bga68comp: (Default)
Архитектура Cisco

© Cisco Systems, Inc, 2009

https://www.cisco.com/c/dam/global/ru_ru/downloads/broch/Cisco_Security_Architecture.pdf

https://www.cisco.com/c/dam/en/us/products/security/SecurityRefArch_slide_vs_3_0_Non_Animated_and_Animated.pdf

https://www.cisco.com/c/dam/en/us/products/security/Security_Reference_Architecture_Poster_vs_3_0.pdf


Дополнительная информация:

● Новости Cisco по ИБ . Для подписки на новости по информационной безопасности Cisco на русском языке достаточно написать запрос в свободной форме на адрес security-request@cisco.com
● Security Policy Builder (http://www.ciscowebtools.com/designer/). Web-помощник, автоматизирующий создание типовой политики информационной безопасности.
● Security Solution Designer (http://www.ciscowebtools.com/designer/). Web-помощник, автоматизирующий создание защищенного сетевого дизайна для небольших предприятий.
● PCI Advisor (http://www.pcicomplianceadvisor.com). Web-помощник по стандарту PCI DSS и решениям Cisco, помогающим соответствовать требованиям данного стандарта.
● Secure Business Advisor (http://www.securitybusinessadvisor.com). Web-помощник, автоматизирующий подбор решений Cisco по информационной безопасности, исходя из уже внедренных решений и бизнес-потребностей.
● Cisco Security Center (http://www.cisco.com/security). Единая точка входа на все ресурсы Cisco по информационной безопасности


bga68comp: (Default)

Office 2019 теперь доступен для Windows и Mac


Автор: Jared Spataro (Джаред Спатаро), корпоративный вице-президент по маркетингу Office и Windows, 24 сентября 2018 года

Shate to LinkedIn Поделиться в Facebook Поделиться в Twitter Поделиться по электронной почте Поделиться в Skype Поделиться на Facebook Messenger Поделиться на WhatsApp

Сегодня мы объявляем об общей доступности Office 2019 для Windows и Mac. Office 2019 - это следующая локальная версия Word, Excel, PowerPoint, Outlook, Project, Visio, Access и Publisher.

Office 365 ProPlus, облачная версия Office, обеспечивает наиболее продуктивный и безопасный опыт - с самой низкой общей стоимостью владения для развертывания и управления. Однако для клиентов, которые не готовы к облаку, Office 2019 предоставляет новые функции и обновления для локальных приложений (on-premises apps) для пользователей и ИТ-специалистов. Подобно выпускам Windows Long Term Service Channel (LTSC), Office 2019 предоставляет набор ценных усовершенствований для клиентов, которые не могут подключаться к облаку или получать регулярные обновления.

Новые усовершенствования в Office 2019 являются подмножеством длинного списка функций, которые были добавлены в Office 365 ProPlus за последние три года. Office 2019 является одноразовым выпуском (one-time release) и не получит будущих обновлений функций. Тем не менее, мы будем продолжать добавлять новые функции в Office 365 ProPlus ежемесячно, включая инновации в совместной работе, искусственном интеллекте (AI), безопасность и многое другое.

09-Office-2019-1b-768x530

Office 2019 предоставляет функции в приложениях, которые помогают пользователям создавать удивительный контент в кратчайшие сроки. В PowerPoint 2019 вы можете создавать кинематографические презентации с новыми функциями, такими как Morph и Zoom. Улучшенные функции чернил в приложениях в Windows, такие как роуминг-пенал (для карандашей), чувствительность к нажатию и эффекты наклона позволяют создавать документы легко.

10-Office-2019-2-768x530

Excel 2019 добавляет новые мощные функции анализа данных, включая новые формулы и диаграммы и усовершенствования для PowerPivot.

11-Office-2019-3-768x460

Word 2019 и Outlook 2019 помогут вам сосредоточиться на наиболее важных вопросах. Инструменты обучения, такие как «Чтение вслух» и «Паузы в словах» (Read Aloud and Text Spacing), облегчают взаимодействие с вашим контентом. Режим фокусировки блокирует отвлекающие факторы и помещает ваш контент на передний план и в центр. Функция Сфокусированные входящие (Focused Inbox) перемещают вниз менее важные электронные письма в списке, поэтому вы можете сразу заниматься важным делом. Более подробный список новых функций Office 2019 см. в Часто задаваемых вопросах (FAQs).

