Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
В OWASP Top 10 в 2021 году появилась новая категория угроз посвященная недостаткам, связанным с обновлениями программного обеспечения, критически важными данными и конвейерами CI/CD, без проверки их целостности. Как называется данная категория?
Anonymous Quiz
4%
A09:2021 -сбои ведения журналов ИБ и мониторинга (A09:2021-Security Logging and Monitoring Failures)
7%
A10:2021-Подделка запросов на стороне сервера (A10:2021-Server-Side Request Forgery)
4%
A02:2021 — сбои в криптографии(A02:2021-Cryptographic Failures)
71%
A08:2021 — сбои обеспечения целостности ПО и данных (A08:2021-Software and Data Integrity Failures)
15%
Очень много букв для среды!!!!!
🤯3
https://tproger.ru/articles/owasp--kakie-uyazvimosti-vstrechayutsya-chashhe-vsego-

https://owasp.org/www-project-top-ten/


A08: Software and Data Integrity Failures — атаки на целостность данных.
Пример:
От антивируса пришло уведомление с просьбой установить новую версию. Улучшили производительность, безопасность, добавили новые функции — что может пойти не так?

Пример успешной атаки на целостность данных — инцидент с антивирусом eScan. Приложение доставляло обновления по незащищенному HTTP, а злоумышленники подменяли файлы. В итоге вместе с обновлением клиенты eScan устанавливали вредонос и майнер.
#УПД. Что означает символ + в конце строки прав доступа при выводе ls -l (например,
-rw-rw-r--+ 1 user1 devgroup 4096 Sep 1 12:00 report.txt)?
Anonymous Quiz
53%
У файла есть дополнительные ACL-записи
26%
У файла настроены расширенные атрибуты SELinux
5%
Файл защищён паролем
16%
Файл помечен как скрытый для остальных пользователей
🤯1
ACL (Access Control List) нужен для гибкого управления правами доступа к файлам и папкам в Linux, когда стандартных прав (владелец/группа/остальные) недостаточно.

https://wiki.astralinux.ru/pages/viewpage.action?pageId=137567873
Этой утилите достаточно получить хэш пароля в вашей информационной системе для нахождения слабого пароля. О какой утилите речь?
Anonymous Quiz
9%
Wireshark
48%
John the Ripper
5%
Nmap
4%
tcpdump
34%
Ncrack
🤯3
John the Ripper — как работает и зачем нужен этот монстр для взлома паролей.

https://www.securitylab.ru/blog/personal/SimlpeHacker/354096.php
👏2
Инструкция по переносу установленной системы на другой носитель с созданием промежуточной копии

https://wiki.astralinux.ru/pages/viewpage.action?pageId=43615637
🔥2😁1
SQL инъекция представляет собой технику для атаки на приложения, использующие базы данных, посредством отсылки вредоносного кода с целью доступа или модификации конфиденциальной информации в базе.

Подобный тип атаки позволяет получить конфиденциальную информацию, модифицировать существующие данные или даже полностью вывести из строя базу данных. Наиболее распространенный вектор – через входные данные (формы авторизации, текстовые поля, загрузку файлов и так далее).


https://www.securitylab.ru/analytics/521491.php
Это предварительно скомпилированные SQL-запросы. Они широко используются в веб-разработке и других приложениях, где требуется частое взаимодействие с базой данных, чтобы предотвратить SQL-инъекции, так как параметры запроса отделяются от самого SQL-кода.
Anonymous Quiz
15%
Web application firewall (межсетевой экран веб приложений)
59%
Prepared statements (подготовленные запросы)
9%
Otvali segonya subbota (несвоевременные запросы)
17%
Использование ORM (Object-Relational Mapping)
😁3🤯2
При моделировании угроз важно учитывать Наборы TTP. Это описания методов и стратегий, которые злоумышленники используют для компрометации систем или сетей. Что должен обязательно включать в себя такой набор?
Anonymous Quiz
10%
тактика — как злоумышленник действует на разных этапах своей операции, какая цель или задача
2%
техника — как злоумышленник достигает цели или поставленной задачи, какие использует инструменты
2%
процедура — как эта техника выполняется и для чего
87%
Все перечисленное
Подробное аналитическое исследование по современным
киберугрозам от лаборатории Касперского

https://securelist.ru/three-hacktivist-apt-clusters-tools-and-ttps/113316/
Вы проводите аудит ИБ среды контейнеризации. Какой командой можно посмотреть настройки сети и назначенный IP-адрес контейнера с id 7206cfc5e8ae и образом postgresql?
Anonymous Quiz
8%
docker container ls postgresql
8%
docker inspect postgresql
29%
docker container ls 7206cfc5e8ae
54%
docker inspect 7206cfc5e8ae
👍1🥱1
#ИАФ. Какой файл конфигурации PostgreSQL отвечает за управление аутентификацией клиентов?
Anonymous Quiz
9%
postgresql.conf
6%
pg_service.conf
52%
pg_hba.conf
33%
pg_ident.conf
1🤯1