📄
Новые рекомендации ФСТЭК по устранению типовых ошибок конфигурации ПОНа прошлой неделе ФСТЭК опубликовал
свои рекомендации по устранению типовых ошибок конфигурации общесистемного и прикладного ПО.
Регулятор составил
«топ» самых распространенных ошибок, которые допускают при настройке ОС, СУБД и сервисов.
В фокусе оказались:➡️слабые пароли, отсутствие парольной политики на уровне ОС (Windows / Linux);
➡️ отсутствие обязательной аутентификации при доступе к БД;
➡️ использование устаревших протоколов;
➡️ хранение учетных данных в открытом (незашифрованном) виде;
➡️ открытые неиспользуемые порты;
➡️ отсутствие разграничения прав доступа, в том числе прав на доступ к SSH-серверу;
➡️ лишние и / или неиспользуемые службы и учетные записи.
Казалось бы, мелочи. Но, согласно печальной статистике,
именно эти "мелочи" чаще всего становятся точками входа для злоумышленника.
TS Solution системно закрывает подобные риски в рамках
TS HARD — комплексного харденинга ИБ-систем. Это не разовая проверка, а системная работа по выявлению и устранению слабых мест на всех уровнях ИТ-инфраструктуры.
Услуга включает в себя:🔵 анализ периметра, внутренней сети и ключевых ИБ-систем;
🔵 выявление типовых и нетиповых ошибок конфигурации;
🔵 моделирование реальных сценариев атак;
🔵 предоставление конкретных рекомендаций по усилению защиты;
🔵 помощь в построении непрерывного процесса харденинга.
Харденинг сегодня — это реальный способ снизить реальные риски возникновения ИБ-инцидентов и штрафов.Если хотите понять, где в вашей инфраструктуре до сих пор не закрыты потенциальные лазейки для злоумышленников и проверить, как у вас в организации выполняются рекомендации регулятора —
оставляйте заявку на консультацию