Doctor Web Insight - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
lomonov

Doctor Web Insight

Recommended Posts

alexgr

он не к власти украинской тяготеет, а к незаконным вооруженным формированиям типа "правого сектора". То есть к идеям терроризма весьма неравнодушен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Возвратимся к нашим баранам, т.е. к теме – "С чем придётся столкнуться, если в отношении Вас «заказали» уголовное дело."

Опрос.

Вас вызвали на опрос. Для Вас это самый ответственный момент.

Уже есть материалы проверки. В материалах проверки имеются документы, подтверждающие наличие признаков преступления – это такие документы, как показания «друзей-товарищей», осмотры, опросы и другие подобные документы, которые подтверждают, что есть факт преступления, и это преступление совершили именно Вы. Поэтому не обольщайтесь на счастливый конец Вашего опроса, если Вы питаете надежду рассказать менту всё как было, что бы все поняли, что Вы – не преступник. Помните. Менты уже получили деньги, и, возможно, уже их потратили. Поэтому Ваша честность – им «по барабану», и Вашим опросом они намерены полностью отработать своё задание. Напомню, что опрос является обязательным процессуальным моментом, и без Вашего опроса – никак.

При проведении Вашего опроса, задача мента состоит в том, что бы получить от Вас косвенные или прямые подтверждения, что Вы имеете какое-то отношение к совершённому «преступлению». Я буду рассматривать ситуации, близкие с которыми столкнулся лично я, т.е. с заказом «преступления» в части информационных технологий.

Общая задача ментов – получить подтверждение, что цифровая информация была размещена на каком-либо информационном ресурсе и, таким образом, оказалась в открытом доступе для неограниченного круга лиц. При этом «вдруг» оказывается, что эта информация является либо конфиденциальной, либо - коммерческая тайна, либо – призыв к терроризму и т.д. и т.п. А также есть документы, подтверждающие, что эту информацию (в цифровом виде) разместили именно Вы, именно на определённом информационном ресурсе. И, таким образом, Ваши действия – это преступление, а Вы – преступник, который «должен сидеть в тюрьме».

А теперь представьте что есть против Вас. А также попробуем представить, что против Вас не хватает.

Итак, против Вас есть «куча» документов, которые подтверждают, что совершено преступление и преступление совершили именно Вы. Забегая вперёд, заявляю, что ни в коем случае Вам не стоит узнавать, что это за документы, каковы аргументы и противостоять им. Это – не нужно. Но самое главное – это бесполезно.

Чего против Вас не хватает?

Против Вас не хватает подтверждения того обстоятельства, что именно Вы разместили инкриминируемую Вам информацию на каком-то информационном ресурсе, если проще - в интернете. Это очень существенный и важный момент – достаточно сложно доказать, что именно конкретный человек разместил какую-то информацию в интернет.

Небольшой ликбез юриспруденции – уголовное право основано на презумпции невиновности, поэтому следственным органам необходимо доказать, что:

1. преступление действительно совершено (есть сам факт преступление);

2. преступление совершено конкретным человеком или несколькими конкретными людьми.

Обращаю Ваше внимание, что эти обстоятельства (факт преступления и совершение преступления конкретным человеком) доказываются следственными органами. Подозреваемый в преступлении не обязан доказывать, что он не совершал преступления. Доказательства, что именно подозреваемый совершил преступление, должны представить именно следственный органы.

Возвращаемся к Вашему «преступлению». Ментам не хватает доказательств, что информация размещена именно Вами. Всё остальное у ментов уже есть. Запомните – уже есть все доказательства того, что размещённая в интернет информация, попадает под категорию какого-либо преступления. Даже есть это информация – старый анекдот о Сталине. В материалах проверки будут представлены аргументы, что текст этого анекдота Ваш работодатель засекретил в силу наличия в тексте коммерческой тайны. И опубликовав этот анекдот – Вы совершили преступление, предусмотренное статьёй 183 УК РФ. Ваши аргументы о том, что этот анекдот знает 95% населения РФ в возрасте от 18 лет, никакого значения не имеют. Материалами проверки доказывается, что размещение в интернет анекдота – это разглашение коммерческой тайны.

