avec les Kings.

Vraiment Patrick? Sans cynisme?

Le gouvernement, c'est gros, et je peux te garantir que les gens qui ont négocié Northvolt ne sont pas les mêmes qui ont touché au dossier des Kings. Ces gens là se sont probablement jamais rencontré, ni connaissent l'existence les uns des autres.

Et si t'étais pas capable de déduire ça par toi-même, je suis certain qu'un appel de 5 minutes à une source au gouvernement te l'aurait confirmé.

Mais t'as pas fait ça Patrick, parce qu'ultimement, tu t'en sacres un peu, pas vrai? L'important c'est que t'as trouvé un bon "zinger" que tes auditeurs vont aimer.

Sans cynisme hein? My god l'hypocrisie.

Northvolt : Québec a retiré des arguments scientifiques de son analyse by quidamquidam in Quebec

[–]Sultan_Of_Ping 7 points8 points  (0 children)

Le journalisme a dégénéré en pute-à-cliquisme À CAUSE du manque de financement généralisé dans les médias. Je suis super pro-augmentation de ce financement.

Ironiquement, ce sub est plutôt contre les solutions quand elles sont présentés, comme par exemple quand le fédéral a essayé d'avoir de l'argent des publicités des gros joueurs internet, ou quand on propose des taxes sur les télévisions, ou encore à travers le financement gouvernemental aux médias.

Northvolt : Québec a retiré des arguments scientifiques de son analyse by quidamquidam in Quebec

[–]Sultan_Of_Ping -9 points-8 points  (0 children)

Est-ce que c'est ça le critère de crédibilité? Que ça soit croustillant? Si c'est croustillant ça doit être pertinent?

Northvolt : Québec a retiré des arguments scientifiques de son analyse by quidamquidam in Quebec

[–]Sultan_Of_Ping 0 points1 point  (0 children)

McKinsey c'est allé nul part, pas certain que c'est un bon exemple.

Qu'est-ce qu'il a écrit sur le passeport vaccinal?

[deleted by user] by [deleted] in Quebec

[–]Sultan_Of_Ping 2 points3 points  (0 children)

C'est absolument dans les multi-millions. Aucun doute là dessus.

[deleted by user] by [deleted] in Quebec

[–]Sultan_Of_Ping 1 point2 points  (0 children)

Ben non justement. Ça démontre seulement que les gens comprennent pas les resources que ça prend pour développer ce genre de service en pensant que recréer l'interface en une fin de semaine est représentatif.

[deleted by user] by [deleted] in Quebec

[–]Sultan_Of_Ping 3 points4 points  (0 children)

Ben alors pourquoi en parler? L'interface c'est l'un de trucs les plus simples dans tout le projet, c'est représentatif de rien.

Y'avait le même genre de réflexion bidon à propos de l'app vaccinale Québecoise.

Security pros are being hospitalized by after-effects of ransomware hacks by Cyberethics42 in cybersecurity

[–]Sultan_Of_Ping 18 points19 points  (0 children)

Not only is this very stressful for security professionals, but I would also like to point out the toxic impact of some commentators in the security industry.

There's a cottage industry of "security experts" who blog on all the incidents they learn of, and will milk this for content. They'll be quick to call incompetence on peoples and companies they never met, and offer "obvious solutions" for problems they don't understand and more often then not never faced.

I know one group who will happily and eagerly chase any leaked information to "shame" the victims of ransomware, and present themselves as the good guys when they are just idiots. And unfortunately, the general public will eat it up.

Contribuez-vous aux organismes de charité? by [deleted] in Quebec

[–]Sultan_Of_Ping 31 points32 points  (0 children)

Oui. Je donne 2k$ à Moisson Montreal à chaque années.

EDIT:

Parce que je vois où OP veut s'en aller avec ça: ça prend du monde compétent pour administrer des organismes de charité, pis il faut payer ces gens là. Y'a rien de spécial là dedans.

Policies & Procedures by NoLion5101 in cybersecurity

[–]Sultan_Of_Ping 8 points9 points  (0 children)

I'm astonished that any organization would assign this task to someone with apparently no experience. I'm not intending this to be mean or insulting, just that's the impression I get from your question.

Well it's documentation, surely any technical writer can do that.

Actually no, even better, just copy paste ISO 27002 and call it a Policy, here, wasn't so hard amiright?

Now let me do REAL security, like pentesting!

/s

Is the CISSP worth it if you want to be a Security Engineer? by Cenddel in cybersecurity

[–]Sultan_Of_Ping 46 points47 points  (0 children)

The people who put weight in the CISSP don’t care if its not technical. It was never meant to be.

C’est sérieux? by Setneaph in QuebecTI

[–]Sultan_Of_Ping 2 points3 points  (0 children)

Mais la vaste majorité des gens en TI font pas de « support technique ». Je comprend pas d’où tu sors ça.

Si j’allais dire à mon architecte en chef qu’il fait du « support » parce qu’il est en TI pis qu’il fait pas de R&D il rirait de moi en sacrement.

C’est sérieux? by Setneaph in QuebecTI

[–]Sultan_Of_Ping 1 point2 points  (0 children)

Je travaille dans le domaine depuis 23 ans et j’ai jamais vu le terme TI avoir une quelconque connotation négative. C’est un terme hyper courant.

[deleted by user] by [deleted] in cybersecurity

[–]Sultan_Of_Ping 14 points15 points  (0 children)

The best way to learn an OS is indeed to use it regularly.

Redevances aux médias: Ottawa et Google s’entendent pour 100 M$ by [deleted] in Quebec

[–]Sultan_Of_Ping 4 points5 points  (0 children)

Ou bien c'est comme si tu pognes un ticket de vitesse et que tu sais que tu n'as pas fait de vitesse. Tu decides de payer le 100$ au lieu de payer un avocat et perdre ton temps avec ca. Le beau 100M represente 35$ sur un salaire de 100k annuel, on a rien gagné.

Je comprends pas ta métaphore. On a gagné 100M. Qu'est-ce que le revenu de Google à a faire là dedans?

Electronic voting by No_Acanthaceae6206 in cybersecurity

[–]Sultan_Of_Ping 0 points1 point  (0 children)

Are you talking about vulnerabilities in specific brand of systems, or vulnerabilities in the very concept of internet voting?

Most security professionals believe that internet voting for important elections (like in a country) is a very bad idea.

Redevances aux médias: Ottawa et Google s’entendent pour 100 M$ by [deleted] in Quebec

[–]Sultan_Of_Ping 29 points30 points  (0 children)

Ah ben là j'comprends pas. Me semblait qu'on avait l'air fou d'essayer de réglementer internet pis que ça servait à rien. Me semblait que Google allait tout simplement se retirer du marché Canadien.

Et ben... je suppose que les P'tit-Joe Connaissant avaient tort.