С прошедшими праздниками!
#УПД. Эта утилита простое решение для создания пользователей и по факту является надстройкой над groupadd, usermod и надстройкой над аналогичной низкоуровневой утилитой для создания пользователей
#УПД. Эта утилита простое решение для создания пользователей и по факту является надстройкой над groupadd, usermod и надстройкой над аналогичной низкоуровневой утилитой для создания пользователей
Anonymous Quiz
47%
useradd
45%
adduser
2%
addbot
5%
Пользователь создаётся после мотивированной заявки согласованной с ИБ, кадрами, бухгалтерии, ИТ....
1%
-givebots <название> и -createhero <название>
bcrypt — алгоритм на основе шифра Blowfish. Он был создан специально для хеширования паролей и имеет настраиваемый параметр «cost». За что параметр отвечает?
Anonymous Quiz
31%
Параметр отвечает за "соль" в хэше
7%
Цена, которую вы готовы заплатить за перс.данные пользователей
26%
Количество бит хэша
36%
Число раундов хеширования.
Опубликован новый приказ ФСТЭК России 117 взамен аналогичного 17 приказа, посвященный требованиям защиты ГИС. Какая добавилась новая базовая мера защиты?
Anonymous Quiz
33%
Защита виртуализации
26%
Защита контейнеризации
20%
Защита технологий интернета вещей
21%
Защита беспроводных соединений
Приказ ФСТЭК 117.pdf
2.4 MB
Требования о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций
Официально опубликован приказ ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».
Приказ ФСТЭК № 17 отменяется с 01.03.2026.
Официально опубликован приказ ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».
Приказ ФСТЭК № 17 отменяется с 01.03.2026.
👍2
Какие команды нужны для ЗИС.21. Исключение доступа пользователя к инф., возникшей в результате действий предыдущего пользователя через реестры,оперативную пам., внешние запоминающие устройства и иные общие для пользователей ресурсы информационной системы
Anonymous Quiz
14%
1.astra-swapwiper-control enable
15%
2.astra-secdel-control enable
1%
3.astra-nobootmenu-control enable
38%
1 и 2 вариант
4%
2 и 3 вариант
3%
1 и 3 вариант
4%
4 и 7 вариант
20%
Ты обалдел так много вариантов?
Инструменты командной строки astra-safepolicy
https://wiki.astralinux.ru/pages/viewpage.action?pageId=109020865#id-Инструментыкоманднойстрокиastrasafepolicy-astra-secdel-control
https://wiki.astralinux.ru/pages/viewpage.action?pageId=109020865#id-Инструментыкоманднойстрокиastrasafepolicy-astra-secdel-control
🔥1
При подключении к домену, где используется Kerberos можно встретить такой алгоритм: AES128_CTS_HMAC_SHA1_96. Что это?
Anonymous Quiz
24%
Алгоритм хэширования паролей пользователей
12%
Алгоритм шифрования паролей пользователей
51%
Шифрование билета kerberos с проверкой подлинности
13%
Шифрование пары логин+ пароль пользователя
1. Cотрудник получил письмо.
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
Anonymous Quiz
7%
T1204.001 - Вредоносная ссылка
40%
T1204.002 - Вредоносный файл
19%
T1195.002 - Цепочка поставок компрометирующего программного обеспечения
7%
T1195.001 - Компрометация зависимого программного обеспечения и средств разработки
27%
Нехрен было ставить Винду
Матрица MITRE ATT&CK описывает тактики и техники, которыми злоумышленники пользуются в своих атаках на корпоративную инфраструктуру.
https://mitre.ptsecurity.com/ru-RU
Сервис моделирования от Кода безопасности
https://mitre.securitycode.ru/
https://mitre.ptsecurity.com/ru-RU
Сервис моделирования от Кода безопасности
https://mitre.securitycode.ru/
АУД.2. Для блокировки запуска контейнера, в образе которого обнаружена уязвимость, применяется глобальный параметр astra-sec-level. В качестве значения параметра задается число от 1 до 6, которое определяет класс защиты. Значение 6 означает?
Anonymous Quiz
23%
обеспечивает запрет создания образов, содержащих уязвимости критического, высокого и среднего уровня
33%
обеспечивает запрет создания образов, содержащих уязвимости критического и высокого уровня
13%
осуществлять выявление известных уязвимостей образов контейнеров не реже одного раза в неделю
30%
осуществлять выявление уязвимостей не реже одного раза в месяц и оповещать о выявленных уязвимостях
Проверка на уязвимости средствами Astra Linux
https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418
https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418
ИАФ. На ОС установлен модуль libpam-pwquality. В файле etc/pam.d/common-password он прописан, а
в параметре /etc/security/pwquality.conf попадается значения типа:
badwords = P@$$WorD1 AstraLinux2011! Egor_egorushka@2019 ILoveMyJob2025 Зачем все это?