Office 2019 также по новому снижает издержки ИТ для повышения безопасности и упрощения администрирования. Мы представили технологию Нажми и работай (Click-to-Run (C2R) - современную технологию развертывания в Office 2013 и теперь она используется для развертывания и обновления Office на сотнях миллионов устройств по всему миру. С Office 2019 мы перемещаем локальные (on-premises) версии Office в C2R для снижения затрат и повышения безопасности. Преимущества C2R включают стандартные ежемесячные обновления безопасности, современные приложения при установке, снижение требований к сети с помощью технологии оптимизации загрузки Windows 10 и простой путь обновления до Office 365ProPlus. C2R предлагает те же возможности управления на предприятии, что и продукты Microsoft Installer (MSI), а также будет поддерживать обновление сразу (an in-place) при переходе на Office 2019 с более старых продуктов на базе MSI. Чтобы узнать больше, см. Часто задаваемые вопросы о работе с Office 2019 (Office 2019 Click-to-Run FAQ).

Выпуск 2019 продуктов Office включает и обновления для наших серверов и в ближайшие недели мы выпустим Exchange Server 2019, Skype for Business Server 2019, SharePoint Server 2019 и Project Server 2019.

Office 2019 является полезным обновлением для клиентов, которые еще не готовы к облаку. И каждый раз, когда мы выпускаем новую локальную версию Office, клиенты спрашивают нас, будет ли этот выпуск последним. Мы рады сообщить, что в будущем мы намерены провести еще один выпуск локальной версии. В то время как облако дает реальные преимущества в производительности, безопасности и общей стоимости владения, мы понимаем, что у каждого клиента своя точка зрения принятия облачных услуг. Мы видим, что локальная (on-premises) версия Office является важной частью нашего обязательства перед клиентами для обеспечения гибкости, необходимой им для перехода в облако в том темпе, который им удобен.

Доступность

  • Клиенты с лицензией Commercial volume license (trusted) могут получить доступ к Office 2019, начиная с сегодняшнего дня. (прим. 24.09.2018. VLSC)

  • Office 2019 будет доступен для всех клиентов, физ.лиц и коммерческих структур, в ближайшие несколько недель.

  • Project 2019, Visio 2019, Access 2019 и Publisher 2019 доступны только для Windows.
    Некоторые функции доступны только в версиях Office 2019 для Mac или Windows. Подробнее см. В разделе «Вопросы и ответы».



Источник:
https://www.microsoft.com/en-us/microsoft-365/blog/2018/09/24/office-2019-is-now-available-for-windows-and-mac/

Справочно:
В чем разница между Office 365 и Office 2016?

bga68comp: (Default)

Дорожная карта Microsoft в 2018 году


Windows Server (9/21), Windows 10 (9/19), Teams (9/19), Dynamics 365 (9/18)

Это многообещающий день для наблюдателей Microsoft, с выпуском основных версий для некоторых из самых известных продуктов компании. Вот основные вехи, на которые нужно обратить внимание (нажмите на название продукта, чтобы перейти к этому разделу):

Windows 10 (ОБНОВЛЕНО: 9/19)

«Redstone 4»: выпущен

«Redstone 5»: октябрь 2018 года
Команды и Skype для бизнеса (ОБНОВЛЕНО: 9/19)

Ожидаемый выпуск: Обновления команд в течение 2018 года, а Skype для бизнеса Server 2019 - во второй половине года
Office 2019 (ОБНОВЛЕНО: 7/27)

Предполагаемый выпуск: общая доступность во второй половине года
SharePoint Server 2019(ОБНОВЛЕНО: 7/24)

Предполагаемый выпуск: общая доступность во второй половине года
Exchange Server 2019 (ОБНОВЛЕНО: 7/24)

Предполагаемый выпуск: общая доступность во второй половине года
Динамика 365 (ОБНОВЛЕНО: 9/18)

Ожидаемый выпуск: обновление осени в октябре 2018 года
Windows Server и «Project Honolulu»(ОБНОВЛЕНО: 9/21)

Ожидаемый выпуск: выпуск семиъядерного канала Windows Server 7 мая 2018 года и осенью, с Windows Server 2019, который выйдет во второй половине 2018 года.

