Ответы пользователя по тегу Информационная безопасность
  • Факультет "Информационная безопасность" и "Компьютерная безопасность" в чем отличия?

    Jump
    @Jump
    Системный администратор со стажем.
    Информация это не только компьютеры. А компьютеры это не только безопасность.
    Т.е защита информации это одно, а защита компьютерной инфраструктуры от разрушения и сбоев это другое.
    В одном случае важно не допустить утечки информации, в другом случае важно чтобы все работало как часы, и пофиг на информацию.

    А насчет перспективности - кто знает что будет через пять лет?
    Может будут в цене безопасники, может их будет переизбыток, может вообще в цене будут крестьяне с плугом.
    Ответ написан
    Комментировать
  • Правда ли OTR шифрует все, кроме первого сообщения?

    Jump
    @Jump
    Системный администратор со стажем.
    Мне тут птичка напела, что libotr шифрует все, кроме первого сообщения
    - пьяная видимо птичка была, бредила.
    Ответ написан
    Комментировать
  • Вопрос про куки?

    Jump
    @Jump
    Системный администратор со стажем.
    Правильно ли я понимаю что пароли от сайтов и прочее записываются на жесткий диск?
    Неправильно. Пароли от сайтов никуда не пишутся.
    На диск пишутся кукисы..

    Если да то может ли злоумышленник как то расшифровать и воспользоваться ими?
    Зачем их расшифровывать не представляю. А воспользоваться можно как обычно - отправив их на сервер.
    Ответ написан
    2 комментария
  • Как закрыть доступ к журналам ОС Windows XP Администратору?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Зайти в политики, найти управление аудитом и журналом безопасности, удалить группу администраторы, из имеющих доступ, добавить Администратора информационной безопасности.
    Ответ написан
    4 комментария
  • Как логировать неудачные попытки авторизации RDP?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как логировать неудачные попытки авторизации RDP?
    Включить аудит событий входа в систему.

    Собственно в политиках включил писать и успешные и неудачные Logon а толку 0.
    Что именно включили и в каких политиках?
    Ответ написан
    3 комментария
  • Есть ли альтернатива отключению админских шар (C$ и прочие)?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    высшее руководство обеспокоилось тем, что администраторы домена имеют неограниченный доступ на их рабочие станции

    Варианты -
    • Отобрать у админов права, либо вообще убрать админов.
    • Нанять админов вызывающих доверие.
    • Нанять админа для админов, который будет администрировать их деятельность.
    Ответ написан
    Комментировать
  • Какая математика нужна специалисту по защите информации?

    Jump
    @Jump
    Системный администратор со стажем.
    Информационная безопасность это довольно обширная тема. Поэтому ничего конкретного сказать нельзя.
    В некоторых случаях собственно математика никакая и не нужна, кроме школьного курса.
    Ответ написан
    Комментировать
  • Какой алгоритм шифрования более стойкий для передачи больших текстовых файлов?

    Jump
    @Jump
    Системный администратор со стажем.
    Странный вопрос. Для шифрования используются исключительно симметричные алгоритмы.
    Все они стойкие, для шифрования используйте например AES.

    Ассиметричные используются для обмена ключами как правило и ни для чего более.
    Ответ написан
    6 комментариев
  • Какие принять меры предосторожности?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Какую стратегию предохранения выбрать? Кто что посоветует?
    Стратегия известна давно - ограничивать права и не сидеть под админом.
    В случае невозможности такого грамотно используйте UAC, запрещайте запуск программ откуда попало.
    Ну и бэкапы должны быть. Причем должны не просто быть, а грамотно настроить их нужно.

    Какие "перспективы" ждут в будущем? (мощности возрастут и станут доступнее и шифровальщики перестанут быть угрозой и обратный момент)
    Не вижу связи между мощностями и шифровальщиками.

    Особенно интересует момент, как настроить свою среду работы для обычного win-пользователя?
    Запрещаем запуск программ отовсюду, кроме некоторых специально указанных папок.
    Делаем регулярный бэкап, дополнительно неплохо делать теневое копирование.
    Отбираем у пользователя под которым сидите права на изменения бэкапов, и теневых копий.
    Копируете бэкап в территориально удаленное место.

    Утечки каких данных действительно стоит опасаться?
    Тех данных, на основании которых вас могут посадить, или застрелить.
    Ответ написан
    3 комментария
  • Каким софтом можно подбирать пароль?

    Jump
    @Jump
    Системный администратор со стажем.
    мне нужна программа которая сможет подобрать эти цифры
    Ну если нужна - напишите.
    А вообще я сильно сомневаюсь что простой программой можно быстро подобрать этот пароль.
    Если нормально реализовано, то через три неудачные попытки должен быть таймаут для айпишника.
    Ответ написан
    Комментировать
  • Когда-нибудь капча "канет в лету"?

    Jump
    @Jump
    Системный администратор со стажем.
    Что-нибудь придет ему на замену?
    Да.
    Электронный паспорт, удостоверяющий личность.
    Ответ написан
    Комментировать
  • Допустима ли авторизация только по номеру телефона?

