#АУД. Какая из перечисленных команд выдаст предлагаемый результат?
MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
MODE=0 DESCRIPTION=base(orel) URL=https://astralinux.ru/information/licenses
Anonymous Quiz
14%
cat /etc/astra/build_version
17%
cat /etc/astra_version
5%
cat /etc/os-release
65%
cat /etc/astra_license
Что лишнее?
Эксплуатация аттестованных информационных систем, функционирующих под управлением ОС Astra Linux Special Edition, включая установку и эксплуатацию стороннего ПО в таких ИС, должна осуществляться с учетом:
Эксплуатация аттестованных информационных систем, функционирующих под управлением ОС Astra Linux Special Edition, включая установку и эксплуатацию стороннего ПО в таких ИС, должна осуществляться с учетом:
Anonymous Quiz
31%
Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1. Пункты 18.1, 18.2, 18.3, 18.4
21%
Требований к сертификации стороннего ПО, функционирующего под управлением ОС
30%
Стороннее ПО не должно изменять программные компоненты, реализующие функции безопасности ОС
18%
Стороннее ПО в обязательном порядке должно подписываться ключами разработчиков
🔥1
Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением Astra Linux Special Edition 1.8
+
Перечень программных пакетов реализующих и поддерживающих функции безопасности
https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
+
Перечень программных пакетов реализующих и поддерживающих функции безопасности
https://wiki.astralinux.ru/pages/viewpage.action?pageId=323682032
Для чего используется связка команд pg_dump (pg_dumpall) и pq_restore?
Anonymous Quiz
23%
Резервное копирование и восстановление конфигураций СУБД postgresql
6%
Фиксация текущих запросов и восстановление работы после прерывания канала связи postgresql
55%
Резервное копирование и восстановление БД postgresql
5%
Сброс лишних метаданных и перезагрузка работы СУБД
11%
Команды никак между собой не связаны, одна создаёт дамп, другая создаёт Рестор, логично же?!?!!
Это было одно из самых популярных требований рабочих в разных странах на первомайских митингах и забастовках.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Параметр связанный с этим требованием возможно настроить в каталоге /etc/security/time.conf.
Anonymous Quiz
11%
Увеличение зарплаты трудящимся
15%
Не работать в тех приложениях, где не хочешь
9%
Устраивать больше перерывы на работу
65%
8 часовой рабочий день
👍3🔥1
Недавно обнаруженная уязвимость CVE-2025-1094 позволяет выполнять SQL-инъекцию при определённых сценариях использования PostgreSQL. Какая митигирующая мера лишняя?
Anonymous Quiz
14%
Срочно обновиться
11%
Валидация вводимых данных
18%
Настройка безопасного подключения с обязательной авторизацией и обеспечением TLS
18%
Ограничить доступ обычным пользователям к некоторым функциям (Например, lo_export)
38%
Усилить мониторинг за портом 5432, а ещё лучше перекрыть к нему доступ с помощью МЭ
https://www.postgresql.org/support/security/CVE-2025-1094/
https://github.com/soltanali0/CVE-2025-1094-Exploit/blob/main/README.md
https://github.com/soltanali0/CVE-2025-1094-Exploit/blob/main/README.md
GitHub
CVE-2025-1094-Exploit/README.md at main · soltanali0/CVE-2025-1094-Exploit
WebSocket and SQL Injection Exploit Script. Contribute to soltanali0/CVE-2025-1094-Exploit development by creating an account on GitHub.
В Linux Поддерживаются специальные режимы: suspend, hibernate и hybrid sleep. Зачем они нужны?
Anonymous Quiz
11%
Я ещё не проснулся!!!
8%
Асинхронные операции блокировки процессов
79%
Нужны для экономии энергии, снижения нагрузки на компоненты и удобства использования устройства
2%
Ускорение работы Linux
#ЗИС. В чем разница между sftp и ftps?
Anonymous Quiz
2%
ftps и sftp одно и тоже
25%
sftp это надстройка над ftp (ssl+ftp), а ftps это доп функция ssh для передачи файлов
51%
ftps это надстройка над ftp (ftp+ssl), а sftp это доп функция ssh для передачи файлов
23%
ftps это ftp server, а sftp это шифрование трафика ftp
#ИАФ. О чем речь? Аутентификация с применением только метода многофакторной взаимной аутентификации и использованием криптографических протоколов аутентификации. Может достигаться с использованием PKI-токенов, которые хранят сертификаты.
Anonymous Quiz
37%
Строгая аутентификация
47%
Усиленная аутентификация
2%
Простая аутентификация
15%
Когда пятница?
ГОСТ Р 58833—2020.pdf
1.8 MB
ГОСТ Р 58833—2020. Защита информации. Идентификация и аутентификация. Общие положения.
Данная утилита отображает краткую сводку об основных компонентах безопасности в astra linux 1.8. Пример вывода в графической оболочики показан на рисунке ниже.
Anonymous Quiz
34%
fly-admin-smc
20%
astra-systemsettings
27%
fly-admin-center
18%
astra-linux-security-settings-fly-fstek-papersecmonitor
#УПД. Администратор произвел настройку в visudo как показано на скриншоте ниже. Зачем?
Anonymous Quiz
8%
Не лезу не в свои дела!
4%
Настройка автоматического запуска Касперского после перезагрузки
17%
Для учетной записи admintest2 настроил повышенные супер sudo права
47%
Запретил запуск некоторых команд через sudo для admintest2, в числе которых остановка службы KESL
23%
Разрешил только admintest2 производить манипуляции со службой KESL
Встречаются cve, bdu, kla, а ещё в особых случаях есть ase. Что это?
Anonymous Quiz
87%
Идентификаторы уязвимости
4%
Серийный номер ОС
4%
Переменные окружения
4%
Какие то обзывательства для papersecов
HMAC применяется во многих областях, где требуется защита данных. Он используется в протоколах доступа к сервисам. Что это?
Anonymous Quiz
16%
Простая хеш-функция без использования ключей
51%
Метод шифрования данных, где имеется крипто-ключ и хеш-функцию для аутентификации сообщений
3%
Отдельный защищённый класс СУБД
5%
Протокол передачи файлов
24%
Защищённый MAC адрес сетевой карты
#УПД. При защите периметра Системы необходимо закладывать компоненты с в возможностями reverse-proxy и forward-proxy(это могут быть балансировщики, межсетевые экраны или бастион-серверы и т.д.), в чем между ними отличия?
Anonymous Quiz
3%
forward-proxy обязательно требует настроек для каждого сервиса
15%
reverse-proxy работает только с исходящим трафиком
12%
forward-proxy нужен для защиты целевых сервисов, а reverse пользователей
71%
reverse-proxy защищает сервисы и ресурсы, forward-proxy защищает пользователей