Проект Гонолулу: выпущен
Visual Studio 2019 (ОБНОВЛЕНО 9/10)

Предполагаемый выпуск: TBA
BizTalk Server «vNext» (ADDED 8/14)

Ожидаемый выпуск: к ​​первой половине 2019 года
Архив дорожной карты

2017 | 2016 | 2015 | 2014 | 2013 | 2012| 2011

Источник:
https://rcpmag.com/articles/2011/02/01/the-2011-microsoft-product-roadmap.aspx
bga68comp: (Default)

ManageEngine. Бесплатные инструменты Active Directory

Free Active Directory Tools

Stop Searching, Query your Active Directory чтобы получить все необходимые данные в одном представлении.

Создайте любой CSV-файл, который вам нужен, используя только базовые атрибуты Active Directory.

Помогает найти время последнего входа пользователей в домене.

A "powershell cmdlet" для идентификации и управления сеансами Windows Terminal Service Sessions в домене.

Вручную принудительно выполнить репликацию данных между контроллерами домена в домене / лесу.

Просмотр отчетов о структуре дерева Microsoft Office SharePoint и всей среде SharePoint.

Анализирует ваш компьютер для обнаружения динамических портов, которые не открыты для Application Functioning.

Получите полную информацию о контроллерах домена и их ролях в выбранном домене.

A "Powershell cmdlet" для эффективного управления локальными учетными записями пользователей домена.













































Monitor every Performance Parameter for efficient functioning of your Active Directory Domain Controllers.

Keep track of users with empty passwords and avoid any security related issues.

Know all duplicate objects in your Domain in a single click.

View / Manage Password Policies for the entire Domain.

Remind Windows AD users via SMS or email to change their expiring passwords.

Monitor every Performance Parameter for efficient functioning of your Exchange Servers.

Provides insight on the network's DNS Environment by reporting the service records and zone information for a particular domain.

Easily manage Managed Service Accounts and get reports on Windows Service Accounts.

Helps you find users with weak passwords in your domain by comparing users’ passwords against a predefined weak passwords list.

Manage AD LDS users and groups effortlessly using this freeware.





















































Источник:
https://www.manageengine.com/products/free-windows-active-directory-tools/free-active-directory-tools-index.html
bga68comp: (Default)

Quick summary:


  RTM (no SP) SP1 SP2 SP3 SP4
↓ SQL Server 2017
  codename vNext
14.0.1000.169
*new
↓ SQL Server 2016 13.0.1601.5 13.0.4001.0
or 13.1.4001.0
13.0.5026.0
or 13.2.5026.0
↓ SQL Server 2014 12.0.2000.8 12.0.4100.1
or 12.1.4100.1
12.0.5000.0
or 12.2.5000.0
↓ SQL Server 2012
  codename Denali
11.0.2100.60 11.0.3000.0
or 11.1.3000.0
11.0.5058.0
or 11.2.5058.0
11.0.6020.0
or 11.3.6020.0
11.0.7001.0
or 11.4.7001.0
↓ SQL Server 2008 R2
  codename Kilimanjaro
10.50.1600.1 10.50.2500.0
or 10.51.2500.0
10.50.4000.0
or 10.52.4000.0
10.50.6000.34
or 10.53.6000.34
↓ SQL Server 2008
  codename Katmai
10.0.1600.22 10.0.2531.0
or 10.1.2531.0
10.0.4000.0
or 10.2.4000.0
10.0.5500.0
or 10.3.5500.0
10.0.6000.29
or 10.4.6000.29
↓ SQL Server 2005
  codename Yukon
9.0.1399.06 9.0.2047 9.0.3042 9.0.4035 9.0.5000
↓ SQL Server 2000
  codename Shiloh
8.0.194 8.0.384 8.0.532 8.0.760 8.0.2039
↓ SQL Server 7.0
  codename Sphinx
7.0.623 7.0.699 7.0.842 7.0.961 7.0.1063

All SQLServer service packs are cumulative, meaning that each new service pack contains all the fixes that are included with previous service packs and any new fixes.

