timru

timru

Verus sum – hoc mihi satis est. Cetera sunt gradus.
Пикабушник
13К рейтинг 11 подписчиков 428 подписок 14 постов 6 в горячем
Награды:
Пикабу 16 лет!5 лет на Пикабу
4

Как отправить заявку в УК через MAX, чтобы она имела юридическую силу

Серия Сердитый краснодарец

Рассказываю пошагово, потому что сам неожиданно об этом узнал.

С чего всё началось

В чате дома была запись - "я официально обращаюсь в УК с требованием сделать то-то..."
На что УК ответило: "Пишите заявление или обращайтесь через ГИС".
Я начал разбираться, а собственно что такое чат с УК и что в нем можно?

Чуть истории для занудства:

С 1 сентября 2026 года молчание в чатах или их отсутствие признается нарушением лицензионных требований. За невыполнение норм по ст. 7.23.3 КоАП РФ компаниям грозит административный штраф до 300 000 рублей. Контроль за этим полностью ложится на региональные Жилищные инспекции.

Главными нормативными актами, которые регулируют работу домовых чатов в мессенджере MAX, являются Жилищный кодекс РФ, Федеральный закон № 529-ФЗ (подписан Президентом 29 декабря 2025 года) и Приказ Минстроя России от 29 декабря 2025 г. № 856/пр. Сама обязанность полноценно вести такие чаты и каналы закреплена в Постановлении Правительства РФ № 416 («Правила осуществления деятельности по управлению МКД»), изменения в которое вступают в силу 1 сентября 2026 года.
Как именно это должно работать согласно закону и разъяснениям Минстроя РФ написано в Письмо от 25.03.2026 № 16592-КМ/14 (если нужно найдете сами).

Почему нельзя просто написать в общий чат

Важно понимать: текст в общей ленте чата — это просто обсуждение. У него нет юридической силы, он не фиксируется в ГИС ЖКХ, и по нему не идёт официальный срок рассмотрения.

Чтобы ваша заявка обрела официальный статус, её нужно подавать через специальный чат-бот или мини-приложение.

Как подать заявку правильно — пошагово

Шаг 1. Попасть в домовой чат (заявку нужно отправлять через чат дома или УК если у Вас есть несколько недвижимостей) :))))

Шаг 2. Найти чат-бот «Госуслуги Дом»

Находясь в домовом чате, откройте список участников и найдите чат-бота **«Госуслуги Дом»** (он отмечен специальным значком в интерфейсе). Либо перейдите по прямой ссылке: **max.ru/gosuslugi_dom_bot**.

Внутри бота работает мини-приложение с готовыми сценариями.

Шаг 3. Заполнить заявку

В диалоге с ботом нажмите кнопку «Сформировать заявку» или «Направить обращение в УК». Дальше:

- Выберите категорию проблемы (отопление, содержание подъезда, благоустройство двора и т.д.).

- Подробно опишите суть претензии.

- Прикрепите фото или видео — это помогает УК быстрее понять проблему.

Шаг 4. Отправить

Ваш аккаунт в MAX жёстко привязан к профилю на Госуслугах, поэтому система автоматически верифицирует вас как собственника или пользователя помещения. Нажимаете «Отправить» — и заявка уходит.

Что происходит после отправки

Вот что меняется:

- Заявке автоматически присваивается уникальный номер в ГИС ЖКХ.

- Она попадает напрямую в диспетчерскую службу УК.

- Включается официальный таймер — теперь УК обязана ответить в установленный законом срок.

Какие сроки рассмотрения

Согласно новым правилам, срок ответа зависит от статуса заявителя и темы обращения:

- Для собственников — от 1 до 10 дней (в зависимости от тематики).

- Для пользователей помещения (арендаторов и т.п.) — до 30 дней.

Если УК просрочит ответ, система зафиксирует нарушение для Государственной жилищной инспекции.



Для ЛЛ:

Коротко: хочешь, чтобы заявку рассмотрели официально — не пиши в общий чат. Заходи в чат-бота «Госуслуги Дом», заполняй форму, прикрепляй фото и отправляй. Тогда УК обязана ответить, и срок идёт по закону.
- Через того же чат-бота можно передавать показания счётчиков и оплачивать услуги.

