Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
#ОДТ. В скрипте на кумулятивное (дискретное) резервное копирование ОС один из копируемых каталогов был менее обязательным, который можно исключить. Какой?
Anonymous Quiz
16%
/home
11%
/var
7%
/root
51%
/mnt
9%
/opt
6%
/lib
Резервное копирование


https://wiki.astralinux.ru/pages/viewpage.action?pageId=41191598

Возможный перечень исключаемых каталогов из резервного копирования

--exclude=/proc
--exclude=/lost+found
--exclude=<сам файл бэкапа>
--exclude=/mnt
--exclude=/sys
--exclude=/parsecfs

Структура каталогов

https://itshaman.ru/articles/10/directory-linux#mnt
1
Это утилита предоставляет специально выделенную, изолированную среду, в которой пользователи могут запускать приложения без влияния на основную систему. Важно, что данная утилита не является сертифированной функцией ИБ ОС.
Anonymous Quiz
52%
docker
15%
qemu\kvm
5%
копия регламента ограничения программной среды на рабочем столе пользователя,
29%
flatpak
flatpak

https://www.linux.org.ru/articles/desktop/17725234


Откроется при наличии техническое поддержки
https://wiki.astralinux.ru/kb/osnovy-ispol-zovaniya-flatpak-205885327.html
1
#АВЗ#УПД
В Linux антивирус Kesl (Касперский) создаёт четыре группы пользователей kesladmin, kesluser, keslaudit и nokesl, которые соответствуют 4 ролям управления Касперского. Как назначить пользователю user роль аудитора?
Anonymous Quiz
46%
kesl-control --grant-role keslaudit user
46%
sudo usermod -a -G keslaudit user
0%
sudo nano /etc/group и отредактировать вручную
7%
Запрос в техническую поддержку, так как изменить роли после установки не получится
Касперский, kesl.
Управление ролями пользователей с помощью командной строки

https://support.kaspersky.com/help/KES4Linux/12.2.0/ru-RU/264128.htm
#РСБ#АУД. Зафиксированное состояние информационной системы, сетевого, телекоммуникационного, иного прикладного сервиса, указывающее на возможное нарушение целостности, доступности или конфиденциальности, а также на сбой в работе средства защиты. Что это?
Anonymous Quiz
10%
Что ты лечишь? Когда пятница?!?!
12%
Аудит
35%
Компьютеный инцидент
43%
Событие безопасности
ГОСТ Р 59548-2022. Национальный стандарт Российской Федерации. Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации"

https://meganorm.ru/mega_doc/norm/gost-r_gosudarstvennyj-standart/9/gost_r_59548-2022_natsionalnyy_standart_rossiyskoy.html#Par3639
#УПД. Особые вредоносы, которые могут обойти все механизмы защиты и получить контроль над всей системой. Некоторые из них невозможно удалить ни переустановкой ОС не форматированием жёсткого диска.
Anonymous Quiz
5%
Стиллеры (stealer)
13%
Руткиты (rootkit)
18%
Шифровальщики (ransomware)
54%
Буткиты (bootkit)
10%
Установщики (loader)
#ОДТ. Этот журнал обеспечивает доступность и целостность БД. Изменения в файлах с данными (таблицы и индексы) записываются только после того, как информация об этих изменениях была занесена в журнал, что позволяет быстро восстановить БД после сбоя.
Anonymous Quiz
66%
WAL журнал /pg_wal
16%
Afick журнал /var/log/afick/
11%
Системные журналы /var/log/syslog*
7%
Журнал Apache /var/log/apache2/
#АУД. Какая из перечисленных команд выдаст предлагаемый результат?

MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
Anonymous Quiz
14%
cat /etc/astra/build_version
17%
cat /etc/astra_version
5%
cat /etc/os-release
65%
cat /etc/astra_license
🔥1
Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением Astra Linux Special Edition 1.8

+

Перечень программных пакетов реализующих и поддерживающих функции безопасности

https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
Это было одно из самых популярных требований рабочих в разных странах на первомайских митингах и забастовках.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Anonymous Quiz
11%
Увеличение зарплаты трудящимся
15%
Не работать в тех приложениях, где не хочешь
9%
Устраивать больше перерывы на работу
65%
8 часовой рабочий день
👍3🔥1