Legend:

CTP Community Technology Preview (beta release)
RC Release Candidate
RTM Released To Manufacturing; It is the original, released build version of the product, i.e. what you get on the DVD or when you download the ISO file from MSDN.
CU Cumulative Update; Cumulative updates contain the bug fixes and enhancements–up to that point in time–that have been added since the previous Service Pack release and will be contained in the next service pack release. Installation of the Cumulative Update is similar to the installation of a Service Pack. Cumulative Updates are not fully regression tested.
* Since January 27, 2016: Microsoft recommends ongoing, proactive installation of SQL Server CUs as they become available. SQL Server CUs are certified to the same levels as Service Packs, and should be installed with the same level of confidence.
SP Service Pack; much larger collection of hotfixes that have been fully regression tested. In some cases delivers product enhancements.
GDR General Distribution Release; GDR fixes should not contain any of the CU updates.
QFE Quick Fix Engineering; QFE updates include CU fixes.
CVE Common Vulnerabilities and Exposures; publicly known information-security vulnerabilities.

Последние обновления, доступные для каждой версии SQL Server


Версия

Последний пакет обновления (SP)

Последний накопительный пакет обновления (CU)

Полная информация о версии
SQL Server 2017 Нет CU4 для версии 2017 г.(14.0.3022.28 – февраль 2018 г.) Сборки SQL Server 2017
SQL Server 2016 SQL Server 2016 SP1 (13.0.4001.0 – ноябрь 2016 г.) CU7 для версии 2016 г. SP1(13.0.4466.4 – январь 2018 г.)

CU9 для версии 2016 г. RTM(13.0.2216.0 – ноябрь 2017 г.)
Сборки SQL Server 2016
SQL Server 2014 SQL Server 2014 SP2 (12.0.5546.0 – апрель 2017 г.) CU10 для версии 2014 г. SP2  (12.0.5571.0 – январь 2018 г.)
CU13 для версии 2014 г. SP1 (12.0.4522.0 – август 2017 г.)
Сборки SQL Server 2014
SQL Server 2012 SQL Server 2012 SP4(11.0.7001.0 – сентябрь 2017 г.)
CU10 для версии 2012 г. SP3 (11.0.6607.3 – август 2017 г.)

CU16 для версии 2012 г. SP2 (11.0.5678.0 – сентябрь 2017 г.)

CU16 для версии 2012 г. SP1 (11.0.3487.0 — май 2015 г.)
Сборки SQL Server 2012
SQL Server 2008 R2 SQL Server 2008 R2 SP3(10.50.6000.34 – сентябрь 2014 г.)

Примечание. Последний и окончательный выпуск для этой версии
Нет Сборки SQL Server 2008 R2
SQL Server 2008 SQL Server 2008 SP4(10.0.6000.29 – сентябрь 2014 г.)

Примечание. Последний и окончательный выпуск для этой версии
Нет Сборки SQL Server 2008
SQL Server 2005 SQL Server 2005 SP4(9.00.5000.00 – декабрь 2010 г.) Нет Сборки SQL Server 2005

Примечание. «Последний» — выпущенный последним за прошедшие 12 месяцев.

Источники:
Сведения о жизненном цикле поддержки SQL Server
https://support.microsoft.com/ru-ru/lifecycle/search/?c2=1044

Microsoft SQL Server Version List
https://sqlserverbuilds.blogspot.com/

Как определить версию, выпуск и уровень обновления системы SQL Server и ее компонентов:
https://support.microsoft.com/ru-ru/help/321185/how-to-determine-the-version-edition-and-update-level-of-sql-server-an

bga68comp: (Default)
Добавление предварительного просмотра значков PSD в Windows 10 File Explorer

При просмотре файлов в Windows 10 File Explorer вы можете переключиться на удобный вид «Значок», который отображает изображение предварительного просмотра для ваших файлов в дополнение к имени файла. Это может помочь вам быстро идентифицировать файл визуально, вместо того чтобы полагаться на запоминание имен файлов.

Есть только одна проблема: многие распространенные форматы файлов несовместимы. Конечно, File Explorer предоставит вам приятные предварительные просмотры ваших изображений JPG и видео MP4, но важные типы файлов, такие как Photoshop и AutoCAD, просто покажут вам большой, бесполезный значок.



Причиной этой проблемы является то, что Windows по умолчанию не поддерживает кодеки для этих типов файлов. Microsoft, скорее всего, из-за проблем с лицензированием, еще официально не предоставила для этого исправления, но это не остановило сторонних разработчиков от собственных решений.

