Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 19.11.2018, 02:56   #1
Пользователь
 
Пол:Мужской
Регистрация: 04.03.2013
Сообщений: 42
Репутация: 1
По умолчанию Вопросы по безопасности IT инфраструктуры (VPS сервер)

Здравствуйте.

Есть следующая инфраструктура (VPS куплены у хостинг-провайдера).

VPS сервер 1.
На нем:
- Несколько баз данных MySQL
- Папки (с сайтами, веб-приложениями, скриптами)
- Установленные программы
> Панель управления Vesta
> MySQL-сервер
> PhpMyAdmin
> FTP-сервер
- Задачи крона

VPS сервер 2.
На нем:
- Asterisk (с конфигурациями)

В перспективе VPS сервер 3.
На нем будет располагаться ERP организации (база данных, бекенд Laravel, фронтенд Vue.js).

Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.
Чтобы злоумышленники не могли, просмотреть / украсть: пароли в конфигах PHP скриптов, данные БД Таблиц MySQL, не имели доступ к Asterisk, данным ERP, защита от sql инъекций, DDoS-атак и т.д.

Вопросы:

1. В представленной инфраструктуре, каких технические специалисты должны делать аудит ? PHP-программист, системный администратор, или есть отдельные специалисты которые занимаются безопастностью в IT?

2. Я правильно понимаю, что выполнение задачи будет разбито на 2 этапа:
- аудит (когда будут выписаны замечания)
- реализация мер по устранению замечаний
??

3. Как выбрать аудиторов?
Достаточно фрилансеров или нужно обращаться в организацию?

4. Как определить компетенции аудиторов в обеспечении безопасности в IT?

5. Имеет смысл нанимать сразу 2-х аудиторов?
Потом реализовывать замечания обоих аудитов?

6. В какой формате проводятся аудиты по безопасности?
Нужно будет прислать специалистам доступы ко всем системам?

7. Целесообразно делать аудит VPS без аудита офисного железа (компьютеры, роутеры, файловый сервак)?
Теоретически на компьютерах могут быть уязвимости к вирусам которые доступы крадут от VPS, но проверять еще компы всей организации, сильно увеличит время на аудит.
rownong27 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: рентгеновский снимок зубакоронка из диоксида циркония стоимостьдатчик pt1000 купитьбрантхаус домРекомендуем супермаркет KNS.ru - ZM600-LX3 - более 50-ти тысяч наименований товаров со склада в Москве


Старый 02.10.2020, 16:51   #2
noblekey
Постоялец
 
Пол:Мужской
Регистрация: 03.08.2006
Сообщений: 212
Репутация: 68
По умолчанию

Цитата:
Сообщение от rownong27 Посмотреть сообщение
Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.

первое что тебе нужно это определить что ты хочешь защитить (какую информацию) и от кого ( это документы: перечень защищаемой информации, модель нарушителя и модель угроз). 60% защиты это организационные меры. 40% это средства защиты и их настройка. Ну и обязательно переодический контроль за выполнением всех принятых мер.
Аудит безопасности с привлечением специалистов дорогостоящее мероприятие. и его результаты это только чтобы закрыть все дырки на текущий момент времени. и это не гарантирует утечку информации в будущем ведь
Цитата:
Сообщение от rownong27 Посмотреть сообщение
злоумышленники

тоже развиваются и находят новые способы получения необходимой информации.
PS: А самая большая уязвимость это чем-то "обиженный" сисадмин который может слить вcю информацию кому угодно и когда угодно

Последний раз редактировалось noblekey; 02.10.2020 в 17:02..
noblekey вне форума
 
Ответить с цитированием Вверх
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:12. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.13196 секунды с 10 запросами