Ответы пользователя по тегу Информационная безопасность
  • Какие технологии помогут сделать безопасный канал передачи данных?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Соединение поддерживается лишь на время передачи данных

    Неоптимально. Если стороны проходят жесткую аутентификацию, то она отнимает время и ресурсы. Проще сделать постоянное соединение, поддерживаемое пакетами типа пинга. А для периодического удостоверения, что стороны - все еще те, за кого себя выдают - периодически соединение рвать.
    Система должна быть защищена от повторной отправки пакетов

    Это работа прикладного уровня

    А что касается остального - Вы говорите про IPSec, совершенно однозначно :) Не знаю, правда, как насчет ресурса микроконтроллера.
    Ответ написан
    6 комментариев
  • Какие существуют направления Информационной Безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Умение искать и находить ответы самостоятельно - очень важное умение в ИБ :) Это намек :)
    Ответ написан
    Комментировать
  • Возможно ли таким способом обезопасить почтовый ящик?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если аккаунт взламывают в основном тогда, когда им активно пользуются,

    Нет.

    "Взломать", то есть подобрать пароль перебором на современных популярных почтовых серверах практически невозможно, если конечно пароль не 123456. Получают возможность войти в ящик другими способами - пробуя кем-то угнанные пароли, пытаясь подсунуть фишинговую форму... У многих на многих ящиках один и тот же пароль (даже у меня на маловажных учетках - один :) ). Подбирают.

    Ставится пароль символов так 15-20 и включается, если есть двухфакторная авторизация. Нельзя сказать, что это абсолютно устойчивая схема, но она сразу становится на порядок "прочнее".
    Ответ написан
    Комментировать
  • Как вернуться в Информационную Безопасность?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    но не знаю, с чего начать.

    Наверное с того, кем Вы себя вообще видите. Свободным художником, работником по найму, основателем собственного бизнеса etc. ИБ - это очень обширная специальность, в ней множество под-специализаций, так же как например, в админстве.
    Ответ написан
  • На сколько стоит доверять безопасности Workplace by Facebook а так же Microsoft Teams?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Готовы отдать все свои деньги незнакомому человеку, живущему в другой стране? Да? Ну тогда можете доверять...
    Ответ написан
    Комментировать
  • Где найти такие книги по ИБ, которые я хочу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Рыдаль...

    Может, как говорит в таких случаях Рональд Макдональд - перейти в службу доставки? Доспех, даже самый крутой, не делает пейзанина рыцарем. Дистрибутив Kali не сделает чайника хакером.

    В технологии поиска уязвимостей ничего принципиального не изменилось со времен Кевина Митника. И главное оружие здесь - моск.

    Сначала поисковиками пользоваться научитесь, искать необходимую информацию. 75% работы ИБ-шника - это поиск чего-то где-то по каким-то критериям. С чего Вы решили, что за Вас будет кто-то работать?
    Ответ написан
  • Как изменить системные виндовские файлы из под линукса?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Hiren BootCD
    В нем есть обнулялка паролей винды.

    так как ни аутлук, ни линк, не могут подключиться к учётке

    Вот этого делать не стоило. В логах остался Ваш IP :) и время подключения. Если вдруг на это обратят внимание - выйти на Вас значительно проще, чем Вы думаете :)
    Ответ написан
    3 комментария
  • Как по-простому зашифровать папку или файл в Линуксе?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1 комментарий
  • Сертификаты CAPsMAN бесполезны при DHCP?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Вопрос на самом деле вовсе не про CAPsMAN, а про сетевую безопасность вообще? Ну так помешает все то же, что обычно мешает допустим подключению ноутов, приносимых из дома - привязка маков к портам, ограничение маков в DHCP. Другое дело, что это дело муторное и хлопотное и в сохо обычно этим вовсе не морочатся...
    Ответ написан
  • В чем состоят обязанности junior'а в сфере ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    И берут ли на работу без высшего образования, но, конечно же, с хорошей практикой и какими-либо проектами?

    Для начала Вам следует уяснить следующее:
    - ИБ как дисциплина, отдельная от ИТ - существует только в достаточно крупных конторах. Даже в конторе со 100+ бойцами отдельного ИБ-шника может не быть. А уж отдел ИБ, где есть сеньор и джун - это вообще прерогатива больших контор.
    - Большие конторы обычно больше формализованы, поэтому высшее образование может оказаться обязательным
    - Практически все ИБ строится на доверии :) Внезапно, да? Над ИБ-шником (или начальником отдела ИБ) как правило нет никого, кто бы мог проверить его работу. Формально, он может подчиняться директору по безопасности или генеральному, но в плане работы - проверить его никто не может, он конечная точка всех пирамид безопасности. Понятно, что на такое место кого попало не возьмут :)

    Разумеется, все вышесказанное относится только к тем, кто работает в офисе.
    Ответ написан
    Комментировать
  • Простые, понятные, интересные источники информации?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    простая, интересная понятная и дельная

    Такого нет. Потому что это должен кто-то составлять, причем этот кто-то должен уметь составлять ее на языке чайников, потому что не-чайник в таких вещах не нуждается - он берет гугл и ищет.
    Ответ написан
  • Что это за письмо? Не фишинг ли?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Это стопроцентное на...дувательство :) Любое письмо, которое Вы не ждете, где есть что-то за срочность, за то, что надо что-то непременно сделать, вложения, ссылки, документы с паролями - в самом лучшем случае - на...дувательство :)

    Тут недавно мода пошла - слать запароленное вложение тоже типа от "налоговой", "ПФР", "делового партнера" с паролем в тексте (во вложении обычно криптор)

    Наведите мыш на ссылку, чтобы было видно, куда она ведет - и сразу будет видно :) что это развод.
    Ответ написан
    Комментировать
  • Попытка взлома аккаунта REG.RU - стоить ли бить тревогу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Стоит для начала посмотреть:
    - исходный текст письма - действительно ли оно пришло с reg.ru. Можно и в саппорт обратиться - правда ли был зарегистрирован инцидент
    - лог входов в учетку, если таковой ведется - правда ли стучались

    Если саппорт подтвердит, если письмо правда с reg.ru - ну, наверное стоит сменить пароль... Если же это на#баловодувательство - забить :)
    Ответ написан
    Комментировать
  • На сколько опасно подключать домашний ПК к интернету на прямую (без роутера)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Домашняя станция, подключенная через микротик. Или через линух. Через кинетик, на худой конец (на очень худой, например на комариный :) ).
    Ответ написан
    Комментировать
  • Храните ли вы пароли доменных пользователей?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Зачем?

    У обычного доменного юзера нет ничего такого, что бы он мог скрыть от админа этим паролем. А настройки программ в его профиле все равно нужно делать при его присутствии.
    Ответ написан
    1 комментарий
  • Безопасна ли мобильная точка доступа и как её можно обезопасить?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Нет

    Мобильное оборудование невозможно сделать безопасным из-за невозможности получить контроль над средой распространения сигнала :) Можно только усиливать меры защиты против атакующих. Например, длинный и периодически сменяемый ключ - это неудобно, да. Но безопасность вообще не про удобство :)
    Ответ написан
    Комментировать
  • Какой длины пароль сейчас могут взломать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    6,3340286662973277706162286946812e+49

    Зто число вариантов, которые нужно было бы перебрать для брута пароля (расчет очень простой - число символов набора - 36 в степени числа знакомест - 32). Как Вы думаете, реально кому-то или чему-то перебрать такое число вариантов?

    Его банально сп...или :) Существует масса подобного софта, угоняющего пароли :)
    Ответ написан
    Комментировать
  • Мониторится ли данная информация и как?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как устроен такой мониторинг и устроен ли?

    Вы серьезно думаете, что здесь есть люди, которые вот так вот возьмут и скажут это? Если это есть - никто никогда в этом не признается. Невозможно доказать тот факт, что это есть и невозможно доказать обратное - так что обычно принимают ситуацию, которая хуже - что мониторинг есть.
    Например, сервисы-онлайн: гугл-документы

    Не только мониторится, но и еще могут без предупреждения удалить то, что им не нравится. Погуглите историю про то, как год назад некая порностудия обнаружила что гугл потер все их ролики на гуглодрайве. Вы конечно скажете - это же порно. А я скажу - а завтра критерий изменится :)
    Всю информацию, которую загружают например в дропбокс или эверноут мониторят

    Конечно. Многие даже уже и не скрывают этого факта. Запароленные и шифрованные архивы - могут "случайно" побиться и либо пропасть, либо оказаться нечитаемыми для владельца - просто чтобы гадость сделать - особенно на бесплатных хранилищах, где никто никому ничем не обязан.
    В гугл-документах и иных сервисах онлайн человек пишет про матрасы и ему начинают продавать околотематичную историю.

    Разумеется. Для этого все и вертится - гугл собирает такие обьемы именно для того, чтобы впаривать, впаривать и впаривать рекламу... А Вы думали - там добрые дяди сидят?
    Ответ написан
  • Как защитить домашнюю сеть от взлома?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вы предлагаете просто ну какой-то тяжелый случай паранойи :)

    Отдельный аппаратный комп без выхода в тырнет. Только RDP с соседней тачки с контролем по IP (заход возможен только одной учетке только с одного IP). Сверх-параноидальный вариант (уровень Первого отдела заводов СССР) - комп, вообще без проводов в сетевухах - работа только за локальной консолью, перенос данных на флэшках.
    Ответ написан
    7 комментариев
  • Как защититься от взломов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Это, простите, не вопрос. Это подземный стук. В этом "вопросе" нет никакой информации. От слова совсем.

    Начать надо с того, что это за компьютер. Где он находится, какие задачи решает ("поиграть, посмотреть кину, подрочить на порнуху" - тоже задача, не хуже других), какую информацию хранит.

    От этого танцуют. От задачи. Ось, средства защиты - это все средства. А какова цель?
    Ответ написан
    Комментировать