Задать вопрос
Ответы пользователя по тегу Информационная безопасность
  • Как называется практика периодической смены паролей? Есть умное слово?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    password retention policy
    password management
    Ответ написан
    Комментировать
  • Безопасно ли хранить конфиденциальные данные в переменных окружения?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Конфиденциальные данные следует хранить не в переменных окружения а в окружении.
    Если вы не используете внешние ваулты, то непосредственно на боевом сервере, доступ к которому защищен от посторонних.
    1. Можно хранить просто в конфиг файле, который лежит на сервере.
    2. Можно, в принципе, хранить в исходниках в шифрованном виде, а на боевом сервере хранить ключ для расшифровки, но первый вариант лучше.
    3. Можно хранить и в переменных окружения, но зачем - они же должны считаться на боевом сервере из какого-то файла, а в этом случае почему бы бэкенду не считать их из файла напрямую? Но тут ситуация такая - чтобы злоумышленник получил переменные окружения он должен проникнуть на сервер либо взломать ваш код, а в этом случае уже не так важно как оно хранится. Другое дело, если на сервер могут зайти посторонние и вы провтыкаете с правами доступа на профайлы.
    Ответ написан
  • Проверка вирусов на флешка с помощью linux?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Уточните как выполнить эту задачу у тех, кто ее поставил.
    Неизвестно что они имели ввиду и зачем.
    Ответ написан
    Комментировать
  • Как программируются карты доступа?

    saboteur_kiev
    @saboteur_kiev Куратор тега Программирование
    software engineer
    matrix proxy card это коммерческое название конкретной конторы, которая продает решение на базе каких-то карточек.
    Ответ написан
    Комментировать
  • Какая ОС Linux имеет самую высокую защиту?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Настроенная грамотным специалистом и в руках опытного пользователя.
    Ответ написан
    Комментировать
  • Как отслеживать и оградить приложение в win 10?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    запускай в виртуалке.
    Ответ написан
    Комментировать
  • Стоит ли идти на информационную безопасность в ИТМО?

    saboteur_kiev
    @saboteur_kiev Куратор тега IT-образование
    software engineer
    А то вдруг редкая профессия и тяжело будет устроиться куда-либо

    Куда-либо устроиться тяжело и если много вакансий и если мало.
    Если много - там конкуренция такова, что если ты еще только собираешься учиться - ты уже опоздал. Твои конкуретны еще в школе поставили себе дома сервер и что-то изучали.

    Поэтому переосмысли понятие специалист, и понимай, что в институт ты идешь не за профессией а за высшим образованием. В СНГ это совершенно разные вещи.
    Ответ написан
    Комментировать
  • Какой дистрибутив Linux выбрать для начинающих?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Я хочу начать изучать информационную безопасность

    P.S. Я долго время работал на Винде (примерно 5 лет).

    В чем проблема изучать ИБ на винде?
    Ответ написан
  • Как зашифровать файлы для хранения на облаке?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    winrar solid более чем достаточно.
    Но для большого количества фоток это не так удобно постоянно пережимать..
    Ответ написан
  • Будущее для ИБшника, что делать дальше?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Учиться только по программе и не пытаться изучить что-то сверх нее, означает что квалифицированный труд противопоказан.
    Ответ написан
    Комментировать
  • Может ли отследить меня провайдер, если я буду под VPN?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    1. не запрещено, пользуйтесь.

    2. большинство провайдеров не отслеживают куда вы ломитесь, вдобавок в отличие от РФ у нас нет законов, обязывающих провайдеров хранить какие-либо данные активности пользователей. Существующие блокировки сделаны просто на магистральных операторах (типа блок яндекса и vk.com). При этом через впн ими можно пользоваться - запрещающего закона нет, он касается только провайдеров

    3. В обычном случае нет.
    Ответ написан
    7 комментариев
  • Что нельзя делать в университетской сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Внутренние распоряжения не всегда доступны публично. Они вообще могут быть просто напечатаны на бумажке при входе в компьютерный класс, а не в электронном виде.
    И уж тем более там не будут перечислять все злоумышленные действия, особенно техническими словами, непонятными 99% учащихся.
    В гугле в принципе примеров полно:

    www.gpa.cfuv.ru/attachments/article/3367/%D0%9F%D1...
    chitgma.ru/academia/info/privila-polzovaniya-lokal...
    www.gcmsite.ru/?pg=art&id=local-network-rules