Показать полностью
254

Дмитрий Певцов назвал два условия для возвращения уехавших из России артистов

https://kino.mail.ru/news/130956-dmitrij-pevcov-nazval-dva-u...
Певцов настаивает на публичном раскаянии:

«По мне бы, если уж ты так громко обливал страну грязью, надо также громко, во всеуслышание извиниться перед страной. Страна — это люди и президент, который ей руководит, ну хотя бы так», — заявил он.

При этом артист выразил уверенность в великодушии соотечественников. Он не сомневается: русским людям свойственно прощать, поэтому вернувшиеся смогут продолжить работу на родине после покаяния. Певцов отметил, что извинения, вероятно, не будут искренними, но по его мнению, они все равно должны быть озвучены.

Уважаемый Дима Певцов, у нас в УК и в стране нет такого формата снятия ответственности за проступки и особенно за предательство отягченное оскорблениями предаваемых - публичное извинение!

Если кто-то через этот алгоритм попытается вернуться, то предлагаю в УК внести следующие дополнения:
1) Убийство - статья снимается и суд не проводится после 100 публичных извинений.
2) Воровство - 30 публичных извинений
3) Изнасилование - ну тут наверное 10 хватит. При изнасиловании группой - 12 извинений.
4) Измена Родине - 1-2 извинение.
Вам Дима, нужно заниматься тем, что Вы умеете - лицедейством на сцене. В другие места, да еще и за весь народ, вам не стоит!
Считающим иначе и ожидающим концертов этих мразей сообщаю - вы от них не отличаетесь!

Показать полностью
41

Lets Encrypt добавил в пользовательское соглашение запрет на выдачу сертификатов для стран под санкциями США1

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, внёс изменение в пользовательское соглашение, определяющее права и обязанности получателей сертификатов. В секцию с условиями запроса и использования сертификатов добавлен пункт, не допускающий выдачу сертификатов для физических лиц и организаций, постоянно проживающих или зарегистрированных в странах или на территориях, на которые распространяются полномасштабные (comprehensive) санкции США.
Помимо этого под запрет подпадают лица и организации, являющиеся объектом персональных санкций и ограничений экспортного контроля США, а также организации, контролируемые лицами, подпадающими под санкции, или действующие от их имени. Отмечается, что организация Let's Encrypt зарегистрирована в США и обязана выполнять правила экспортного контроля и санкции, действующие в США.

Комментируя изменение пользовательского соглашения, директор организации ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt, сказал, что сертификаты продолжат выдаваться для частных лиц и негосударственных компаний из Ирана и России, но не будут доступны для российских и иранских госучреждений.

До сих пор в Let's Encrypt применялись точечные блокировки, не позволяющие получить сертификат для конкретных доменов.

33

Как я победил "замирающее" IPTV на MikroTik с двумя провайдерами (MultiWan) и DoH

Если у вас MikroTik, два провайдера, настроена балансировка (PCC), вы включили DNS-over-HTTPS (DoH) для безопасности, а IPTV на Android-приставке работает с перебоями или замирает при включении второго канала — эта статья для вас.

Я прошёл этот путь от начала до конца и хочу поделиться готовым решением.

Ключевое наблюдение

Ошибки DoH в логах появлялись одновременно с включением второго WAN интерфейса и после, через некоторое время ТВ канал, который работал стабильно, начинал заикаться и отваливался или зависал. Тогда я решил отключить DoH и включить use-peer-dns=yes на DHCP интерфейсах провайдеров и IPTV заработало нормально даже с двумя активными каналами.

Вывод: DoH «ломает» DNS для приставки. Приставка использует обычные (нешифрованные) DNS-запросы для получения служебной информации. Когда роутер пытается все DNS-запросы шифровать и отправлять на DoH-сервер, а тот по каким-то причинам сбрасывает соединение или не отвечает, приставка остаётся без DNS — и видео начинает «замирать».

Решение: выводим приставку из-под влияния DoH и отказываемся от приходящих DOH на DHCP для приставки!

MikroTik в DHCP умеет предоставлять в аренду другие DNS сервера, отличные от указанных в настройках DHCP.

