ГОСТ Р 59548-2022. Национальный стандарт Российской Федерации. Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации"
https://meganorm.ru/mega_doc/norm/gost-r_gosudarstvennyj-standart/9/gost_r_59548-2022_natsionalnyy_standart_rossiyskoy.html#Par3639
https://meganorm.ru/mega_doc/norm/gost-r_gosudarstvennyj-standart/9/gost_r_59548-2022_natsionalnyy_standart_rossiyskoy.html#Par3639
meganorm.ru
"ГОСТ Р 59548-2022. Национальный стандарт Российской Федерации. Защита информации. Регистрация событий безопасности. Требования…
#УПД. Особые вредоносы, которые могут обойти все механизмы защиты и получить контроль над всей системой. Некоторые из них невозможно удалить ни переустановкой ОС не форматированием жёсткого диска.
Anonymous Quiz
5%
Стиллеры (stealer)
13%
Руткиты (rootkit)
18%
Шифровальщики (ransomware)
54%
Буткиты (bootkit)
10%
Установщики (loader)
#ОДТ. Этот журнал обеспечивает доступность и целостность БД. Изменения в файлах с данными (таблицы и индексы) записываются только после того, как информация об этих изменениях была занесена в журнал, что позволяет быстро восстановить БД после сбоя.
Anonymous Quiz
66%
WAL журнал /pg_wal
16%
Afick журнал /var/log/afick/
11%
Системные журналы /var/log/syslog*
7%
Журнал Apache /var/log/apache2/
#АУД. Какая из перечисленных команд выдаст предлагаемый результат?
MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
Anonymous Quiz
14%
cat /etc/astra/build_version
17%
cat /etc/astra_version
5%
cat /etc/os-release
65%
cat /etc/astra_license
Что лишнее?
Эксплуатация аттестованных информационных систем, функционирующих под управлением ОС Astra Linux Special Edition, включая установку и эксплуатацию стороннего ПО в таких ИС, должна осуществляться с учетом:
Эксплуатация аттестованных информационных систем, функционирующих под управлением ОС Astra Linux Special Edition, включая установку и эксплуатацию стороннего ПО в таких ИС, должна осуществляться с учетом:
Anonymous Quiz
31%
Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1. Пункты 18.1, 18.2, 18.3, 18.4
21%
Требований к сертификации стороннего ПО, функционирующего под управлением ОС
30%
Стороннее ПО не должно изменять программные компоненты, реализующие функции безопасности ОС
18%
Стороннее ПО в обязательном порядке должно подписываться ключами разработчиков
🔥1
Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением Astra Linux Special Edition 1.8
+
Перечень программных пакетов реализующих и поддерживающих функции безопасности
https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
+
Перечень программных пакетов реализующих и поддерживающих функции безопасности
https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
Для чего используется связка команд pg_dump (pg_dumpall) и pq_restore?
Anonymous Quiz
23%
Резервное копирование и восстановление конфигураций СУБД postgresql
6%
Фиксация текущих запросов и восстановление работы после прерывания канала связи postgresql
55%
Резервное копирование и восстановление БД postgresql
5%
Сброс лишних метаданных и перезагрузка работы СУБД
11%
Команды никак между собой не связаны, одна создаёт дамп, другая создаёт Рестор, логично же?!?!!
Это было одно из самых популярных требований рабочих в разных странах на первомайских митингах и забастовках.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Anonymous Quiz
11%
Увеличение зарплаты трудящимся
15%
Не работать в тех приложениях, где не хочешь
9%
Устраивать больше перерывы на работу
65%
8 часовой рабочий день
👍3🔥1
Недавно обнаруженная уязвимость CVE-2025-1094 позволяет выполнять SQL-инъекцию при определённых сценариях использования PostgreSQL. Какая митигирующая мера лишняя?
Anonymous Quiz
14%
Срочно обновиться
11%
Валидация вводимых данных
18%
Настройка безопасного подключения с обязательной авторизацией и обеспечением TLS
18%
Ограничить доступ обычным пользователям к некоторым функциям (Например, lo_export)
38%
Усилить мониторинг за портом 5432, а ещё лучше перекрыть к нему доступ с помощью МЭ
https://www.postgresql.org/support/security/CVE-2025-1094/
https://github.com/soltanali0/CVE-2025-1094-Exploit/blob/main/README.md
https://github.com/soltanali0/CVE-2025-1094-Exploit/blob/main/README.md
GitHub
CVE-2025-1094-Exploit/README.md at main · soltanali0/CVE-2025-1094-Exploit
WebSocket and SQL Injection Exploit Script. Contribute to soltanali0/CVE-2025-1094-Exploit development by creating an account on GitHub.
В Linux Поддерживаются специальные режимы: suspend, hibernate и hybrid sleep. Зачем они нужны?
Anonymous Quiz
11%
Я ещё не проснулся!!!
8%
Асинхронные операции блокировки процессов
79%
Нужны для экономии энергии, снижения нагрузки на компоненты и удобства использования устройства
2%
Ускорение работы Linux
#ЗИС. В чем разница между sftp и ftps?
Anonymous Quiz
2%
ftps и sftp одно и тоже
25%
sftp это надстройка над ftp (ssl+ftp), а ftps это доп функция ssh для передачи файлов
51%
ftps это надстройка над ftp (ftp+ssl), а sftp это доп функция ssh для передачи файлов
23%
ftps это ftp server, а sftp это шифрование трафика ftp
#ИАФ. О чем речь? Аутентификация с применением только метода многофакторной взаимной аутентификации и использованием криптографических протоколов аутентификации. Может достигаться с использованием PKI-токенов, которые хранят сертификаты.
Anonymous Quiz
37%
Строгая аутентификация
47%
Усиленная аутентификация
2%
Простая аутентификация
15%
Когда пятница?
ГОСТ Р 58833—2020.pdf
1.8 MB
ГОСТ Р 58833—2020. Защита информации. Идентификация и аутентификация. Общие положения.
Данная утилита отображает краткую сводку об основных компонентах безопасности в astra linux 1.8. Пример вывода в графической оболочики показан на рисунке ниже.
Anonymous Quiz
34%
fly-admin-smc
20%
astra-systemsettings
27%
fly-admin-center
18%
astra-linux-security-settings-fly-fstek-papersecmonitor
#УПД. Администратор произвел настройку в visudo как показано на скриншоте ниже. Зачем?
Anonymous Quiz
8%
Не лезу не в свои дела!
4%
Настройка автоматического запуска Касперского после перезагрузки
17%
Для учетной записи admintest2 настроил повышенные супер sudo права
47%
Запретил запуск некоторых команд через sudo для admintest2, в числе которых остановка службы KESL
23%
Разрешил только admintest2 производить манипуляции со службой KESL