УПД. Этот механизм основан на присвоении субъектам
уровней целостности (УЦ) и использовании сравнения этих уровней для принятия решения о
предоставлении доступов. Благодаря чему обьект с меньшим УЦ не сможет управлять другим субъектом с большим УЦ.
уровней целостности (УЦ) и использовании сравнения этих уровней для принятия решения о
предоставлении доступов. Благодаря чему обьект с меньшим УЦ не сможет управлять другим субъектом с большим УЦ.
Anonymous Quiz
32%
Мандатное управление доступом (МРД)
55%
Мандатный контроль целостности (МКЦ)
2%
Замкнутая программная среда (ЗПС)
5%
Средство регламентного контроля целостности afick (Another File Integrity Checker)
1%
Средство контроля соответствия с использованием контрольных сумм fly-admin-int-check
1%
Средство подсчета контрольных сумм файлов gostsum
0%
Средство подсчета контрольных сумм пакетов gostsum_from_deb
4%
Что так мало вариантов ответов?
isp_37_2025_2_61.pdf
587.9 KB
Научная работа. Проектирование и развитие
механизма мандатного контроля целостности
в операционной системе Astra Linux
механизма мандатного контроля целостности
в операционной системе Astra Linux
❤3
В 2024 году специалисты аналитического центра США из Совета по международным отношениям (Council on Foreign Relations, CFR) призвали задействовать спецслужбы для понимания уровня защищённости ОС Astra Linux. На что они хотели обратить внимание?
Anonymous Quiz
65%
Потенциальные уязвимости открытого программного обеспечения, которые по их мнению используются в ОС
6%
На то что некоторые пользователи не включают ЗПС
0%
На то что пользователи не всегда читают инструкции
29%
На то что РусБИТех не публикует свой исходный код
🤯1
ОДТ. В 2020 году вредоносный шифровальщик Trickbot продемонстрировал, что нужно уделять особое внимание архитектуре резервного копирования данных. Какая техника не была учтена при моделировании угроз атакованной компании?
Anonymous Quiz
25%
T1490 - Запрет восстановления системы
19%
T1498 - Сетевой отказ в обслуживании
40%
T1486 - Шифрование данных
9%
T1485 - Уничтожение данных
7%
T1561 - Очистка диска
При обнаружении подозрительного процесса с PID 1234, аудитор использовал команду lsof -p 1234. Зачем?
Anonymous Quiz
8%
Отследить сетевой трафик компьютера
4%
Блокировка подозрительного процесса
80%
Показать открытые файлы процесса, после чего выявлять связанных с ними службу и пользователя
8%
Аудитор думает, что он хацкер и пишет команды просто так
Pluggable Authentication Modules, «подключаемые модули аутентификации») – это набор разделяемых библиотек, которые позволяют интегрировать различные низкоуровневые методы аутентификации. Существует 4 типа модулей. Какой тип модулей является лишним?
Anonymous Quiz
7%
Auth (аутентификация) — модули этого блока проверяют подлинность пользователя.
0%
Account (проверка прав) —проверка после успешной auth, например, проверку срока действия УЗ.
6%
Password (управление паролем) — обрабатывает операции изменения или проверка сложности пароля
9%
Session (управление сеансом) — определяет действия, выполняемые при открытии или закрытии сеанса.
78%
Paperses_mod (экспертный контроль) — проверяет учтено ли это в проектной документации
ИАФ. Смотрим содержимое файла настройки аутентификации etc/pam.d/common-auth и видим строку auth [success=1 default=ignore] pam_succeed_if.so quiet user ingroup astra-admin. Что означает значение в квадратных скобках?
Anonymous Quiz
1%
Тип модуля – существуют 4 типа модулей
62%
Флаг управления – определяет, как конкретный модуль повлияет на процесс аутентификации
6%
Путь к модулю – это абсолютное или относительное имя пути к файлу PAM
31%
Параметры модуля – это список маркеров, для доп функционала модуля
❤1
ИАФ. В настройках PAM встретились такие параметры: minlen=10 lcredit=-2 ucredit=0 dcredit=-3 ocredit=0. Что они означают?
Anonymous Quiz
3%
Какие то кредиты?!
