@SomeDude

Давайте попробуем вспомнить самые последние дыры в винде?

Суть в том, что я недавно пересел на винду, до этого никогда не пользовался ей. Тут куча всяких систем-подсистем, а дыр не меньше. Например, можно слить ntlm хэш через специально заделанный ярлык. С самбой тут дыра эпичная была. Что ещё? Много чего.

Вопрос заключается в том, что мне хотелось бы узнать о основных дырах и узнать как их закрывать. Подскажите, пожалуйста. Может ресурсы ещё какие есть.
  • Вопрос задан
  • 251 просмотр
Решения вопроса 1
athacker
@athacker
Можете качать и парсить фиды с cve.mitre.org: https://cve.mitre.org/data/downloads/index.html

Можете заюзать vulners.com -- агрегатор информации об уязвимостях. Там широкий набор средств оповещения, включая сообщения в телеграм, с возможностью фильтрации по разным критериям, есть также API для получения информации.

Но одними апдейтами безопасность не обеспечивается -- систему нужно настраивать соответственно. На этот счёт есть разработанные разными конторами регламенты. Например, вот пачка регламентов под разные платформы и их версии: https://www.cisecurity.org/cis-benchmarks/
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
frankw
@frankw
Сис. админ
Самба одна из последних.
дыр много ну, а закрывать их накати все обновы. И антивирус какойнибудь поставь к примеру комодо он есть бесплатный хороший
Ответ написан
Комментировать
Jump
@Jump Куратор тега Windows
Системный администратор со стажем.
Вопрос заключается в том, что мне хотелось бы узнать о основных дырах и узнать как их закрывать.
Если узнать - это на спец. ресурсы которые специализируются на поиске и описании уязвимостей.
Если просто нужно закрыть - накатите обновления, знать о уязвимостях для этого не обязательно.

Просто винда она больше для локальных сетей, и не стоит пихать ее голым задом в интернет.
По хорошему винда сидит в локалке, а в интернет смотрит роутер - и доступ из интернета к ней либо вообще закрыт, либо открыты некоторые нужные порты.

А на самой винде -поменьше сидеть под админом, давать пользователям только необходимые права, не разрешать запуск каких попало приложений.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы