| Автор: НСД | 39700 | 23.10.2012 05:15 |
|
Всем привет! Нам, как новому органу по аттестации необходимо провести испытание АС на соответствие требованиям по ЗИ от НСД.
Рассудите, правильно ли я понимаю принцип работы Ревизоров? С помощью Ревизора 1ХР создается ПРД, считывая всех пользователей и права доступа в системе. Далее, с помощью Ревизора 2ХР происходит имитация НСД под именем другого пользователя, обладающего меньшими правами. Что непонятно: 1. ПРД создается под именем администратора системы с максимальными правами доступа. Но почему-то у всех других пользователей АС права доступа аналогичны администраторским правам доступа. По крайней мере в окне Ревизора 1ХР представляется такая картина... 2. После планирования тестирования, в Ревизоре 2ХР, должно начаться непосредственно тестирование ПРД, программа открывает окно с полями для ввода логина и пароля другой учетной записи. В соответствующие поля вводятся верные логин и пароль, но программа информирует о некорректном вводе оных. В чем проблема? 3. Ревизор Сети. Данная программа требует установки и, как я понял, прописывается в реестре ПК. Не является ли нарушением установка данного ПО на исследуемой АС? 4. Терьер 3.0. Правильно ли я понимаю, что фактически, при аттестации АС, данная программа позволяет только контролировать качество очистки памяти на магнитном носителе? |
|
| Автор: Yason, мол. спец. (осторожно :) | 39716 | 23.10.2012 12:45 |
|
<<<<3. Ревизор Сети. Данная программа требует установки и, как я понял, прописывается в реестре ПК. Не является ли нарушением установка данного ПО на исследуемой АС?
4. Терьер 3.0. Правильно ли я понимаю, что фактически, при аттестации АС, данная программа позволяет только контролировать качество очистки памяти на магнитном носителе?>>>> 3. Ставите Ревизор на свой ноут, подключаете его пачкордом к АС(ПК). И снаружи сканируете ip адрес защищаемой машинки, при этом МСЭ + возможно СОВ (установленные на АС(ПК) должны защитить от получения информации Ревизором сети. Это в случае, если АС подключена к сетям общего пользования. 4. Фактически так и есть п.с. как в ГТ моя не знама. |
|
| Автор: НСД | 39751 | 25.10.2012 04:00 |
|
Спасибо за ответ!
|
|
| Автор: мимо проходил | 39991 | 07.11.2012 16:30 |
|
п.1. Первым Ревизором создается проект МОДЕЛИ ПРД (при считывании прав даже админу не всегда за счет NTFS бывает все доступно по умолчанию...). После считывания правьте модель ПРД в первом Ревизоре на то, как должнО быть, и уже проверяйте вторым Ревизором под юзверями...
|
|
| Автор: Adelina | 40036 | 08.11.2012 11:10 |
|
В Постановлении Правительства №79 от 03.02.2012 "О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ" одним из видов лицензируемой деятельности является п.4.б "контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации".
В связи с этим вопрос - есть ли какая-то нормативка по этой теме? Методички, регламенты, хоть что-нибудь? Как проводится этот контроль, какие действия производит лицензиат? Буду благодарна за ссылки на интересные статьи по теме. Особенно от тех, кто имеет лицензию в т.ч. на данный вид деятельности и проводит работы :-) |
|
| Автор: Некто | 40042 | 08.11.2012 12:26 |
|
Adelina
2-6 строка :) |
|
| Автор: Некто | 40043 | 08.11.2012 12:27 |
|
ОЙ!
Adelina 2-6 строка :) |
|
| Автор: Adelina | 40045 | 08.11.2012 13:28 |
|
Некто, не поняла - по ссылке карта сайта ФСТЭК
|
|
| Автор: Некто | 40046 | 08.11.2012 13:47 |
|
Косяк какой-то :(
Значит сюда: Вкладка "Специальные нормативные документы" 2-6- строка :) |
|
| Автор: Дмитрий | 40084 | 09.11.2012 15:27 |
|
4. Терьер 3.0. Правильно ли я понимаю, что фактически, при аттестации АС, данная программа позволяет только контролировать качество очистки памяти на магнитном носителе?
Ну не только, она еще позволяет получать доступ к информации в обход диспетчера доступа, подсистемы регистрации. Что ваша операционная система перезаписала файл, Программа покажет «очистку», а вот, сколько было проходов перезаписи, к сожалению нет. Удалить с помощью данного Средства информацию можно. Но оставлять программу после на действующем объекте - это прямо добавлять возможности той категории потенциальных нарушителей, которые имеют права на выполнение программы. |
|
Просмотров темы: 15744