Модуль 4 · Навыки и знания безопасности · урок 39 из 63 · ~7 мин

🗝️ Укрепление: ACL, патчи, jump-сервер, защита конечных точек

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Ещё четыре меры

Вторая часть темы hardening: списки доступа, обновления, выделенный вход для администраторов и защита рабочих мест.

При чём тут безопасность: эти меры закрывают самые частые пути атак: лишний доступ, известные уязвимости, кражу административных учётных записей и заражение компьютеров.

ACL

Список управления доступом (ACL) перечисляет, кому что разрешено. Бывают:

  • сетевые — на роутерах и файрволах: какой трафик пропускать;
  • файловые — на папках и файлах: кто читает, кто пишет.

Правила проверяются по порядку, а в конце стоит «запретить всё остальное».

Патчи

Установка исправлений закрывает известные уязвимости. Процесс: узнать о выходе патча, проверить на тестовых машинах, установить, убедиться, что встал.

Приоритет — эксплуатируемым уязвимостям и системам, доступным из интернета. Подробно — в уроке об управлении уязвимостями.

Jump-сервер

Jump-сервер (бастион) — единственная защищённая точка входа для администрирования важных систем. Администратор сначала подключается к нему с MFA, а уже оттуда — к серверам.

Плюсы: серверы не принимают административные подключения откуда угодно, а все действия удобно журналировать и записывать.

Защита конечных точек

Конечные точки — компьютеры, ноутбуки, телефоны сотрудников. Их защита включает:

  • антивирус и EDR;
  • шифрование дисков;
  • контроль съёмных носителей;
  • локальный файрвол;
  • своевременные обновления;
  • централизованное управление устройствами (MDM).

Главное за урок

  1. ACL задаёт, кому что разрешено; в конце — «запретить остальное».
  2. Патчи закрывают известные уязвимости — по приоритету риска.
  3. Jump-сервер — единая защищённая точка входа администраторов.

Источники

Что ещё в полном уроке

  • О чём урок
  • Патчи — управление обновлениями
  • Jump-сервер (бастион)
  • Защита конечных точек (endpoint protection)
  • Как это связано
  • Уровни защиты конечной точки
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Задание на TryHackMe: «Microsoft Windows Hardening»

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.