Size: a a a

Чат ruCyberSecurity

2019 April 25

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
секрет, но длинк серверный. Условно говоря я не админ, я финансист - админ.
Правильно будет так сказать, если что я им скажу чтобы закрыли.
Вы как закрыли?
Я, в дамнном случае, не админ. Я в интеграторе работаю. Поэтому про устройство и спросил. Про Длинк не скажу, в большинстве специализированных FW с нормальным функционалом можно закрыть по типам трафика.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Я, в дамнном случае, не админ. Я в интеграторе работаю. Поэтому про устройство и спросил. Про Длинк не скажу, в большинстве специализированных FW с нормальным функционалом можно закрыть по типам трафика.
Как называется тип трафика у теамвюер?
Он при всех закрытых портах работает.
источник

FN

Fedor Nazarov in Чат ruCyberSecurity
С К
Как называется тип трафика у теамвюер?
Он при всех закрытых портах работает.
При всех закрытых портах ничего работать не будет
Есть управляющие порты, которые использует Тим вьювер поищите в интернете. Их закрываете и все.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
Как называется тип трафика у теамвюер?
Он при всех закрытых портах работает.
Порты тут вообще непричем. Смотрится сессия, что в ней идет.Если у вас просто роутер длинк - он этого не умеет.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Порты тут вообще непричем. Смотрится сессия, что в ней идет.Если у вас просто роутер длинк - он этого не умеет.
я работаю в бюджете. А что есть не дорогое и чтобы это шло?
Ну "проверка сесий"
источник

СК

С К in Чат ruCyberSecurity
зы
забыл добавить. Можно без сертификатов, но обязательно по торгам!
источник

СК

С К in Чат ruCyberSecurity
Fedor Nazarov
При всех закрытых портах ничего работать не будет
Есть управляющие порты, которые использует Тим вьювер поищите в интернете. Их закрываете и все.
80 и 443 то всё равно оставляем. Ну и ваще как в бюджете вообще всё закрыть.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
я работаю в бюджете. А что есть не дорогое и чтобы это шло?
Ну "проверка сесий"
У всех разные представления о "не дорогое". В районе 1000-2000$ есть, CP, FG и им подобные. Канал, думаю, у Вас не шибко большой. Но еще раз хочу призвать Вас делать нормально. Т.е. не затыкать текущую дыру чем попало и как попало, а все проанализировать, составить какой-то план как должно быть и что делать и потом уже куда-то идти и что-то покупать.
источник

А

Администрация... in Чат ruCyberSecurity
Администрация
Нужна ли отдельная группа/чат про персональные данные "ПДн 152-ФЗ"? Как считаете?
Окончательные результаты
28%
Да, очень нужна! Отличная мысль!
26%
Почему бы и нет? Можно создать.
47%
Остановитесь! Хватит уже эти группы создавать!
Проголосовало: 94
Больше половины проголосовавших не против, поэтому встречайте: https://t.me/PDn152FZ
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
У всех разные представления о "не дорогое". В районе 1000-2000$ есть, CP, FG и им подобные. Канал, думаю, у Вас не шибко большой. Но еще раз хочу призвать Вас делать нормально. Т.е. не затыкать текущую дыру чем попало и как попало, а все проанализировать, составить какой-то план как должно быть и что делать и потом уже куда-то идти и что-то покупать.
ясно, спасибо.
источник

А

Администрация... in Чат ruCyberSecurity
Удалено, благодарим за бдительность.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
ясно, спасибо.
Если хотите подробностей - напишите в личку, чтобы не засорять чат конкретикой.
источник

А

Администрация... in Чат ruCyberSecurity
С К
или спрошу иначе. Где почитать правила группы?
В описании и в закрепленном сообщении: "В чате сообщества ruCyberSecurity три простых правила: взаимное уважение, соблюдение тематики (кибербезопасность) и ненарушение законодательства."
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Михрютка
Комньюти! Кто-нибудь сможет подсказать по следующему вопросу. В соответствии с 55 приказом Фстэк от 3 апреля при сертификации ПО АСУ ТП у заявителя не являющимся разработчиком обязательна лицензия Фстэк на разработку Срзи ?
источник
2019 April 26

А

Алена in Чат ruCyberSecurity
Доброе утро, коллеги. У кого есть какие идеи? Есть требования УЗП.8 и УЗП.9 в ГОСТ 57580.1-2017. Эти требования предлагают осуществлять хранение эталонной информации о предоставленных правах логического доступа и обеспечивать целостность этой информации, а также проводить контроль соответствия фактически выданных прав эталонам. И все это с помощью технических мер. Отсюда вопрос, какие технические меры можно предпринять, учитывая, что права раздаются через AD, и  очень желательно не накручивать какие-то дополнительные громоздкие решения, ибо весь этот зоопарк еще и сопровождать
источник

AK

Alexander Korb in Чат ruCyberSecurity
для формального соблюдения есть продукты типа ревизора от цби-сервис
источник

V

Valeriy G.B. in Чат ruCyberSecurity
у GFI был ещё продукт по аудиту и контроля прав в AD
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Алена
Доброе утро, коллеги. У кого есть какие идеи? Есть требования УЗП.8 и УЗП.9 в ГОСТ 57580.1-2017. Эти требования предлагают осуществлять хранение эталонной информации о предоставленных правах логического доступа и обеспечивать целостность этой информации, а также проводить контроль соответствия фактически выданных прав эталонам. И все это с помощью технических мер. Отсюда вопрос, какие технические меры можно предпринять, учитывая, что права раздаются через AD, и  очень желательно не накручивать какие-то дополнительные громоздкие решения, ибо весь этот зоопарк еще и сопровождать
Самостоятельно тоже можно скрипт написать. Если есть ресурсы на это, конечно
источник

А

Алена in Чат ruCyberSecurity
Спасибо
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от АльбертОвич @Sitnoff...
У кого-нибудь есть опыт проведения работ по оценке уязвимости ПО на ОУД?
источник