<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Компы и автомобили (Posts about Информационная безопасность)</title><link>https://at-hacker.in/</link><description></description><atom:link href="https://at-hacker.in/categories/informatsionnaia-bezopasnost.xml" rel="self" type="application/rss+xml"></atom:link><language>en</language><copyright>Contents © 2026 &lt;a href="mailto:"&gt;at-hacker&lt;/a&gt; </copyright><lastBuildDate>Sat, 16 May 2026 20:41:18 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>CIS Benchmark</title><link>https://at-hacker.in/posts/nastroyka-centos-linux-7-v-sootvetstvnii-s-cis-benchmark/</link><dc:creator>at-hacker</dc:creator><description>&lt;p&gt;Всю ночь читал регламент по безопасной настройке CentOS 7 за авторством организации «&lt;a href="https://www.cisecurity.org"&gt;Center for internet security&lt;/a&gt;». «Много думал». Называется дока «». «Много думал». Называется дока «&lt;em&gt;CIS CentOS Linux 7 Benchmark&lt;/em&gt;». &lt;em&gt;Hint&lt;/em&gt;: На сайте конторы в разделе «». &lt;em&gt;Hint&lt;/em&gt;: На сайте конторы в разделе «&lt;a href="https://www.cisecurity.org/cis-benchmarks/"&gt;CIS benchmarks&lt;/a&gt;» есть целый набор таких рекомендаций, под разные платформы разных версий, включая серверные и клиентские Windows, и различные дистрибутивы Linux.» есть целый набор таких рекомендаций, под разные платформы разных версий, включая серверные и клиентские Windows, и различные дистрибутивы Linux.&lt;/p&gt;
&lt;p&gt;У нас до сих пор в конторе нет внутренних регламентов, которые бы коротко, чётко и по делу предписывали, как надо конфигурировать сервера в базе. Понятно, что под каждый сервис настройки могут отличаться, но некий первоначальный вариант нужно всё-таки прописать. Поэтому, как говорится, «за неимением горничной» нужно пользоваться CIS-овским.&lt;/p&gt;
&lt;p&gt;В целом, он неплох. За платную подписку они (CIS) также дают доступ к утилитам аудита настроек и remediation-скриптам, с помощью которых можно по-быстрому привести настройки к рекомендуемым.&lt;/p&gt;
&lt;p&gt;Также у них есть регламенты общего характера, по части контроля за инфраструктурой вообще. Добрые люди даже перевели парочку и выложили на Хабре, настоятельно рекомендую ознакомиться: &lt;/p&gt;
&lt;p&gt;&lt;a href="https://habrahabr.ru/company/pentestit/blog/338532/"&gt;https://habrahabr.ru/company/pentestit/blog/338532/&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&lt;a href="https://habrahabr.ru/company/pentestit/blog/339206/"&gt;https://habrahabr.ru/company/pentestit/blog/339206/&lt;/a&gt;&lt;/p&gt;</description><category>Linux</category><category>Информационная безопасность</category><guid>https://at-hacker.in/posts/nastroyka-centos-linux-7-v-sootvetstvnii-s-cis-benchmark/</guid><pubDate>Fri, 15 Dec 2017 19:13:00 GMT</pubDate></item></channel></rss>