Одним из таких решений является SageThumbs, бесплатная утилита, которая добавляет поддержку кодеков для сотен типов файлов в File Explorer в Windows. Чтобы проверить это, просто загрузите последнюю версию (2.0.0.23 на дату публикации этой статьи) и установите ее. Мы протестировали последнюю версию SageThumbs с недавно выпущенным обновлением Windows 10 Fall Creators и работали без проблем, но обязательно проверяйте наличие обновлений или проблем совместимости, если в будущем вы используете более новую версию Windows.
Read more... )

bga68comp: (Default)

Appendix A: KMS Client Setup Keys
Приложение A. Ключи установки клиента KMS

https://docs.microsoft.com/ru-ru/windows-server/get-started/kmsclientkeys

Windows Server версии 1803





Версия операционной системы


Ключ установки клиента KMS
Windows Server Datacenter 2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG
Windows Server Standard PTXN8-JFHJM-4WC78-MPCBR-9W4KR

Windows 10 версии 1803





Версия операционной системы


Ключ установки клиента KMS
Windows10 для образовательных учреждений NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
Windows 10 для образовательных учреждений N 2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
Windows10 Корпоративная NPPR9-FWDCX-D2C8J-H872K-2YT43
Windows 10 Корпоративная G YYVX9-NTFWV-6MDM3-9PT4T-4M68B
Windows 10 Корпоративная G N 44RPN-FTY23-9VTTB-MP9BX-T84FV
Windows 10 Корпоративная N DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
Windows 10 Профессиональная W269N-WFGWX-YVC9B-4J6C9-T83GX
Windows 10 Профессиональная для образовательных учреждений 6TP4R-GNPTD-KYYHQ-7B7DP-J447Y
Windows 10 Профессиональная для образовательных учреждений N YVWGF-BXNMC-HTQYQ-CPQ99-66QFC
Windows 10 Профессиональная N MH37W-N47XK-V7XM9-C7227-GCQG9
Windows 10 Professional Workstation NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J
Windows 10 Professional Workstation N 9FNHH-K3HBT-3W4TD-6383H-6XYWF

Windows Server версии 1709


Версия операционной системы

Ключ установки клиента KMS
Windows Server Datacenter 6Y6KB-N82V8-D8CQV-23MJW-BWTG6
Windows Server Standard DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4

Windows Server 2016


Версия операционной системы

Ключ установки клиента KMS
Windows Server2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDG
Windows Server2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
Windows Server 2016 Essentials JCKRF-N37P4-C2D82-9YXRT-4M63B

Windows 10 версии 1709


Версия операционной системы

Ключ установки клиента KMS
Windows 10 Professional Workstation NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J
Windows 10 Professional Workstation N 9FNHH-K3HBT-3W4TD-6383H-6XYWF

См.также:
Новые возможности в Windows Server 2019 Insider предварительные сборки
https://docs.microsoft.com/ru-ru/windows-insider/at-work/whats-new-wip-at-work

Announcing Windows Admin Center Insider Preview 1806
https://blogs.windows.com/windowsexperience/2018/06/19/announcing-windows-admin-center-insider-preview-1806/

Windows Server vNext LTSC Preview - Build 17650 Russian
https://bga68.livejournal.com/455020.html

KMS ключи для сервера активации корпоративных лицензий. Сентябрь 2016
https://bga68.livejournal.com/170546.html



bga68comp: (Default)
vYetti - Animated vSphere Login UI customization



Requirements

  • vCenter Server Appliance 6.5+ or 6.7

Instructions

Step 1 - Lets first take a backup of the original ROOT.war file so you can easily revert back in case you run into any issues. To do so, login to VCSA via SSH and run the following command:
cp /usr/lib/vmware-sso/vmware-sts/webapps/ROOT.war /usr/lib/vmware-sso/vmware-sts/webapps/ROOT.war.bak

Step 2 - We are now going to create a temporary directory that we will use to store the ROOT.war file and we will also copy over it over using the following two commands:

mkdir /root/ROOT
cp /usr/lib/vmware-sso/vmware-sts/webapps/ROOT.war /root/ROOT/

Step 3 - We are now going to change into our /root/ROOT directory and extract the contents of the war file so we can make our modifications. To do so, run the following three commands:

cd /root/ROOT
unzip ROOT.war
rm ROOT.war

Step 4 - If you wish to pre-fill the credentials when logging into the vSphere Client (Flex/H5), go ahead and update WEB-INF/views/unpentry.jsp as outlined in this blog article here. If you wish to make the login button active so you do not have to click into the box or hit tab, you will need to comment out $('#submit').prop('disabled',true); on L91 in resources/js/websso.js

