#УПД.Какое-то время Microsoft продвигал особую модель построения доменов аутентификации под названием "Красный лес". В чем заключается концепт идеи?
Anonymous Quiz
43%
Админы домена находятся в отдельном домене
31%
Потенциальных нарушителей переводят в отдельный домен
9%
Всех из red team и blue team, которые пентестят сеть, нужно заводить в отдельный домен
17%
Все средства защиты вывести из домена
#ОДТ. В скрипте на кумулятивное (дискретное) резервное копирование ОС один из копируемых каталогов был менее обязательным, который можно исключить. Какой?
Anonymous Quiz
16%
/home
11%
/var
7%
/root
51%
/mnt
9%
/opt
6%
/lib
Резервное копирование
https://wiki.astralinux.ru/pages/viewpage.action?pageId=41191598
Возможный перечень исключаемых каталогов из резервного копирования
--exclude=/proc
--exclude=/lost+found
--exclude=<сам файл бэкапа>
--exclude=/mnt
--exclude=/sys
--exclude=/parsecfs
Структура каталогов
https://itshaman.ru/articles/10/directory-linux#mnt
https://wiki.astralinux.ru/pages/viewpage.action?pageId=41191598
Возможный перечень исключаемых каталогов из резервного копирования
--exclude=/proc
--exclude=/lost+found
--exclude=<сам файл бэкапа>
--exclude=/mnt
--exclude=/sys
--exclude=/parsecfs
Структура каталогов
https://itshaman.ru/articles/10/directory-linux#mnt
❤1
Это утилита предоставляет специально выделенную, изолированную среду, в которой пользователи могут запускать приложения без влияния на основную систему. Важно, что данная утилита не является сертифированной функцией ИБ ОС.
Anonymous Quiz
52%
docker
15%
qemu\kvm
5%
копия регламента ограничения программной среды на рабочем столе пользователя,
29%
flatpak
flatpak
https://www.linux.org.ru/articles/desktop/17725234
Откроется при наличии техническое поддержки
https://wiki.astralinux.ru/kb/osnovy-ispol-zovaniya-flatpak-205885327.html
https://www.linux.org.ru/articles/desktop/17725234
Откроется при наличии техническое поддержки
https://wiki.astralinux.ru/kb/osnovy-ispol-zovaniya-flatpak-205885327.html
❤1
#АВЗ#УПД
В Linux антивирус Kesl (Касперский) создаёт четыре группы пользователей kesladmin, kesluser, keslaudit и nokesl, которые соответствуют 4 ролям управления Касперского. Как назначить пользователю user роль аудитора?
В Linux антивирус Kesl (Касперский) создаёт четыре группы пользователей kesladmin, kesluser, keslaudit и nokesl, которые соответствуют 4 ролям управления Касперского. Как назначить пользователю user роль аудитора?
Anonymous Quiz
46%
kesl-control --grant-role keslaudit user
46%
sudo usermod -a -G keslaudit user
0%
sudo nano /etc/group и отредактировать вручную
7%
Запрос в техническую поддержку, так как изменить роли после установки не получится
Касперский, kesl.
Управление ролями пользователей с помощью командной строки
https://support.kaspersky.com/help/KES4Linux/12.2.0/ru-RU/264128.htm
Управление ролями пользователей с помощью командной строки
#РСБ#АУД. Зафиксированное состояние информационной системы, сетевого, телекоммуникационного, иного прикладного сервиса, указывающее на возможное нарушение целостности, доступности или конфиденциальности, а также на сбой в работе средства защиты. Что это?
Anonymous Quiz
10%
Что ты лечишь? Когда пятница?!?!
12%
Аудит
35%
Компьютеный инцидент
43%
Событие безопасности
ГОСТ Р 59548-2022. Национальный стандарт Российской Федерации. Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации"
https://meganorm.ru/mega_doc/norm/gost-r_gosudarstvennyj-standart/9/gost_r_59548-2022_natsionalnyy_standart_rossiyskoy.html#Par3639
https://meganorm.ru/mega_doc/norm/gost-r_gosudarstvennyj-standart/9/gost_r_59548-2022_natsionalnyy_standart_rossiyskoy.html#Par3639
meganorm.ru
"ГОСТ Р 59548-2022. Национальный стандарт Российской Федерации. Защита информации. Регистрация событий безопасности. Требования…
#УПД. Особые вредоносы, которые могут обойти все механизмы защиты и получить контроль над всей системой. Некоторые из них невозможно удалить ни переустановкой ОС не форматированием жёсткого диска.
