Данная утилита отображает краткую сводку об основных компонентах безопасности в astra linux 1.8. Пример вывода в графической оболочики показан на рисунке ниже.
Anonymous Quiz
34%
fly-admin-smc
20%
astra-systemsettings
27%
fly-admin-center
18%
astra-linux-security-settings-fly-fstek-papersecmonitor
#УПД. Администратор произвел настройку в visudo как показано на скриншоте ниже. Зачем?
Anonymous Quiz
8%
Не лезу не в свои дела!
4%
Настройка автоматического запуска Касперского после перезагрузки
17%
Для учетной записи admintest2 настроил повышенные супер sudo права
47%
Запретил запуск некоторых команд через sudo для admintest2, в числе которых остановка службы KESL
23%
Разрешил только admintest2 производить манипуляции со службой KESL
Встречаются cve, bdu, kla, а ещё в особых случаях есть ase. Что это?
Anonymous Quiz
87%
Идентификаторы уязвимости
4%
Серийный номер ОС
4%
Переменные окружения
4%
Какие то обзывательства для papersecов
HMAC применяется во многих областях, где требуется защита данных. Он используется в протоколах доступа к сервисам. Что это?
Anonymous Quiz
16%
Простая хеш-функция без использования ключей
51%
Метод шифрования данных, где имеется крипто-ключ и хеш-функцию для аутентификации сообщений
3%
Отдельный защищённый класс СУБД
5%
Протокол передачи файлов
24%
Защищённый MAC адрес сетевой карты
#УПД. При защите периметра Системы необходимо закладывать компоненты с в возможностями reverse-proxy и forward-proxy(это могут быть балансировщики, межсетевые экраны или бастион-серверы и т.д.), в чем между ними отличия?
Anonymous Quiz
3%
forward-proxy обязательно требует настроек для каждого сервиса
15%
reverse-proxy работает только с исходящим трафиком
12%
forward-proxy нужен для защиты целевых сервисов, а reverse пользователей
71%
reverse-proxy защищает сервисы и ресурсы, forward-proxy защищает пользователей
#УПД. Это нужно для исполнения правил обращения непривилегированных процессов к привилегированным, оно работает как sudo, но не наделяет процесс пользователя правами администратора, а позволяет точно контролировать, что разрешено и запрещено.
Anonymous Quiz
8%
fly-admin-openvpn-server – «Настройка OpenVPN сервера Fly»
70%
fly-admin-policykit-1 – «Санкции PolicyKit-1»
7%
fly-sosreport – «Центр системных отчетов»
15%
fly-admin-alternatives – «Системные альтернативы»
❤1
Polkit дополняет существующие системы разрешений в Linux, такие как членство в группах или административные права, не заменяя их. Файлы .rules определяют набор пользователей, указывают на определенные действия из файлов actions, и устанавливают ограничения на выполнение этих действий этими пользователями. Например, файл правил может отменить стандартное требование проходить аутентификацию в качестве администратора для всех пользователей при использовании GParted, указав, что некоторым конкретным пользователям это не требуется. Еще один пример: определенному пользователю может быть запрещено использовать GParted.
https://wiki.ublinux.ru/ru/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F/%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0_%D1%81_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%D0%BC%D0%B8_Polkit/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_Polkit
https://wiki.ublinux.ru/ru/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F/%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0_%D1%81_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%D0%BC%D0%B8_Polkit/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_Polkit
Community UBLinux
Использование Polkit
Wiki UBLinux. База знаний UBLinux. Сообщество UBLinux.
УПД. Какая команда покажет расширенные права доступа как на выводе ниже?
# file: test.txt # owner: root # group: admins user::--- group::r-- #effective:--- mask::-wx other::---
# file: test.txt # owner: root # group: admins user::--- group::r-- #effective:--- mask::-wx other::---
Anonymous Quiz
5%
id
42%
getfacl
24%
ls -l
17%
lsattr
11%
umask -p
При анализе файла конфигурации автомонтирования /etc/fstab
нужно сказать какие параметры небезопасны:
//192.168.50.197/share /opt/share/ cifs noauto,guest,rw,vers=1.0,iocharset=utf8 0 0
нужно сказать какие параметры небезопасны:
//192.168.50.197/share /opt/share/ cifs noauto,guest,rw,vers=1.0,iocharset=utf8 0 0
Anonymous Quiz
6%
cifs
17%
noauto и rw
63%
guest и vers=1.0
4%
iocharset=utf8 и 0 0
10%
Все безопасны
Можно ли бесплатно получить лицензию ОС для тестов и разработки ПО под нее?
Anonymous Quiz
74%
Да, в т.ч. физические лица и представители компаний и организаций.
11%
Нет, только тестовые образы с https://registry.astralinux.ru/latest/
6%
Нет
9%
Да, только если разрабатывается сертифицированное ПО по требованиям ФСТЭК
Аналог МКЦ Astra Linux давно используется в ОС Windows. Подобный вид управления доступом с 2007 г. был внедрен в ОС семейства Microsoft Windows на основе реализации двух механизмов.....
Anonymous Quiz
62%
MIC – Mandatory Integrity Control и UAC – User Account Control
4%
Kerberos и LDAP
7%
Application Guard в Microsoft Defender (MDAG) и Application Guard (AG)
1%
Apparmor и selinux
14%
DAC (Discretionary Access Control) и RBAC (Role-Based Access Control)
6%
BitLocker и Windows defender
7%
Windows SmartScreen и Applocker
У подобных ОС ядро гибридное — оно стоит из множества библиотек (файлы с расширением .dll). Минусом такой компоновки является то, что можно вставить вредоносный код в библиотеки, который будет спокойно работать на уровне ядра. О каких ОС речь?
Anonymous Quiz
8%
ОС семейства Linux
88%
ОС линейки Windows
2%
ОС Android
2%
Mac Os
0%
Типизированные прошивки устройств (firmware)
По умолчанию на каком уровне целостности находится пользователь root?
sudo pdpl-user root
sudo pdpl-user root
Anonymous Quiz
38%
На высоком уровне целостности
31%
На низком уровне целостности
4%
На среднем уровне целостности
17%
Всегда выше чем любой администратор
10%
Я уже на низком уровне целостности. Когда выходные?!?!?
🤯1
С прошедшими праздниками!
#УПД. Эта утилита простое решение для создания пользователей и по факту является надстройкой над groupadd, usermod и надстройкой над аналогичной низкоуровневой утилитой для создания пользователей
#УПД. Эта утилита простое решение для создания пользователей и по факту является надстройкой над groupadd, usermod и надстройкой над аналогичной низкоуровневой утилитой для создания пользователей
Anonymous Quiz
47%
useradd
45%
adduser
2%
addbot
5%
Пользователь создаётся после мотивированной заявки согласованной с ИБ, кадрами, бухгалтерии, ИТ....
1%
-givebots <название> и -createhero <название>
bcrypt — алгоритм на основе шифра Blowfish. Он был создан специально для хеширования паролей и имеет настраиваемый параметр «cost». За что параметр отвечает?
Anonymous Quiz
31%
Параметр отвечает за "соль" в хэше
7%
Цена, которую вы готовы заплатить за перс.данные пользователей
26%
Количество бит хэша
36%
Число раундов хеширования.
Опубликован новый приказ ФСТЭК России 117 взамен аналогичного 17 приказа, посвященный требованиям защиты ГИС. Какая добавилась новая базовая мера защиты?
Anonymous Quiz
33%
Защита виртуализации
26%
Защита контейнеризации
20%
Защита технологий интернета вещей
21%
Защита беспроводных соединений