#ОПС. Режим ЗПС накладывает ряд ограничений на использование исполняемых файлов в контейнерах. Какое утверждение некорректно?
ЦП-цифровая подпись
ЦП-цифровая подпись
Anonymous Quiz
15%
На узле, где создается контейнер, должен быть ключ ЦП, для проверки целостности файлов в контейнере.
20%
Все файлы в контейнере должны иметь цифровую подпись. При ее отсутствии ядро ОС заблокирует запуск.
23%
Все исполняемые файлы из состава Astra Linux имеют ЦП и корректно работают в режиме ЗПС.
42%
ЗПС не может работать на узле где применяют контейнеризацию. Механизмы ЦП к контейнерам не подходят.
🤯1
Разработка собственного EE для замкнутой программной среды
https://docs.astra-automation.ru/2.0/cdk/secured/?ysclid=mpp01s7b3s458832428
https://docs.astra-automation.ru/2.0/cdk/secured/?ysclid=mpp01s7b3s458832428
#ОПС. Для динамического контроля целостности данный тип подписи в ПО может быть встроен в исполняемые файлы ОС следующих типов: — бинарные исполняемые файлы и библиотеки формата ELF и PE-файлы, в том числе формата DLL. Как называется такой тип подписи?
Anonymous Quiz
67%
Встраиваемая цифровая подпись
23%
Цифровая подпись в расширенных атрибутах ФС
4%
Отсоединенная цифровая подпись
6%
Лето на дворе....сходи погуляй!!!
#ОПС. Подпись ЗПС в расширенных атрибутах и отсоединенная подпись нарушают ли структуру исходного файла ОС, при его подписании?
Anonymous Quiz
11%
Да
76%
Нет
3%
Незнаю
10%
Может ДА, Может НЕТ, а может п***л ты?
#ОПС. Что критично учитывать при копировании файлов с подписью в расширенных атрибутах?
Anonymous Quiz
31%
Ничего — подпись сохранится автоматически
7%
Вручную скопировать атрибуты
54%
Использовать специальные утилиты для копирования
7%
Что?
🤯1
Как произвести проверку версии протокола SSH на сервере?
Anonymous Quiz
8%
Проверить папку /etc/sshd/ssshd_config
33%
прописать команду ssh -v user@ip_server, посмотреть строчку Remote protocol version
55%
ssh -V
4%
Спросить у инженера
🤯1
Файл /etc/apache2/mods-available/ssl.conf — это основной конфигурационный файл модуля mod_ssl в веб-сервере Apache. В нем есть директива SSLCipherSuite. Зачем она нужна?
Anonymous Quiz
15%
разрешённые версии TLS (например, TLSv1.2, TLSv1.3)
72%
список алгоритмов шифрования, которые сервер предлагает браузерам
4%
путь к сертификату сайта
7%
указывает, откуда Apache берёт энтропию для создания безопасных ключей
1%
Нашел, что спросить!"№;"%!"
🤯1
Как защитить Apache с помощью Let's Encrypt
https://adminvps.ru/blog/kak-zashhitit-apache-s-pomoshhyu-lets-encrypt-v-ubuntu-20-04-i-22-04/
Apache: рекомендованный TLS‑пресет 2025 (mod_ssl)
https://fastfox.pro/blog/tutorials/tls-2025-nginx-apache-hardening/
https://adminvps.ru/blog/kak-zashhitit-apache-s-pomoshhyu-lets-encrypt-v-ubuntu-20-04-i-22-04/
Apache: рекомендованный TLS‑пресет 2025 (mod_ssl)
https://fastfox.pro/blog/tutorials/tls-2025-nginx-apache-hardening/
Блог АдминВПС
Как защитить Apache с помощью Let's Encrypt в Ubuntu 20.04 и 22.04 | Блог АдминВПС
Рассказали, как установить SSl-сертификат Let's Encrypt на веб-сервер Apache: инструкция для Ubuntu 20.04 и 22.04.
Множество подпрограмм (функций) программного обеспечения, обрабатывающих данные из интерфейсов, непосредственно или косвенно подверженных потенциальному риску атаки. Что это?
Anonymous Quiz
16%
Любой компонент или сервис ПО
70%
Поверхность атаки (исследуемого программного обеспечения)
11%
МКЦ, ЗПС, МРД и т.д
2%
Выбери сам, что твоей душе угодно. Я то откуда знаю?
2%
Только интерпретаторы программного кода
🤯2🔥1
МЕТОДИЧЕСКИЙ ДОКУМЕНТ
МЕТОДИКА ВЫЯВЛЕНИЯ УЯЗВИМОСТЕЙ И НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ В ПРОГРАММНОМ ОБЕСПЕЧЕНИИ
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-12-maya-2026-g?ysclid=mqqqvq4x87107008098
МЕТОДИКА ВЫЯВЛЕНИЯ УЯЗВИМОСТЕЙ И НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ В ПРОГРАММНОМ ОБЕСПЕЧЕНИИ
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-12-maya-2026-g?ysclid=mqqqvq4x87107008098
🔥1
Linux Security pinned «МЕТОДИЧЕСКИЙ ДОКУМЕНТ МЕТОДИКА ВЫЯВЛЕНИЯ УЯЗВИМОСТЕЙ И НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ В ПРОГРАММНОМ ОБЕСПЕЧЕНИИ https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-12-maya-2026-g?ysclid=mqqqvq4x87107008098»
Основные методы аутентификации для REST API
https://www.tune-it.ru/web/romo/blog/-/blogs/rest-api-most-used-authentification-methods?ysclid=mqyrjgj4rt264730870
https://www.tune-it.ru/web/romo/blog/-/blogs/rest-api-most-used-authentification-methods?ysclid=mqyrjgj4rt264730870
#ИАФ#УПД. Что является ключевым преимуществом SSO с точки зрения ИБ?
Anonymous Quiz
22%
Упрощает контроль целостности конфигурации сервиса
71%
Снижение количества хранимых паролей пользователями
0%
Автоматическое обновление антивирусных баз
1%
Обеспечение https до защищаемого ресурса
6%
Спасибо за простые вопросы по понедельникам😇
🥱1
#УПД
Что такое OAuth 2.0?
Что такое OAuth 2.0?
Anonymous Quiz
3%
Протокол для обмена файлами между серверами
65%
Протокол авторизации, позволяющий получать ограниченный доступ к ресурсам без передачи пароля
1%
Метод шифрования данных для защищённых соединений
3%
Система управления базами данных
28%
Протокол идентификации, позволяющий получать ограниченный доступ к ресурсам без передачи пароля
🤯1
Как работает OAuth 2.0 и OpenID Connect
https://struchkov.dev/blog/ru/how-oauth2-works/?ysclid=mrczbq7r9p239462112
https://struchkov.dev/blog/ru/how-oauth2-works/?ysclid=mrczbq7r9p239462112
Это инструмент взаимодействия с Kubernetes-кластером, позволяющий управлять практически всеми его компонентами. С его помощью можно привести k8s-кластер в соответствие требованиям ИБ, и он предоставляет полный доступ к возможностям API-сервера K8s.
Anonymous Quiz
7%
dudectl
3%
очередной штурвал
84%
kubectl
2%
bash
3%
master node