Size: a a a

2021 April 06

A

Al in secinfosec
Лет 7 назад был примерно в аналогичной ситуации, пока сервак с postfix не криптанули, тогда стало доходить, что что-то не то
источник

#

#~ in secinfosec
я не понимаю, что конкретно предлагаешь правилом 3-2-1
источник

#

#~ in secinfosec
какая разница сколько копий если они все будут удалены или пошифрованы
источник

#

#~ in secinfosec
т.к. хост имеет доступ к хранилищу
источник

A

Al in secinfosec
И даже переданная на внеофисное хранение на ленте?
источник

22

2 2 in secinfosec
#~
а как они туда будут складывать бэкапы тогда?
Назначь отдельную у.з. для бэкапов и пусть копии тока под ней делаются по определенным портам. Далее поставь разрешение на  хранилище куда делаются копии и нужные разрешения и права дай. И раз в месяц с основного хранилища бери все копии из хранилища и храни вне сети. Если что сможешь все восстановить. Это для начала. Veeam  попробуй там можно все реализовать и без денег.
источник

#

#~ in secinfosec
Al
И даже переданная на внеофисное хранение на ленте?
вручную?
источник

#

#~ in secinfosec
2 2
Назначь отдельную у.з. для бэкапов и пусть копии тока под ней делаются по определенным портам. Далее поставь разрешение на  хранилище куда делаются копии и нужные разрешения и права дай. И раз в месяц с основного хранилища бери все копии из хранилища и храни вне сети. Если что сможешь все восстановить. Это для начала. Veeam  попробуй там можно все реализовать и без денег.
ага, по сути делать вручную копию с копии, проверив что все ок
источник

#

#~ in secinfosec
актуальность такой копии будет невысока
источник

22

2 2 in secinfosec
Ты пробовал? тебя объясняют сделай отдельные у.з. с определенными правами и поставь разрешение на хранилище тока то что нужно. Тем самым ты права по режешь на доступ к хранилищу, а далее тебе все равно придется копию хранилища делать это если на случай чуда и все по шифруется. Если хочешь можешь процесс автоматизировать но тогда тонкая настройка бэкапа хранилища на ленту и в сейф.
источник

#

#~ in secinfosec
ну понятно, видимо только снапшоты хранилища и более тут ничего не придумать
источник

A

Al in secinfosec
#~
вручную?
Можно голубями, а также смотреть в сторону еженедельного полного бэкапа, его записи на ленту/съемный носитель и ежедневного или чаще инкрементального, периодичность подстраивать под ценность информации
источник

#

#~ in secinfosec
Al
Можно голубями, а также смотреть в сторону еженедельного полного бэкапа, его записи на ленту/съемный носитель и ежедневного или чаще инкрементального, периодичность подстраивать под ценность информации
а съемный носитель ты предлагаешь подключать/отключать вручную
источник

A

Al in secinfosec
Раз в неделю?
источник

A

Al in secinfosec
Air gap слишком тяжело
источник

#

#~ in secinfosec
Al
Раз в неделю?
и в случае ЧП копия будет недельной давности, этого недостаточно, а если делать чаще, то встает вопрос а зачем писать скрипты, копируй каждый раз вручную да и все)
источник

A

Al in secinfosec
Ну мне rto, rpo неизвестны
источник

T

TopNotchIdiot in secinfosec
#~
если делать наоборот, что бэкап-севрер забирает бэкапы с хостов, то значит он имеет креды ко всем хостам, что мне тоже не нравится
ну пажжи, вот даже по твоей логике. сервер бекапов будет иметь креды ко всем, но только на чтение, а сейчас у тя все имеют креды да на запись
источник

ИН

Илья Небо in secinfosec
Всем привет, подскажите как закрыть уязвимость:
Краткое описание
Уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации.
Описание
Уязвимость, связанная с отсутствием в ссылках атрибута rel="noopener noreferrer", позволяет злоумышленникам
изменить URL-адрес исходной вкладки и убедить пользователя ввести конфиденциальные данные на
вредоносном сайте.
ссылку дали, а она не рабочая
https://www.owasp.org/index.php/Testing_ for_Web_Application_ Fingerprint_%28OWASP -IG-004%29
30
источник

T

TopNotchIdiot in secinfosec
вообще гугли бакула и другие системы бекапов. в принципе что под кредами еще подразумевать . и не обязательно шифровальщик получит доступ к файлам по каким то кредам. да и без кредов может по дыре како-нибудь пролезть)
источник