Грубо адрес приставки должен выглядеть так:

IP-адрес: 192.168.144.116

Маска подсети: 255.255.255.0

DNS-серверы: 8.8.8.8 и 8.8.4.4 или DNS вашего провайдера

Вместо

IP-адрес: 192.168.144.116

Маска подсети: 255.255.255.0

DNS-серверы: 192.168.144.1 (адрес вашего роутера, который DHCP сервер и DNS)

Для этого нужно

Шаг 1. Настраиваем приставку на получение адреса через DHCP сервер.

В настройках приставки в разделе Сети указываем DHCP. Больше в приставке мы ничего не трогаем и не меняем.

Шаг 2. Переводим динамическую запись на роутере в статическую

Чтобы зарезервировать этот адрес за MAC-адресом приставки и исключить его раздачу другим устройствам:

/ip dhcp-server lease add address=192.168.144.116 mac-address=00:00:D0:50:E6:A9 comment="TV STB static"

Где

add address=192.168.144.116 – адрес вашей приставки

mac-address=00:00:D0:50:E6:A9 – mac адрес вашей приставки

Второй путь: воспользоваться интерфейсом WinBox.

В DHCP Server – Leases выбрать запись вашей приставки и нажать на кнопку Make Static. В разделе General в DHCP Lease прописать Comment "TV STB static".

Шаг 3. Создаем запись об не шифрованных DNS серверах

В процессе диагностики выяснилось, что многие ошибаются при создании DHCP-опции для нескольких DNS-серверов.

Важно: правильный синтаксис DHCP-опции с несколькими DNS:

/ip dhcp-server option add name="plain-dns" code=6 value="'8.8.8.8''8.8.4.4'"

Второй путь: воспользоваться интерфейсом WinBox.

Как я победил "замирающее" IPTV на MikroTik с двумя провайдерами (MultiWan) и DoH

Обратите внимание: два IP-адреса, каждый в своих одинарных кавычках, идущих подряд. Никаких запятых.

Шаг 4.

В настройках аренды IP адреса, в разделе DHCP Options указываем созданный нами план DNS серверов – plan-dns

Тут сразу идем вторым путем: воспользоваться интерфейсом WinBox.

Как я победил "замирающее" IPTV на MikroTik с двумя провайдерами (MultiWan) и DoH

Приставка больше не получает DNS от роутера DHCP.

Её DNS-запросы идут напрямую на указанные вручную серверы, минуя DoH-резолвер.

DoH на роутере продолжает работать для всех остальных клиентов, которые получают настройки по DHCP.

Статическая запись на роутере гарантирует, что выбранный IP не будет выдан другому устройству.

IGMP Proxy настроен работать на одном WAN канале (у меня на BVV) и правила для протоколов IGMP и UDP в Firewall прописаны для двух WAN каналов (BVV и TVV).

Инструменты для диагностики на Android

Чтобы быстро проверить, какие настройки получило устройство, рекомендую поставить одно из этих приложений:

Fing — показывает все устройства в сети, их IP и DNS.

IP Tools: WiFi Analyzer — мощный комбайн с ping, traceroute, whois.

WiFi Tools: Network Scanner — удобно показывает DNS и внешний IP.

Итог

Проблема оказалась не в балансировке, не в IGMP-прокси и не в firewall, а в конфликте DoH с обычными DNS-запросами приставки.

Решение — полный вывод приставки из-под влияния DoH через настройку перевод аренды в статику IP и ручного назначения DNS не из настроек DHCP. При этом DoH остаётся включённым для всех остальных устройств, и балансировка между провайдерами продолжает работать.

Никаких сложных VLAN, никаких танцев с бубном вокруг policy routing. Просто, надёжно и стабильно.

Показать полностью 2
0

ИБ для конторы разработчиков ПО

Так получилось, что мне довелось за короткий промежуток времени заглянуть в инфраструктуру нескольких компаний, которые занимаются импорт замещением и разработкой программного обеспечения.

Цель статьи систематизировать ошибки и передать админам готовый материал для дальнейшей работы в своих инфраструктурах.

Надеюсь, что результаты труда будут интересны и обойдутся без неконструктивной критики.

Критерии, которыми я руководствовался при разработке информационной безопасности:

Ключевая проблема.

Является ли находящийся удаленно сотрудник действительно тем, с кем заключено трудовое соглашение.

