ЗИС.1
https://service.securitm.ru/docs/fstec-239/zis-1
УПД.4
https://service.securitm.ru/docs/fstec-239/upd-4
https://service.securitm.ru/docs/fstec-239/zis-1
УПД.4
https://service.securitm.ru/docs/fstec-239/upd-4
Сервис управления безопасностью SECURITM
Раздел ЗИС.1 Приказа ФСТЭК № 239. Приложение - Контроль соответс...
Контроль соответствия требованиям раздела ЗИС.1 Приказ ФСТЭК России № 239 от 25.12.2017 "Состав мер по обеспечению безопасности для значимого объекта соответствующей категории значимости"ЗИС.1 Ра...
В состав дистрибутивов Astra Linux входит пакет библиотек для выполнения защитного преобразования по отечественным алгоритмам на основе библиотеки
libgost-astra. О каких Алгоритмах речь?
libgost-astra. О каких Алгоритмах речь?
Anonymous Quiz
76%
ГОСТ Р 34.10-2001,ГОСТ Р 34.10-2012 и т.д
5%
Gost-tls, cryptopro tls, vipnet ossl и т.д.
3%
RSA, ECDSA и т.д
3%
tls 1.2 / tls 1.3
14%
Все перечисленные
Защитное преобразование данных и генерация ключей по алгоритмам ГОСТ
https://wiki.astralinux.ru/pages/viewpage.action?pageId=27362269
https://t.me/alukatsky/12580
https://wiki.astralinux.ru/pages/viewpage.action?pageId=27362269
https://t.me/alukatsky/12580
Telegram
Пост Лукацкого
Умом я понимаю, что РКН в очередной раз призвал всех россиян отказаться от зарубежных VPN ⛔️, но сделал он это как обычно через одно место, что меня, как человека, начинавшего карьеру в ИБ с разработки средств криптографической защиты в одном закрытом НИИ…
❤1
#ИАФ. При монтировании ресурсов с аутентификацией был выбран параметр sec=krb5i. Чем он отличается от других возможных параметров?
Anonymous Quiz
20%
проверяет подпись запроса и шифрует каждый запрос RPC, чтобы предотвратить раскрытие данных
34%
обеспечивает криптографическую проверку подлинности пользователя в каждом запросе RPC
16%
обеспечивает криптографическую гарантию того, что данные в каждом запросе RPC не были изменены
30%
Все ответы верны или ткну сюда, чтобы посмотреть правильный ответ
How to determine from tcpdump which sec krb5, krb5i or krb5p option is used ?
https://ervikrant06.wordpress.com/2016/01/22/how-to-determine-from-tcpdump-which-sec-krb5-krb5i-or-krb5p-option-is-used/
https://www.golinuxcloud.com/configure-secure-kerberized-nfs-share-linux/
https://ervikrant06.wordpress.com/2016/01/22/how-to-determine-from-tcpdump-which-sec-krb5-krb5i-or-krb5p-option-is-used/
https://www.golinuxcloud.com/configure-secure-kerberized-nfs-share-linux/
UnixGeek
How to determine from tcpdump which sec krb5, krb5i or krb5p option is used ?
In this article I am going to show how can we determine from tcpdump which security mode I am using with my nfs share. Generally, on system it can be easily identified by /proc/mounts output but yo…
Какой из указанных брокеров сообщений есть в основном репозитории Astra linux, а его встроенные функции безопасности можно рассматривать как сертифицированные при определенных условиях?
Anonymous Quiz
45%
Rabbit-mq
24%
Apache kafka
12%
Nats
19%
Все перечисленные
#ОПС. Команда
:(){ :|:& };:
является примером бесконечной рекурсивной функции в оболочке Unix/Linux (bash), которая создает бесконечный цикл процессов, вызвав отказ в обслуживании машины. Какая служба может послужить защитой от подобной "атаки"?
:(){ :|:& };:
является примером бесконечной рекурсивной функции в оболочке Unix/Linux (bash), которая создает бесконечный цикл процессов, вызвав отказ в обслуживании машины. Какая служба может послужить защитой от подобной "атаки"?
Anonymous Quiz
26%
Настройка блокировки макросов astra-macros-lock
44%
Включение системных ограничений astra-ulimits-control
7%
Блокировка клавиш SysRq. sysctl -w kernel.sysrq=1
23%
Блокировка установки бита использования файлов astra-nochmodx-lock
Системные ограничения ulimits:
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности
Управление в консольном режиме
astra-ulimits-control [enable/disable]
Проверка состояния
systemctl is-enabled astra-ulimits-control
enabled включен
disabled выключен
Failed to get unit file state ... сервис не активирован
Конфигурация службы может производиться в файле:
/etc/security/limits.conf
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности
Управление в консольном режиме
astra-ulimits-control [enable/disable]
Проверка состояния
systemctl is-enabled astra-ulimits-control
enabled включен
disabled выключен
Failed to get unit file state ... сервис не активирован
Конфигурация службы может производиться в файле:
/etc/security/limits.conf
Есть Методический документ ФСТЭК от 25 декабря 2022 г. "Рекомендации по безопасной настройке операционных систем linux". Обязателен ли он к применению в КИИ для сертифицированных ОС?
Anonymous Quiz
19%
Конечно...ещё спрашиваешь!
