Какие команды нужны для ЗИС.21. Исключение доступа пользователя к инф., возникшей в результате действий предыдущего пользователя через реестры,оперативную пам., внешние запоминающие устройства и иные общие для пользователей ресурсы информационной системы
Anonymous Quiz
14%
1.astra-swapwiper-control enable
15%
2.astra-secdel-control enable
1%
3.astra-nobootmenu-control enable
38%
1 и 2 вариант
4%
2 и 3 вариант
3%
1 и 3 вариант
4%
4 и 7 вариант
20%
Ты обалдел так много вариантов?
Инструменты командной строки astra-safepolicy
https://wiki.astralinux.ru/pages/viewpage.action?pageId=109020865#id-Инструментыкоманднойстрокиastrasafepolicy-astra-secdel-control
https://wiki.astralinux.ru/pages/viewpage.action?pageId=109020865#id-Инструментыкоманднойстрокиastrasafepolicy-astra-secdel-control
🔥1
При подключении к домену, где используется Kerberos можно встретить такой алгоритм: AES128_CTS_HMAC_SHA1_96. Что это?
Anonymous Quiz
24%
Алгоритм хэширования паролей пользователей
12%
Алгоритм шифрования паролей пользователей
51%
Шифрование билета kerberos с проверкой подлинности
13%
Шифрование пары логин+ пароль пользователя
1. Cотрудник получил письмо.
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
2. Открыл файл list.exe, маскирующийся под PDF.
3. На ПК запустился процесс msbuild.exe с аргументами: /tmp:7a1 /payload:https://me[.]xyz/get.dll 4. Процесс подключился к IP и начал копировать файлы. Какая это тактика?
Anonymous Quiz
7%
T1204.001 - Вредоносная ссылка
40%
T1204.002 - Вредоносный файл
19%
T1195.002 - Цепочка поставок компрометирующего программного обеспечения
7%
T1195.001 - Компрометация зависимого программного обеспечения и средств разработки
27%
Нехрен было ставить Винду
Матрица MITRE ATT&CK описывает тактики и техники, которыми злоумышленники пользуются в своих атаках на корпоративную инфраструктуру.
https://mitre.ptsecurity.com/ru-RU
Сервис моделирования от Кода безопасности
https://mitre.securitycode.ru/
https://mitre.ptsecurity.com/ru-RU
Сервис моделирования от Кода безопасности
https://mitre.securitycode.ru/
АУД.2. Для блокировки запуска контейнера, в образе которого обнаружена уязвимость, применяется глобальный параметр astra-sec-level. В качестве значения параметра задается число от 1 до 6, которое определяет класс защиты. Значение 6 означает?
Anonymous Quiz
23%
обеспечивает запрет создания образов, содержащих уязвимости критического, высокого и среднего уровня
33%
обеспечивает запрет создания образов, содержащих уязвимости критического и высокого уровня
13%
осуществлять выявление известных уязвимостей образов контейнеров не реже одного раза в неделю
30%
осуществлять выявление уязвимостей не реже одного раза в месяц и оповещать о выявленных уязвимостях
Проверка на уязвимости средствами Astra Linux
https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418
https://wiki.astralinux.ru/pages/viewpage.action?pageId=331355418
ИАФ. На ОС установлен модуль libpam-pwquality. В файле etc/pam.d/common-password он прописан, а
в параметре /etc/security/pwquality.conf попадается значения типа:
badwords = P@$$WorD1 AstraLinux2011! Egor_egorushka@2019 ILoveMyJob2025 Зачем все это?
в параметре /etc/security/pwquality.conf попадается значения типа:
badwords = P@$$WorD1 AstraLinux2011! Egor_egorushka@2019 ILoveMyJob2025 Зачем все это?
Anonymous Quiz
15%
Перечень запрещенных слов и переменных в bash и терминале
17%
Перечень прошлых паролей на этом компе
24%
Перечень "плохих" слов при появлении которых произойдет запись в журнал. Удобно для DLP систем
45%
Защита от перебора пароля. Проверка новых паролей по словарю для исключения повторения
ИАФ. Для этой схемы аутентификации требуется только имя пользователя и пароль. Клиент берет эти два удостоверения, склеивает их вместе, чтобы сформировать одно значение, и передает его в запросе (Например, в заголовке HTTP, называемом Authorization).
