Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ревизоры 1ХР и 2ХР, Ревизор Сети и Терьер. - Форум по вопросам информационной безопасности

Ревизоры 1ХР и 2ХР, Ревизор Сети и Терьер. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: НСД | 39700 23.10.2012 05:15
Всем привет! Нам, как новому органу по аттестации необходимо провести испытание АС на соответствие требованиям по ЗИ от НСД.

Рассудите, правильно ли я понимаю принцип работы Ревизоров?

С помощью Ревизора 1ХР создается ПРД, считывая всех пользователей и права доступа в системе. Далее, с помощью Ревизора 2ХР происходит имитация НСД под именем другого пользователя, обладающего меньшими правами.

Что непонятно:
1. ПРД создается под именем администратора системы с максимальными правами доступа. Но почему-то у всех других пользователей АС права доступа аналогичны администраторским правам доступа. По крайней мере в окне Ревизора 1ХР представляется такая картина...
2. После планирования тестирования, в Ревизоре 2ХР, должно начаться непосредственно тестирование ПРД, программа открывает окно с полями для ввода логина и пароля другой учетной записи. В соответствующие поля вводятся верные логин и пароль, но программа информирует о некорректном вводе оных. В чем проблема?
3. Ревизор Сети. Данная программа требует установки и, как я понял, прописывается в реестре ПК. Не является ли нарушением установка данного ПО на исследуемой АС?
4. Терьер 3.0. Правильно ли я понимаю, что фактически, при аттестации АС, данная программа позволяет только контролировать качество очистки памяти на магнитном носителе?

Автор: Yason, мол. спец. (осторожно :) | 39716 23.10.2012 12:45
<<<<3. Ревизор Сети. Данная программа требует установки и, как я понял, прописывается в реестре ПК. Не является ли нарушением установка данного ПО на исследуемой АС?
4. Терьер 3.0. Правильно ли я понимаю, что фактически, при аттестации АС, данная программа позволяет только контролировать качество очистки памяти на магнитном носителе?>>>>

3. Ставите Ревизор на свой ноут, подключаете его пачкордом к АС(ПК). И снаружи сканируете ip адрес защищаемой машинки, при этом МСЭ + возможно СОВ (установленные на АС(ПК) должны защитить от получения информации Ревизором сети. Это в случае, если АС подключена к сетям общего пользования.
4. Фактически так и есть

п.с. как в ГТ моя не знама.

Автор: НСД | 39751 25.10.2012 04:00
Спасибо за ответ!
Прошла пара недель

Автор: мимо проходил | 39991 07.11.2012 16:30
п.1. Первым Ревизором создается проект МОДЕЛИ ПРД (при считывании прав даже админу не всегда за счет NTFS бывает все доступно по умолчанию...). После считывания правьте модель ПРД в первом Ревизоре на то, как должнО быть, и уже проверяйте вторым Ревизором под юзверями...

Автор: Adelina | 40036 08.11.2012 11:10
В Постановлении Правительства №79 от 03.02.2012 "О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ" одним из видов лицензируемой деятельности является п.4.б "контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации".

В связи с этим вопрос - есть ли какая-то нормативка по этой теме? Методички, регламенты, хоть что-нибудь? Как проводится этот контроль, какие действия производит лицензиат?
Буду благодарна за ссылки на интересные статьи по теме.
Особенно от тех, кто имеет лицензию в т.ч. на данный вид деятельности и проводит работы :-)

Автор: Некто | 40042 08.11.2012 12:26
Adelina
2-6 строка :)

Автор: Некто | 40043 08.11.2012 12:27
ОЙ!

Adelina
http://www.fstec.ru/_razd/_karto.htm
2-6 строка :)

Автор: Adelina | 40045 08.11.2012 13:28
Некто, не поняла - по ссылке карта сайта ФСТЭК

Автор: Некто | 40046 08.11.2012 13:47
Косяк какой-то :(
Значит сюда: http://www.fstectest.com.ru/index.php/ru/deyatelnost/tekushchaya/tekhnicheskaya-zashchita-informatsii/normativnye-i-metodicheskie-dokumenty
Вкладка "Специальные нормативные документы" 2-6- строка :)

Автор: Дмитрий | 40084 09.11.2012 15:27
4. Терьер 3.0. Правильно ли я понимаю, что фактически, при аттестации АС, данная программа позволяет только контролировать качество очистки памяти на магнитном носителе?
Ну не только, она еще позволяет получать доступ к информации в обход диспетчера доступа, подсистемы регистрации. Что ваша операционная система перезаписала файл, Программа покажет «очистку», а вот, сколько было проходов перезаписи, к сожалению нет.
Удалить с помощью данного Средства информацию можно. Но оставлять программу после на действующем объекте - это прямо добавлять возможности той категории потенциальных нарушителей, которые имеют права на выполнение программы.

Страницы: 1 2 >

Просмотров темы: 15744

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*