The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"нарантия отсутствия руткитов, закладок и пр."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Блокирование спама и вирусов / Другая система)
Изначальное сообщение [ Отслеживать ]

"нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от mitay (ok) on 17-Мрт-14, 12:51 
Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.

Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
Какое программное обеспечение существует для гарантирования отсутствия вредоносного ПО?
Прошу прощения за косноязычность.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от Andrey Mitrofanov on 17-Мрт-14, 13:02 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить)

Это же лицензируемая деятельность, вроде. Сначала - лицензию получить.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от reader (ok) on 17-Мрт-14, 13:13 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
> ПО?
> Прошу прощения за косноязычность.

гарантировать что нет программных закладок в бинарниках это помоему вообще не реально

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от mitay (ok) on 17-Мрт-14, 13:33 
> гарантировать что нет программных закладок в бинарниках это помоему вообще не реально

ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от mitay (ok) on 17-Мрт-14, 13:34 
> Это же лицензируемая деятельность, вроде. Сначала - лицензию получить.

Как называется лицензия, т.е. на какую деятельность?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от михалыч (ok) on 17-Мрт-14, 13:50 
>> гарантировать что нет программных закладок в бинарниках это помоему вообще не реально
> ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...

Ни один антивирусник не даст 100% гарантии.
Это же как противостояние щита и меча, брони и снаряда и т.д.

Если формально, то у Microsoft есть свой (как бы встроенный) антивирус Microsoft Security Essentials
Поэтому, если официальная и легальная лицензия на установленную Windows есть, устанавливаем MSE и ... все вопросы отфутболиваем и переадресуем к нему(и заодно к support Microsoft)
Базы обновлять не забываем.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от aurved on 17-Мрт-14, 14:57 
А если попробовать порыть в сторону ERD-commander и проверки целостности файлов windows.
Вроде там что-то такое было.
Точно не помню.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от name (??) on 17-Мрт-14, 16:36 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
> ПО?

1) слово гарантирования уберите
2) http://ru.wikipedia.org/wiki/AVZ
это не антивирус и не сканер вирусов в классическом понимании, это больше мониторинг и поиск установленных и запущенных компонентов.
Если у вас в автозагрузке есть файл vasya.exe то антивирусы его могут и не найти, но наличие такого файла уже вызовет подозрения


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "нарантия отсутствия руткитов, закладок и пр."  –1 +/
Сообщение от Andrey Mitrofanov on 17-Мрт-14, 18:06 
>> Это же лицензируемая деятельность, вроде. Сначала - лицензию получить.
> Как называется лицензия, т.е. на какую деятельность?

Я, наверное, вылез с тем, в чём ничего не понимаю.

Может, что-то про гостайну, но кто ж его знает, как на бюрократ-спике та продажа голограм-наклеек называется. Что-то вроде

""на соответствие требованиям безопасности информации ФСТЭК России по 5 классу защиты информации от несанкционированного доступа и по 4 уровню контроля от недекларируемых возможностей

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

9. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от Andrey Mitrofanov on 17-Мрт-14, 18:09 
>>> гарантировать что нет программных закладок в бинарниках это помоему вообще не реально
>> ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...
> Ни один антивирусник не даст 100% гарантии.

Я бы даже сказал, что обнаружение [любых или любого установленного процента даже] троянов и проч.закладок и [неизвестных в т.ч., да?] уязвимостей - это NP-полная задача, не решаемая алгоритмическими средствами.

Поэтому на вопрос "как" ответ один: "купить наклеечку".

> Если формально, то у Microsoft есть свой (как бы встроенный) антивирус Microsoft

Но, да ставить по вторникам все обновления даёт тоже какую-то гарантию. Не понятно, какую.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

10. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от Andrey Mitrofanov on 17-Мрт-14, 18:13 
> А если попробовать порыть в сторону ERD-commander и проверки целостности файлов windows.
> Вроде там что-то такое было.
> Точно не помню.

Закладки в BIOS-е с троян-тулкитом Intel-а им.SMM -- ловит? А почему?

А в _не_-BIOS-е? ... schneier.com/cgi-bin/mt/mt-search.cgi?tag=exploit%20of%20the%20day

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

11. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от aurved on 18-Мрт-14, 10:37 
так речь тут идет о не таких глубинных вещах
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от Дум Дум on 18-Мрт-14, 10:58 
>> Задача: ... дать заключение(или выявить) что там нет никаких червей, руткитов, шпионов, >> программных закладок, вирусов и т.д. и т.п.
>> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
>> ПО?
> 1) слово гарантирования уберите

Верно. Ни одно ПО не даст гарантии, что "нет никаких". Только, что "не обнаружено никаких"

> 2) http://ru.wikipedia.org/wiki/AVZ

virusinfo.info (вдруг не знаете...)

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

13. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от Andrey Mitrofanov on 18-Мрт-14, 11:59 
> так речь тут идет о не таких глубинных вещах

Тут вообще непонятно, о чём речь. "Сделайте мне хорошоу (нискажукак!), так как скачать сегодняшний curit и прогнать full-scan, меня не устраивает (нискажуаачиму!). Время пошло, уважаемые знатоки."

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

14. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от Pahanivo (ok) on 03-Апр-14, 11:18 
>> так речь тут идет о не таких глубинных вещах
> Тут вообще непонятно, о чём речь. "Сделайте мне хорошоу (нискажукак!), так как
> скачать сегодняшний curit и прогнать full-scan, меня не устраивает (нискажуаачиму!). Время
> пошло, уважаемые знатоки."

Самое интересно, как дать гарантию что через 5 минут долбанутый пользователь не поселет троянца в просканеную машину ))))
Безопасноть это комплекс мер, а не одно действие для уменьшения вибрации собственного ануса. Если вам надо "наотъеб*сь" сделать, то купите наклейки как советуют, если нЭт - то думайте масштабнее.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "нарантия отсутствия руткитов, закладок и пр."  +1 +/
Сообщение от MasterIt (ok) on 25-Июн-14, 15:54 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?

Лучше проверять полноценной версией продуктов DrWeb, Kaspersky. AVZ отличная утилита, но полную гарантию безопасности может дать только страховой полюс.  

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от лолшто on 25-Июн-14, 18:26 
> Задача: просканировать компьютеры(Windows 7) и дать заключение(или выявить) что там нет
> никаких червей, руткитов, шпионов, программных закладок, вирусов и т.д. и т.п.
> Обычного DrWeb CureIT и утилиты от Касперского недостаточно, чем ещё можно проверить?
> Какое программное обеспечение существует для гарантирования отсутствия вредоносного
> ПО?
> Прошу прощения за косноязычность.

как минимум ещё вот этим пройтись стоит:http://www.microsoft.com/en-us/download/details.aspx?id=7558

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "нарантия отсутствия руткитов, закладок и пр."  +/
Сообщение от pavlinux (ok) on 30-Июн-14, 03:24 
> ну сделать то что реально по-максимуму, скажем гарантия 96,45%, набор утилит такой-то...

format С: && install "Новая венда"  


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру