Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
ОДТ. В 2020 году вредоносный шифровальщик Trickbot продемонстрировал, что нужно уделять особое внимание архитектуре резервного копирования данных. Какая техника не была учтена при моделировании угроз атакованной компании?
Anonymous Quiz
25%
T1490 - Запрет восстановления системы
19%
T1498 - Сетевой отказ в обслуживании
40%
T1486 - Шифрование данных
9%
T1485 - Уничтожение данных
7%
T1561 - Очистка диска
1
ИАФ. В настройках PAM встретились такие параметры: minlen=10 lcredit=-2 ucredit=0 dcredit=-3 ocredit=0. Что они означают?
Anonymous Quiz
3%
Какие то кредиты?!
6%
Обозначение срока действия пароля
18%
Указывает количество попыток неправильного ввода
73%
Параметры определяют сложность пароля
Это метод управления данными или тип хранилища, где информация разбивается на отдельные сущности — объекты. Каждый объект включает в себя данные, метаинформацию и уникальный идентификатор.
Anonymous Quiz
21%
Блочное хранилище
15%
Файловое хранилище
55%
Объектное хранилище
9%
В понедельник нельзя вопросы попроще?
Недавно были обнаружены две уязвимости у этого инструмента. Он позволяет выполнять команды от имени суперпользователя или другого пользователя в соответствии с политикой безопасности. Используется для реализации модели минимальных привилегий и аудита.
Anonymous Quiz
11%
Root
17%
Astra-mic-control-managment
62%
Sudo
10%
Bash
Взят данный вопрос из интересного курса:

Права и пользователи в Linux.

Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.

https://stepik.org/course/229493/promo
1
Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация

https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
Linux Security pinned «Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140»
Ansible проверяет состояние системы перед выполнением задач. Если задача уже выполнена и текущее состояние соответствует желаемому, повторный запуск не вносит изменений. Например не будет создан пользователь, если он уже есть. О каком свойстве речь?
Anonymous Quiz
1%
Какая-то потентность
3%
Делегирование
26%
Автоматизация
69%
Идемпотентность
1
Это XML или JSON файл с перечнем компонентов, библиотек, зависимостей и модулей, используемых в приложении.
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Anonymous Quiz
54%
SBOM
8%
Лицензионное соглашение
32%
.env
Возможность реализации информационных угроз (в совокупности с последствиями от их реализации) или вероятность наступления нежелательного события, умноженная на масштаб потенциального ущерба. Что это?
Anonymous Quiz
14%
Угроза ИБ
57%
Риск ИБ
23%
Уязвимость
5%
Что-то, над чем должен думать только бумажный безопасник
Media is too big
VIEW IN TELEGRAM
Видео
"Хорошие, плохие и злые модели угроз в безопасной разработке"

Прикладываю загруженное видео для удобства (400 Mb).

Ссылка на материал:

https://t.me/computersecuritybasics/135