Не будь инфосек-расистом!

Мем "Не будь инфосек-расистом!" с инструкцией по "правильному" общению о проблемах информационной безопасности. В нём противопоставляются "неправильные" и "правильные" термины, которые используют в инфосеке.
Мем "Не будь инфосек-расистом!" с инструкцией по "правильному" общению о проблемах информационной безопасности. В нём противопоставляются "неправильные" и "правильные" термины, которые используют в инфосеке.

На изображении представлен текстовый мем под названием "Не будь инфосек-расистом!". Мем содержит шутливое руководство по "правильному" общению о проблемах информационной безопасности, чтобы не "оскорбить" крупные корпорации. Он разделён на две колонки: "Не говори" и "Говори". В первой колонке представлены обычные, прямолинейные описания проблем, а во второй – их "политкорректные" или более "профессиональные" аналоги. Например, "Обычный фишинговый е-мейл" заменяется на "Изощрённая атака социальной инженерии", "Скучающий подросток-хакер" на "Команда российских хакеров", а "Публичный S3 бакет без аутентификации" на "Целенаправленная утечка данных". Мем высмеивает корпоративный жаргон и попытки завуалировать серьёзные проблемы с безопасностью более "звучащими" или менее компрометирующими терминами. В конце мема фраза "Ох, дерьмо, черт, боже, что, черт возьми, мы делаем, когда мы последний раз тестировали наши резервные копии" заменяется на "Инженеры уже работают над исправлением".

Don't be an infosec racist! We live in a progressive world and your views on infosec are outdated! Unlike what school and parents have taught you, everyone in the world isn't as secure as you! You have been lied to! Make sure to use megacorp-respecting terminology to avoid offending your local megacorps whenever you discuss security online! Don't say: Regular phishing e-mail. Bored high school teenager. Public S3 bucket without authentication. Fleet of Raspberry Pis with default password. AWS, GCP, Azure, etc. MD5. SSLv3. The .exe file that Martha from accounting clicked. Tape library that nobody remembers. Old ERP client written in Java that plugs directly into an SQL server. Web service running as root. 4chan. Oh shit oh fuck oh jesus what the hell do we do when did we last test our backups. Do say: Sophisticated social engineering attack. Team of Russian hackers. Targeted data breach. State-sponsored botnet. Our global infrastructure. Secure password algorithm. Military-grade security. Backdoor of unknown origin. Backup infrastructure. Our internal systems. Privilege escalation. State-backed hacking group. Engineers are already working on a fix.

Вы можете искать и отправлять мемы прямо в Telegram!

Просто введите в любом чате "@memexpertbot" и поисковой запрос - бот покажет наиболее подходящие мемы, и вы сможете сразу их отправить.

Поиск мемов с помощью телеграм-бота MemeXpert
Поиск мемов с помощью телеграм-бота MemeXpert