Size: a a a

Чат ruCyberSecurity

2021 July 29

M

Mikhail in Чат ruCyberSecurity
посмотрите ваши действия в системе. если разрешение было недавно выдано, то там отразится
источник

СК

С К in Чат ruCyberSecurity
я смотрел, не нашёл. Надеюсь, что давно. Но на россреестр было разрешение при чём с "проведение входа в систему", чтобы это не значило.
Буду воевать, чо.
источник

L

Loki in Чат ruCyberSecurity
маркировки пакетов ещё пользуются (fw mark *) или что-то иное в ходу? как отслеживать трафик между сетями удобнее?
источник
2021 August 01

Т

Тыблоко in Чат ruCyberSecurity
Ребята, всем привет
Возвращаюсь с этой темой. После этого всего мой телефон начал время от времени включать гугл ассистент на заблокированном экране. Постоянно. Сброс не помог. Но со временем само прошло
На ноутбуке работала камера, нужно было провести беседу. Я ее протестировал. Через пару минут, когда созвонился с человеком, камера уже не работала

Что мой телефон, что мой ноутбук подключались к сети вайфай на работе и проблемы начались сразу после этого. Хотя на телефоне подобная штука началась где-то после обыска (но я во время него не присутствовал, мой телефон только на следующий день подсоеденился в офисе к сети, что нелогично)

Может ли быть какая корреляция между этим? Камера, к слову, сама начала работать через несколько дней. И телефон тоже сам перестал выдавать эти все признаки вроде перегрева, сильных лагов и включений ассистента (даже когда полностью его отключил)
источник
2021 August 03

СК

С К in Чат ruCyberSecurity
интересная ситуация.
Давайте начнём с нуля. Многие смартфоны сбоят. Они вечно греются, на пустом месте разряжаются, едят трафик. Это не волшебство, это какие то вирусы или баги. Просто ранее вы может на это не обращали внимание, а сейчас вы стали как параноик и вдруг заметили?
Далее, что такое "сброс"? Вы сбросили телефон до заводских настроек и он как то не логично управляет камерой и сам запускает и выключает софт?
Далее, вопрос. Как вы себе представляете помощь чата? Всё придётся переспрашивать, всё уточнять. Например, модель телефона, прошивку.
Общий совет (как бы сделал я). Сетку бы поставил как не надёжную. Купил бы на вашем месте кнопочный, смартфон выключил и завернув в несколько слоёв фольги оставил бы дома. зы уточню, со смартфоном так поступил, так как читаю вас как есть. Вы сбрасываете в инженерном меню смартфон до заводских настроек, а он сам запускает приложения, сам управляет камерой, без вашего ведома.
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Под айфоны и макбуки есть какая-нибудь система шифрования информации типа BitLocker-а?
источник

V

Vesuvio in Чат ruCyberSecurity
На Mac - FileVault для загрузочного диска.  Встроенная дисковая утилита для подключаемых носителей. На IOS - не видел бесплатных утилит.
источник
2021 August 04

Аи

Анна из InfoWatch... in Чат ruCyberSecurity
⚡ Делимся долгожданной новостью! InfoWatch ARMA Industrial Firewall сертифицирован ФСТЭК России

Межсетевой экран с СОВ InfoWatch ARMA Industrial Firewall сертифицирован ФСТЭК по 4-му уровню доверия, класс Д.  

InfoWatch ARMA Industrial Firewall теперь в государственном реестре сертифицированных СЗИ – и это свидетельство высокого уровня обеспечения ИБ данным решением.

И немного деталей. Соответствие требованиям ФСТЭК России по 4-му уровню доверия означает, что решение может применяться на значимых объектах КИИ: АСУ ТП, ГИС до 1 класса защищенности включительно и ИС до 1 уровня защищенности включительно.

Теперь InfoWatch ARMA соответствует документам «Требования к межсетевым экранам», «Профиль защиты межсетевых экранов типа Д четвертого класса защиты ИТ.МЭ.Д4.ПЗ», «Требования к системам обнаружения вторжений» (ФСТЭК России 2011г.), «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ» (ФСТЭК России 2012г.), «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России 2018г.) по 4 уровню доверия и Задания по безопасности, предъявляемых ФСТЭК России к средствам защиты информации. Сертификат выдан сроком до 27 июля 2026 года.

https://www.anti-malware.ru/news/2021-08-03-111332/36592
источник
2021 August 05

СА

Сапронов Алексей... in Чат ruCyberSecurity
Товарищи добрый день. такой вопрос. насколько законно зеркалировать трафик со SPAN-портов на один Детектор атак из двух сегментов (аттестованная внутренняя сеть и интернет сегмент).
источник
2021 August 12

l

lagba in Чат ruCyberSecurity
Добрвй день! Подскажите, пожалуйста, по след. ситуации:
Мы (оператор) заключаем договор на использование онлайн-сервиса (третья сторона), в котором у нас будет личный кабинет, и в нем мы будем хранить ПДн наших клиентов. В этом случае:
1) данный онлайн-сервис будет ли нашим ИСПДн? Думаю нет, так как правом владения системой мы не пользуемся, и по сути эта система не на наших серверах, а на третьей стороне
2) достаточно ли в договоре с трретьей стороной указать пункты о том, что они являются лицом, осуществляющим обработку ПДн по поручению оператора?
источник

А@

АльбертОвич @Sitnoff... in Чат ruCyberSecurity
Если третья сторона обрабатывает ПД по вашему поручению, то оператор - вы. По п.2 - достаточно для чего?
источник

I

IGoR in Чат ruCyberSecurity
Владелец информации кто? И когда чьи ПД обрабатываются кому они дают согласие на их отработку хранение и т. д. Вам или третьей стороне?
источник
2021 August 13

l

lagba in Чат ruCyberSecurity
Владелец информации мы, собираемся использовать онлайн-сервис, куда будем в соответствующие формы вписывать данные сотрудников и клиентов. Владелец сервиса - третья сторона, по сути она занимается только хранением наших данных. Данные защищены от НСД, имеется политика конфиденциальности.

Вопрос в том, что нужно лис ними оформлять договор на поручение обработки ПДн или нет? Сомнения в связи с тем, что по сути они облачный провайдер, который предоставляет не инфраструктуру, а систему в пользование, и из целей обработки нагих данных у них только хранение.
источник

КМ

Крипто Молот... in Чат ruCyberSecurity
Привет всем. У меня такая ситуация...мы настроили spamassassin, но письма зараженные вредоносными программами еще проходят через фильтр. Какие фильтры вам понравились? Напишите пожалуйста, каким спам-фильтром вы пользуетесь и почему иммено им.
источник

СА

Сапронов Алексей... in Чат ruCyberSecurity
Товарищи, добрый день. Можете помочь с написанием правила для ids на Сурикате по срабатыванию обращения к конкретному dns-имени? Буду очень признателен
источник
2021 August 24

ИС

Илья С in Чат ruCyberSecurity
Кто подскажет каким гостом описывается SSDLC?
источник

E

Eldar in Чат ruCyberSecurity
ГОСТ 56939-2016
источник

ИС

Илья С in Чат ruCyberSecurity
Спасибо
А для какого ПО его обязательно применять?
источник

-

- in Чат ruCyberSecurity
Добрый день коллеги.Подскажите пожалуйста что отностится к созданному(приобретенному ) имуществу по ОКР?
источник

E

Eldar in Чат ruCyberSecurity
Если в ТЗ на разработку ПО указана обязательность его исполнения.
источник