Pluggable Authentication Modules, «подключаемые модули аутентификации») – это набор разделяемых библиотек, которые позволяют интегрировать различные низкоуровневые методы аутентификации. Существует 4 типа модулей. Какой тип модулей является лишним?
Anonymous Quiz
7%
Auth (аутентификация) — модули этого блока проверяют подлинность пользователя.
0%
Account (проверка прав) —проверка после успешной auth, например, проверку срока действия УЗ.
6%
Password (управление паролем) — обрабатывает операции изменения или проверка сложности пароля
9%
Session (управление сеансом) — определяет действия, выполняемые при открытии или закрытии сеанса.
78%
Paperses_mod (экспертный контроль) — проверяет учтено ли это в проектной документации
ИАФ. Смотрим содержимое файла настройки аутентификации etc/pam.d/common-auth и видим строку auth [success=1 default=ignore] pam_succeed_if.so quiet user ingroup astra-admin. Что означает значение в квадратных скобках?
Anonymous Quiz
1%
Тип модуля – существуют 4 типа модулей
62%
Флаг управления – определяет, как конкретный модуль повлияет на процесс аутентификации
6%
Путь к модулю – это абсолютное или относительное имя пути к файлу PAM
31%
Параметры модуля – это список маркеров, для доп функционала модуля
❤1
ИАФ. В настройках PAM встретились такие параметры: minlen=10 lcredit=-2 ucredit=0 dcredit=-3 ocredit=0. Что они означают?
Anonymous Quiz
3%
Какие то кредиты?!
6%
Обозначение срока действия пароля
18%
Указывает количество попыток неправильного ввода
73%
Параметры определяют сложность пароля
Это метод управления данными или тип хранилища, где информация разбивается на отдельные сущности — объекты. Каждый объект включает в себя данные, метаинформацию и уникальный идентификатор.
Anonymous Quiz
21%
Блочное хранилище
15%
Файловое хранилище
55%
Объектное хранилище
9%
В понедельник нельзя вопросы попроще?
Какой тип хранилища данных выбрать: блочное, файловое или объектное?
https://pcrf.ru/kakoj-tip-hranilishha-dannyh-vybrat-blochnoe-fajlovoe-ili-obektnoe/
https://pcrf.ru/kakoj-tip-hranilishha-dannyh-vybrat-blochnoe-fajlovoe-ili-obektnoe/
PlatformCraft
Какой тип хранилища данных выбрать: блочное, файловое или объектное? – PlatformCraft
Объем корпоративных данных постоянно растет, и компании часто сталкиваются с вопросом хранения и управления большими объемами информации и контента. Поэтому крайне важно иметь четкое представление о плюсах и минусах каждого из типов хранения, поскольку выбранная…
❤3
Недавно были обнаружены две уязвимости у этого инструмента. Он позволяет выполнять команды от имени суперпользователя или другого пользователя в соответствии с политикой безопасности. Используется для реализации модели минимальных привилегий и аудита.
Anonymous Quiz
11%
Root
17%
Astra-mic-control-managment
62%
Sudo
10%
Bash
https://habr.com/ru/news/924560/
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot?utm_source=Securitylab.ru
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-host
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot?utm_source=Securitylab.ru
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-host
Хабр
Выявлена критическая уязвимость в утилите sudo, позволяющая получить права root в системе
В коде утилиты sudo , применяемой для организации выполнения команд от имени других пользователей, выявлена критическая уязвимость ( CVE-2025-32463 ), позволяющая любому...
Если в /etc/passwd для определённого пользователя указана оболочка (shell) /bin/false, как это влияет на учётную запись?
Anonymous Quiz
61%
Пользователь не сможет выполнять никакие команды, даже если у него есть SSH-доступ
13%
Пользователь сможет входить только в текстовый режим, но не сможет использовать графику
12%
Это не имеет значения, так как реальная оболочка указывается в /etc/shadow
15%
При входе по SSH будет автоматически запускаться bash или zsh вместо /bin/false
Взят данный вопрос из интересного курса:
Права и пользователи в Linux.
Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.
https://stepik.org/course/229493/promo
Права и пользователи в Linux.
Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.
https://stepik.org/course/229493/promo
❤1
С использованием каких инструментов возможно митигировать Угрозы, связанные с внедрением вредоносного кода и повышением привилегий?
Anonymous Quiz
23%
ЗПС (замкнутая программная среда)
1%
Встроенные средства защиты контейнеризации
6%
Блокировка интерпретатора bash, а также иных интерпретаторов
0%
Блокировка использования макросов
2%
Модуль безопасности yama за счёт ограничения использования механизмов отладки процессов ОС
21%
МКЦ (мандатный контроль целостности)
46%
Все перечисленное
Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация
https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
Linux Security pinned «Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140»
Ansible проверяет состояние системы перед выполнением задач. Если задача уже выполнена и текущее состояние соответствует желаемому, повторный запуск не вносит изменений. Например не будет создан пользователь, если он уже есть. О каком свойстве речь?
Anonymous Quiz
1%
Какая-то потентность
3%
Делегирование
26%
Автоматизация
69%
Идемпотентность
❤1
Это XML или JSON файл с перечнем компонентов, библиотек, зависимостей и модулей, используемых в приложении.
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Anonymous Quiz
6%
54%
SBOM
8%
Лицензионное соглашение
32%
.env
Что такое Software Bill of Materials и зачем он нужен разработчикам
https://habr.com/ru/companies/mws/articles/781602/
https://habr.com/ru/companies/mws/articles/781602/
Хабр
Что такое Software Bill of Materials и зачем он нужен разработчикам
Последнее время наблюдается рост числа кибератак, нацеленных на разработчиков и вендоров программного обеспечения. Поэтому в ИТ-сообществе все чаще обсуждают спецификацию Software Bill of Materials,...
Возможность реализации информационных угроз (в совокупности с последствиями от их реализации) или вероятность наступления нежелательного события, умноженная на масштаб потенциального ущерба. Что это?
Anonymous Quiz
14%
Угроза ИБ
57%
Риск ИБ
23%
Уязвимость
5%
Что-то, над чем должен думать только бумажный безопасник
Media is too big
VIEW IN TELEGRAM
Видео
"Хорошие, плохие и злые модели угроз в безопасной разработке"
Прикладываю загруженное видео для удобства (400 Mb).
Ссылка на материал:
https://t.me/computersecuritybasics/135
"Хорошие, плохие и злые модели угроз в безопасной разработке"
Прикладываю загруженное видео для удобства (400 Mb).
Ссылка на материал:
https://t.me/computersecuritybasics/135
Какими компенсирующими организационными и техническими мерами, направленными на предотвращение возможности эксплуатации уязвимостей, могут являться меры из перечисленных?
Anonymous Quiz
9%
изменение конфигурации уязвимых компонентов системы, в том числе исключение предоставления доступа
12%
ограничение исполнения функций (например, отключение уязвимых служб и сетевых протоколов)
0%
резервирование компонентов системы
7%
мониторинг ИБ и выявление событий, связанных с возможностью эксплуатации уязвимостей
3%
разработка и использование сигнатур решающих правил
65%
все перечисленное
4%
почему так много букв?!
💯1
Методика_оценки_уровня_критичности_уязвимостей.pdf
247.4 KB
МЕТОДИКА ОЦЕНКИ УРОВНЯ КРИТИЧНОСТИ УЯЗВИМОСТЕЙ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ от 2025 года.
💯1
#УПД .Какой инструмент используется для установки пароля группы (group password)?
Anonymous Quiz
5%
groupadd
19%
passwd
72%
gpasswd
5%
usermod
💯1
gpasswd
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
gpasswd devteam Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
💯1