Как стать автором
Обновить
8
0
Александр Б. @sasa27

Информационная безопасность

Отправить сообщение

Лечится обычным включением port security на коммутаторе, что входит в перечень mast do, наравне с паролем на конфиг

Благодарю, полагаю, что нет. Очень сложно при разработке исправляющего скрипта учесть все многообразие исходных состояний системы.
Благодарю, да действительно OVAL переехал на CIS.
SCAP — это стандарт, методология автоматизации оценки систем, есть множество средств, которые его реализуют и часть из них имеет сертификаты от PCI SSC.
Здесь — вендоры, одобренные MITRE (поддерживают программу SCAP), а здесь — PCI SSC.
Существуют и другие удаленные лаборатории, при этом заточены не только на Cisco: Practice Labs, Cybrary, Boson. Правда ценник очень не гуманный…
Использование Atlas операторами связи или в корпоративной сети действительно может быть полезно, например для мониторинга доступности своих ресурсов из различных точек в интернете. Адекватных примеров использования в личных целях придумать не могу, разве что в научных исследованиях или для проверки работы домашнего сервера.
На сайте указано, что можно поставить на Raspbian, так что малинка в деле. Тут есть мануал как поставить на Debian 9, 10 и Raspbian.
Я такого не замечал. У меня результаты однократного измерения прилетают в течение секунд 20… RIPE Atlas анонсируется, в том числе, для использования в системах мониторинга и, конечно, в случае такой задержки это неприемлемо. Однако, возможно, будет быстрее, если делать измерения через их API.

Не вижу смысла убеждать. При соответствующем опыте понимание придёт само.

Ученый, как правило, пишет для подготовленной аудитории и разжевыванием для широких масс не занимается — это удел научно-популярного направления. Именно простые научные публикации схожи с научно-популярными, где аудитория заведомо больше, чем в сложном, узко-специализированном направлении, что и вызывает меньшее количество цитирований. Так что сложность статьи — не показатель плохого качества, а объективная научная реальность. В случае непонимания материала, как правило, отправляют учить матчасть.
Число цитирований статьи показывает сколько раз в других рецензируемых статьях упоминалось ваше исследование. Это важная характеристика, оценивающая востребованность исследования в научном сообществе, достаточно объективный показатель

Число цитирований не учитывает контекст (положительный или отрицательный), бывает, что исследование упоминают с целью критики. Поэтому нельзя говорить о качестве публикации по количеству цитирований, как и положительно оценивать автора по его, например, индексу Хирша.
Кроме того, было замечено, что простые публикации набирают большее количество цитирований, по сравнению со сложными, материал которых нужно детально и внимательно разбирать, чтобы понять.

Логинимся на сайте, заходим в личный кабинет и находим вкладку создать измерение: RIPE NCC/RIPE Atlas/My Atlas/Measurements/Create a Measurement. Там выбираем тип измерения и группу датчиков, при этом настраиваем детали — трестируемые адреса, количество тестовых пакетов и т.д. После создания измерения оно появится во вкладке Measurements. В ней, кликнув по измерению, можно посмотреть и скачать результаты.

Полагаю, для RIPE NCC принципиальна стоимость железа и возможность поставить на него нужный софт.

Как безопасники на работе отнеслись к установке? Я понимаю, что это из разряда паранойи и RIPE NCC хороший, но получается, что в сети стоит устройство, управляемое извне. Настоящий бекдор.

Совершенно верно. Единственное, можно будет пинговать не со всего мира, а только из тех мест, где стоят другие датчики, однако, они есть практически везде. За день работы мой датчик принёс около 20 000 кредитов. Стоимость однократного пинга по одному адресу из одного места — 6 кредитов, если нужно чаще и больше — будет пропорционально дороже.

Как говорил, датчик мне получить не удалось. На официальном сайте представлен именно TP-Link 3020, однако на просторах интернета находил их различные варианты, в том числе NanoPi NEO Plus2. Логично, что аппаратная платформа не принципиальна. Для целей RIPE Atlas подойдет любое устройство с производительностью обычного домашнего роутера.

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность