Size: a a a

Чат ruCyberSecurity

2020 January 27

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Роман Мылицын
сомневаюсь, что наложенные СЗИ могут внятно разграничивать информационные потоки системного ПО
Но ведь требования такие есть к наложенным СЗИ. Соответственно, чтобы защититься от угроз 1го типа я могу их применять.
И таким образом при проверке регуляторов я ни на что не напорюсь.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Андрей Слободчиков
Но ведь требования такие есть к наложенным СЗИ. Соответственно, чтобы защититься от угроз 1го типа я могу их применять.
И таким образом при проверке регуляторов я ни на что не напорюсь.
наложенные СЗИ только могут попытаться ограничить доступ субьекта к объекту, в саму работу сервисов они особо не вмешиваются
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Переслано от Андрей Слободчиков...
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Это всё прекрасно, только тут про прикладной софт и написано.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Вообще я полностью согласен с мнением, что наложенные СЗИ скорее всего не смогут спасти от реальных НВД ОС и СПО и желательно применять сертифицированную ОС (но даже сертифицированную ОС от 0 day никто не спасал, как и любое другое СЗИ)...
Но в рамках исполнения действующих НПА и НМД достаточно применять наложенные СЗИ.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Alexey Cheshire
Это всё прекрасно, только тут про прикладной софт и написано.
В ТОМ ЧИСЛЕ прикладной софт.
источник

AC

Alexey Cheshire in Чат ruCyberSecurity
Андрей Слободчиков
В ТОМ ЧИСЛЕ прикладной софт.
Ещё раз - здесь ничего не сказано про ОС и всё написанное имеет отношение и прикладному софту и командам/утилитам ОС. Специально сделана оговорка про ЯВУ, которыми ни асм, ни си не являются :)
источник

NK

Nick Kh in Чат ruCyberSecurity
Андрей Слободчиков
Вообще я полностью согласен с мнением, что наложенные СЗИ скорее всего не смогут спасти от реальных НВД ОС и СПО и желательно применять сертифицированную ОС (но даже сертифицированную ОС от 0 day никто не спасал, как и любое другое СЗИ)...
Но в рамках исполнения действующих НПА и НМД достаточно применять наложенные СЗИ.
Тут как раз наоборот, закрытие дыр в сертифицированной ОС производиться реже, чем обычной.
источник

D

Dmitry in Чат ruCyberSecurity
Андрей Слободчиков
В ТОМ ЧИСЛЕ прикладной софт.
Вы хотите себя убедить, что от угроз 1-го типа можно закрыться наложенными СЗИ? Тут я полностью согласен с Алексеем. Ни по бумагам, ни реально вы СЗИ не закроетесь от угроз 1-го, 2-го типа.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Dmitry
Вы хотите себя убедить, что от угроз 1-го типа можно закрыться наложенными СЗИ? Тут я полностью согласен с Алексеем. Ни по бумагам, ни реально вы СЗИ не закроетесь от угроз 1-го, 2-го типа.
Как раз таки по бумагам закроетесь, а фактически, возможно, нет.
источник

D

Dmitry in Чат ruCyberSecurity
Андрей Слободчиков
Как раз таки по бумагам закроетесь, а фактически, возможно, нет.
Как раз-таки большинство интеграторов, поголовно пишут в МУ, что угрозы 1-го, 2-го типа не актуальны, тем самым избавляя себя от головной боли с проверками НДВ, УД и ОУД.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Dmitry
Как раз-таки большинство интеграторов, поголовно пишут в МУ, что угрозы 1-го, 2-го типа не актуальны, тем самым избавляя себя от головной боли с проверками НДВ, УД и ОУД.
Этот факт не отменяет моё утверждения :)
источник

D

Dmitry in Чат ruCyberSecurity
Андрей Слободчиков
Этот факт не отменяет моё утверждения :)
Хорошо, тогда может приведете пример? Например, укажите где в любом из формуляров на СЗИ, указано, что данная СЗИ покрывает меры по НДВ, УД той ОС на которой она стоит?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Dmitry
Хорошо, тогда может приведете пример? Например, укажите где в любом из формуляров на СЗИ, указано, что данная СЗИ покрывает меры по НДВ, УД той ОС на которой она стоит?
Сначала вы приведите пример, где написано, что для нейтрализации первого типа угроз нельзя применять наложенные СЗИ :)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Андрей Слободчиков
Сначала вы приведите пример, где написано, что для нейтрализации первого типа угроз нельзя применять наложенные СЗИ :)
Интересный ход. Так можно дойти до того, что попрпросить привести документ, в котором написано что НЕЛЬЗЯ для нейтрализации угроз 1 типа применять SIEM, например. А чего нет? Не написано-же так. 😐
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Andrei Potseluev
Интересный ход. Так можно дойти до того, что попрпросить привести документ, в котором написано что НЕЛЬЗЯ для нейтрализации угроз 1 типа применять SIEM, например. А чего нет? Не написано-же так. 😐
Сообщением ранее использовался точно такой же ход
источник

V

Valentin in Чат ruCyberSecurity
Вижу,  многие здесь не понимают, что такое НДВ в ПО ) Это не дырки/уязвимости/вирусы/трояны )
источник

D

Dmitry in Чат ruCyberSecurity
Андрей Слободчиков
Сообщением ранее использовался точно такой же ход
Вы утверждаете, что СЗИшкой можно закрыться от 1-го, 2-го типа угроз? Я прошу вас указать, где это прописано. Во всех формулярах на СЗИ указаны, какие функции они выполняют. Я прошу вас привести данные строки сюда.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Dmitry
Вы утверждаете, что СЗИшкой можно закрыться от 1-го, 2-го типа угроз? Я прошу вас указать, где это прописано. Во всех формулярах на СЗИ указаны, какие функции они выполняют. Я прошу вас привести данные строки сюда.
Есть меры по ЗИ, которые применяются при определенных случаях. Эти меры выполняются как наложенными СЗИ, так сертификацией ПО/ОС и т.д.
источник

D

Dmitry in Чат ruCyberSecurity
Андрей Слободчиков
Есть меры по ЗИ, которые применяются при определенных случаях. Эти меры выполняются как наложенными СЗИ, так сертификацией ПО/ОС и т.д.
Как вы собираетесь реализовать меру по защиту от угроз 1-го, 2-го типа? Какие именно механизмы СЗИ позволят это сделать (даже по документам)? Единственный выход это сертификация ПО/ОС (как вы и написали), которая и позволит удостовериться/ не удостовериться в этом. Никакие наложенные СЗИ эту угрозу не закроют. И если мы пишем, что угрозы 1-го, 2-го типа актуальны, то единственный способ это отправить такое ПО/ОС на эту проверку.
источник