Ответы пользователя по тегу Информационная безопасность
  • В каких случаях возможно использование несертифицированного Web Application Firewall?

    @Refguser
    Делаю ИМ и другие решения
    В каких случаях могут использоваться такие решения?

    В любых, когда не требуется (никто не потребует) сертификации ФСТЭК.
    Ваш КЭП.

    ..На свой страх и риск..
    Ответ написан
    Комментировать
  • Может ли работодатель запретить сотрудникам использовать личные пк?

    @Refguser
    Делаю ИМ и другие решения
    Что там регламентировать - составлять нормально трудовой договор.
    Что можно что нельзя приносить/использовать регламентируется именно им и правилами предприятия.

    На некоторых нельзя булочки приносить, на других без спецодежды в цех заходить, на третьих флешки и телефоны под запретом (вплоть до уголовки) и тд.

    А работа должна работаться на оборудовании работодателя (за редким исключением, типа фриланса). В случае IT это может быть напрямую связана с функционированием и безопасностью как предприятия так и его контрагентов.

    ЗЫ. ХИНТ-подсказка: в далёкие 90е к нам в контору пришло новое руководство и начало инвентаризацию. Я еле унёс свои личные усилок и колонки (для музыку послушать) - их почти уже оприходовали, пока я был в командировке.

    Но есть желание не убеждать тех кто считает, что раз он не понимает линукс (хотя что там не понимать с точки зрения пользователя),

    А тут нужно провести обучение пользователей, а не надеяться что если тебе понятно, то и другим тоже.
    Ответ написан
    2 комментария
  • Поиск случайно сгенерированных поддоменов?

    @Refguser
    Делаю ИМ и другие решения
    Неясно почему именно злоумышленникам и причём тут безопасность, но если кто-то задатся такой целью, то найдёт.
    Простой скрипт перебора и проверки.
    Вопрос только времени и ресурсов = целесообразности.

    Кроме того есть 100500 вариантов получения этого адреса.

    ЗЫ. Надеяться на эффект Неуловимого Джо - плохой подход в вопросах безопасности.
    Ответ написан
    Комментировать
  • Имеет ли смысл двухфакторная аутентификация на смартфоне?

    @Refguser
    Делаю ИМ и другие решения
    то не будет ли это абсурдно с точки зрения безопасности?

    Так и есть.
    Более того - поскольку множество ПО имеют доступ к СМС, то получение смс на этот телефон (для 2хфакторки на этом же теле) - уже дыра в безопасности.

    Как правильно организовать безопасность на смартфоне?

    Как минимум получать СМС на другой телефон. В идеале тупой кнопочник.
    (Про то, что не надо на тело тянуть что попало уже говорить не буду)
    Ответ написан
    Комментировать
  • Нужен ли clamav, если доступы до vps с сайтом хорошо закрыты firewall и доступ туда есть только по ssh-ключу?

    @Refguser
    Делаю ИМ и другие решения
    Главная опасность кроется в уязвимостях ПО на сервере. Это касается прежде всего скриптов сайта, но не только их. Любое ПО может быть уязвимым (как вот например свежая история с дырой в ISPmanager). И тут уже может быть всё равно на имеющиеся доступы к серверу.

    А ClamAV - вообще бесполезная хрень для веб-сервера, как по мне. Куда полезнее был ай-болит, но его продали и что сейчас в ImunifyAV мне неведомо
    Ответ написан
    Комментировать
  • Почему автоматически создается пользователь Wordpress?

    @Refguser
    Делаю ИМ и другие решения
    Это дыра на сайте.
    Ответ написан
    Комментировать