Базовый принцип.

К устройству сотрудника, работающего удаленно, нужно всегда относиться как к потенциальной точке входа злоумышленников в сеть компании.

Эффективность мер безопасности.

Меры будут малоэффективны, если они значительно усложняют работу и влияют на удобство работы сотрудников. Персонал будет систематически искать обходные пути, нарушая установленные правила ради банального удобства.

Вторичные критерии.

Затраты на безопасность не должны превышать ценность защищаемых активов. По возможности, используемые меры и ПО должны приводить к получению конкурентных преимуществ при получении заказов от государственных структур.

Оценка рисков и обеспечение защиты устройств в связи с использованием на предприятии BYOD (Bring Your Own Device) IT-политики, которая позволяет и даже поощряет использование собственных устройств для выполнения рабочих задач (все являются локальными администраторами на своих устройствах).

Персонал должен быть обеспечен правильно настроенными устройствами, квалифицированной и оперативной технической поддержкой.

Оговорка автора.

Выводы, сделанные в документе, основываются на всей доступной и предоставленной мне информации:

  • Если от ответов в той или иной форме уклонялись, то я принимал выданную информацию за ту, которая будет сообщаться при вероятных событиях и угрозах.

  • Если информация передавалась от сотрудника к сотруднику без документирования, то я считал, что такой информации нет.

Известные проблемы:

  • Многие сервера MS установлены активацией внутренним KMS сервером, и полностью отключены обновления серверных ОС что якобы способствует сохранению ресурсов и стабильной работе. При том, что вендор не присутствует на рынке сейчас риск падения контроллеров домена и терминалов приведет к большим убыткам, чем активация серверов и скачивание всех необходимых заплат по безопасности.

  • Отсутствие реестра ПО и процедур управления установкой ПО, виртуальных машин, серверов, выдачи и возврата из использования лицензий. И отсутствие лицензий на AD CAL, TS CAL, MS Office (Офис 365 и зоопарк от 2012 до 2021 офиса используемых в компаниях), не столь критичное, но важное к учету, в т.ч. нематериальных активов компании.

  • HASP ключи и лицензии без журнала установки и учета.

  • Бухгалтерский учет в учитывающий в нематериальных активах только сайт и ни одной лицензии.

  • Отсутствие перечня доступов к инфраструктуре сотрудников ИТ отдела. Хранение критически важной информации и паролей в таблицах общедоступных сервисов типа Google. Отсутствие логирования и контроля за действиями сотрудников ИТ отдела и других привилегированных пользователей в надежде на их лояльность.

  • BYOD (Bring Your Own Device), как личная техника, так и смартфоны в ЛВС;

  • 2FA на VPN с AD; Использование общеизвестного пароля от WiFi. Риск спуфинга.

  • Сетевое оборудование, отправляющее запросы DNS не на внутренний DNS а на DNS Google Wifi. Контроллеры домена, которые также отправляют запросы не на контурный DNS, а на DNS яндекса. Риск спуфинга, перехвата DNS с перенаправлением на ресурсы и отравление DNS кэша.

  • VPN на базе витуальной машины при том, что все пользователи подключаются с мобильных устройств, а Zero Trust Network Access (доступ с нулевым доверием) даже не рассматривался при построении сети;

  • Использование офисной сети для для коммуникаторов и других устройств, не имеющих защиты в виде антивируса и т.п.;

  • DNS Wifi который смотрит за пределы периметра сети и не проверяется ни чем;

  • Групповые политики, за которые никто не отвечает и сервера без обновлений по безопасности;

  • Нет описанных профилей доступа в сеть и к ресурсам компании ни для штатных сотрудников, ни для сотрудников по ГПХ;

  • Учетные записи пользователей в Битрикс24 выгружаемые из AD, которые, в случае взлома, позволяют атаковать остальную инфраструктуру; Учетные записи пользователей в AD, которые не меняют пароли и не удаляются, а отключаются, что потенциально является траекторией взлома;

  • Операционные системы на устройствах компании, которые невозможно ввести в домен и влиять групповыми политиками по данным ИТ службы до трети от всех устройств, принадлежащих компании;

  • Антивирус, который установлен только у админа и на одном проекте, но ни на одном сервере компании;

  • Firewall правила, которые разрешают порты более чем 4-года или правила, которые дублируют друг друга;

  • Виртуальные машины, которые установлены и настроены давно уволенными сотрудниками и содержат те или иные сервисы, которые никому кроме уволенных не известны. При этом эти виртуальные машины не используемые, но размещенные на серверах даже имеют правила фаерволе.

