ИАФ. В настройках PAM встретились такие параметры: minlen=10 lcredit=-2 ucredit=0 dcredit=-3 ocredit=0. Что они означают?
Anonymous Quiz
3%
Какие то кредиты?!
6%
Обозначение срока действия пароля
18%
Указывает количество попыток неправильного ввода
73%
Параметры определяют сложность пароля
Это метод управления данными или тип хранилища, где информация разбивается на отдельные сущности — объекты. Каждый объект включает в себя данные, метаинформацию и уникальный идентификатор.
Anonymous Quiz
21%
Блочное хранилище
15%
Файловое хранилище
55%
Объектное хранилище
9%
В понедельник нельзя вопросы попроще?
Какой тип хранилища данных выбрать: блочное, файловое или объектное?
https://pcrf.ru/kakoj-tip-hranilishha-dannyh-vybrat-blochnoe-fajlovoe-ili-obektnoe/
https://pcrf.ru/kakoj-tip-hranilishha-dannyh-vybrat-blochnoe-fajlovoe-ili-obektnoe/
PlatformCraft
Какой тип хранилища данных выбрать: блочное, файловое или объектное? – PlatformCraft
Объем корпоративных данных постоянно растет, и компании часто сталкиваются с вопросом хранения и управления большими объемами информации и контента. Поэтому крайне важно иметь четкое представление о плюсах и минусах каждого из типов хранения, поскольку выбранная…
❤3
Недавно были обнаружены две уязвимости у этого инструмента. Он позволяет выполнять команды от имени суперпользователя или другого пользователя в соответствии с политикой безопасности. Используется для реализации модели минимальных привилегий и аудита.
Anonymous Quiz
11%
Root
17%
Astra-mic-control-managment
62%
Sudo
10%
Bash
https://habr.com/ru/news/924560/
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot?utm_source=Securitylab.ru
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-host
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot?utm_source=Securitylab.ru
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-host
Хабр
Выявлена критическая уязвимость в утилите sudo, позволяющая получить права root в системе
В коде утилиты sudo , применяемой для организации выполнения команд от имени других пользователей, выявлена критическая уязвимость ( CVE-2025-32463 ), позволяющая любому...
Если в /etc/passwd для определённого пользователя указана оболочка (shell) /bin/false, как это влияет на учётную запись?
Anonymous Quiz
61%
Пользователь не сможет выполнять никакие команды, даже если у него есть SSH-доступ
13%
Пользователь сможет входить только в текстовый режим, но не сможет использовать графику
12%
Это не имеет значения, так как реальная оболочка указывается в /etc/shadow
15%
При входе по SSH будет автоматически запускаться bash или zsh вместо /bin/false
Взят данный вопрос из интересного курса:
Права и пользователи в Linux.
Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.
https://stepik.org/course/229493/promo
Права и пользователи в Linux.
Концентрат знаний о правах и пользователях в Linux — без углубления в дебри терминов, сложных процессов и лишних деталей. Только самое важное для начала работы. Бесплатно.
https://stepik.org/course/229493/promo
❤1
С использованием каких инструментов возможно митигировать Угрозы, связанные с внедрением вредоносного кода и повышением привилегий?
Anonymous Quiz
23%
ЗПС (замкнутая программная среда)
1%
Встроенные средства защиты контейнеризации
6%
Блокировка интерпретатора bash, а также иных интерпретаторов
0%
Блокировка использования макросов
2%
Модуль безопасности yama за счёт ограничения использования механизмов отладки процессов ОС
21%
МКЦ (мандатный контроль целостности)
46%
Все перечисленное
Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация
https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140
Linux Security pinned «Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140»
Ansible проверяет состояние системы перед выполнением задач. Если задача уже выполнена и текущее состояние соответствует желаемому, повторный запуск не вносит изменений. Например не будет создан пользователь, если он уже есть. О каком свойстве речь?
Anonymous Quiz
1%
Какая-то потентность
3%
Делегирование
26%
Автоматизация
69%
Идемпотентность
❤1
Это XML или JSON файл с перечнем компонентов, библиотек, зависимостей и модулей, используемых в приложении.
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Anonymous Quiz
6%
54%
SBOM
8%
Лицензионное соглашение
32%
.env
Что такое Software Bill of Materials и зачем он нужен разработчикам
https://habr.com/ru/companies/mws/articles/781602/
https://habr.com/ru/companies/mws/articles/781602/
Хабр
Что такое Software Bill of Materials и зачем он нужен разработчикам
Последнее время наблюдается рост числа кибератак, нацеленных на разработчиков и вендоров программного обеспечения. Поэтому в ИТ-сообществе все чаще обсуждают спецификацию Software Bill of Materials,...
Возможность реализации информационных угроз (в совокупности с последствиями от их реализации) или вероятность наступления нежелательного события, умноженная на масштаб потенциального ущерба. Что это?
Anonymous Quiz
14%
Угроза ИБ
57%
Риск ИБ
23%
Уязвимость
5%
Что-то, над чем должен думать только бумажный безопасник
Media is too big
VIEW IN TELEGRAM
Видео
"Хорошие, плохие и злые модели угроз в безопасной разработке"
Прикладываю загруженное видео для удобства (400 Mb).
Ссылка на материал:
https://t.me/computersecuritybasics/135
"Хорошие, плохие и злые модели угроз в безопасной разработке"
Прикладываю загруженное видео для удобства (400 Mb).
Ссылка на материал:
https://t.me/computersecuritybasics/135
Какими компенсирующими организационными и техническими мерами, направленными на предотвращение возможности эксплуатации уязвимостей, могут являться меры из перечисленных?
Anonymous Quiz
9%
изменение конфигурации уязвимых компонентов системы, в том числе исключение предоставления доступа
12%
ограничение исполнения функций (например, отключение уязвимых служб и сетевых протоколов)
0%
резервирование компонентов системы
7%
мониторинг ИБ и выявление событий, связанных с возможностью эксплуатации уязвимостей
3%
разработка и использование сигнатур решающих правил
65%
все перечисленное
4%
почему так много букв?!
💯1
Методика_оценки_уровня_критичности_уязвимостей.pdf
247.4 KB
МЕТОДИКА ОЦЕНКИ УРОВНЯ КРИТИЧНОСТИ УЯЗВИМОСТЕЙ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ от 2025 года.
💯1
#УПД .Какой инструмент используется для установки пароля группы (group password)?
Anonymous Quiz
5%
groupadd
19%
passwd
72%
gpasswd
5%
usermod
💯1
gpasswd
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
gpasswd devteam Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
💯1
#ИАФ#УПД. В каком файле в Linux задаются глобальные настройки (например, минимальный/максимальный UID, параметры паролей по умолчанию) для новых пользователей?
Anonymous Quiz
13%
/etc/shadow
44%
/etc/login.defs
31%
/etc/passwd
13%
/etc/skel
💯1
Файл
Некоторые параметры, которые можно настроить в этом файле:
LOGIN_RETRIES — максимальное количество попыток входа при вводе неверного пароля;
LOGIN_TIMEOUT — максимальное время в секундах, отведённое на вход;
MAIL_DIR — почтовый каталог, который нужен для управления почтовым ящиком при изменении или удалении учётной записи пользователя;
MAIL_FILE — определяет расположение почтовых файлов пользователя относительно домашнего каталога;
MAX_MEMBERS_PER_GROUP — максимальное количество членов в записи о группе;
PASS_MAX_DAYS — максимальное число дней использования пароля;
UID_MAX, UID_MIN — диапазон идентификаторов пользователей, используемый в программах useradd или newusers для создания обычных пользователей;
UMASK — задаёт начальное значение маски доступа для создаваемых файлов;
USERDEL_CMD — определяет программу, которая будет запущена при удалении пользователя.
💯1