Архив рубрики: Публикации

Аудит доступа к журналам Windows

Есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть…

Аудит доступа к журналам аудита. Тем, кто озадачен внедрением PCI DSS, это вполне понятно. Ну и остальным может быть интересно, кто лазит по логам. Но! Это работает только если записи о событиях собираются в централизованное место хранения. А то при компрометации системы взломщик запросто может потереть все журналы.

Тут мы настроим аудит всего доступа к журналам Windows Application, Security и System. Через PowerShell:

$AuditUser = “Everyone”

$AuditRules = “GenericAll”

$InheritType = “ContainerInherit,ObjectInherit”

$AuditType = “Success,Failure”

$AccessRule = New-Object System.Security.AccessControl.FileSystemAuditRule($AuditUser,$AuditRules,$InheritType,”None”,$AuditType)

$path = “$env:SystemRootSystem32WinevtLogsApplication.evtx”

$ACL = Get-Acl $path

$ACL.AddAuditRule($AccessRule)

$ACL | Set-Acl $path

$path = “$env:SystemRootSystem32WinevtLogsSecurity.evtx”

$ACL = Get-Acl $path

$ACL.AddAuditRule($AccessRule)

$ACL | Set-Acl $path

$path = “$env:SystemRootSystem32WinevtLogsSystem.evtx”

$ACL = Get-Acl $path

$ACL.AddAuditRule($AccessRule)

$ACL | Set-Acl $path

Источник : https://t.me/informhardening



2018-01-05T18:02:11
Аудит ИБ

DuckDuckGo: Защита конфиденциальных данных на Linux

Как защитить личные данные, работая на компьютере под управлением Linux? Несколько простых советов от команды конфиденциального поисковика DuckDuckGo. Перевод статьи из официального блога компании. Как защитить конфиденциальные данные на Linux? Несколько простых советов, которые помогут вам защитить конфиденциальные данные на устройствах под управлением операционной системы Linux. 

Автор: Alex Semёnov-Sherin
Дата публикации: 2018-01-05T15:25:00.000+07:00

Чипокалипсис: Критическая уязвимость процессоров

Критическая уязвимость популярных процессоров ставит под угрозу  конфиденциальные данные пользователей (пароли, кэшированные файлы, ключи лицензионного софта и т. д.). Гипотетический фикс снизит производительность компьютеров почти на треть. Кто виноват и что делать? Чипокалипсис: Критическая уязвимость процессоров (Intel, ARM, AMD) Кто виноват? Буквально на днях была «найденная»

Автор: Alex Semёnov-Sherin

Криптовалюта Ripple: как и где купить – выгодные инвестиции в 2020 году



























5/5 — (1 голос)

Ripple (с англ. переводится как «рябь на воде») представляет собой глобальную систему взаиморасчетов. Она имеет свои уникальные особенности, которые отличают Рипл от других криптовалют. Это не альткоин биткоина — с BTC система имеет мало общего. Она не использует традиционный блокчейн, который мы привыкли видеть в большинстве криптовалют.

Что такое Ripple — особенности системы, экскурс в историю

Большинство криптовалют отличаются от Bitcoin лишь некоторыми нюансами. Например, одни более анонимны и безопасны, другие работают со смарт-контрактами. Однако существуют системы, которые пошли намного дальше. Яркий пример — криптовалюта Ripple (XRP). О ее выдающейся популярности свидетельствует уже тот факт, что сегодня по капитализации Рипл занимает 4 место. Чем эта сеть заинтересовала пользователей и как смогла добиться таких выдающихся показателей, мы поговорим далее.