Step 5 - Copy app.component.css to /root/ROOT/resources/css/ directory

Step 6 - Copy login-animation.js to /root/ROOT/resources/js/ directory

Step 7 - Copy unpentry.jsp to /root/ROOT/WEB-INF/views/ directory

Note 1: If you are NOT using VCSA 6.7, you should use the original unpentry.jsp and apply the specific animated login code, as the file is different in older versions of VCSA

Note 2: If your vCenter Server can NOT directly access the internet, you may also need to download the TweenMax.min.js file and store that locally under /resources/js

Step 5 - Next, we need to re-generate the ROOT.war file so we can replace it with our modified version. To do so, run the following command:

zip -r /root/ROOT.war index.jsp META-INF resources WEB-INF

If the command was successful, we should have our new ROOT.war located in /root.

Step 6 - Now we just need to update the system with our modified ROOT.war by simply copying it back to the original location by running the following command:

cp /root/ROOT.war /usr/lib/vmware-sso/vmware-sts/webapps/ROOT.war

Finally, to verify that that our changes will go into effect, we can simply issue a reboot to our VCSA and we should see that any customization changes made to the vSphere Client Login UI will now persist after a system restart.

Источник:
https://github.com/lamw/vyetti-vsphere-client-customization/blob/master/README.md

bga68comp: (Default)
Ох, уж этот машинный перевод!..
Вы правда верите, что искусственный интеллект уже готов управлять миром?
Не дай Бог, конечно, дожить до войн с машинами!
Любой индивид, самоутверждаясь, будет уничтожать тех, кто слабее...
Даже искусственный мозг клюнет на эту фигню.
Но пока можно улыбнуться перлам типа "Этот пост является автором Майкл Монтойя..." и этому на страничке безопасности Microsoft (пысы. сам пакет по безопасности от Microsoft: Enterprise Mobility + Security - реально классный)



Почему бы и не ни-ни? 😜 Особенно с утра...

Источник:
https://www.microsoft.com/ru-ru/cloud-platform/identity-driven-security

bga68comp: (Default)
Что такое User Principal Name?

UserPrincipalName — это атрибут, который является именем пользователя для входа через Интернет на основе интернет-стандарта RFC 822.

User Principal Name / Имя участника-пользователя

Более подробно:

https://docs.microsoft.com/ru-ru/azure/active-directory/connect/active-directory-aadconnect-userprincipalname

RFC
Request for Comments.
Рабочее предложение (англ. Request for Comments, RFC) — документ из серии пронумерованных информационных документов Интернета, содержащих технические спецификации и стандарты, широко применяемые во всемирной сети. Название «Request for Comments» ещё можно перевести как «заявка (запрос) на отзывы» или «тема для обсуждения». В настоящее время первичной публикацией документов RFC занимается IETF под эгидой открытой организации Общество Интернета (англ. Internet Society, ISOC). Правами на RFC обладает именно Общество Интернета.
https://ru.wikipedia.org/wiki/RFC

bga68comp: (Default)
Источник:
http://itzashita.ru/standart-world/kriterii-ocenki-bezopasnosti-informacionnyx-texnologij.html

Стандарт ISO/IEC 15408
Основные понятия
Мы возвращаемся к теме оценочных стандартов, приступая к рассмотрению самого полного и современного среди них - "Критериев оценки безопасности информационных технологий" (издан 1 декабря 1999 года). Этот международный стандарт стал итогом почти десятилетней работы специалистов нескольких стран, он вобрал в себя опыт существовавших к тому времени документов национального и межнационального масштаба.

По историческим причинам данный стандарт часто называют "Общими критериями" (или даже ОК). Мы также будем использовать это сокращение.

"Общие критерии" на самом деле являются метастандартом, определяющим инструменты оценки безопасности ИС и порядок их использования. В отличие от "Оранжевой книги", ОК не содержат предопределенных "классов безопасности". Такие классы можно строить, исходя из требований безопасности, существующих для конкретной организации и/или конкретной информационной системы.
Read more... )

bga68comp: (Default)
image

Сегодня мы расскажем, как можно получить права локального администратора на сервере MS Windows Server 2016 через незащищенную базу 1С: Предприятие 8. Мы уверены в том, что данный кейс будет интересен, как специалистам по информационной безопасности, так и системным администраторам. В конце Вас ждет бонус.