Anonymous Quiz
5%
Стиллеры (stealer)
13%
Руткиты (rootkit)
18%
Шифровальщики (ransomware)
54%
Буткиты (bootkit)
10%
Установщики (loader)
#ОДТ. Этот журнал обеспечивает доступность и целостность БД. Изменения в файлах с данными (таблицы и индексы) записываются только после того, как информация об этих изменениях была занесена в журнал, что позволяет быстро восстановить БД после сбоя.
Anonymous Quiz
66%
WAL журнал /pg_wal
16%
Afick журнал /var/log/afick/
11%
Системные журналы /var/log/syslog*
7%
Журнал Apache /var/log/apache2/
#АУД. Какая из перечисленных команд выдаст предлагаемый результат?
MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
Anonymous Quiz
14%
cat /etc/astra/build_version
17%
cat /etc/astra_version
5%
cat /etc/os-release
65%
cat /etc/astra_license
Что лишнее?
Эксплуатация аттестованных информационных систем, функционирующих под управлением ОС Astra Linux Special Edition, включая установку и эксплуатацию стороннего ПО в таких ИС, должна осуществляться с учетом:
Эксплуатация аттестованных информационных систем, функционирующих под управлением ОС Astra Linux Special Edition, включая установку и эксплуатацию стороннего ПО в таких ИС, должна осуществляться с учетом:
Anonymous Quiz
31%
Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1. Пункты 18.1, 18.2, 18.3, 18.4
21%
Требований к сертификации стороннего ПО, функционирующего под управлением ОС
30%
Стороннее ПО не должно изменять программные компоненты, реализующие функции безопасности ОС
18%
Стороннее ПО в обязательном порядке должно подписываться ключами разработчиков
🔥1
Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением Astra Linux Special Edition 1.8
+
Перечень программных пакетов реализующих и поддерживающих функции безопасности
https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
+
Перечень программных пакетов реализующих и поддерживающих функции безопасности
https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
Для чего используется связка команд pg_dump (pg_dumpall) и pq_restore?
Anonymous Quiz
23%
Резервное копирование и восстановление конфигураций СУБД postgresql
6%
Фиксация текущих запросов и восстановление работы после прерывания канала связи postgresql
55%
Резервное копирование и восстановление БД postgresql
5%
Сброс лишних метаданных и перезагрузка работы СУБД
11%
Команды никак между собой не связаны, одна создаёт дамп, другая создаёт Рестор, логично же?!?!!
Это было одно из самых популярных требований рабочих в разных странах на первомайских митингах и забастовках.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Anonymous Quiz
11%
Увеличение зарплаты трудящимся
15%
Не работать в тех приложениях, где не хочешь
9%
Устраивать больше перерывы на работу
65%
8 часовой рабочий день
👍3🔥1
Недавно обнаруженная уязвимость CVE-2025-1094 позволяет выполнять SQL-инъекцию при определённых сценариях использования PostgreSQL. Какая митигирующая мера лишняя?
Anonymous Quiz
14%
Срочно обновиться
11%
Валидация вводимых данных
18%
Настройка безопасного подключения с обязательной авторизацией и обеспечением TLS
18%
Ограничить доступ обычным пользователям к некоторым функциям (Например, lo_export)
38%
Усилить мониторинг за портом 5432, а ещё лучше перекрыть к нему доступ с помощью МЭ
https://www.postgresql.org/support/security/CVE-2025-1094/
https://github.com/soltanali0/CVE-2025-1094-Exploit/blob/main/README.md
https://github.com/soltanali0/CVE-2025-1094-Exploit/blob/main/README.md
GitHub
CVE-2025-1094-Exploit/README.md at main · soltanali0/CVE-2025-1094-Exploit
WebSocket and SQL Injection Exploit Script. Contribute to soltanali0/CVE-2025-1094-Exploit development by creating an account on GitHub.
В Linux Поддерживаются специальные режимы: suspend, hibernate и hybrid sleep. Зачем они нужны?
Anonymous Quiz
11%
Я ещё не проснулся!!!
8%
Асинхронные операции блокировки процессов
79%
Нужны для экономии энергии, снижения нагрузки на компоненты и удобства использования устройства
2%
Ускорение работы Linux
#ЗИС. В чем разница между sftp и ftps?
Anonymous Quiz
2%
ftps и sftp одно и тоже
25%
sftp это надстройка над ftp (ssl+ftp), а ftps это доп функция ssh для передачи файлов
51%
ftps это надстройка над ftp (ftp+ssl), а sftp это доп функция ssh для передачи файлов
23%
ftps это ftp server, а sftp это шифрование трафика ftp