6%
Обозначение срока действия пароля
18%
Указывает количество попыток неправильного ввода
73%
Параметры определяют сложность пароля
Это метод управления данными или тип хранилища, где информация разбивается на отдельные сущности — объекты. Каждый объект включает в себя данные, метаинформацию и уникальный идентификатор.
Anonymous Quiz
21%
Блочное хранилище
15%
Файловое хранилище
55%
Объектное хранилище
9%
В понедельник нельзя вопросы попроще?
Какой тип хранилища данных выбрать: блочное, файловое или объектное?
https://pcrf.ru/kakoj-tip-hranilishha-dannyh-vybrat-blochnoe-fajlovoe-ili-obektnoe/
https://pcrf.ru/kakoj-tip-hranilishha-dannyh-vybrat-blochnoe-fajlovoe-ili-obektnoe/
PlatformCraft
Какой тип хранилища данных выбрать: блочное, файловое или объектное? – PlatformCraft
Объем корпоративных данных постоянно растет, и компании часто сталкиваются с вопросом хранения и управления большими объемами информации и контента. Поэтому крайне важно иметь четкое представление о плюсах и минусах каждого из типов хранения, поскольку выбранная…
❤3
Недавно были обнаружены две уязвимости у этого инструмента. Он позволяет выполнять команды от имени суперпользователя или другого пользователя в соответствии с политикой безопасности. Используется для реализации модели минимальных привилегий и аудита.
Anonymous Quiz
11%
Root
17%
Astra-mic-control-managment
62%
Sudo
10%
Bash
https://habr.com/ru/news/924560/
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot?utm_source=Securitylab.ru
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-host
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot?utm_source=Securitylab.ru
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-host
Хабр
Выявлена критическая уязвимость в утилите sudo, позволяющая получить права root в системе
В коде утилиты sudo , применяемой для организации выполнения команд от имени других пользователей, выявлена критическая уязвимость ( CVE-2025-32463 ), позволяющая любому...
Если в /etc/passwd для определённого пользователя указана оболочка (shell) /bin/false, как это влияет на учётную запись?
Anonymous Quiz
61%
Пользователь не сможет выполнять никакие команды, даже если у него есть SSH-доступ
13%
Пользователь сможет входить только в текстовый режим, но не сможет использовать графику
12%
Это не имеет значения, так как реальная оболочка указывается в /etc/shadow
15%
При входе по SSH будет автоматически запускаться bash или zsh вместо /bin/false
Взят данный вопрос из интересного курса:
Права и пользователи в Linux.
Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.
https://stepik.org/course/229493/promo
Права и пользователи в Linux.
Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.
https://stepik.org/course/229493/promo
❤1
С использованием каких инструментов возможно митигировать Угрозы, связанные с внедрением вредоносного кода и повышением привилегий?
Anonymous Quiz
23%
ЗПС (замкнутая программная среда)
1%
Встроенные средства защиты контейнеризации
6%
Блокировка интерпретатора bash, а также иных интерпретаторов
0%
Блокировка использования макросов
2%
Модуль безопасности yama за счёт ограничения использования механизмов отладки процессов ОС
21%
МКЦ (мандатный контроль целостности)
46%
Все перечисленное
Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация
https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
Linux Security pinned «Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140»
Ansible проверяет состояние системы перед выполнением задач. Если задача уже выполнена и текущее состояние соответствует желаемому, повторный запуск не вносит изменений. Например не будет создан пользователь, если он уже есть. О каком свойстве речь?
Anonymous Quiz
1%
Какая-то потентность
3%
Делегирование
26%
Автоматизация
69%
Идемпотентность
❤1
Это XML или JSON файл с перечнем компонентов, библиотек, зависимостей и модулей, используемых в приложении.
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Anonymous Quiz
6%
54%
SBOM
8%
Лицензионное соглашение
32%
.env
Что такое Software Bill of Materials и зачем он нужен разработчикам
https://habr.com/ru/companies/mws/articles/781602/
https://habr.com/ru/companies/mws/articles/781602/
Хабр
Что такое Software Bill of Materials и зачем он нужен разработчикам
Последнее время наблюдается рост числа кибератак, нацеленных на разработчиков и вендоров программного обеспечения. Поэтому в ИТ-сообществе все чаще обсуждают спецификацию Software Bill of Materials,...