ada-pc: 2026-06-16 20:58:39 | 5

Affected files:
00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
99 System/Cache/Pasted image 20260616205628.png
99 System/Cache/Pasted image 20260616205632.png
99 System/Cache/Pasted image 20260616205634.png
99 System/Cache/Pasted image 20260616205715.png
This commit is contained in:
Dmitry
2026-06-16 20:58:39 +03:00
parent 6028b36f14
commit 70309d2b21
5 changed files with 22 additions and 8 deletions
@@ -126,8 +126,8 @@ DiD является концепцией глубокой защиты, в ег
*К физическим средствам защиты можно отнести:*
- Охранники и охранные системы.
- Системы контроля и управления доступом.
- Видеонаблюдение.
- Системы контроля и управления доступом (СКУД)
- Видеонаблюдение (CCTV)
- Сигнализационные системы.
- Запертые двери, шкафы, замки, сейфы.
@@ -139,18 +139,18 @@ DiD является концепцией глубокой защиты, в ег
- Системы аутентификации и авторизации.
*К административным средствам защиты можно отнести:*
- Регулирование и управления самих средств защиты.
- Обработка сенсетивной информации.
- Регулирование и управления самих средств защиты (документы и нормативка?)
- Обработка сенсетивной информации (пароли, токены и т.д.)
- Ведение списков разрешенных и запрещенных ПО.
- Политики взаимодействия с гостевыми допусками, внешними ресурсами и организациями.
*С чего начать внедрение DiD:*
- Включение защиты от привилегированного доступа.
- Использование средств Observability.
- Развитие культуры Devsecops.
- Использование средств *Observability*.
- Развитие культуры DevSecOps.
- Внедрение многофакторной аутентификации.
- Использование моделей “нулевого доверия”.
- Внедрение SASE-решений.
- Использование моделей “*нулевого доверия*”.
- Внедрение *SASE*-решений.
- Использование безопасных инструментов разработки и практик (секьюрные заголовки в запросах, защита куки, централизованное управление секретами и паролями).
- Своевременный аудит безопасности.
- Использование сервисных сеток и инфраструктурных сканеров.
@@ -159,3 +159,17 @@ DiD является концепцией глубокой защиты, в ег
> - Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты.
> - DiD разделяет защиту на три независимых контура — физическую, техническую и административную.
> - Три степени защиты призваны замедлить продвижение потенциального злоумышленника.
## Сканеры инфраструктуры
Для выполнения сканирования подконтрольной инфраструктуры на предмет уязвимостей используются **разнообразные** **инфраструктурные сканеры**, позволяющие обнаруживать:
- Наборы слабых шифров.
- Небезопасные конфигурации и протоколы.
- Стандартные и дефолтные пароли, порты.
- Не обновленные приложения и библиотеки.
- Просроченные и скомпрометированные сертификаты.
Примером проверенных инфраструктурных сканеров может быть opensource-решение “*Openvas*” от сообщества “Greenbone”.
![[Pasted image 20260616205715.png|737]]
Binary file not shown.

After

Width:  |  Height:  |  Size: 9.8 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 9.8 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 9.8 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 557 KiB