  • Отсутствие CMDB (Configuration Management Database) учета, устанавливаемого ПО на технику компании и мониторинга техники, учета комплектующих и ремонтов. Ревизия исключительно в ручном режиме, вместо автоматической ревизии.

  • Связанная с CMDB задача – управление инвентаризацией.

  • Отсутствие договора (CMDB обвязка документами) по ремонту техники с оговоркой о конфеденциальности или процедуры передачи техники со предварительным снятием накопителя.

  • Отсутствие физического контроля за доступом на территорию офиса, кроме организованного арендодателем, но без договора о доступе от нашей компании. Видео наблюдение распознавание лиц и недостающая камера для контроля за складом техники и серверной комнатой, куда имеют доступ другие лица. Отсутствие договоров о безопасности серверной комнаты с арендодателем.

  • Отсутствие оркестратора 1С и других БД, инструмент управления инфраструктурой и безопасностью для сисадмина.

  • Группы управления в AD, которые созданы и остались невостребованными и без указания для чего они были созданы. Поиск спрятанных в разных местах AD пользователей и отключение учетной записи вместо удаления без переноса в группу безопасности где права полностью ограничены.

  • Персонифицированная уникальность сотрудников, не закрепленная в договорах, служебных инструкциях и попытки ее поддерживать, ограничивая другим сотрудникам доступ к информации и ресурсам. Отсутствие документации по их работе.

  • Шаблонные не исполняемые требования и сроки, указанные в политике по ИБ. Отсутствующие документы управляющих ими в ИТ и на предприятии.

  • Автоматизированных инструментов периодической проверки ИБ и протоколов проверки, а также остальной документации (журналы и т.п.) нет.

  • Процедура подтверждения повышения прав пользователя в системах основывающаяся в лучшем случае на - Прошу назначить меня руководителем группы "Росатом. Обеспечение качества проектных решений" в Битрикс

  • ГПХ сотрудники, работающие в системах, где контроль за ними ослаблен или они смешаны с персоналом.

  • Отсутствуют, процессы реагирования на инциденты ИБ,

  • Не введен план мероприятий по ИБ

  • Не ведутся ли журналы учета мобильных устройств, схемных накопителей, средств защиты информации, журнал тестирования защищенности, журнал инструктажей, журнал учета и проведения мероприятий по ИБ.

  • Не используются процессы, связанные с парольной защитой, контролем доступа в информационные системы и защиту конфиденциальной информации.

  • Не выявлено то, что является конфиденциальной информацией.

Краткий итог документа (анамнез)

Принятие решения о внедрении того или иного продукта должно основываться на обязательной тестовой эксплуатации, где одним из критериев, кроме функциональных и финансовых, должен быть критерий уровня нагрузки на поддержку. Предполагается, что в результате тестов будет принято решение о «степени зрелости» инфраструктуры к тому или иному объему ИБ защиты: внедрять все комплексом или достаточно некоторых решений, не пересекающихся функционально, предоставляющих базовый комплекс ИБ.

Примененные решения инфо безопасности должны в себя включать:

  1. 2FA для VPN и отдельные сертификаты;

  2. Zero Trust Network Access в офисе;

  3. MDM решение для BYOD;

  4. CMDB для оборудования, учета лицензий, ремонта, инвентаризации;

  5. Антивирусное ПО с возможностью фиксации событий по ИБ;

  6. Мониторинг (оркестрация), эквивалент Zabbix для 1С;

  7. Построение управляемой инфраструктуры для ГПХ сотрудников (федеративный домен и т.п.);

  8. Регламентные, бумажные процедуры для сотрудников связанные с изменением прав.

Опционально:

  • Видео фиксация и идентификация находящихся в определенном периметре лиц;

  • Восстановление видеонаблюдения в ИТ отделе;

  • Вынесение в отдельную зону серверов с ПД;

  • DLP решения для всех ГПХ сотрудников (VDI);

  • PAM для сотрудников принимающих решения;

  • DMZ на двух firewall и «внешний» DNS в DMZ;

  • VPN вынесенный за периметр для сокрытия направления атак.

