Недавно Центр кибербезопасности ГК «Эшелон» выпустил три бесплатных шаблона аудита конфигурации, основанных на последних рекомендациях ФСТЭК России.
Первый шаблон аудита конфигурации разработан для проверки настроек программного обеспечения Samba — свободного пакета программ, обеспечивающего совместный доступ к файлам и принтерам в сетях, где используются Linux/Unix-системы совместно с Windows.
Шаблон аудита конфигурации Samba включает проверки ключевых параметров, указанных в рекомендациях регулятора: контроль параметров smb.conf, отключение SMBv1, проверку использования только SMBv2/SMBv3, а также ограничение NetBIOS- и SMB-портов.
Ещё два шаблона аудита конфигурации, разработанные на основе опубликованных рекомендаций ФСТЭК России, предназначены для выявления типовых ошибок настройки общесистемного и прикладного программного обеспечения.
Эти шаблоны аудита конфигурации включают проверки для Linux- и Windows-систем и охватывают ключевые направления контроля: парольную политику, механизмы аутентификации, безопасную настройку PostgreSQL, MySQL и Samba, защиту учётных данных, сетевую безопасность, SSH, инвентаризацию служб и учётных записей, а также расширенную политику аудита Windows.
Все три шаблона доступны бесплатно и могут использоваться любыми организациями — от коммерческих компаний до государственных учреждений, заинтересованных в автоматизированной проверке типовых ошибок настройки программного обеспечения.
Используя функционал аудита конфигурации Сканер-ВС 7 Enterprise и готовые шаблоны аудита конфигурации, вы получаете готовое решение для проверки соответствия рекомендациям ФСТЭК России и снижения рисков, связанных с ошибками и уязвимостями конфигурации.
Подробный обзор Сканера-ВС 7 приведён на портале Antimalware.
Запросить пилот можно, написав на e-mail: getscanner@npo-echelon.ru
Получить техническую консультацию можно в группе продукта в Telegram.