Поэтому Ваша задача на опросе – не дать возможности менту сфальсифицировать в отношении Вас определяющее доказательство. Доказательство того, что именно Вы совершили размещение информации в интернет.

Есть эффективный и универсальный способ для данного случая.

При опросе Вы просите мента разъяснить Вам суть статьи 51 Конституции РФ. Мент обязан это сделать, и расскажет, что согласно данной статьи Конституции РФ Вы имеете право не свидетельствовать против себя и своих близких. После разъяснения Вы заявляете менту, что все вопросы которые уже заданы ментом, а также и те, которые могут быть заданы, Вы рассматриваете как вопросы, направленные против Вас и/или Ваших близких, поэтому согласно правом, предоставляемым статьёй 51 Конституции РФ, Вы ничего пояснить по существу задаваемых Вам вопросов не можете, и отказываетесь давать какие-либо показания.

Цитирую часть разговора с участием одного из действующих начальников следственного отдела Следственного комитета РФ по г.Москве.

«Есть 100% доказательства, что преступление было совершено с конкретного адреса, и с конкретного компьютера. Доказательства неопровержимые. В то – конкретное – время по данному адресу (квартире) находилось 2 человека. Это также полностью доказывается. Но один человек говорит – «я не передавал никаких данных». И второй человек говорит – «я не передавал никаких данных». Обвинение полностью разваливается…»

Да, не забудьте проверить протокол Вашего опроса – проверяйте внимательно – до каждого слова. В протоколе должно указываться, что Вы отказались давать показания, сославшись на статью 51 Конституции РФ. Никаких других вопросов мента и Ваших ответов в протоколе быть не должно. И обязательно подписывайте этот протокол.

А теперь, некоторые детали, которые также очень сильно могут помочь Вам при опросе.

Продолжим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg
Да, не забудьте проверить протокол Вашего опроса – проверяйте внимательно – до каждого слова. В протоколе должно указываться, что Вы отказались давать показания, сославшись на статью 51 Конституции РФ. Никаких других вопросов мента и Ваших ответов в протоколе быть не должно. И обязательно подписывайте этот протокол.

А теперь, некоторые детали, которые также очень сильно могут помочь Вам при опросе.

Продолжим?

А как насчет такого мнения?

http://kolosovskiy-s.livejournal.com/92704.html

Как это может использовать следователь (отказ 51)?

Формально никак. Однако так складывается внутреннее убеждение следователя и судьи. что человек виновен. И не надо говорить, что следователю и судье все равно. разные бывают.

Может быть лучше в отвечать - "не передавал", "не размещал" и тд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Dfq:

Ни в коем случае не переоцениваете свои силы и возможности. Оперуполномоченный (скорее всего это будет – оперуполномоченный) провёл таких опросов не одну тысячу, и этому опыту Вы ничего не противопоставите. Также наивно будет, с Вашей стороны, полагать, что Вы сможете обмануть мента. Если Вас «заказали», то вашу «раскрутку» будет проводить опытный мент. И на невербальном уровне Вы никогда не сможете его обмануть.

Я не настаиваю, но я точно знаю что пишу. У меня была очень серьёзная «практика» и очень хорошие учителя за последние 3 года. Причём все «учителя» являются, как правило, действующими работниками правоохранительных и следственных органов. Т.е. это – не теоретики уголовного права, а действующие актуальные практики.

В отношении адвокатов. В определённый момент я в них очень сильно разочаровался. Хорошо, что моё разочарование не «вылилось» мне серьёзными последствиями. На начальном этапе я обращался к адвокатам за консультацией. Причём, к достаточно именитым персонам. И много чего от них узнал в своё время. Но потом у меня появились вопросы, на которые они не знали ответов. В то же время, ответы на свои же вопросы, я нашёл сам через некоторое время на своём же опыте.

К примеру. Какой Вам адвокат сможет ответить на такой вопрос: «Что надо сделать и какие мероприятия надо предпринять, что бы противодействовать подкупленному судье?». Адвокаты в Москве «рубают капусту», т.е. – зарабатывают. А случай «заказа» уголовного дела – это тяжёлый для адвоката случай. Это не теория – это практика. По документам у ментов будет всё очень хорошо, и в данном моменте адвокат бесполезен.

Да. Я обращаю внимание, но то, что все мои советы и рекомендации актуальны для случая, когда на Вас «заказали» уголовное дело, Вы – невиновны и Вы это знаете. В других случаях мои советы и рекомендации могут быть не так эффективны.

В следующей части я продолжу описание некоторых моментов проведения опроса, и Вы сами сможете сделать выводы, что, возможно, адвокат Колосовский и зарабатывает много денег, но в некоторых моментах, таких как «заказные» дела, он очень плохо разбирается.

За Ваш вопрос – спасибо. Ваш вопрос позволит мне скорректировать внимание на вот такие актуальные моменты.

В следующей части я приведу описание, какими средствами и способами менты проводят опрос. Опишу самую главную часть, которую Вы никогда не услышите от адвокатов, - невербальное взаимодействие. И опишу, каким образом, с помощью невербального взаимодействия, «подавить» мента или, хотя бы, сделать попытку «подавить» мента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Dfq (добавление):

Вы затронули очень важный и очень ответственный момент, поэтому до публикации следующей части, я позволю себе сделать ещё один комментарий. Комментарий буде объяснять, почему надо «брать 51-ую», а не говорить, наподобе – «не передавал», «не отправлял» и т.п.

Если оперуполномоченный проводит «честный» опрос, то его задача получить правдивые данные от собеседника. При этом он, конечно же, определяет имеет ли опрашиваемое лицо какое-либо отношение к преступлению, и какая его роль в этом преступлении.

Оперуполномоченный видит опрашиваемое лицо впервые, поэтому 90% информации этот оперуполномоченный получает на невербальном уровне. Причём – достоверной информации. Оперуполномоченный может, якобы, заниматься другими делами и попросит опрашиваемого немного подождать. Но при этом оперуполномоченный внимательно (и незаметно для опрашиваемого) изучает опрашиваемого и определяет свою линию поведения при опросе. Потом оперуполномоченный может позвонить начальнику или жене или даже любовнице – все делается при опрашиваемом. Потом может даже выйти из кабинета, или может зайти другой сотрудник полиции. Всё это может делаться только для опрашиваемого - это психологическое давление и изучение психологических параметров опрашиваемого. Оперуполномоченный делает это, что бы изучить опрашиваемого и получить ответ на главный вопрос – роль опрашиваемого в совершённом преступлении. Всё это делается на невербальном уровне, и изучаемая реакция опрашиваемого интересует оперуполномоченного только невербальная. Такой невербальный опрос может продолжаться даже несколько часов. При этом опрашиваемому могут не задать ни одного вопроса по существу. Но, на самом деле, это – основная часть опроса для оперуполномоченного. В 95% случаях всех опросов, оперуполномоченный начинает задавать вопросы по существу тогда, когда он уже точно знает кто такой опрашиваемый и какова его роль в преступлении.

Всё описываемое выше касается настоящего опроса – это когда совершено преступление и проводятся оперативно-розыскные мероприятия.

В случае «заказа» ситуация иная. Полностью иная.

Мент уже отработал много материала в отношении Вас. У него готовы все доказательства того, что Вы совершили преступление. Поэтому его задача Вашим опросом «забить гвоздь в крышку Вашего гроба». Обращаю внимание, что задача мента – не узнать истину и получить нужную ему информацию, а Вашим опросом подтвердить ложные и сфальсифицированные доказательства Вашего преступления.

Поэтому – не переоценивайте свои силы. Не недооценивайте задачи мента. Не вводитесь в заблуждение «честным словом» мента, «словом офицера» мента и прочими подобными моментами манипуляции мента. Иначе, из безобидным ответов на безобидные вопросы Вы сами себе «подымите срок»:

Мент – «У Вас же дома есть компьютер?»

Вы – «Конечно же. Сейчас почти у каждого человека есть компьютер?»

Мент – «А что Вы на нём делаете? Работаете, выходите в интернет?»

Вы – «Работаю. Я –программист. И в интернет выхожу.»

Мент – «В тот день Вы работали на компьютере?»

Вы – «Я каждый день работаю на компьютере. Это моя работа.»

Мент – «Такой сайт как mail.ru Вам знаком?»