Вероятная траектория построения информационной безопасности

Сеть Интернет

  1. один провайдер во всех филиалах и организация VPN подключения силами провайдера.

  2. сокрытие контура VPN: разворачивание сервера у провайдера, подключение всех туда, а оттуда уже подключение на контур к нашим сервисам.

  3. корневой, выпускающий сертификат лежит отдельно от той машины, где находятся остальные сертификаты (в том числе и блокировочный) и происходит их генерация. Если вдруг случится утечка, то главный выпускающий сертификат не пострадает — мы все равно сможем управлять контуром VPN. Это считается best practice.

  4. Отслеживание срока годности выпускающего сертификата. Когда меняется корневой сертификат, надо менять и все остальные, что повышает уровень безопасности. Таким действием разом будут отозваны доступы у всех уволенных сотрудников. Подобные операции следует проводить периодически, например, раз в год или при тестировании безопасности.

Сеть офиса

  1. Вынос всех серверов типа Битрикс24, внешний почтовый сервер, IP телефония, DNS, NGINX, FTP и т.п. в специальную DMZ. Отделение и ограничение глобальной и локальной сети отдельными фаерволами.

  2. MDM реализованный UEM SafeMobile.

  3. Zero Trust Network Access + 2FA VPN на аппаратном решении в виде UG D500 на входе.

  4. Управляющий документ – ролевая модель доступа к ресурсам компании.

Доступ в офис

СКУД или согласование с арендодателем камеры с распознаванием лиц на входе.

Контроль оборудования

  1. UEM SafeMobile и контейнеры с ПО в BYOD

  2. Антивирус

  3. GPO с четким описанием задач в MDM политике

  4. Управляющий документ – Договор на ремонт оборудования с пунктами о защите информации компании.

Контроль оборудования и виртуальных машин.

CMDB (Configuration Management Database) в системе мониторинга — это база данных, которая хранит информацию о конфигурационных единицах (КЕ) ИТ-инфраструктуры. КЕ кроме собственно ПК и ноутбуков, могут включать серверы, приложения, сетевое оборудование, виртуальные машины. Может быть реализовано на базе Hardware Inspector.

Контроль персонала (пока избыточно)

  1. Учет рабочего времени и контроля утечек информации DLP, например, Стахановец.

  2. Контроль за лицами, принимающими решения – PAM система от Индид.

Уровень персонала (сотрудники).

Ознакомить сотрудников, а также обеспечить ознакомление иных лиц, которые имеют отношение и/или могут иметь отношение к предприятию, и их работников с требованиями нижеперечисленных локальных актов в области информационной безопасности.

При заключении договора на выполнение работ, указать на необходимость соблюдать указанные локальные акты в области информационной безопасности, обеспечить их соблюдение своими работниками, а также иными лицами, которые имеют отношение и/или могут иметь отношение к исполнению работ на предприятии.

Перечень локальных нормативных актов Исполнителя в области информационной безопасности:

  • Политика в области защиты информации (есть);

  • Политика в области обработки персональных данных (есть);

  • Политика парольной защиты в корпоративной информационной системе (переделать в рабочую и применить);

  • MDM политика (разрабатывать по мере внедрения решений);

  • Предоставить сокращенный комплект требований и политик для ГПХ сотрудников (после развертывания всех решений адаптировать на базе MDM политики сотрудников).

  • Процесс реагирования на инциденты ИБ, введен ли план мероприятий по ИБ, ведутся ли журналы учета мобильных устройств, съемных накопителей, средств защиты информации, журнал тестирования защищенности, журнал инструктажей, журнал учета и проведения мероприятий по ИБ. Процессы, связанные с парольной защитой, контролем доступа в информационные системы и защиту конфиденциальной информации.

Разработать курсы и тесты для сотрудников: «Антифишинг» и «Памятка для пользователей».

Сотрудники ИТ отдел.

До тех пор, пока нет отдельного сотрудника, занимающегося именно ИБ, сформировать перечень автоматических инструментов проверки безопасности (Kali Linux). Проверки проводить периодически и направлять отчеты руководству. Разработать регламент проведения таких проверок.

