Size: a a a

Чат ruCyberSecurity

2020 January 24

P

Polimer in Чат ruCyberSecurity
Alexey Ruban
Это я понимаю, но я не сижу в чатах в которых даже близко может быть их ца.
Это не важно. Отрабатывают все чаты, часто переходят в них через паблики.
источник

AR

Alexey Ruban in Чат ruCyberSecurity
Принял, спасибо за инфо!
источник

NY

Nick Y in Чат ruCyberSecurity
Спустя всего несколько дней после окончания официальной поддержки Windows 7 стало известно о критической уязвимости в Internet Explorer, и возник вопрос, получит ли устаревшая ОС исправление.    
Пользователи Windows 7 не получат патч для критической уязвимости в IE
источник
2020 January 27

RR

Rphoenix Rphoenix in Чат ruCyberSecurity
Здравствуйте, если в мис присуствуют пдн, то ОС должна быть сертифицирована?
источник

NK

Nick Kh in Чат ruCyberSecurity
Rphoenix Rphoenix
Здравствуйте, если в мис присуствуют пдн, то ОС должна быть сертифицирована?
нет, для аттестации 2 варианта, либо ОС сертифицирована, либо сверху ставятся сертифицированные СЗИ.
источник

V

Valentin in Чат ruCyberSecurity
Rphoenix Rphoenix
Здравствуйте, если в мис присуствуют пдн, то ОС должна быть сертифицирована?
Ваша МИС должна быть аттестована по 17-му приказу вне зависимости от наличия ПДн. Если в вашей модели угроз актуальны угрозы НДВ в системном ПО, то нужна сертифицированная ОС.
источник

NK

Nick Kh in Чат ruCyberSecurity
Valentin
Ваша МИС должна быть аттестована по 17-му приказу вне зависимости от наличия ПДн. Если в вашей модели угроз актуальны угрозы НДВ в системном ПО, то нужна сертифицированная ОС.
нет обязательных требований по сертифицированной ОС... можно и сверху обычной СЗИ
источник

V

Valentin in Чат ruCyberSecurity
Nick Kh
нет обязательных требований по сертифицированной ОС... можно и сверху обычной СЗИ
Выбор мер и средств зависит от модели угроз )
источник

NK

Nick Kh in Чат ruCyberSecurity
Valentin
Выбор мер и средств зависит от модели угроз )
А кто с этим спорит? 😳
источник

NK

Nick Kh in Чат ruCyberSecurity
Вопрос с категоричностью ответа: Если в вашей модели угроз актуальны угрозы НДВ в системном ПО, то нужна сертифицированная ОС.
Эту угрозу можно закрыть и "внешним" СЗИ.
источник

V

Valentin in Чат ruCyberSecurity
Какими?
источник

NK

Nick Kh in Чат ruCyberSecurity
Valentin
Какими?
😳 SNS, DL и т.д.
источник

SL

Serafima Lebedeva in Чат ruCyberSecurity
Nick Kh
😳 SNS, DL и т.д.
наложенные СЗИ могут закрыть меры защиты, но никак не нейтрализовать НДВ в системном ПО. Хотя если МУ признает актуальными угрозы 1-ого типа, то там и помимо сертифицированных ОС куча проблем будет.
источник

V

Valentin in Чат ruCyberSecurity
Nick Kh
😳 SNS, DL и т.д.
Что такое по-вашему НДВ?
источник

NK

Nick Kh in Чат ruCyberSecurity
А можно ссылочку на закон, акт, РД  об обязательности использования сертифицированных ОС?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nick Kh
А можно ссылочку на закон, акт, РД  об обязательности использования сертифицированных ОС?
Да просто напиши, что требований к применению сертифицированных ОС при актуальных угрозах первого типа, нет.
Угрозы недекларированных возможностей системного программного обеспечения можно закрыть сертифицированными СрЗИ (от НСД, МЭ, СОВ и т.д.).
источник

АШ

Алексей Шульгин... in Чат ruCyberSecurity
Nick Kh
😳 SNS, DL и т.д.
ненадо DL
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
ой хорошо :D
источник

SL

Serafima Lebedeva in Чат ruCyberSecurity
Андрей Слободчиков
Да просто напиши, что требований к применению сертифицированных ОС при актуальных угрозах первого типа, нет.
Угрозы недекларированных возможностей системного программного обеспечения можно закрыть сертифицированными СрЗИ (от НСД, МЭ, СОВ и т.д.).
написать-то напиши конечно, но по факту так нельзя. ибо никакой хоть тысячу раз исследованный на НДВ и уязвимости секретнет не нейтрализует НДВ и уязвимости ОС, в которой установлен.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Serafima Lebedeva
написать-то напиши конечно, но по факту так нельзя. ибо никакой хоть тысячу раз исследованный на НДВ и уязвимости секретнет не нейтрализует НДВ и уязвимости ОС, в которой установлен.
Как раз сертифицированные СрЗИ от НСД для этого и нужны.
источник