Size: a a a

2020 November 03

T

TopNotchIdiot in secinfosec
про астру не смешно уже
источник

T

TopNotchIdiot in secinfosec
Unknown
Всем привет! Есть задача закрыть образ системы от посторонних глаз, при загрузке как основной ОС задача решена. Но если данный образ записать на жесткий диск, и открыть как директорию, то вся инфа становится доступной. Подскажите пожалуйста инструмент для решения такой задачи или что почитать по данной теме?
ничего не понячтно. тот случай , когда сначала надо вопрос правильно задать и потом он сам решится может
источник

РМ

Роман Мылицын... in secinfosec
Игорь
А чем порекомендуете сканить астру на предмет уязвимостей?
источник

T

TopNotchIdiot in secinfosec
Руслан Бляхер
Образ системы, это установочный файл.iso которым ты устанавливаешь систему
образ - это много чего
источник

U

Unknown in secinfosec
TopNotchIdiot
образ - это много чего
Образ имеется ввиду установленная операционная система на виртуальную машину. С заранее сконфигрированным для работы софтом. Не установочный образ (операционка).
источник

T

TopNotchIdiot in secinfosec
Unknown
Образ имеется ввиду установленная операционная система на виртуальную машину. С заранее сконфигрированным для работы софтом. Не установочный образ (операционка).
образ виртуальной машины прячется от кого , зачем, и каким образом "при загрузке проблема решена"
источник

U

Unknown in secinfosec
Задача закрыть образ что бы не было возможности копировать изменять что бы то ни было внутри ОС
источник

РМ

Роман Мылицын... in secinfosec
Unknown
Задача закрыть образ что бы не было возможности копировать изменять что бы то ни было внутри ОС
режим только чтения для виртуалки нужен?
источник

U

Unknown in secinfosec
Нет, будет так же работа с БД внутри виртуалки...
источник

РМ

Роман Мылицын... in secinfosec
Unknown
Нет, будет так же работа с БД внутри виртуалки...
а почему бы БД не вынести за пределы виртуалки?
источник

РМ

Роман Мылицын... in secinfosec
на СХД, например
источник

T

TopNotchIdiot in secinfosec
Unknown
Задача закрыть образ что бы не было возможности копировать изменять что бы то ни было внутри ОС
сама ос не в счет? ей можно себя изменять?)
источник

U

Unknown in secinfosec
Роман Мылицын
на СХД, например
Такой вариант к сожалению не приемлем...
источник

РМ

Роман Мылицын... in secinfosec
Unknown
Такой вариант к сожалению не приемлем...
у нас есть решение по обеспечению режима только чтения, но оно исключает возможность сохранения изменения VM, что логично
источник

РМ

Роман Мылицын... in secinfosec
скорее всего, надо смотреть не в сторону режима только чтения для всей виртуалки, а в сторону продвинутых решений по контролю целостности программной среды
источник

U

Unknown in secinfosec
TopNotchIdiot
сама ос не в счет? ей можно себя изменять?)
Верно ей можно, и даже больше будет работать процесс который будет обновлять софт на данной виртуалки.
источник

U

Unknown in secinfosec
Роман Мылицын
скорее всего, надо смотреть не в сторону режима только чтения для всей виртуалки, а в сторону продвинутых решений по контролю целостности программной среды
Вы не подскажите продукты которые могут помочь в этом вопросе?
источник

РМ

Роман Мылицын... in secinfosec
Unknown
Вы не подскажите продукты которые могут помочь в этом вопросе?
вы будете смеяться, но Астра же
источник

U

Unknown in secinfosec
🙃 не буду, я с Астрой не работал никогда.
источник

РМ

Роман Мылицын... in secinfosec
как угодно))
источник