📄Новые рекомендации ФСТЭК по устранению типовых ошибок конфигурации ПО
На прошлой неделе ФСТЭК опубликовал свои рекомендации по устранению типовых ошибок конфигурации общесистемного и прикладного ПО.
Регулятор составил «топ» самых распространенных ошибок, которые допускают при настройке ОС, СУБД и сервисов.
В фокусе оказались:
➡️слабые пароли, отсутствие парольной политики на уровне ОС (Windows / Linux);
➡️ отсутствие обязательной аутентификации при доступе к БД;
➡️ использование устаревших протоколов;
➡️ хранение учетных данных в открытом (незашифрованном) виде;
➡️ открытые неиспользуемые порты;
➡️ отсутствие разграничения прав доступа, в том числе прав на доступ к SSH-серверу;
➡️ лишние и / или неиспользуемые службы и учетные записи.
Казалось бы, мелочи. Но, согласно печальной статистике, именно эти "мелочи" чаще всего становятся точками входа для злоумышленника.
TS Solution системно закрывает подобные риски в рамках TS HARD — комплексного харденинга ИБ-систем. Это не разовая проверка, а системная работа по выявлению и устранению слабых мест на всех уровнях ИТ-инфраструктуры.
Услуга включает в себя:
🔵 анализ периметра, внутренней сети и ключевых ИБ-систем;
🔵 выявление типовых и нетиповых ошибок конфигурации;
🔵 моделирование реальных сценариев атак;
🔵 предоставление конкретных рекомендаций по усилению защиты;
🔵 помощь в построении непрерывного процесса харденинга.
Харденинг сегодня — это реальный способ снизить реальные риски возникновения ИБ-инцидентов и штрафов.
Если хотите понять, где в вашей инфраструктуре до сих пор не закрыты потенциальные лазейки для злоумышленников и проверить, как у вас в организации выполняются рекомендации регулятора — оставляйте заявку на консультацию
Post #2461
1.91K

- 🔥 5
- ❤ 1
- ⚡ 1
- 🏆 1