Админу нужно, чтобы его скрипт выполнялся каждый месяц первого числа в три часа ночи пятнадцать минут. Как будет выглядить описание полей в планировщике задач crontab -e?
Anonymous Quiz
46%
15 3 1 * * /papersec/kasper.sh
21%
1 * * 15 3 /papersec/kasper.sh
19%
15 * 3 * 1 /papersec/kasper.sh
13%
Пятница! Какой скрипт? Пусть Админ домой II в бар идет
Какой процесс загрузки ОС корректнее?
Anonymous Quiz
9%
BIOS/UEFI—обнаружение устройств—systemd—загрузочное устройство—GRUB—.target_файлы
7%
BIOS/UEFI—обнаружение устройств—загрузочное устройство—systemd—GRUB—.target_файлы
61%
BIOS/UEFI—обнаружение устройств—загрузочное устройство—GRUB—systemd—.target_файлы
10%
BIOS/UEFI-обнаружение устройств-systemd-GRUB-.target_файлы-стартовые скрипты
14%
Кнопка—вентилятор зажжужал—картинка появилась—Система
😁1🤯1
Какие меры безопасности актуальны для брокера сообщений rabbit-mq?
Anonymous Quiz
48%
tls, аутентификация и идентификация, права доступа к данным (чтение/запись), сегментация (vhost)
17%
tls, контроль целостности сообщений, права доступа (чтение/запись/исполнение), сегментация (vhost)
3%
права доступа к данным (чтение/запись)
31%
это не сертифицированное средство защиты. Никакие меры не актуальны.
Что такое LPE уязвимость?
Anonymous Quiz
9%
Local potato experts...видимо как то связано с картофелем
3%
LimeWire Pirate Edition уязвимость связанная с распространением пиратский копий Astra Linux
4%
Linux purge escobar уязвимость связанная с удалением нужных пакетов ОС
84%
Local privilege escalation уязвимость связанная с локальным повышением привилегий
#ОДТ. HAProxy с помощью health check позволяет периодически проверять, работают ли сервисы и способны ли они обрабатывать запросы. Для этого балансировщик нагрузки, что делает по умолчанию?
Anonymous Quiz
9%
Вбивает команду sudo systemctl status и смотрит, чтобы было состояние active
13%
HAProxy проверяет, что бэкэнд-сервер предоставляет действительный сертификат SSL
61%
HAProxy пытается открыть TCP-соединение с бэкэнд-сервером на указанном порту.
17%
Поочередно направляет curl и wget запросы, в расчете на ответ
👍1
Haproxy
https://www.haproxy.com/blog/how-to-enable-health-checks-in-haproxy
https://wiki.astralinux.ru/pages/viewpage.action?pageId=61573337
https://www.haproxy.com/blog/how-to-enable-health-checks-in-haproxy
https://wiki.astralinux.ru/pages/viewpage.action?pageId=61573337
HAProxy Technologies
A Guide to HAProxy Health Checks for High Availability
Learn to configure active (HTTP/TCP), passive, and agent checks to ensure maximum uptime and system reliability.
#УБИ008. Как считаете, сколько времени займет перебор хэша пароля для его его вычисления, при условиях: пароль 12 символов, только цифры, хэш bcrypt, видеокарта: 12x RTX 4090?
Anonymous Quiz
21%
10 лет
13%
4 дня
46%
2 минуты
19%
500 лет
Исследование по перебору паролей и взлому хэшей
https://habr.com/ru/articles/812237/
Are Your Passwords in the Green?
https://www.hivesystems.com/blog/are-your-passwords-in-the-green
https://habr.com/ru/articles/812237/
Are Your Passwords in the Green?
https://www.hivesystems.com/blog/are-your-passwords-in-the-green
Хабр
Какие должны быть пароли в 2024 году?
Часто встречаются в интернете таблицы времени подбора паролей от компании Hive Systems, которые публикуются без дополнительных данных о методе их формирования. Соответственно сразу в комментариях к...
Что произведет команда astra-console-lock enable?
Anonymous Quiz
13%
Блокировка интерпретатора bash
37%
Блокировка запуска интерфейса командной строки для определенной группы пользователей
45%
Блокировка всем пользователям работы через терминал в любом виде (tty, ssh, com и т.д.)
6%
Блокирует ps5,xbox,switch и на даёт запускать игры
astra-console-lock
Управление блокировкой доступа к консоли и терминалам для пользователей, не входящих в группу astra-console. При необходимости группа astra-console автоматически создается и при этом в неё включаются пользователи, состоящие в группе astra-admins на момент включения этой функции.
Изменение режима блокировки вступает в действие немедленно.
Управление блокировкой доступа к консоли и терминалам для пользователей, не входящих в группу astra-console. При необходимости группа astra-console автоматически создается и при этом в неё включаются пользователи, состоящие в группе astra-admins на момент включения этой функции.
Изменение режима блокировки вступает в действие немедленно.
ФСТЭК 239. Какая мера безопасности подразумевает разделение функций по управлению системой с иными функциями?
