Size: a a a

Чат ruCyberSecurity

2021 July 16

VS

Vad Soul in Чат ruCyberSecurity
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Сейчас на 500 часов почти все предлагают онлайн.
источник

R

Roman in Чат ruCyberSecurity
Проходил в цибит, онлайн, норм
источник

M

Mikhail in Чат ruCyberSecurity
Преподают онлайн или в записи, сдача итоговой работы в каком нибудь зуме, диплом вышлют по почте. Так было у коллег без отрыва от производста, месяца 4-5.
источник
2021 July 17

D

Dukuev in Чат ruCyberSecurity
Спасибо всем отозвавшимся 🖐
источник
2021 July 27

Т

Тыблоко in Чат ruCyberSecurity
ребята всем привет
источник

Т

Тыблоко in Чат ruCyberSecurity
подскажите пожалуйста, как я могу отследить полный перечень действий в своей системе и на какие из записей обратить внимание?
в журнале их очень много, на моем пк были маски шоу, хочу понять, как глубоко залезли и что вообще пытались найти
источник

АБ

Андрей Боровский... in Чат ruCyberSecurity
А копию диска делали или на живую смотрели?
источник

S

Saches in Чат ruCyberSecurity
Смотря, что и как искали.
Маски маскам рознь. Иногда смотрят из-за плеча админа, и просят распечатать обороты/транзакции по каким-то клиентам/контрагентам. Иногда забирают бэкапы баз или файлов. Иногда изымают винчестеры или технику целиком. Если заранее в вашей системе не был включен и настроен нужный аудит, то вы интересующую вас информацию просто не увидете или будете искать и собирать очень долго.
источник

Т

Тыблоко in Чат ruCyberSecurity
В папке Recent вижу, что пытались искать какие-то счета
Все это делалось в мое отсутствие, поэтому не представляю, что могли найти

Есть какая-то возможность посмотреть, открывалась ли корзина, или любая другая папка?

Я в кибербезопасности профан, это не мой профиль. Просто важно понимать, как глубоко могли залезть
источник

E

Elly in Чат ruCyberSecurity
Коллеги, добрый день.
С 2019 года внесены изменения в 17 приказ Фстэк, согласно которым аттестаты соответствия стали бессрочными.
А есть ли упоминания в нпа, продляется ли срок действия уже выданных аттестатов? )
источник

СК

С К in Чат ruCyberSecurity
в общем виде ответ на ваш вопрос — предполагайте самые худшие варианты. Злоумышленик целенаправлено лазил, чтобы что то украсть или уволить вас как то подставив.
Если ваш вопрос. как проверить каталог без аудита ранее настроенного открывался или нет. Наверное никак. Может анализ Prefetch что то даст, но врядли. Но вам ведь не это нужно, а файлы!
Открываете проводник, нажимаете правой кнопкой, где у вас идут колнки "имя, дата изменения, тип, размер" и добавляете колонку "дата доступа". Вкупе  поиском через тот же проводник может вас навести на некоторые мысли. зы после нажатия правой кнопки, надо нажать подробнее. Потом добавлять колонку.
зы
но лучше думать о аудите.
источник
2021 July 28

J

Jackson_3Б_Stv in Чат ruCyberSecurity
Добрый день, коллеги!
Прошу прощения, если вопрос не по теме чата.
В информационной системе с УЗ2 стоят Астры Смоленск.
В обновлении Астры в репозитории есть Chromium.
Он такой же не Российский, как и Firefox.
Имеем ли мы право его использовать?
Распространяется ли на него сертификат ФСТЭК?
источник

A

A in Чат ruCyberSecurity
источник

J

Jackson_3Б_Stv in Чат ruCyberSecurity
Спасибо
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Сертификат ФСТЭК распространяется на средства защиты информации
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
А вы смешали в кучу и импортозамещение и сертификацию СЗИ
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Для вас хромиум - это средство защиты информации?
источник

J

Jackson_3Б_Stv in Чат ruCyberSecurity
Нет, конечно ))
Но тогда по импортозамещению мы имеем право использовать только браузеры из реестра Российского ПО
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Нет, не так. Закупать только браузеры российского производства. На закупках. Про запрет использования никто не говорит
источник