Какими компенсирующими организационными и техническими мерами, направленными на предотвращение возможности эксплуатации уязвимостей, могут являться меры из перечисленных?
Anonymous Quiz
9%
изменение конфигурации уязвимых компонентов системы, в том числе исключение предоставления доступа
12%
ограничение исполнения функций (например, отключение уязвимых служб и сетевых протоколов)
0%
резервирование компонентов системы
7%
мониторинг ИБ и выявление событий, связанных с возможностью эксплуатации уязвимостей
3%
разработка и использование сигнатур решающих правил
65%
все перечисленное
4%
почему так много букв?!
💯1
Методика_оценки_уровня_критичности_уязвимостей.pdf
247.4 KB
МЕТОДИКА ОЦЕНКИ УРОВНЯ КРИТИЧНОСТИ УЯЗВИМОСТЕЙ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ от 2025 года.
💯1
#УПД .Какой инструмент используется для установки пароля группы (group password)?
Anonymous Quiz
5%
groupadd
19%
passwd
72%
gpasswd
5%
usermod
💯1
gpasswd
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
Назначение
Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
gpasswd devteam Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
💯1
#ИАФ#УПД. В каком файле в Linux задаются глобальные настройки (например, минимальный/максимальный UID, параметры паролей по умолчанию) для новых пользователей?
Anonymous Quiz
13%
/etc/shadow
44%
/etc/login.defs
31%
/etc/passwd
13%
/etc/skel
💯1
Файл
Некоторые параметры, которые можно настроить в этом файле:
LOGIN_RETRIES — максимальное количество попыток входа при вводе неверного пароля;
LOGIN_TIMEOUT — максимальное время в секундах, отведённое на вход;
MAIL_DIR — почтовый каталог, который нужен для управления почтовым ящиком при изменении или удалении учётной записи пользователя;
MAIL_FILE — определяет расположение почтовых файлов пользователя относительно домашнего каталога;
MAX_MEMBERS_PER_GROUP — максимальное количество членов в записи о группе;
PASS_MAX_DAYS — максимальное число дней использования пароля;
UID_MAX, UID_MIN — диапазон идентификаторов пользователей, используемый в программах useradd или newusers для создания обычных пользователей;
UMASK — задаёт начальное значение маски доступа для создаваемых файлов;
USERDEL_CMD — определяет программу, которая будет запущена при удалении пользователя.
💯1
В разбивке диска для Linux используется четыре раздела:
1./ - корень, основной раздел для файловой системы;
2./boot - файлы загрузчика; 3.swap - раздел подкачки, для выгрузки страниц из оперативной памяти, если она будет переполнена. Какого не хватает?
1./ - корень, основной раздел для файловой системы;
2./boot - файлы загрузчика; 3.swap - раздел подкачки, для выгрузки страниц из оперативной памяти, если она будет переполнена. Какого не хватает?
Anonymous Quiz
8%
/mnt - директория для ручного подключения устройств
1%
/D: - пользовательские файлы
8%
/lib - для системных библиотек
84%
/home - раздел для файлов пользователя
💯1🙈1
Ручная разметка диска при установке ОС
https://losst.pro/razbivka-diska-dlya-ustanovki-linux#domashniy-razdel-home
https://entnet.ru/client/installation/ruchnaya-razmetka-diska.html
https://losst.pro/razbivka-diska-dlya-ustanovki-linux#domashniy-razdel-home
https://entnet.ru/client/installation/ruchnaya-razmetka-diska.html
Losst
Разбивка диска для установки Linux - Losst
Для установки Windows достаточно просто выбрать раздел диска. Система сама его отформатирует и установит туда все файлы. Но Linux позволяет намного гибче
💯1
Праздник, который отмечается в последнюю пятницу июля с целью выражения признательности сотрудникам, выполняющим обязанности системных администраторов.
Anonymous Quiz
89%
День Системного Администратора (System Administrator Appreciation Day)
5%
День бэкапов
3%
День аудита учетных записей
3%
День обновления
🎉2💯1
#ОДТ. Считается, что бэкап-правило «3-2-1» впервые описал Peter Krogh в своей книге «Управление цифровыми активами для фотографов». В чем его смысл?
