https://www.dmosk.ru/miniinstruktions.php?mini=nginx-mtls&ysclid=mp4zt7yz73516504877
https://habr.com/ru/articles/213741/
https://habr.com/ru/articles/213741/
www.dmosk.ru
Настройка аутентификации клиента mTLS в NGINX на Linux
Инструкция по настройке mTLS в NGINX для аутентификации клиентского подключения к веб-серверу. Создание сертификатов, настройка nginx, пример конфигурирования браузера в Windows.
#ОДТ
Чем отличается журналируемая файловая система от нежурналируемой?
Чем отличается журналируемая файловая система от нежурналируемой?
Anonymous Quiz
80%
Журналируемая ФС записывает все изменения в специальный журнал перед их применением.
3%
Журналируемые ФС используются только в Windows, а нежурналируемые — в Linux.
1%
Нежурналируемая ФС автоматически создаёт резервные копии файлов.
9%
Журналируемая ФС создаёт резервные копии всех файлов в отдельную область диска
6%
В журналирумой ФС рядом сидит дежурный ИБэшник, который ведёт бумажный журнал
🥱2
#ЗОО. Какой вид атак «отказ в обслуживании» не перечисляется в новых методических рекомендациях ФСТЭК по защите от DDOS-атак?
Anonymous Quiz
11%
Объемные атаки, к которым относятся: UDP-флуд, ICMP-флуд, DNS- (NTP-).
5%
Протокольные атаки, к которым относятся: SYN-флуд и фрагментационные атаки.
5%
Атаки на уровне приложений, к которым относятся: HTTP-флуд, Slowloris, медленные POST-запросы.
14%
Мультивекторные атаки, к которым относятся различные комбинации перечисленных ранее атак.
66%
Физические атаки на сервер, к которым относятся использование монтировки или разводного ключа
🥱2
Рекомендации по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii?ysclid=mpktlvdcpg346093970
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii?ysclid=mpktlvdcpg346093970
#ОПС. Режим ЗПС накладывает ряд ограничений на использование исполняемых файлов в контейнерах. Какое утверждение некорректно?
ЦП-цифровая подпись
ЦП-цифровая подпись
Anonymous Quiz
15%
На узле, где создается контейнер, должен быть ключ ЦП, для проверки целостности файлов в контейнере.
20%
Все файлы в контейнере должны иметь цифровую подпись. При ее отсутствии ядро ОС заблокирует запуск.
23%
Все исполняемые файлы из состава Astra Linux имеют ЦП и корректно работают в режиме ЗПС.
42%
ЗПС не может работать на узле где применяют контейнеризацию. Механизмы ЦП к контейнерам не подходят.
🤯1
Разработка собственного EE для замкнутой программной среды
https://docs.astra-automation.ru/2.0/cdk/secured/?ysclid=mpp01s7b3s458832428
https://docs.astra-automation.ru/2.0/cdk/secured/?ysclid=mpp01s7b3s458832428
#ОПС. Для динамического контроля целостности данный тип подписи в ПО может быть встроен в исполняемые файлы ОС следующих типов: — бинарные исполняемые файлы и библиотеки формата ELF и PE-файлы, в том числе формата DLL. Как называется такой тип подписи?
Anonymous Quiz
67%
Встраиваемая цифровая подпись
23%
Цифровая подпись в расширенных атрибутах ФС
4%
Отсоединенная цифровая подпись
6%
Лето на дворе....сходи погуляй!!!
#ОПС. Подпись ЗПС в расширенных атрибутах и отсоединенная подпись нарушают ли структуру исходного файла ОС, при его подписании?
Anonymous Quiz
11%
Да
76%
Нет
3%
Незнаю
10%
Может ДА, Может НЕТ, а может п***л ты?
#ОПС. Что критично учитывать при копировании файлов с подписью в расширенных атрибутах?
Anonymous Quiz
31%
Ничего — подпись сохранится автоматически
7%
Вручную скопировать атрибуты
54%
Использовать специальные утилиты для копирования
7%
Что?
🤯1
Как произвести проверку версии протокола SSH на сервере?
Anonymous Quiz
8%
Проверить папку /etc/sshd/ssshd_config
33%
прописать команду ssh -v user@ip_server, посмотреть строчку Remote protocol version
55%
ssh -V
4%
Спросить у инженера
🤯1
Файл /etc/apache2/mods-available/ssl.conf — это основной конфигурационный файл модуля mod_ssl в веб-сервере Apache. В нем есть директива SSLCipherSuite. Зачем она нужна?
Anonymous Quiz
15%
разрешённые версии TLS (например, TLSv1.2, TLSv1.3)
72%
список алгоритмов шифрования, которые сервер предлагает браузерам
4%
путь к сертификату сайта
7%
указывает, откуда Apache берёт энтропию для создания безопасных ключей
1%
Нашел, что спросить!"№;"%!"
🤯1
Как защитить Apache с помощью Let's Encrypt
https://adminvps.ru/blog/kak-zashhitit-apache-s-pomoshhyu-lets-encrypt-v-ubuntu-20-04-i-22-04/
Apache: рекомендованный TLS‑пресет 2025 (mod_ssl)
https://fastfox.pro/blog/tutorials/tls-2025-nginx-apache-hardening/
https://adminvps.ru/blog/kak-zashhitit-apache-s-pomoshhyu-lets-encrypt-v-ubuntu-20-04-i-22-04/
Apache: рекомендованный TLS‑пресет 2025 (mod_ssl)
https://fastfox.pro/blog/tutorials/tls-2025-nginx-apache-hardening/
Блог АдминВПС
Как защитить Apache с помощью Let's Encrypt в Ubuntu 20.04 и 22.04 | Блог АдминВПС
Рассказали, как установить SSl-сертификат Let's Encrypt на веб-сервер Apache: инструкция для Ubuntu 20.04 и 22.04.
Множество подпрограмм (функций) программного обеспечения, обрабатывающих данные из интерфейсов, непосредственно или косвенно подверженных потенциальному риску атаки. Что это?
Anonymous Quiz
16%
Любой компонент или сервис ПО
70%
Поверхность атаки (исследуемого программного обеспечения)
11%
МКЦ, ЗПС, МРД и т.д
2%
Выбери сам, что твоей душе угодно. Я то откуда знаю?
2%
Только интерпретаторы программного кода
🤯2🔥1
МЕТОДИЧЕСКИЙ ДОКУМЕНТ
МЕТОДИКА ВЫЯВЛЕНИЯ УЯЗВИМОСТЕЙ И НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ В ПРОГРАММНОМ ОБЕСПЕЧЕНИИ
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-12-maya-2026-g?ysclid=mqqqvq4x87107008098
МЕТОДИКА ВЫЯВЛЕНИЯ УЯЗВИМОСТЕЙ И НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ В ПРОГРАММНОМ ОБЕСПЕЧЕНИИ
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-12-maya-2026-g?ysclid=mqqqvq4x87107008098
🔥1
Linux Security pinned «МЕТОДИЧЕСКИЙ ДОКУМЕНТ МЕТОДИКА ВЫЯВЛЕНИЯ УЯЗВИМОСТЕЙ И НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ В ПРОГРАММНОМ ОБЕСПЕЧЕНИИ https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-12-maya-2026-g?ysclid=mqqqvq4x87107008098»