Использовать платформу Kaspersky ASAP или Cloud Security Awareness (тестирование и обучение сотрудников основам информационной безопасности), которая создана для повышения уровня осведомленности сотрудников и уменьшение количества инцидентов в области информационной безопасности.

Сотрудники смогут проверить свои знания до обучения правилам киберграмотности, а после пройти контрольную проверку практических навыков. Услуга Cloud SA позволяет создавать учебные фишинговые атаки. Платформа предоставляет возможность получить подробный отчет о прохождении тестирования, а также автоматически назначать сотрудникам курсы в зависимости от полученных результатов

Градация уровней, для которых я искал решения по информационной безопасности.

  • Уровень Интернет (глобальной сети) - Поиск и предотвращение киберугроз вне периметра компании.

  • Уровень внешнего периметра сети компании - Максимальное сокращение направлений атаки на ресурсы. Фильтрация контента, инспектирование разрешенного трафика, защита публичных ресурсов организации

  • Уровень сети компании – Анализ внутреннего сетевого трафика на предмет компрометации локальных узлов или поведенческих аномалий.

  • Уровень устройств пользователей - Комплексная защита рабочих станций и мобильных устройств. Предотвращение угроз фишинга, шифровальщиков, вирусов, zero-day уязвимостей и т.д.

  • Уровень пользователей - Повышение защищенности компании через обучение корпоративных пользователей основам информационной безопасности.

Есть еще часть, где рассматриваются доступные на рынке предложения. Если будет интересно - опубликую.

Показать полностью
142

Microsoft прикрыла лазейку для бесплатной активации Windows посредством KMS38

Поскольку поддержка Windows 10 завершилась, многие пользователи стали присматриваться к Windows 11. Однако для тех, кто планировал активировать операционную систему без лицензии, стало на один способ меньше. Дело в том, что разработчики убрали из ОС функцию GatherOSstate, которую использовал инструмент офлайн-активации KMS38 для обхода проверки лицензии, созданный хакерской группировки Massgrave.

«MAS» в Massgrave расшифровывается как Microsoft Activation Scripts, т.е. скрипты активации Microsoft. За время существования Massgrave опубликовала в интернете несколько инструментов, с помощью которых можно без лицензии активировать Windows и Office. Оригинальные PowerShell-скрипты доступны, например, на GitHub.

Блокировка стала результатом последовательных действий со стороны Microsoft. Еще в январе 2024 года компания начала удалять файл gatherosstate.exe из установочных образов, а в октябрьском необязательном обновлении KB5067036 его функциональность была окончательно отключена. Ноябрьские же патчи KB5068861 и KB5067112 сделали использование KMS38 полностью невозможным на обновленных системах.

Источник: https://3dnews.ru/1132416/microsoft-prikrila-lazeyku-dlya-be...

KMS38 has now been removed from the MAS script. Users are advised to use HWID or TSforge activation instead.

Показать полностью

РПЦ не считаете нужным канонизировать Марию Жукову и ее дочь?

Если в России пересмотрели отношение к Николаю II и канонизировали его - чем Мария Жукова менее достойна?
Вот уж кто великомученница и дочь страстотерпица - и людям становится понятно почему она стала для народа святой!
Ссылку на события для тех кто не знает оставлю в первом же комментарии.

5

Бизнес на Изи в сторителлинге

Автор: Юлия ИвановаИздательство: ФениксСерия: Навыки для жизни ISBN: 978-5-222-44708-6Жанр: Детская познавательная и развивающая литература

Автор: Юлия ИвановаИздательство: ФениксСерия: Навыки для жизни ISBN: 978-5-222-44708-6Жанр: Детская познавательная и развивающая литература

Писать банальные вещи: ну как так можно, в России же живем, на русском говорим не буду...

Просто мысль: когда в России были популярны гувернеры из Франции и все дворянство говорило на французском, потом пришел Наполеон; когда стал популярен немецкий и руководство страны много общалось с немецкими инженерами, пришел Гитлер; когда стали петь на английском, учить везде и говорить что без английского никуда, случилась Украина и СВО.

Наверное вывод: возможно пора предлагать всем учить русский!

Показать полностью 1
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества