Size: a a a

Чат ruCyberSecurity

2020 April 06

M

Max in Чат ruCyberSecurity
Благодарю за информацию!
источник

А

Алена in Чат ruCyberSecurity
Max
Добрый день. Кто может проводить? Лицензиаты фстэк, или не только? Чем это регламентировано?
Для поднадзорных ЦБ есть ограничение. Они должны привлекать лицензиатов. См. 672-п, 683-п, 684-п по словосочетанию "анализ уязвимостей". Пункты наизусть не помню
источник
2020 April 07

NY

Nick Y in Чат ruCyberSecurity
Алена
Для поднадзорных ЦБ есть ограничение. Они должны привлекать лицензиатов. См. 672-п, 683-п, 684-п по словосочетанию "анализ уязвимостей". Пункты наизусть не помню
Все таки 683-п разделяет понятия тестирование на проникновение и анализ уязвимостей. Второе ЦБ обязует привлекать лицензиатов, первое пока можно и самостоятельно
источник

А

Алена in Чат ruCyberSecurity
Nick Y
Все таки 683-п разделяет понятия тестирование на проникновение и анализ уязвимостей. Второе ЦБ обязует привлекать лицензиатов, первое пока можно и самостоятельно
Спасибо👍. Посмотрела внимательно пункт. Он раньше воспринимался мной как единое целое. Сама запуталась и ввела людей в заблуждение.
источник

PS

Pavel Semenov in Чат ruCyberSecurity
Уточню, следует разделять анализ уязвимостей инфраструктуры и анализ уязвимостей ПО. На второе нужна лицензия, да.
источник

..

. . in Чат ruCyberSecurity
lagba
Приветствую. Поделитесь опытом, мнением относительно usergate e1000 по сравнению с аналогичными ngfw российского производства - норм железка или есть лучше?
использование Е1000 обусловлено подбором под ваши требования, есть у UG  и более производительные ПАКи. Если сравнивать с другими "российскими" продуктами то наш опыт показывает, что  тут альтернатив на сегодня нет.
источник

NY

Nick Y in Чат ruCyberSecurity
Коллеги, с кем можно обсудить криптопро ngate, настройку vpn с удаленщиками на ПК и мобильниках  с помощью того же ngate
источник

A

Apex in Чат ruCyberSecurity
Nick Y
Коллеги, с кем можно обсудить криптопро ngate, настройку vpn с удаленщиками на ПК и мобильниках  с помощью того же ngate
Как насчет чата ngate https://t.me/cpngate ?
источник

NY

Nick Y in Чат ruCyberSecurity
Apex
Как насчет чата ngate https://t.me/cpngate ?
Отлично, спасибо
источник
2020 April 08

A

Alexandr in Чат ruCyberSecurity
Коллеги, добрый день. Напомните пож-та, кто в теме: для создания ЭДО только внутри организации (организация не гос) со своим внутренним УЦ ведь нет никаких требований? Российская криптография не обязательна, аттестация не требуется, и тп?
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Alexandr
Коллеги, добрый день. Напомните пож-та, кто в теме: для создания ЭДО только внутри организации (организация не гос) со своим внутренним УЦ ведь нет никаких требований? Российская криптография не обязательна, аттестация не требуется, и тп?
Внутри себя - нет. Утверждаете приказом по организации и всё.
источник

A

Alexandr in Чат ruCyberSecurity
Спасибо!
источник
2020 April 09

l

lagba in Чат ruCyberSecurity
Добрый день! Помогите разобраться, пожалуйста: есть испдн на веб-сервере, доступ к нему получают с раб мест через браузер, соответсвенно по протоколу https. Вопрос: защищаем серверную часть испдн, а надо ли защищать рабочие места, с которых получают доступ пользователи по https теми же secret net и пр.? Ведь по аналогии сайт, который является испдн, раб места пользователей и посетителей не защищают по плнятным причинам
источник

S

Saches in Чат ruCyberSecurity
lagba
Добрый день! Помогите разобраться, пожалуйста: есть испдн на веб-сервере, доступ к нему получают с раб мест через браузер, соответсвенно по протоколу https. Вопрос: защищаем серверную часть испдн, а надо ли защищать рабочие места, с которых получают доступ пользователи по https теми же secret net и пр.? Ведь по аналогии сайт, который является испдн, раб места пользователей и посетителей не защищают по плнятным причинам
В соседней палате уже ответили
источник

V

Viktor✓ in Чат ruCyberSecurity
источник

V

Viktor✓ in Чат ruCyberSecurity
ralemqzcsyv - это неизвестное мне имя. Возможно, то кто то подключен ко мне? Или что это может быть?
источник

V

Viktor✓ in Чат ruCyberSecurity
В сети пользователя с таким именем тоже нету
источник

ВП

Виктор П in Чат ruCyberSecurity
Viktor✓
В сети пользователя с таким именем тоже нету
Возможно ктото или чтото используя эксплойт повысило права гостю до админа. Переименовала стандарный логин админа на эту бяку. Потом понизило обратно гостя до гостя и отключилось.
источник

V

Viktor✓ in Чат ruCyberSecurity
Виктор П
Возможно ктото или чтото используя эксплойт повысило права гостю до админа. Переименовала стандарный логин админа на эту бяку. Потом понизило обратно гостя до гостя и отключилось.
Как удалить этого пользователя?
источник

DS

Dmitriy S in Чат ruCyberSecurity
Для начала понять, откуда растут ноги. Логи почитать. Потом сделать вывод о целесообразности дальнейшего использования системы. Может надежнее ее форматнуть в ноль.
источник