Misconfiguration

Доброго времени суток, мой читатель, интересующийся информационной безопасностью. Сегодня немного поговорим о таком аспекте как конфигурации. А именно о мисконфигах.

Misconfiguration (или «неправильная конфигурация») — термин, используемый в сфере информационной безопасности и администрирования IT-инфраструктуры. Уязвимость, возникающая, когда настройки программного обеспечения, серверов, операционной системы, сетевых устройств или облачных сервисов и других компонентов информационной системы отклоняются от рекомендуемых стандартов безопасности или правильной конфигурации. Ошибочные конфигурации могут привести к проблемам безопасности, таким как утечка данных, серьезным уязвимостям или возможность несанкционированного доступа.

Причины появления misconfiguration различны и включают следующее:

  • Зачастую это человеческий фактор. Ошибки возникают из-за неправильных действий сотрудников. Неправильно настроенный брандмауэр, открытый доступ к конфиденциальным данным, открытые порты по умолчанию.
  • Современные ИТ-инфраструктуры через мерно сложны и состоят из множества компонентов.
  • Некомпетентный персонал. Сотрудники могут недостаточно разбираться в принципах и методах правильного конфигурирования устройств и софта. Без достаточного уровня компетентности риск ошибок возрастает.
  • Отсутствие автоматизации бизнес-процессов. Автоматизация значительно снижает вероятность человеческих ошибок. Процессы настроенные вручную увеличиваю риск появления misconfiguration.

Последствия уязвимостей misconfiguration могут быть весьма плачевными и серьезными:

  • Утечка данных

Неправильно настроенная система хранения данных может привести к утечке персональной информации пользователей.

  • Репутационные риски

Утечка данных негативно сказывается на отношение и доверие клиентов и партнеров.

  • Судебные иски

Потерпевшие клиенты, могут подать судебные иски против компании, системы которой были плохо сконфигурированы.

  • Финансовые потери

Компании могут потерять деньги из-за несоблюдения регламентов конфиденциальности данных и штрафов регуляторов.

Заключение

Misconfiguration представляет собой серьезный риск для предприятий любого размера, а так же для обычных пользователей сети.

Их предотвращение требует комплексного подхода, включая в себя обучение персонала, автоматизацию процессов настройки конфигураций систем, аудит безопасности.

Командная строка. Трюки и фишки № 1

Определяем дату и время установки системы

Всем добрый день!

Сегодня разберем такую задачу, как получение информации о дате и времени установки операционной системы.

На примере, Windows 10

Для этого запустим командную строку cmd.exe (Win+R). Далее нам нужно ввести следующую команду systeminfo, нажимаем enter. Эта команда запрашивает множество системных данных, таких как: информация об операционной системе, настройках компьютера, настройки сети и т.д.

команда systeminfo

Нас будет интересовать строка “Дата установки” напротив которой будет указана дата и время установки операционной системы.

Например: 10.08.2020 16:47:50

Дата установки

Данная команда выводит достаточно много информации, которая может пригодиться в работе.

Вот таким простым способом мы получили нужную нам информацию.

Всем спасибо, всем до свидания.

Моя статья на dzen.ru

Командная строка. Трюки и фишки № 0

Командная строка

Всем добрый день! Бывают ситуации когда нужно открыть командную строку, но через строку поиска она не находится, либо каким-то образом скрыта. Если системный администратор не запретил запуск bat-файлов, то можно воспользоваться этой возможностью.

Для этого нам нужно открыть обычный блокнот (notepad.exe)

Блокнот

В блокнот записываем следующую команду start, затем сохраняем файл с расширением bat.

команда start

Меню Файл -> Сохранить как… выбираем тип файла все файлы. В поле имя пишем название файла с расширением bat, например cmd.bat Нажимаем сохранить. И закрываем блокнот.

сохраняем bat-файл

Получился обычный bat-файл. После двойного нажатия на этот файл, запускается командная строка.

cmd.bat

Запустилась командная строка

А далее дело техники. Всем спасибо за внимание.

Моя статья на dzen.ru

Центр Занятости Населения

Добрый день, дорогие читатели! Сегодня я хочу рассказать, как обратился в Центр Занятости Населения. До этого момента я там никогда не был. Это был новый для меня опыт.

В 2022 году так сложилось, что я потерял основную работу. И так как мы живем в очень интересное время, самостоятельный поиск работы затянулся на полгода, и с рекомендации моего близкого родственника, и рассказов о золотых горах в ЦЗН я таки решил обратится за социальной возможностью в наш местный ЦЗН. Вот об этом новом для меня опыте сейчас вам расскажу.Значит, что было необходимо сделать в первую очередь, так это встать на учёт как безработный в ЦЗН. Я решил воспользоваться замечательным сервисом Госуслуги, где можно подать заявление на присвоение статуса безработного с последующей помощью в поисках работы и получения пособия по безработице. Пройдя анкетирование, указав всю необходимую информацию, я отправил заявление в ЦЗН. Через пару дней мне назначили плановую дату явки в центр занятости, и отправили несколько открытых вакансий. Обзвонив список работодателей и не получив положительных ответов, я перешел в режим ожидания даты явки в ЦЗН.

Где-то через неделю наконец-то наступил тот день, когда мне нужно было прийти для отметки и присвоения статуса безработного. Время было назначено на утро часов в 10, так как я никогда не бывал в этом замечательном заведении, и не знал как до него добраться, пришлось искать, где же находится это заветное здание ЦЗН. Посмотрев по Яндекс карте, мною было вычислено примерная точка прибытия. Приехав к центральному рынку, я пошел в обратную сторону, там где по-моему находилось это здание, но походив туда, сюда я никак не мог увидеть вывески или какой-то информации о ЦЗН, в итоге пришлось спрашивать прохожих, где тут работу ищут бесплатно. Найдя офис ЦЗН, я удивился, что так мало людей в очереди на поиск работы и пособия по безработице. Опоздав, мне пришлось дожидаться свободного времени у специалиста. Пройдя пятиминутное собеседование, проверив данные и расписавшись где нужно, я успешно получил статус безработного. Была назначена следующая дата явки в офис, так как на предыдущей работе я отработал меньше 26 недель, мне назначили минимальное пособие. После я уже получал список вакансий на сайте Работа в России, обзванивал работодателей и получал отказы, получал минимальное пособие, которое дробилось на несколько частей, и искал работу самостоятельно на других сайтах с открытыми вакансиями.

Так прошло еще полтора месяца и в итоге я нашёл новую работу самостоятельно, без помощи ЦЗН.

В общем буду ли я обращаться в следующий раз в центр занятости, возможно, если буду уверен, что пособие будет в несколько раз больше. А так лучше надеяться на свои силы. И не надеяться на помощь сторонних лиц.

Моя статья на dzen.ru