Anonymous Quiz
26%
УПД.5
18%
УПД.4
47%
ЗИС.1
8%
АУД.9
ЗИС.1
https://service.securitm.ru/docs/fstec-239/zis-1
УПД.4
https://service.securitm.ru/docs/fstec-239/upd-4
https://service.securitm.ru/docs/fstec-239/zis-1
УПД.4
https://service.securitm.ru/docs/fstec-239/upd-4
Сервис управления безопасностью SECURITM
Раздел ЗИС.1 Приказа ФСТЭК № 239. Приложение - Контроль соответс...
Контроль соответствия требованиям раздела ЗИС.1 Приказ ФСТЭК России № 239 от 25.12.2017 "Состав мер по обеспечению безопасности для значимого объекта соответствующей категории значимости"ЗИС.1 Ра...
В состав дистрибутивов Astra Linux входит пакет библиотек для выполнения защитного преобразования по отечественным алгоритмам на основе библиотеки
libgost-astra. О каких Алгоритмах речь?
libgost-astra. О каких Алгоритмах речь?
Anonymous Quiz
76%
ГОСТ Р 34.10-2001,ГОСТ Р 34.10-2012 и т.д
5%
Gost-tls, cryptopro tls, vipnet ossl и т.д.
3%
RSA, ECDSA и т.д
3%
tls 1.2 / tls 1.3
14%
Все перечисленные
Защитное преобразование данных и генерация ключей по алгоритмам ГОСТ
https://wiki.astralinux.ru/pages/viewpage.action?pageId=27362269
https://t.me/alukatsky/12580
https://wiki.astralinux.ru/pages/viewpage.action?pageId=27362269
https://t.me/alukatsky/12580
Telegram
Пост Лукацкого
Умом я понимаю, что РКН в очередной раз призвал всех россиян отказаться от зарубежных VPN ⛔️, но сделал он это как обычно через одно место, что меня, как человека, начинавшего карьеру в ИБ с разработки средств криптографической защиты в одном закрытом НИИ…
❤1
#ИАФ. При монтировании ресурсов с аутентификацией был выбран параметр sec=krb5i. Чем он отличается от других возможных параметров?
Anonymous Quiz
20%
проверяет подпись запроса и шифрует каждый запрос RPC, чтобы предотвратить раскрытие данных
34%
обеспечивает криптографическую проверку подлинности пользователя в каждом запросе RPC
16%
обеспечивает криптографическую гарантию того, что данные в каждом запросе RPC не были изменены
30%
Все ответы верны или ткну сюда, чтобы посмотреть правильный ответ
How to determine from tcpdump which sec krb5, krb5i or krb5p option is used ?
https://ervikrant06.wordpress.com/2016/01/22/how-to-determine-from-tcpdump-which-sec-krb5-krb5i-or-krb5p-option-is-used/
https://www.golinuxcloud.com/configure-secure-kerberized-nfs-share-linux/
https://ervikrant06.wordpress.com/2016/01/22/how-to-determine-from-tcpdump-which-sec-krb5-krb5i-or-krb5p-option-is-used/
https://www.golinuxcloud.com/configure-secure-kerberized-nfs-share-linux/
UnixGeek
How to determine from tcpdump which sec krb5, krb5i or krb5p option is used ?
In this article I am going to show how can we determine from tcpdump which security mode I am using with my nfs share. Generally, on system it can be easily identified by /proc/mounts output but yo…
Какой из указанных брокеров сообщений есть в основном репозитории Astra linux, а его встроенные функции безопасности можно рассматривать как сертифицированные при определенных условиях?
Anonymous Quiz
45%
Rabbit-mq
24%
Apache kafka
12%
Nats
19%
Все перечисленные
#ОПС. Команда
:(){ :|:& };:
является примером бесконечной рекурсивной функции в оболочке Unix/Linux (bash), которая создает бесконечный цикл процессов, вызвав отказ в обслуживании машины. Какая служба может послужить защитой от подобной "атаки"?
:(){ :|:& };:
является примером бесконечной рекурсивной функции в оболочке Unix/Linux (bash), которая создает бесконечный цикл процессов, вызвав отказ в обслуживании машины. Какая служба может послужить защитой от подобной "атаки"?
Anonymous Quiz
26%
Настройка блокировки макросов astra-macros-lock
44%
Включение системных ограничений astra-ulimits-control
7%
Блокировка клавиш SysRq. sysctl -w kernel.sysrq=1
23%
Блокировка установки бита использования файлов astra-nochmodx-lock
Системные ограничения ulimits:
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности
Управление в консольном режиме
astra-ulimits-control [enable/disable]
Проверка состояния
systemctl is-enabled astra-ulimits-control
enabled включен
disabled выключен
Failed to get unit file state ... сервис не активирован
Конфигурация службы может производиться в файле:
/etc/security/limits.conf
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности
Управление в консольном режиме
astra-ulimits-control [enable/disable]
Проверка состояния
systemctl is-enabled astra-ulimits-control
enabled включен
disabled выключен
Failed to get unit file state ... сервис не активирован
Конфигурация службы может производиться в файле:
/etc/security/limits.conf