Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 19.11.2018, 02:56   #1
Пользователь
 
Пол:Мужской
Регистрация: 04.03.2013
Сообщений: 42
Репутация: 1
По умолчанию Вопросы по безопасности IT инфраструктуры (VPS сервер)

Здравствуйте.

Есть следующая инфраструктура (VPS куплены у хостинг-провайдера).

VPS сервер 1.
На нем:
- Несколько баз данных MySQL
- Папки (с сайтами, веб-приложениями, скриптами)
- Установленные программы
> Панель управления Vesta
> MySQL-сервер
> PhpMyAdmin
> FTP-сервер
- Задачи крона

VPS сервер 2.
На нем:
- Asterisk (с конфигурациями)

В перспективе VPS сервер 3.
На нем будет располагаться ERP организации (база данных, бекенд Laravel, фронтенд Vue.js).

Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.
Чтобы злоумышленники не могли, просмотреть / украсть: пароли в конфигах PHP скриптов, данные БД Таблиц MySQL, не имели доступ к Asterisk, данным ERP, защита от sql инъекций, DDoS-атак и т.д.

Вопросы:

1. В представленной инфраструктуре, каких технические специалисты должны делать аудит ? PHP-программист, системный администратор, или есть отдельные специалисты которые занимаются безопастностью в IT?

2. Я правильно понимаю, что выполнение задачи будет разбито на 2 этапа:
- аудит (когда будут выписаны замечания)
- реализация мер по устранению замечаний
??

3. Как выбрать аудиторов?
Достаточно фрилансеров или нужно обращаться в организацию?

4. Как определить компетенции аудиторов в обеспечении безопасности в IT?

5. Имеет смысл нанимать сразу 2-х аудиторов?
Потом реализовывать замечания обоих аудитов?

6. В какой формате проводятся аудиты по безопасности?
Нужно будет прислать специалистам доступы ко всем системам?

7. Целесообразно делать аудит VPS без аудита офисного железа (компьютеры, роутеры, файловый сервак)?
Теоретически на компьютерах могут быть уязвимости к вирусам которые доступы крадут от VPS, но проверять еще компы всей организации, сильно увеличит время на аудит.
rownong27 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: подстановочная тарелка прокатПодвеска из комбинированного золота с фианитамилужники концерт руки вверх по секторам зрители - redkassa.ruформомасса для платиныМагазин бытовой техники: индукционная плита горение gi32018c - переходи на сайт ТАЙМТВ!


Старый 02.10.2020, 15:51   #2
noblekey
Постоялец
 
Пол:Мужской
Регистрация: 03.08.2006
Сообщений: 212
Репутация: 68
По умолчанию

Цитата:
Сообщение от rownong27 Посмотреть сообщение
Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.

первое что тебе нужно это определить что ты хочешь защитить (какую информацию) и от кого ( это документы: перечень защищаемой информации, модель нарушителя и модель угроз). 60% защиты это организационные меры. 40% это средства защиты и их настройка. Ну и обязательно переодический контроль за выполнением всех принятых мер.
Аудит безопасности с привлечением специалистов дорогостоящее мероприятие. и его результаты это только чтобы закрыть все дырки на текущий момент времени. и это не гарантирует утечку информации в будущем ведь
Цитата:
Сообщение от rownong27 Посмотреть сообщение
злоумышленники

тоже развиваются и находят новые способы получения необходимой информации.
PS: А самая большая уязвимость это чем-то "обиженный" сисадмин который может слить вcю информацию кому угодно и когда угодно

Последний раз редактировалось noblekey; 02.10.2020 в 16:02..
noblekey вне форума
 
Ответить с цитированием Вверх
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 14:37. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.03671 секунды с 10 запросами