Anonymous Quiz
8%
Три раза скопируй, два раза заархивируй, один раз проверь.
9%
Три раза снимай полное резервное копирование, два раза инкреметное, один раз дифференциальное.
79%
Три копии данных, два различных носителя, одно удалённое хранилище.
3%
Должно быть три сертифицированных средства резервного копирования, два антивируса, один безопасник
🔥2👍1💯1
Где настраивается минимальное количество дней между сменами пароля?
Anonymous Quiz
50%
/etc/login.defs (параметр PASS_MIN_DAYS)
22%
/etc/pam.d/common-password (модуль pam_unix.so)
28%
В обоих
Недостаток программы, который может быть использован для реализации угроз безопасности информации. Результат разработки без учета требований ИБ, вследствие наличия ошибок проектирования или в результате применения небезопасных средств. Что это?
Anonymous Quiz
9%
Риск
86%
Уязвимость
1%
Угроза
4%
Орфографическая ошибка в регламенте по ИБ
0%
Замечание
👍1
Какие дополнительные меры безопасности рекомендует применять ФСТЭК в средствах контейнеризации?
Речь идет о сертифицированном ПО.
Речь идет о сертифицированном ПО.
Anonymous Quiz
33%
Контроль целостности образов контейнеров и исполняемых файлов
33%
Запуск контейнеров с минимально необходимыми полномочиями
5%
Оркестраторы должны обеспечить управление всеми компонентами, входящими в состав средства
2%
Какие контейнеры?! Сейчас пятница, Алло!
28%
Все перечисленное
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
О ПОВЫШЕНИИ БЕЗОПАСНОСТИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ, В СОСТАВ КОТОРЫХ РАЗРАБОТЧИКИ ВКЛЮЧАЮТ СРЕДСТВА КОНТЕЙНЕРИЗАЦИИ ИЛИ ОБРАЗЫ КОНТЕЙНЕРОВ
от 13 января 2025 г. N 240/24/38
https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii-ot-13-yanvarya-2025-g-n-240-24-38
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
О ПОВЫШЕНИИ БЕЗОПАСНОСТИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ, В СОСТАВ КОТОРЫХ РАЗРАБОТЧИКИ ВКЛЮЧАЮТ СРЕДСТВА КОНТЕЙНЕРИЗАЦИИ ИЛИ ОБРАЗЫ КОНТЕЙНЕРОВ
от 13 января 2025 г. N 240/24/38
https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii-ot-13-yanvarya-2025-g-n-240-24-38
АУД.3. Есть некоторые функции
безопасности , которые могут
поддерживать лишь некоторые NTP клиенты для синхронизации времени. Например, ntpd и chrony. О чем речь?
безопасности , которые могут
поддерживать лишь некоторые NTP клиенты для синхронизации времени. Например, ntpd и chrony. О чем речь?
Anonymous Quiz
32%
Синхронизация времени
13%
Возможность настройки нескольких серверов NTP одновременно
55%
Поддержка аутентификации на стороне сервера за счёт сертификатов
#ИАФ #УПД. Проходит проверка пользователя: 1.DN-resolution. Поиск по каталогу LDAP-пользователя. 2.(X) 3.LDAP-search. Проверка членства в группах LDAP-сервера . 4.Определение прав-доступа на основе записи в LDAP-сервере. Что должно быть в пункте 2?
Anonymous Quiz
5%
Что это?
44%
2. Проверка заблокирован ли пользователь или нет.
51%
2. Bind operation.Клиент передает DN и пароль на сервер для проверки.
0%
2. Проверка сложный пароль у пользователя или нет.
🤯1
Аутентификация через LDAP
Подробная статья с примерами
https://qatools.ru/docs/setup/configuration/authentication/ldap
Подробная статья с примерами
https://qatools.ru/docs/setup/configuration/authentication/ldap
qatools.ru
Аутентификация через LDAP
ТестОпс