Во время выполнения внутреннего тестирования на проникновение мы столкнулись с крайне редкой ситуацией, в сети Заказчика не было обнаружено ни одной уязвимости с помощью автоматизированных сканеров уязвимостей. ДИБ (Департамент информационной безопасности) Заказчика тщательно «пропылесосил» все свои активы и этим закрыл большинство стандартных векторов атак. Мы смогли реализовать несколько сценариев и о самом интересном рассказываем.

Получение учетных данных для MS SQL Server

Сканируя ресурсы в сети, мы обнаружили кластер серверов 1С: Предприятия 8:

image
Read more... )

bga68comp: (Default)
image

Инструмент автоматически ищет людей на восьми платформах, включая Facebook, Instagram, Twitter, LinkedIn, Google+, ВКонтакте и пр.

Исследователи безопасности из компании Trustwave выпустили новый инструмент с открытым исходным кодом, использующий технологию распознавания лиц для отслеживания целей в многочисленных социальных сетях.

Получивший название Social Mapper инструмент автоматически ищет людей на восьми платформах, включая Facebook, Instagram, Twitter, LinkedIn, Google+, ВКонтакте, Weibo и Douban на основе их имен и изображений.

«Выполнение сбора данных в режиме online - трудоемкий процесс, обычно он начинается с попытки найти человека на различных сайтах социальных сетей», - пояснили специалисты.

Social Mapper работает в три этапа:

Этап 1. Инструмент создает список целей (состоящий из имени и изображения) на основе введенных данных. Список может быть предоставлен через ссылки в CSV-файле, изображения в папке или через людей, зарегистрированных в LinkedIn.

Этап 2. После того, как цели будут обработаны, Social Mapper автоматически начинает поиск людей в социальных сетях.

Этап 3. После окончания поиска Social Mapper создает отчеты, например электронные таблицы со ссылками на страницы профилей из целевого списка, или более визуализированный отчет HTML, который также включает фотографии.

По словам создателей инструмента, они понимают, что их разработка может быть использована злоумышленниками, однако все равно решили сделать Social Mapper бесплатным и свободным для скачвания.

Источник:
https://www.securitylab.ru/news/494972.php

bga68comp: (Default)
image

15:23 / 21 Августа, 2018

Компания «угнала» несколько подконтрольных группировке доменов.

Как сообщает компания Microsoft, прошлой ночью ей удалось успешно сорвать кибероперацию группы APT28 (она же Fancy Bear и Strontium), связываемой с российскими спецслужбами.

По словам главы Microsoft Брэда Смита, подразделение компании по борьбе с киберпреступностью выполнило предписание суда, обязывающее захватить контроль над шестью доменами, используемыми хакерами. Список доменов:

my-iri.org

hudsonorg-my-sharepoint.com

senate.group

adfs-senate.services

adfs-senate.email

office365-onedrive.com

Первый домен хакеры, очевидно, выдавали за сайт, принадлежащий Международному республиканскому институту, а второй – за сайт американской исследовательской организации Hudson Institute. Остальные четыре домена APT28 пыталась выдать за часть IT-инфраструктуры Сената США.

Судя по всему, вышеупомянутые домены являлись частью операции по рассылке писем для целенаправленного фишинга. Специалистам Microsoft удалось перехватить контроль над ними до того, как преступники успели ими воспользоваться.

Это уже двенадцатый случай использования судебного ордера для «угона» доменов, предположительно подконтрольных APT28. По словам Смита, за последние два года компании удалось перехватить 84 домена из инфраструктуры группировки.

Как сообщает агентство «Интерфакс», Россия отрицает какую-либо причастность к атакам на американские организации. «О ком именно идет речь, что является доказательствами и на основании чего делаются выводы такой категории, мы не понимаем, такие данные отсутствуют» –сообщил агентству пресс-секретарь президента РФ Дмитрий Песков.

Международный республиканский институт – некоммерческая организация, провозглашающая своей целью оказание помощи отдельным странам в строительстве демократии. Работает в тесном сотрудничестве с Государственным департаментом США и некоторыми фондами, занимающимися финансированием про-американских политических сил в мире.

Источник:
https://www.securitylab.ru/news/495206.php

Profile

bga68comp: (Default)
bga68comp

January 2026

S M T W T F S
    123
45678 910
1112131415 1617
18 19 20212223 24
2526 2728293031

Syndicate

RSS Atom

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-28 02:24
Powered by Dreamwidth Studios