<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Информационная безопасность on Atrax Tech</title><link>http://flow.salpagarov.com/docs/infosecurity/</link><description>Recent content in Информационная безопасность on Atrax Tech</description><generator>Hugo</generator><language>ru</language><atom:link href="http://flow.salpagarov.com/docs/infosecurity/index.xml" rel="self" type="application/rss+xml"/><item><title/><link>http://flow.salpagarov.com/docs/infosecurity/documentary/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>http://flow.salpagarov.com/docs/infosecurity/documentary/</guid><description>&lt;h1 id="нормативные-документы"&gt;Нормативные документы&lt;a class="anchor" href="#%d0%bd%d0%be%d1%80%d0%bc%d0%b0%d1%82%d0%b8%d0%b2%d0%bd%d1%8b%d0%b5-%d0%b4%d0%be%d0%ba%d1%83%d0%bc%d0%b5%d0%bd%d1%82%d1%8b"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;В государстве есть законы. В организации есть правила и требования. Любая&lt;sup id="fnref:1"&gt;&lt;a href="#fn:1" class="footnote-ref" role="doc-noteref"&gt;1&lt;/a&gt;&lt;/sup&gt; сложная система снабжается руководством по эксплуатации, где написано, что и как делать, а чего делать нельзя. Чтобы не лишиться гарантии, не потерять работу, не оказаться в тюрьме. Все это нормативные документы, определяющие, предписывающие и регламентирующие.&lt;/p&gt;
&lt;h2 id="законы"&gt;Законы&lt;a class="anchor" href="#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d1%8b"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Доктрина информационной безопасности РФ – как Конституции, такая же глобальная и такая же, в практическом смысле, бесполезная. Но она подводит фундамент под все остальное.&lt;/p&gt;</description></item><item><title/><link>http://flow.salpagarov.com/docs/infosecurity/draft_SZI/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>http://flow.salpagarov.com/docs/infosecurity/draft_SZI/</guid><description/></item><item><title>Атакующие тактики</title><link>http://flow.salpagarov.com/docs/infosecurity/attack/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>http://flow.salpagarov.com/docs/infosecurity/attack/</guid><description>&lt;h1 id="атакующие-тактики"&gt;Атакующие тактики&lt;a class="anchor" href="#%d0%b0%d1%82%d0%b0%d0%ba%d1%83%d1%8e%d1%89%d0%b8%d0%b5-%d1%82%d0%b0%d0%ba%d1%82%d0%b8%d0%ba%d0%b8"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;blockquote class='book-hint '&gt;
&lt;p&gt;Знай своего врага&lt;sup id="fnref:1"&gt;&lt;a href="#fn:1" class="footnote-ref" role="doc-noteref"&gt;1&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;Атакующей тактикой называется способ нарушения работы системы. Весь арсенал хакера классифицирован и разложен по полочкам ATT&amp;amp;CK&lt;sup id="fnref:2"&gt;&lt;a href="#fn:2" class="footnote-ref" role="doc-noteref"&gt;2&lt;/a&gt;&lt;/sup&gt; – базы знаний MITRE Corporation&lt;sup id="fnref:3"&gt;&lt;a href="#fn:3" class="footnote-ref" role="doc-noteref"&gt;3&lt;/a&gt;&lt;/sup&gt; по информационной безопасности. Структурированная информация помогает в анализе защищенности, расследовании инцидентов и определении возможных нарушителей. А еще – для анализа кибернетический преступлений и обмена опыта.&lt;/p&gt;
&lt;p&gt;Классификация следующая:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;разведка – сбор информации из открытых источников&lt;/li&gt;
&lt;li&gt;подготовка ресурсов – все, что понадобится для успешной атаки&lt;/li&gt;
&lt;li&gt;первоначальный доступ – фишинговые письма, подбрасывание флешек, физическое проникновение&lt;/li&gt;
&lt;li&gt;выполнение – запуск вредоносного кода внутри периметра&lt;/li&gt;
&lt;li&gt;закрепление –&lt;/li&gt;
&lt;li&gt;повышение привилегий&lt;/li&gt;
&lt;li&gt;предотвращение обнаружения&lt;/li&gt;
&lt;li&gt;получение учетных данных&lt;/li&gt;
&lt;li&gt;обнаружение&lt;/li&gt;
&lt;li&gt;перемещение внутри периметра&lt;/li&gt;
&lt;li&gt;сбор данных&lt;/li&gt;
&lt;li&gt;организация управления&lt;/li&gt;
&lt;li&gt;эксфильтрация данных&lt;/li&gt;
&lt;li&gt;деструктивное воздействие&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="footnotes" role="doc-endnotes"&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id="fn:1"&gt;
&lt;p&gt;Сунь-Цзы, &amp;ldquo;Искусство войны&amp;rdquo;.&amp;#160;&lt;a href="#fnref:1" class="footnote-backref" role="doc-backlink"&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Тесты на проникновение</title><link>http://flow.salpagarov.com/docs/infosecurity/draft_pentest/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>http://flow.salpagarov.com/docs/infosecurity/draft_pentest/</guid><description>&lt;h1 id="тест-на-проникновение"&gt;Тест на проникновение&lt;a class="anchor" href="#%d1%82%d0%b5%d1%81%d1%82-%d0%bd%d0%b0-%d0%bf%d1%80%d0%be%d0%bd%d0%b8%d0%ba%d0%bd%d0%be%d0%b2%d0%b5%d0%bd%d0%b8%d0%b5"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Этот причудливый термин является эвфемизмом легализованной хакерской атаке и буквально означает &amp;ldquo;преодоление защиты внешнего периметра&amp;rdquo;. Специалисты по проникновению&lt;sup id="fnref:1"&gt;&lt;a href="#fn:1" class="footnote-ref" role="doc-noteref"&gt;1&lt;/a&gt;&lt;/sup&gt; и владелец объекта атаки заключают соглашение о том, что в заранее определенное время, заранее определенными методами будет произведена атака на заранее определенные элементы с заранее определенными целями.&lt;/p&gt;
&lt;p&gt;За этим причудливым эвфемизмом скрывается легализованная хакерская атака. Специалисты&lt;/p&gt;
&lt;p&gt;Специалисты по проникновению (те же хакеры - что по профессиональной квалификации, что по сути выполняемой деятельности) и заказчик, желающий проверить надежность своей системы, заключают соглашение о том, что в заранее определенное время, заранее определенными методами будет произведена атака на заранее определенные объекты с заранее определенными целями. Заказчику эти ограничения позволяют не рисковать всей своей инфраструктурой, проводя проверку по частям. А пентестеров ((от англ. &amp;ldquo;penetration testing&amp;rdquo;, &amp;ldquo;проверка на проникновение&amp;rdquo;)) все пункты этого соглашения защищают от претензий, если заказчик по какой-то причине захочет их обвинить в непредусмотренном ушербе.&lt;/p&gt;</description></item></channel></rss>