Ответы пользователя по тегу Информационная безопасность
  • Распределение прав доступа для администраторов разных уровней?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В винде все это практически уже есть. Есть группы, есть групповые политики. Блокировка логина на DC делается через политику контроллеров домена - они выведены в отдельную единицу и совершенно верно. Раздача прав на сервисы сделана через группы прав доступа - добавил юзера в группу - аля улю. Например на одном из предыдущих мест я не был Domain Admin, хотя атрибуты юзеров править мог. Всех, кроме себя и сотрудников отдела ИТ :)

    Другое дело, что это используется только в весьма крупных структурах. Почему? В конторе, где один-два-три админа, каждый из них, как правило "и швец, и жнец, и на машинке умею..." и наличие у каждого из них всех прав - это некая страховка от того, что один заболел - и контора встала (ситуация вовсе не надуманная, вот недавно я лежал в больнице - так мне ноут закинули с 3G-модемом, чтобы я срочно решил некий вопрос)
    Ответ написан
  • Как обезопасить компьютер с помощью второго профиля (подробнее в содержании)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1. Сначала надо определиться, что есть вред. Разрушить часть оборудования? Стереть данные? Зашифровать что-нибудь важное? Превратить его в спамобот? Прожечь дырку в матрице монитора?
    2. Можно.
    3. Можно.
    4. Может удалить, повредить, переписать файлы, к которым есть доступ по записи (по умолчанию - профиль, а также все папки, к которым явно не задавался доступ). Может скопировать и унести файлы, к которым есть доступ по чтению. Более продвинутый пользователь может запустить portable-программу с флэшки/DVD - и вся эта Ваша "типо безопасность" превращается в тыкву. Еще более продвинутый может запустить программу сброса админского пароля с флэшки/DVD
    5. Скорее всего будет, но это зависит от софта

    У Вас тут самая большая дыра, просто с трактор размером - это физический доступ к системнику. Не нужно быть Сноуденом, чтобы догадаться запустить Total Commander/Far с флэшки - и увидеть все диски. Не нужно быть Митником, чтобы записать на DVD пачку ломалок паролей админа - одна да сработает. Должна стоять либо программа контроля сменных носителей и блокировщик USB, либо оные носители должны отсутствовать в компе, а USB просто отключено (провода отцеплены от матери), корпус либо пломбирован, либо просто крепко затянут на все винты.
    Ответ написан
    Комментировать
  • Почему до сих пор используют опасные аналоги TeamViewer?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ага, а TeamViewer офигенно безопасный, когда пускаешь свой рабочий стол через какое-то неведомое прокси...
    Ответ написан
    Комментировать
  • Будет ли анонимно работать VPN при подключении к серверу через SSH?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Открыть лог и посмотреть с какого IP было подключение
    Ответ написан
    Комментировать
  • Наиболее безопасный и доступный способ выйти в сеть?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    АртемЪ дал замечательный ответ. Понятия "безопасный" и "удобный" - зачастую противоречат друг другу и как правило содержат взаимоисключающие требования. Я обычно спрашиваю в таких случаях - а вектор атаки каков? Чего опасаетесь? Если деанонимизции - то есть способы. Но они очень муторные и мееееедленные. Представьте себе, что Вы - агент по продаже женских купальников, работающий в Саудовской Аравии - чуть что, просто голову чик и все.
    Ответ написан
    Комментировать
  • Может ли злоумышленник что либо написать в input hidden?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    hidden-ом он является только для обычного юзера, да и тот может догадаться поставить Firebug - и все, Ваш hidden уже нифига не hidden...
    Ответ написан
    Комментировать
  • Как работать с OpenSSL?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Оригинальной документации на OpenSSL на русском никогда не было и скорее всего и не будет, есть только переводы. Для того чтобы понять, как он работает нужно учиться читать литературу на языке оригинала. Собственно говоря, функция OpenSSL в поднятии https состоит только в том, чтобы сам сертификата сгенерить, как его подключить к серверу - это уже маны на апач (ну или на чем там у Вас сервер) читать.
    Впрочем могу одну книжку порекомендовать - Построение защищенных корпоративных сетей Там есть и про сертификаты, и про апач
    Ответ написан
    Комментировать
  • Что делать если на почту пишет мошенник?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Подвох в том, что деньги попросят потом. Сначала нужно чтобы "рыбка клюнула на мышку, важно чтоб не сорвалась"... (С) Летучая мышь
    Нет там конечно никакого ни фонда, ни мильенов :) Будут некоторое время дурить и просить денег на какие-нибудь комиссии, страховки, еще-что-нибудь-на-что-хватит-фантазии. Некоторые умудряются таким образом потерять солидные суммы...
    Ответ написан
    Комментировать
  • Повысит ли смена диапазона IP адресов сети из 192.168.x.x на 10.10.x.x уровень ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ну, если у Вас в сети полный бардак и юзеры могут бесконтрольно включать свои устройства - таки да, немного повысит. Потому как 192.168 очень часто используется в качестве "адреса по умолчанию" в великом множестве дишманских сетевых устройств - воткнул такую балалайку в сеть с поднятым DHCP - и все, юзера пошли через нее.
    Сканеров есть великое множество и самых разнообразных, которые ищут обрудование и находят его даже в отсутствие на нем IP-адреса. Пример - winbox, программа управления микротиками, которая подключается по маку.
    Ответ написан
    Комментировать
  • Законное сканирование портов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Закона, запрещающего сканировать порты нет. Но это могут принять за попытку "разведки" для дальнейшего вмешательства в работу, на что уже закон есть.

    Был у меня случай, лет аж так пятнадцать назад. Один мой коллега решил проверить написанную им программу для сканирования портов. И ничтоже сумняшеся натравил ее на сервер первого банка, который видел по дороге :) Через полчаса после запуска он уже давал обьяснения директору, которому позвонили из оного банка :)
    Ответ написан
  • Где под защитой можно хранить пароли?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Зашифровать текстовик одним паролем, который вызубрить наизусть. Или например, создать маленький дисочек BestCrypt'a, в котором хранить пароли. А пароль от дисочка помнить.
    Ответ написан
    Комментировать
  • FireWall и метод исключительного доступа к сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!

    Например, у меня после нашествия и полной чистки вручную в результате все равно отвалилось половину функций десятки


    Мне однажды после вот такой вот "чистки" пришлось винду переставлять. Что-то я там такое вычистил, без чего она жить не захотела...

    У меня вот и антивируса-то не стоит :) И даже защитник винды вырублен :) Просто перед сеткой - роутер на микротике, который все довольно сурово режет. Ну а от "писем из налоговой" (а вчера пришло из "пенсионного фонда" :ROFL: ) - спасет только голова...
    Ответ написан
  • Какие файлы шифруют вирусы-шифровальщики?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Поочередно. Берут и шифруют. Шифруют они конечно же не все, а только документы, фото, видео, причем фото тоже не все - gif например не шифруют. Ну конечно вирус вирусу lupus est, но по крайней мере тот, на который напоролась одна моя коллега - был именно таков - пошифровал все документы, фото, видео - а gif не тронул :)
    Ответ написан
    Комментировать
  • Как сделать систему безопасности виртуальных машин?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    agentless мониторинг невозможен. Чтобы знать, что делается в виртуалке, нужно там иметь "своего человека", иначе Вы похожи на человека, который стоит перед закрытой дверью и пытается на основе шума за ней, а также подсчета входящих-выходящих людей понять, чем заняты в помещении...
    Посмотрите советский фильм "Бармен из Золотого Якоря". Сам фильм посредственный. Но в нем есть идея - целая шпионская операция проворачивается ради установки агента (датчика)!
    Ответ написан
    Комментировать
  • Каким менеджером паролей вы используете в Linux/Android?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Для паролей браузера - встроенное хранилище FF + blur. Для паролей, связанных с TDE - Kwallet, для прочих - моск :)
    Ответ написан
    Комментировать
  • Как организовать безопасность админки?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вы имеете в виду аутентификацию по сертификату? Выпустите себе сертификат на сервер, сертификат на клиента, и требуйте при соединении сертификат именно от Вашего УЦ. Запрос клиентского сертфииката выдается до начала любого обмена, в процессе установления защищенного соединения. Все брутеры-инжектеры будут отваливаться, как дохлые тараканы :)
    Ответ написан
    Комментировать
  • Безопасно ли хранить данные аутентификации в открытом виде, для БД MySQL?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Это стандартная практика. Но нужно иметь в виду три момента:
    - файл с паролем должен быть вне веб-сервера
    - в файле должен указываться пользователь имеющий права только на БД сайта и только минимально необходимые права
    - MySQL должно принимать соединения только с 127.0.0.1
    Ответ написан
    Комментировать
  • Можно ли узнать точное местоположение по ip без обращения к провайдеру?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В смысле - адрес установки? Дом, квартиру? Если да, то и с обращением к провайдеру не узнаете - это ПДн, распространять которые провайдер не имеет права - за это может очень быстро и очень больно прилететь.
    Ответ написан
    2 комментария
  • Как подключить WI-FI роутер к сети тор?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А что тут с чем будет связано, простите? И куда у Вас подключен провайдер?

    - Точное местоположение телефона (равно как и любого другого устройства с симкой) у правительства будет вне зависимости от наличия Tor :)
    - Точное местоположение роутера у провайдера есть всегда - Вы же с ним договор заключали. Ну или не Вы, но все равно заключали
    - Беспроводная связь по определению небезопасная - потому что нет контроля за средой распространения
    Ответ написан
    Комментировать
  • Какие вы знаете методы обнаружения подозрительной активности пользователя?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Начать надо с того, что определить - что есть "подозрительная активность" и что делать если она обнаружена :) Вот например, Стахановец ее может обнаруживать - так как он ее понимает. На тестовом компе я делаю переименование каталога, содержащего множество подкаталогов - например профиля Thunderbird - и получаю оповещение о подозрительной файловой активности!
    Ответ написан