Linux Security pinned «Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8). Эксплуатационная и дополнительная документация https://wiki.astralinux.ru/pages/viewpage.action?pageId=302043140»
Ansible проверяет состояние системы перед выполнением задач. Если задача уже выполнена и текущее состояние соответствует желаемому, повторный запуск не вносит изменений. Например не будет создан пользователь, если он уже есть. О каком свойстве речь?
Anonymous Quiz
1%
Какая-то потентность
3%
Делегирование
26%
Автоматизация
69%
Идемпотентность
❤1
Это XML или JSON файл с перечнем компонентов, библиотек, зависимостей и модулей, используемых в приложении.
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Он нужен для понимания ПО с точки зрения ИБ при аудитах, анализах уязвимостей и инвентаризации. Как он называется?
Anonymous Quiz
6%
54%
SBOM
8%
Лицензионное соглашение
32%
.env
Что такое Software Bill of Materials и зачем он нужен разработчикам
https://habr.com/ru/companies/mws/articles/781602/
https://habr.com/ru/companies/mws/articles/781602/
Хабр
Что такое Software Bill of Materials и зачем он нужен разработчикам
Последнее время наблюдается рост числа кибератак, нацеленных на разработчиков и вендоров программного обеспечения. Поэтому в ИТ-сообществе все чаще обсуждают спецификацию Software Bill of Materials,...
Возможность реализации информационных угроз (в совокупности с последствиями от их реализации) или вероятность наступления нежелательного события, умноженная на масштаб потенциального ущерба. Что это?
Anonymous Quiz
14%
Угроза ИБ
57%
Риск ИБ
23%
Уязвимость
5%
Что-то, над чем должен думать только бумажный безопасник
Media is too big
VIEW IN TELEGRAM
Видео
"Хорошие, плохие и злые модели угроз в безопасной разработке"
Прикладываю загруженное видео для удобства (400 Mb).
Ссылка на материал:
https://t.me/computersecuritybasics/135
"Хорошие, плохие и злые модели угроз в безопасной разработке"
Прикладываю загруженное видео для удобства (400 Mb).
Ссылка на материал:
https://t.me/computersecuritybasics/135
Какими компенсирующими организационными и техническими мерами, направленными на предотвращение возможности эксплуатации уязвимостей, могут являться меры из перечисленных?
Anonymous Quiz
9%
изменение конфигурации уязвимых компонентов системы, в том числе исключение предоставления доступа
12%
ограничение исполнения функций (например, отключение уязвимых служб и сетевых протоколов)
0%
резервирование компонентов системы
7%
мониторинг ИБ и выявление событий, связанных с возможностью эксплуатации уязвимостей
3%
разработка и использование сигнатур решающих правил
65%
все перечисленное
4%
почему так много букв?!
💯1
Методика_оценки_уровня_критичности_уязвимостей.pdf
247.4 KB
МЕТОДИКА ОЦЕНКИ УРОВНЯ КРИТИЧНОСТИ УЯЗВИМОСТЕЙ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ от 2025 года.
💯1
#УПД .Какой инструмент используется для установки пароля группы (group password)?
Anonymous Quiz
5%
groupadd
19%
passwd
72%
gpasswd
5%
usermod
💯1
gpasswd
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
gpasswd devteam Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
💯1
#ИАФ#УПД. В каком файле в Linux задаются глобальные настройки (например, минимальный/максимальный UID, параметры паролей по умолчанию) для новых пользователей?
Anonymous Quiz
13%
/etc/shadow
44%
/etc/login.defs
31%
/etc/passwd
13%
/etc/skel
💯1
Файл
Некоторые параметры, которые можно настроить в этом файле:
LOGIN_RETRIES — максимальное количество попыток входа при вводе неверного пароля;
LOGIN_TIMEOUT — максимальное время в секундах, отведённое на вход;
MAIL_DIR — почтовый каталог, который нужен для управления почтовым ящиком при изменении или удалении учётной записи пользователя;
MAIL_FILE — определяет расположение почтовых файлов пользователя относительно домашнего каталога;
MAX_MEMBERS_PER_GROUP — максимальное количество членов в записи о группе;
PASS_MAX_DAYS — максимальное число дней использования пароля;
UID_MAX, UID_MIN — диапазон идентификаторов пользователей, используемый в программах useradd или newusers для создания обычных пользователей;
UMASK — задаёт начальное значение маски доступа для создаваемых файлов;
USERDEL_CMD — определяет программу, которая будет запущена при удалении пользователя.
💯1
В разбивке диска для Linux используется четыре раздела:
1./ - корень, основной раздел для файловой системы;
2./boot - файлы загрузчика; 3.swap - раздел подкачки, для выгрузки страниц из оперативной памяти, если она будет переполнена. Какого не хватает?
1./ - корень, основной раздел для файловой системы;
2./boot - файлы загрузчика; 3.swap - раздел подкачки, для выгрузки страниц из оперативной памяти, если она будет переполнена. Какого не хватает?
Anonymous Quiz
8%
/mnt - директория для ручного подключения устройств
1%
/D: - пользовательские файлы
8%
/lib - для системных библиотек
84%
/home - раздел для файлов пользователя
💯1🙈1
Ручная разметка диска при установке ОС
https://losst.pro/razbivka-diska-dlya-ustanovki-linux#domashniy-razdel-home
https://entnet.ru/client/installation/ruchnaya-razmetka-diska.html
https://losst.pro/razbivka-diska-dlya-ustanovki-linux#domashniy-razdel-home
https://entnet.ru/client/installation/ruchnaya-razmetka-diska.html
Losst
Разбивка диска для установки Linux - Losst
Для установки Windows достаточно просто выбрать раздел диска. Система сама его отформатирует и установит туда все файлы. Но Linux позволяет намного гибче
💯1
Праздник, который отмечается в последнюю пятницу июля с целью выражения признательности сотрудникам, выполняющим обязанности системных администраторов.
Anonymous Quiz
89%
День Системного Администратора (System Administrator Appreciation Day)
5%
День бэкапов
3%
День аудита учетных записей
3%
День обновления
🎉2💯1
#ОДТ. Считается, что бэкап-правило «3-2-1» впервые описал Peter Krogh в своей книге «Управление цифровыми активами для фотографов». В чем его смысл?
Anonymous Quiz
8%
Три раза скопируй, два раза заархивируй, один раз проверь.
9%
Три раза снимай полное резервное копирование, два раза инкреметное, один раз дифференциальное.
79%
Три копии данных, два различных носителя, одно удалённое хранилище.
3%
Должно быть три сертифицированных средства резервного копирования, два антивируса, один безопасник
🔥2👍1💯1
Где настраивается минимальное количество дней между сменами пароля?
Anonymous Quiz
50%
/etc/login.defs (параметр PASS_MIN_DAYS)
22%
/etc/pam.d/common-password (модуль pam_unix.so)
28%
В обоих
Недостаток программы, который может быть использован для реализации угроз безопасности информации. Результат разработки без учета требований ИБ, вследствие наличия ошибок проектирования или в результате применения небезопасных средств. Что это?
Anonymous Quiz
9%
Риск
86%
Уязвимость
1%
Угроза
4%
Орфографическая ошибка в регламенте по ИБ
0%
Замечание
👍1