Linux Security pinned «Возможности выполнения требований приказа ФСТЭК России №117 средствами ОС СН Astra Linux SE 1.8 https://wiki.astralinux.ru/pages/viewpage.action?pageId=471538657»
На днях в ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве.
Какой это тип уязвимостей из перечисленных?
Какой это тип уязвимостей из перечисленных?
Anonymous Quiz
86%
LPE (Local Privilege Escalation)
8%
RCE (Remote Code Execution)
2%
SSRF (Server-Side Request Forgery)
3%
VPN (Kogda zaconchat blokirovki?!)
🥱1
Какая версия сертифицированной СУБД Posgresql идет в составе основного репозитория ОС Astra Linux 1.8.5?
Anonymous Quiz
12%
11.11-se3.1
10%
13.12
7%
Это нужно уточнять у ФСТЭК. Давайте им запрос отправим?
63%
15.14-astra.se3.1
7%
Это нужно уточнять у вендора. Давайте им запрос отправим?
Какой проект OWASP не связан напрямую с системами искусственного интеллекта?
Anonymous Quiz
13%
OWASP Top 10 для LLM
10%
OWASP Top 10 for MCP
5%
OWASP Top 10 for Agentic Applications
72%
OWASP Top 10 for IoT
https://www.dmosk.ru/miniinstruktions.php?mini=nginx-mtls&ysclid=mp4zt7yz73516504877
https://habr.com/ru/articles/213741/
https://habr.com/ru/articles/213741/
www.dmosk.ru
Настройка аутентификации клиента mTLS в NGINX на Linux
Инструкция по настройке mTLS в NGINX для аутентификации клиентского подключения к веб-серверу. Создание сертификатов, настройка nginx, пример конфигурирования браузера в Windows.
#ОДТ
Чем отличается журналируемая файловая система от нежурналируемой?
Чем отличается журналируемая файловая система от нежурналируемой?
Anonymous Quiz
80%
Журналируемая ФС записывает все изменения в специальный журнал перед их применением.
3%
Журналируемые ФС используются только в Windows, а нежурналируемые — в Linux.
1%
Нежурналируемая ФС автоматически создаёт резервные копии файлов.
9%
Журналируемая ФС создаёт резервные копии всех файлов в отдельную область диска
6%
В журналирумой ФС рядом сидит дежурный ИБэшник, который ведёт бумажный журнал
🥱2
#ЗОО. Какой вид атак «отказ в обслуживании» не перечисляется в новых методических рекомендациях ФСТЭК по защите от DDOS-атак?
Anonymous Quiz
11%
Объемные атаки, к которым относятся: UDP-флуд, ICMP-флуд, DNS- (NTP-).
5%
Протокольные атаки, к которым относятся: SYN-флуд и фрагментационные атаки.
5%
Атаки на уровне приложений, к которым относятся: HTTP-флуд, Slowloris, медленные POST-запросы.
14%
Мультивекторные атаки, к которым относятся различные комбинации перечисленных ранее атак.
66%
Физические атаки на сервер, к которым относятся использование монтировки или разводного ключа
🥱2
Рекомендации по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii?ysclid=mpktlvdcpg346093970
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii?ysclid=mpktlvdcpg346093970
#ОПС. Режим ЗПС накладывает ряд ограничений на использование исполняемых файлов в контейнерах. Какое утверждение некорректно?
ЦП-цифровая подпись
ЦП-цифровая подпись
Anonymous Quiz
15%
На узле, где создается контейнер, должен быть ключ ЦП, для проверки целостности файлов в контейнере.
20%
Все файлы в контейнере должны иметь цифровую подпись. При ее отсутствии ядро ОС заблокирует запуск.
23%
Все исполняемые файлы из состава Astra Linux имеют ЦП и корректно работают в режиме ЗПС.
42%
ЗПС не может работать на узле где применяют контейнеризацию. Механизмы ЦП к контейнерам не подходят.
🤯1
Разработка собственного EE для замкнутой программной среды
https://docs.astra-automation.ru/2.0/cdk/secured/?ysclid=mpp01s7b3s458832428
https://docs.astra-automation.ru/2.0/cdk/secured/?ysclid=mpp01s7b3s458832428
#ОПС. Для динамического контроля целостности данный тип подписи в ПО может быть встроен в исполняемые файлы ОС следующих типов: — бинарные исполняемые файлы и библиотеки формата ELF и PE-файлы, в том числе формата DLL. Как называется такой тип подписи?
Anonymous Quiz
67%
Встраиваемая цифровая подпись
23%
Цифровая подпись в расширенных атрибутах ФС
4%
Отсоединенная цифровая подпись
6%
Лето на дворе....сходи погуляй!!!
#ОПС. Подпись ЗПС в расширенных атрибутах и отсоединенная подпись нарушают ли структуру исходного файла ОС, при его подписании?
Anonymous Quiz
11%
Да
76%
Нет
3%
Незнаю
10%
Может ДА, Может НЕТ, а может п***л ты?
#ОПС. Что критично учитывать при копировании файлов с подписью в расширенных атрибутах?
Anonymous Quiz
31%
Ничего — подпись сохранится автоматически
7%
Вручную скопировать атрибуты
54%
Использовать специальные утилиты для копирования
7%
Что?
🤯1
Как произвести проверку версии протокола SSH на сервере?
Anonymous Quiz
8%
Проверить папку /etc/sshd/ssshd_config
33%
прописать команду ssh -v user@ip_server, посмотреть строчку Remote protocol version
55%
ssh -V
4%
Спросить у инженера
🤯1