    и другие
    Ответ написан
    Комментировать
  • Список вирусных процессов?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Большинство вирусов либо маскируются под системные имена, либо просто генерится рандомное имя типа alkzxklcjfds.exe
    Можно обращать внимание на "системные процессы", которые запущены от вашего пользователя.
    Это из тех, которые можно увидеть в процессах.
    Ответ написан
    Комментировать
  • Забыл пароль от контейнера VeraCrypt. Как можно осуществить перебор по словарю?

    saboteur_kiev
    @saboteur_kiev Куратор тега Python
    software engineer
    зачем библиотеки?
    Пишите на питоне генератор ваших строк и вызывайте командную строку veracrypt, типа так
    VeraCrypt.exe /v c:\myvirtualdiskfile /a /l x /p СГЕНЕРЕННЫЙПАРОЛЬ /q


    И проверяете смонтировалось или нет.
    Ответ написан
    Комментировать
  • Как запретить доступ к папке Windows?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    1. Штатными средствами такое нельзя реализовать. Нужен просто внешний софт.

    2.
    Мне нужно запретить доступ к *.TXT файлам для любых исполняемых файлов.


    Такого точно нет. Не очень понятно, что значит "для любых исполняемых файлов". Блокнот это тоже исполняемый файл.
    Ответ написан
  • Как передавать пароли сотрудникам?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    1. Передавать всегда следует временный пароль с автоматическим требованием сменить пароль при первом входе.

    2. Передавать пароль можно через доверенное лицо.
    Это может быть непосредственный руководитель сотрудника, либо отдельно выделенный "security sponsor" - выделить несколько человек, чтобы в каждой локации было 1-2 security sponsor-а, которые могли бы лично встретиться с сотрудником для передачи пароля.

    3. Можно технически - регистрировать телефон сотрудника, его внешнюю почту. Но это только для основного пароля (входа в домен/почту). Для повышения безопасности можно поделить пароль на две части, половину слать на почту/телефон, половину через руководителя/HR.

    4. Если это пароль от второстепенных систем, то можно отправлять временный пароль на корпоративную почту.
    Ответ написан
    Комментировать
  • Как изменить системные виндовские файлы из под линукса?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Потому что ntfs это проприетарная файловая система, и написанный ntfs драйвер под линукс не поддерживает все возможности.
    Указанные файлы могут быть например скомпрессированы или даже закриптованы.
    Попробуйте загрузиться из другой винды, как минимум будет адекватная поддержка ntfs
    Ответ написан
    Комментировать
  • Какой правильный ответ к загадке?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Шлете письмо любимой с просьбой прислать замок.
    Любимая присылает посылку со своим замком, который может защелкнуться без ключа.
    Кладете колье в сундук, защелкиваете замок, отправляете - вуаля.

    И вообще можно заранее обменяться замками при встрече, чтобы всегда была возможность отправить сразу.

    В криптографии для этого используется публичный ключ, который легко получить.
    Ответ написан
    Комментировать
  • Софт статьи и литература для сканирования ПО?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    А как вы себе представляете сканировать "неизвестные ранее различные баги" в различном ПО?
    Такого не существует, поэтому и не нашли.

    Сканировать ПО можно на предмет известных багов. Например вы знаете о баге в популярном CMS или форумном движке. Тогда можно попробовать написать сканер, который будет бегать по списку сайтов с этим CMS или движком и сканировать их на предмет наличия этого конкретного бага (или списков багов).

    Так можно писать сканер известных уязвимостей к различным ресурсам.

    Анализ ПО можно также проводить по исходному коду, по использованию определенной версии библиотек.

    Но все сводится к тому, что конкретные дыры вы должны заранее знать.
    Ответ написан
    3 комментария
  • В чём суть RSA?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Не путайте симметричное и ассиметричное шифрование.

    AES - вы берете пароль и шифруете им данные.

    RSA - вы берете открытый ключ, шифруете им данные, а расшифровать можно только второй половинкой (приватный ключ).

    У AES и RSA - разные задачи и различное применение.
    Ответ написан
    2 комментария