в параметре /etc/security/pwquality.conf попадается значения типа:
badwords = P@$$WorD1 AstraLinux2011! Egor_egorushka@2019 ILoveMyJob2025 Зачем все это?
Anonymous Quiz
15%
Перечень запрещенных слов и переменных в bash и терминале
17%
Перечень прошлых паролей на этом компе
24%
Перечень "плохих" слов при появлении которых произойдет запись в журнал. Удобно для DLP систем
45%
Защита от перебора пароля. Проверка новых паролей по словарю для исключения повторения
ИАФ. Для этой схемы аутентификации требуется только имя пользователя и пароль. Клиент берет эти два удостоверения, склеивает их вместе, чтобы сформировать одно значение, и передает его в запросе (Например, в заголовке HTTP, называемом Authorization).
Anonymous Quiz
18%
Аутентификация по ключу API
64%
Базовая аутентификация (Basic)
11%
Открытая авторизация (Oauth)
7%
Digest схема
API и HTTP аутентификация
https://developer.mozilla.org/ru/docs/Web/HTTP/Guides/Authentication
https://habr.com/ru/articles/891398/
https://infostart.ru/1c/articles/2035437/
https://developer.mozilla.org/ru/docs/Web/HTTP/Guides/Authentication
https://habr.com/ru/articles/891398/
https://infostart.ru/1c/articles/2035437/
MDN Web Docs
HTTP аутентификация - HTTP | MDN
HTTP предоставляет набор инструментов для контроля доступа к ресурсам и аутентификации. Самой
распространённой схемой HTTP аутентификации является "Базовая" (Basic) аутентификация. Данное руководство описывает
основные возможности HTTP аутентификации и показывает…
распространённой схемой HTTP аутентификации является "Базовая" (Basic) аутентификация. Данное руководство описывает
основные возможности HTTP аутентификации и показывает…
УПД. Этот механизм основан на присвоении субъектам
уровней целостности (УЦ) и использовании сравнения этих уровней для принятия решения о
предоставлении доступов. Благодаря чему обьект с меньшим УЦ не сможет управлять другим субъектом с большим УЦ.
уровней целостности (УЦ) и использовании сравнения этих уровней для принятия решения о
предоставлении доступов. Благодаря чему обьект с меньшим УЦ не сможет управлять другим субъектом с большим УЦ.
Anonymous Quiz
32%
Мандатное управление доступом (МРД)
55%
Мандатный контроль целостности (МКЦ)
2%
Замкнутая программная среда (ЗПС)
5%
Средство регламентного контроля целостности afick (Another File Integrity Checker)
1%
Средство контроля соответствия с использованием контрольных сумм fly-admin-int-check
1%
Средство подсчета контрольных сумм файлов gostsum
0%
Средство подсчета контрольных сумм пакетов gostsum_from_deb
4%
Что так мало вариантов ответов?
isp_37_2025_2_61.pdf
587.9 KB
Научная работа. Проектирование и развитие
механизма мандатного контроля целостности
в операционной системе Astra Linux
механизма мандатного контроля целостности
в операционной системе Astra Linux
❤3
В 2024 году специалисты аналитического центра США из Совета по международным отношениям (Council on Foreign Relations, CFR) призвали задействовать спецслужбы для понимания уровня защищённости ОС Astra Linux. На что они хотели обратить внимание?
Anonymous Quiz
65%
Потенциальные уязвимости открытого программного обеспечения, которые по их мнению используются в ОС
6%
На то что некоторые пользователи не включают ЗПС
0%
На то что пользователи не всегда читают инструкции
29%
На то что РусБИТех не публикует свой исходный код
🤯1
ОДТ. В 2020 году вредоносный шифровальщик Trickbot продемонстрировал, что нужно уделять особое внимание архитектуре резервного копирования данных. Какая техника не была учтена при моделировании угроз атакованной компании?
Anonymous Quiz
25%
T1490 - Запрет восстановления системы
19%
T1498 - Сетевой отказ в обслуживании
40%
T1486 - Шифрование данных
9%
T1485 - Уничтожение данных
7%
T1561 - Очистка диска