16%
Это требования к производителям, а не к владельцам КИИ
19%
Нет, он только для несертифицированных ОС
47%
Да, применяется только для значимых объектов КИИ и ГИС
🤯2
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
МЕТОДИЧЕСКИЙ ДОКУМЕНТ
РЕКОМЕНДАЦИИ ПО БЕЗОПАСНОЙ НАСТРОЙКЕ ОПЕРАЦИОННЫХ СИСТЕМ LINUX
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-25-dekabrya-2022-g
МЕТОДИЧЕСКИЙ ДОКУМЕНТ
РЕКОМЕНДАЦИИ ПО БЕЗОПАСНОЙ НАСТРОЙКЕ ОПЕРАЦИОННЫХ СИСТЕМ LINUX
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-25-dekabrya-2022-g
При проведении аудита или обследования есть удобная команда:
kesl-control --app-info. Что она делает?
kesl-control --app-info. Что она делает?
Anonymous Quiz
2%
Проверяет наличие игры Control от Remedy на компе
12%
Сканирует приложение на вирусы, указанные после значения app-info
2%
Выключает Касперский, чтобы не мешал
83%
Выводит полную информацию о приложении Kaspersky и его настройках и политиках
Для чего используется Transparent Data Encryption (TDE) — прозрачное шифрование данных, или прозрачное защитное преобразование данных?
Anonymous Quiz
30%
Шифрование канала связи между сервисами
25%
Шифрование данных авторизации, хранимых в конфигурационных файлах
21%
Не шифрование в классическом смысле, ставиться электронная подпись всех передаваемых файлов
23%
Шифрование Баз данных при работе с СУБД
При обследовании или аудите удобно пользоваться командой:
ss -tun
Что она делает?
ss -tun
Что она делает?
Anonymous Quiz
34%
выводит информацию о туннелях и шифртуннелях
56%
выводит информацию о сетевых соединениях с указанием tcp/udp соединений и портов
5%
выводит информацию о статистике, сколько байт получено и передано
5%
что то связано с нацисткой германией, не нужно нам такое
#УПД.Какое-то время Microsoft продвигал особую модель построения доменов аутентификации под названием "Красный лес". В чем заключается концепт идеи?
Anonymous Quiz
43%
Админы домена находятся в отдельном домене
31%
Потенциальных нарушителей переводят в отдельный домен
9%
Всех из red team и blue team, которые пентестят сеть, нужно заводить в отдельный домен
17%
Все средства защиты вывести из домена
#ОДТ. В скрипте на кумулятивное (дискретное) резервное копирование ОС один из копируемых каталогов был менее обязательным, который можно исключить. Какой?
Anonymous Quiz
16%
/home
11%
/var
7%
/root
51%
/mnt
9%
/opt
6%
/lib
Резервное копирование
https://wiki.astralinux.ru/pages/viewpage.action?pageId=41191598
Возможный перечень исключаемых каталогов из резервного копирования
--exclude=/proc
--exclude=/lost+found
--exclude=<сам файл бэкапа>
--exclude=/mnt
--exclude=/sys
--exclude=/parsecfs
Структура каталогов
https://itshaman.ru/articles/10/directory-linux#mnt
https://wiki.astralinux.ru/pages/viewpage.action?pageId=41191598
Возможный перечень исключаемых каталогов из резервного копирования
--exclude=/proc
--exclude=/lost+found
--exclude=<сам файл бэкапа>
--exclude=/mnt
--exclude=/sys
--exclude=/parsecfs
Структура каталогов
https://itshaman.ru/articles/10/directory-linux#mnt
❤1
Это утилита предоставляет специально выделенную, изолированную среду, в которой пользователи могут запускать приложения без влияния на основную систему. Важно, что данная утилита не является сертифированной функцией ИБ ОС.
Anonymous Quiz
52%
docker
15%
qemu\kvm
5%
копия регламента ограничения программной среды на рабочем столе пользователя,
29%
flatpak
flatpak
https://www.linux.org.ru/articles/desktop/17725234
Откроется при наличии техническое поддержки
https://wiki.astralinux.ru/kb/osnovy-ispol-zovaniya-flatpak-205885327.html
https://www.linux.org.ru/articles/desktop/17725234
Откроется при наличии техническое поддержки
https://wiki.astralinux.ru/kb/osnovy-ispol-zovaniya-flatpak-205885327.html
❤1
#АВЗ#УПД
В Linux антивирус Kesl (Касперский) создаёт четыре группы пользователей kesladmin, kesluser, keslaudit и nokesl, которые соответствуют 4 ролям управления Касперского. Как назначить пользователю user роль аудитора?
В Linux антивирус Kesl (Касперский) создаёт четыре группы пользователей kesladmin, kesluser, keslaudit и nokesl, которые соответствуют 4 ролям управления Касперского. Как назначить пользователю user роль аудитора?
Anonymous Quiz
46%
kesl-control --grant-role keslaudit user
46%
sudo usermod -a -G keslaudit user
0%
sudo nano /etc/group и отредактировать вручную
7%
Запрос в техническую поддержку, так как изменить роли после установки не получится
Касперский, kesl.
Управление ролями пользователей с помощью командной строки
https://support.kaspersky.com/help/KES4Linux/12.2.0/ru-RU/264128.htm
Управление ролями пользователей с помощью командной строки