Size: a a a

ЦАРКА PUBLIC CHAT

2019 November 26

В

Владимир in ЦАРКА PUBLIC CHAT
Sergey Popov
Конечно, безопасность должна быть безопасной
Не согласен, как правило безопасность для прохождения аудита)))
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Владимир
Не согласен, как правило безопасность для прохождения аудита)))
Это был сарказм
источник

N

Nikolay in ЦАРКА PUBLIC CHAT
Aza Autobot
Доброе утро. У нас бухгалтер вирус поймала через почту. И все файлы зашифровались. Можно как-то расшифровать их без потери данных?
На будущее используйте гит для хранения документов.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Ну в данном случае требование связано с обеспечением локальной безопасности ПК для исключения несанкционированного доступа к изменению настроек для загрузочных устройств.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Грубо говоря Authorized personal only.
источник

В

Владимир in ЦАРКА PUBLIC CHAT
Про поле в АД хорошо звучит, если можно ограничить доступ на чтение поля
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Владимир
Про поле в АД хорошо звучит, если можно ограничить доступ на чтение поля
В компьютере, а не у пользователя
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Ну в вашем случае думаю ещё стоит разделить машины по критичности. Сервера - пароли уникальные и в конвертах в сейфе. А рабочие места пользователей - через LDAP. Спецоборудование (банкоматы, терминалы) - аналогично, или например в ПО мониторинга добавить поле информации и ограничить к нему доступ согласно прав доступа.

Все зависит по сути от организации у вас инвентарного учёта.
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
http://aka.ms/laps

Для рабочих станций еще вот такую приблуду можно
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Просто именно для этих паролей любое шифрование/хеширование избыточно, т.к. в случае необходимости они будут передаваться обслуживающему персоналу в открытом виде.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Не совсем. Если накрылся хард и нужно переустановить систему, то как получить пароль? Тут только внешняя база данных.
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Лапс переодически меняет пароль локального админа и ложит в AD и там можно посмотреть, последний, который был назначен
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Sergey Popov
Лапс переодически меняет пароль локального админа и ложит в AD и там можно посмотреть, последний, который был назначен
Мы говорим про Биос
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Я понял, это я ему в догонку кинул
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А, ок
источник

A

Askar in ЦАРКА PUBLIC CHAT
⠀⠀
Ахахахахах
Сталкивался я с таким случаем.
Бухгалтер платил хацкерам со своего кармана, хоть мы и крайне не рекомендовали это делать.
Отдали ключ ?
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
источник

⠀⠀ in ЦАРКА PUBLIC CHAT
Askar
Отдали ключ ?
Повезло)
Я лично настаивал на том чтоб не платили потому что никто ничего потом не разшифрует.
НО. Люди оказались с каплями совести. И да выслали .exe который просто запустили и с компьютером как будто ничего не было. Стоимость расчитывли от важности информации) у бухгалтера была база 1С за 4 года( не одного бэкапа за 4 года) 300$ насчитали с копейками. На тот момент по курсу доллара, бухгалер отдал больше своей месячной зп
источник

AA

Aza Autobot in ЦАРКА PUBLIC CHAT
Да. Повезло
источник

⠀⠀ in ЦАРКА PUBLIC CHAT
Aza Autobot
Да. Повезло
Есть вероятность, что если этап шифровки завершился не до конца. Свет выключили, с розетки вытащили шнур питания, или ресет нажали. То ключ остался на компьютере зараженом. Ну очень очень маленькая вероятность.
источник