1 (2018-10-12 12:52:06 отредактировано Dmitry Leviev)

Тема: Программа для поиска уязвимостей от ФСТЭК России

ФСТЭК России разместил программу ScanOVAL на сайте БДУ.(https://bdu.fstec.ru/site/scanoval)
Может использоваться для поиска уязвимостей в системах на базе Windows/

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

2

Re: Программа для поиска уязвимостей от ФСТЭК России

Запустил на одном ПК.
Сканер сертифицированный ФСТЭК критических уязвимостей не выдает, а этот нашел 183 критических уязвимостей...

С уважением,
Евгений Богомолов

3

Re: Программа для поиска уязвимостей от ФСТЭК России

e.bogomolov пишет:

Запустил на одном ПК.
нашел 183 критических уязвимостей...

Ого, это какая то специальная станция для взлома?
У меня 1 и то похоже ошибочная - устранялась не тем обновлением, на которое ссылка, а более поздним пакетным.

4

Re: Программа для поиска уязвимостей от ФСТЭК России

На почтовике нашли немного уязвимостей. Одна критическая
Не врубаюсь пока как их лечить то?
По ссылкам, что есть в программе только описание, ссылок на заплаты нет.

5

Re: Программа для поиска уязвимостей от ФСТЭК России

skol13 пишет:

На почтовике нашли немного уязвимостей. Одна критическая
Не врубаюсь пока как их лечить то?
По ссылкам, что есть в программе только описание, ссылок на заплаты нет.

Это система поиска уязвимостей

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

6

Re: Программа для поиска уязвимостей от ФСТЭК России

Dmitry Leviev пишет:
skol13 пишет:

На почтовике нашли немного уязвимостей. Одна критическая
Не врубаюсь пока как их лечить то?
По ссылкам, что есть в программе только описание, ссылок на заплаты нет.

Это система поиска уязвимостей

Это понятно.
Просто в ней есть ссылки на статьи с подробным описанием уязвимости, и по идее в этих статьях должны бы быть ссылки на заплатки, но их нет, и как теперь их искать - не очень понятно.
Например у нас все обновления установлены, а уязвимость определяется. И как ее закрывать?

7

Re: Программа для поиска уязвимостей от ФСТЭК России

Если найдена уязвимость, а в описании нет метода устранения в бюллетени, то надо искать по номеру уязвимости как она нейтрализуется

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

8 (2018-11-06 14:24:59 отредактировано Александр Озёрский)

Re: Программа для поиска уязвимостей от ФСТЭК России

skol13 пишет:

Например у нас все обновления установлены, а уязвимость определяется. И как ее закрывать?

Конкретика нужна, невозможно ничего посоветовать пока неизвестно о чем вы. Уязвимости разные бывают и устраняются по-разному.

Кстати мной был замечен один случай когда данная программа наврала. В более поздней базе, через неделю, ошибки уже не было. Так что имеет смысл покопать в источниках, действительно ли файл на который жалуется сканер уязвим. Или самостоятельно протестировать эксплоиты, для критических уязвимостей они как правило есть в открытом доступе. И уже исходя из характера эксплуатации можно попробовать придумать компенсирующие меры, даже если патча нет. Может быть уязвимость в вашем случае вообще проэксплуатировать невозможно.

В общем и целом, развертывание контроля версий на уровне всего софта организации является разумно достаточной мерой, "золотой серединой". Если оно у вас есть, теоретически (за исключением торчащих наружу сервисов) можно не кидаться на латание одной отдельно взятой уязвимости вручную, потому что все равно есть уязвимости, о которых вы не знаете. А для тех у кого в корпоративной сети не устанавливаются критические обновления на хотя бы ОС и основной софт (офис, браузеры, adobe всякие и тп), или используются неподдерживаемые версии (типа XP или офиса 2003) говорить о какой то защите информации кроме бюрократической вообще смешно.