    Jump
    @Jump
    Системный администратор со стажем.
    Допустима ли авторизация только по номеру телефона?
    Зависит от ситуации.

    Авторизация должна быть удобна пользователю. Разным пользователям удобны разные вещи.
    Нужно узнать кто ваши пользователи, и что им будет удобно, тогда вы найдете ответ на ваш вопрос.

    К тому же не каждому сервису я вот так запросто сообщу свой номер телефона.
    Ответ написан
    Комментировать
  • Безопасно ли я отправляю пароли на сервер?

    Jump
    @Jump
    Системный администратор со стажем.
    А зачем пересылать хэш? Это излишнее нагромождение не добавляющее безопасности.
    Пересылайте пароль, по HTTPS и не городите огород.
    А солить пароль на сервере это правильно.
    Ответ написан
    Комментировать
  • Как хранить в базе логины и пароли пользователей от других сервисов?

    Jump
    @Jump
    Системный администратор со стажем.
    Если на безопасность пофиг храните как угодно.
    Если на безопасность не пофиг - не храните вообще, ибо пароль не должен нигде хранится кроме как у пользователя.
    Ответ написан
  • Один сайт на одного юзера, обязательное правило безопасности?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Если под каждый сайт создается отдельный юзер, это дает больше безопасности?
    Да. Но тем не менее, это не является серьезной защитой и никоим образом не гарантирует безопасности. Тут комплексный подход нужен.

    Не позволит проникнуть заразе на другие сайты?
    Не факт.
    Ответ написан
    Комментировать
  • Что поставить на компьютер бухгалтера для безопасности?

    Jump
    @Jump
    Системный администратор со стажем.
    Подскажите ка лучше организовать защиту бухгалтерского компа на win xp ?
    От чего защищать собрались?

    вводить в домен или нет
    Это зависит от организации вашей сети.
    Введение в домен само по себе никак не влияет на безопасность.

    Ну и вообще о какой безопасности может идти речь, если на компьютере бухгалтера стоит операционная система давно снятая с поддержки?
    Ответ написан
    5 комментариев
  • Чем защитить диск на случай потери?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Ну на Windows Ultimate и Enterprise есть BitLocker.
    Есть Diskcryptor
    Ответ написан
    4 комментария
  • Можно ли давать свой ip?

    Jump
    @Jump
    Системный администратор со стажем.
    Т.е для доступа на удаленный ресурс, владелец этого ресурса требует назвать адрес с которого вы будете заходить?

    Тогда так-
    В принципе никакой опасности нет, риск лишь в том что по ip можно вычислить ваш регион, ну и если есть связи в МВД теоретически можно узнать и ваш адрес.
    Но надо понимать что, вы в любом случае, если зайдете на сайт то покажете свой адрес. Т.е сервер увидит откуда пришел запрос.

    Если уж очень неохота светить свой адрес - можно воспользоваться VPN сервисом, чтобы скрыть его.
    Тогда этим людям надо будет сообщить адрес VPN сервера.

    И как уже сказал other_letter надо понимать что не всем провайдер дает постоянный и реальный адрес.
    Если у вас серый адрес - то нужно называть адрес шлюза провайдера, к тому же адрес может быть динамическим, т.е постоянно меняться. Тогда назвать свой адрес не получиться.
    Ответ написан
    3 комментария
  • Как защитить бэкапы от вирусов-шифровальщиков? И желательно - в автоматическом режиме?

    Jump
    @Jump Куратор тега Резервное копирование
    Системный администратор со стажем.
    Ну например можно использовать стандартный функционал резервного копирования.
    Чтобы вирус не затер данные делается просто - у вируса не должно быть доступа к папке с бэкапом.
    Т.е бэкап должен делать специальный бэкап юзер, который имеет права на запись в папку бэкапов, а все остальные не должны иметь таких прав.
    В результате шифровальщик запущенный от имени пользователя ничего не сможет сделать с бэкапом.

    Простейший вариант - создаете юзера для бэкапа, даете ему право на запись в папку бэкапов.
    У всех остальных это право отбираете, даже у администраторов.

    Более продвинутый вариант - бэкап сервер доступный по сети, вы сбрасываете на шару этого сервера бэкап, а уж встроенное ПО сервера перекладывает его в недоступное по сети хранилище.
    Ответ написан
  • Появились ли вирусы-шифровальщики, которые не расшифровываются в принципе?

    Jump
    @Jump
    Системный администратор со стажем.
    Они были есть и будут.
    Т.е что такое шифровщик - программа шифрует сильным криптоалгоритмом ваши файлы(если быть точными то только куски файлов), в качестве ключа используется случайное число, расшифровать можно только им.
    Если злоумышленник организовал прием этих ключей и хранение их у себя на сервере, то он может выслать вам его в обмен на деньги.
    Многие серьезные мошенники так и поступают. Т.к если они не будут расшифровывать, то погубят бизнес.
    С другой стороны некоторые таким не заморачиваются - запустили, срубили бабла по быстрому и довольны.
    Зачем им лишние заморочки с хранением ключей, организацией инфраструктуры?

    Т.е файлы не повреждают, а именно шифруют, но вот ключик не хранят, ибо лень.
    Ответ написан
    3 комментария