Anonymous Quiz
18%
Аутентификация по ключу API
64%
Базовая аутентификация (Basic)
11%
Открытая авторизация (Oauth)
7%
Digest схема
API и HTTP аутентификация
https://developer.mozilla.org/ru/docs/Web/HTTP/Guides/Authentication
https://habr.com/ru/articles/891398/
https://infostart.ru/1c/articles/2035437/
https://developer.mozilla.org/ru/docs/Web/HTTP/Guides/Authentication
https://habr.com/ru/articles/891398/
https://infostart.ru/1c/articles/2035437/
MDN Web Docs
HTTP аутентификация - HTTP | MDN
HTTP предоставляет набор инструментов для контроля доступа к ресурсам и аутентификации. Самой
распространённой схемой HTTP аутентификации является "Базовая" (Basic) аутентификация. Данное руководство описывает
основные возможности HTTP аутентификации и показывает…
распространённой схемой HTTP аутентификации является "Базовая" (Basic) аутентификация. Данное руководство описывает
основные возможности HTTP аутентификации и показывает…
УПД. Этот механизм основан на присвоении субъектам
уровней целостности (УЦ) и использовании сравнения этих уровней для принятия решения о
предоставлении доступов. Благодаря чему обьект с меньшим УЦ не сможет управлять другим субъектом с большим УЦ.
уровней целостности (УЦ) и использовании сравнения этих уровней для принятия решения о
предоставлении доступов. Благодаря чему обьект с меньшим УЦ не сможет управлять другим субъектом с большим УЦ.
Anonymous Quiz
32%
Мандатное управление доступом (МРД)
55%
Мандатный контроль целостности (МКЦ)
2%
Замкнутая программная среда (ЗПС)
5%
Средство регламентного контроля целостности afick (Another File Integrity Checker)
1%
Средство контроля соответствия с использованием контрольных сумм fly-admin-int-check
1%
Средство подсчета контрольных сумм файлов gostsum
0%
Средство подсчета контрольных сумм пакетов gostsum_from_deb
4%
Что так мало вариантов ответов?
isp_37_2025_2_61.pdf
587.9 KB
Научная работа. Проектирование и развитие
механизма мандатного контроля целостности
в операционной системе Astra Linux
механизма мандатного контроля целостности
в операционной системе Astra Linux
❤3
В 2024 году специалисты аналитического центра США из Совета по международным отношениям (Council on Foreign Relations, CFR) призвали задействовать спецслужбы для понимания уровня защищённости ОС Astra Linux. На что они хотели обратить внимание?
Anonymous Quiz
65%
Потенциальные уязвимости открытого программного обеспечения, которые по их мнению используются в ОС
6%
На то что некоторые пользователи не включают ЗПС
0%
На то что пользователи не всегда читают инструкции
29%
На то что РусБИТех не публикует свой исходный код
🤯1
ОДТ. В 2020 году вредоносный шифровальщик Trickbot продемонстрировал, что нужно уделять особое внимание архитектуре резервного копирования данных. Какая техника не была учтена при моделировании угроз атакованной компании?
Anonymous Quiz
25%
T1490 - Запрет восстановления системы
19%
T1498 - Сетевой отказ в обслуживании
40%
T1486 - Шифрование данных
9%
T1485 - Уничтожение данных
7%
T1561 - Очистка диска
При обнаружении подозрительного процесса с PID 1234, аудитор использовал команду lsof -p 1234. Зачем?
Anonymous Quiz
8%
Отследить сетевой трафик компьютера
4%
Блокировка подозрительного процесса
80%
Показать открытые файлы процесса, после чего выявлять связанных с ними службу и пользователя
8%
Аудитор думает, что он хацкер и пишет команды просто так
Pluggable Authentication Modules, «подключаемые модули аутентификации») – это набор разделяемых библиотек, которые позволяют интегрировать различные низкоуровневые методы аутентификации. Существует 4 типа модулей. Какой тип модулей является лишним?
Anonymous Quiz
7%
Auth (аутентификация) — модули этого блока проверяют подлинность пользователя.
0%
Account (проверка прав) —проверка после успешной auth, например, проверку срока действия УЗ.
6%
Password (управление паролем) — обрабатывает операции изменения или проверка сложности пароля
9%
Session (управление сеансом) — определяет действия, выполняемые при открытии или закрытии сеанса.
78%
Paperses_mod (экспертный контроль) — проверяет учтено ли это в проектной документации
ИАФ. Смотрим содержимое файла настройки аутентификации etc/pam.d/common-auth и видим строку auth [success=1 default=ignore] pam_succeed_if.so quiet user ingroup astra-admin. Что означает значение в квадратных скобках?
Anonymous Quiz
1%
Тип модуля – существуют 4 типа модулей
62%
Флаг управления – определяет, как конкретный модуль повлияет на процесс аутентификации
6%
Путь к модулю – это абсолютное или относительное имя пути к файлу PAM
31%
Параметры модуля – это список маркеров, для доп функционала модуля
❤1
ИАФ. В настройках PAM встретились такие параметры: minlen=10 lcredit=-2 ucredit=0 dcredit=-3 ocredit=0. Что они означают?
Anonymous Quiz
3%
Какие то кредиты?!
6%
Обозначение срока действия пароля
18%
Указывает количество попыток неправильного ввода
73%
Параметры определяют сложность пароля