Вы – «Знаю такой сайт. Это – бесплатная почтовая служба, а также – новости, погода и многие другие информационные сервисы»

Мент – «Многие Ваши знакомые пользуются сервисами mail.ru»

Вы – «Да почти все».

Мент – «И Вы пользуетесь этими сервисами?»

Вы – «Да. У меня имеется несколько почтовых аккаунтов».

Всё. Из этих безобидных ответов на безобидные вопросы мент состряпает текст опроса из которого выходит, что в тот день, когда была размещена «конфиденциальная» информация на файлообменный ресурс mail.ru, Вы работали на компьютере с доступом в сеть интернет и пользовались ресурсом mail.ru.

Ещё пару документов (фальсифицированных) и обвинение против Вас готово. Не забывайте про «друзей-товарищей» - они уж точно не упустят момент «подлизать задницу» своему директору и точно не будут думать о том, что Вы – не преступник, а отец маленького ребёнка. Об этом, конечно же, не будет думать ни мент, ни сволочь-работодатель, который «заказ» Вас.

У Вас ещё осталось желание разговаривать с ментом?

Продолжим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg
Из этих безобидных ответов на безобидные вопросы мент состряпает текст опроса из которого выходит, что в тот день, когда была размещена «конфиденциальная» информация на файлообменный ресурс mail.ru, Вы работали на компьютере с доступом в сеть интернет и пользовались ресурсом mail.ru.

Бгг вспомнилось

http://forum.guns.ru/forummessage/166/339738-2.html

Насчет "общения со следователем".

Кому лень читать по ссылке - перепишу суда историю, которую наблюдал от задержания до посадки и даже допрашивал:

"Приведу пример, как человек себе сделал ст. 111 УК РФ вместо ст. 118 УК РФ и вместо штрафа словил 5 лет реально.

По пьяни стрелял на пикнике с тестем из Осы по бутылкам, но попал в тестя и пробил брюшину. СМам сдали с китайским складнем и Осой.

Состоялась следующая беседа со следователем (пишу по памяти - общий смысл, наблюдал на практике в прокуратуре):

- Для чего с собой носите и почему взяли оружие?

- Нож эта... колбаску порезать...

-...и ствол, колбаску порезать? Не 3,14зди тут.

- Ну, эта, ствол пострелять взял.

- И нож порезать! Нахрена брал нож, когда на столе было 6 кухонных?

- Всегда беру!

- Не 3,14зди! Жена твоя показала, что ты ствол и нож берешь только тогда, когда поздно возвращаешься для защиты от бандитов, так?

- Так!

- И ствол ты взял, с ножом вместе - для защиты от бандитов, собрался б "пострелять" - нож бы дома оставил, нахрена он тебе при 6 кухонных на столе, так?

- Так!

- То есть ты предполагал применить оружие, подготовил нож и осу, так?

- Не, на всякий случай.

- Но случайно попал в потерпевшего?

- Да, случайно!

...Вот что оказалось в обвинительном заключении: "По мотивам личной неприязни к гр. М, гр К .. числа подготовил оружие (нож и ПБ-4М номер...), которое, со слов его жены, он брал с собой тогда, когда опасался за свою жизнь и носил их для самоообороны (л.д. "..."), что характеризует умышленный характер причинения гр. М огнестрельного ранения..."

И сел мужик...

Так что если и не заказ могут натянуть. Палочная система ж.

Продолжим?

Практический опыт интересен да.

зы. Вам бы сайт причесать. Нет никакой логики повествания. Все в кучу.

Может вам так-же сделать практическую методичку для компьютерных лишенцев )

зыы. Ксати видел фотку про дрвеб, что там за каждым столом сотрудников по видеокамере установленно. Типа супердлп система). Но не могу найти. Это фейк был или правда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Это конечно все интересно, юридический и процессуальный лекбез от опытного товарища. Но спрашивается, при чем тут Лужков Доктор Веб? История не проливает свет на этнические особенности коллектива данной компании, пагубное влияние руководства и т.п. Где инсайд, который заявлен как бы в названии топика? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Dfq:

С Вашим мнением про сайт – согласен. Всё – «в кучу». Скорее всего придётся воспользоваться Вашим советом, и «причесать» сайт.

Про видеокамеры за каждым столом в «Доктор Веб» - точную информацию не дам. Не знаю. В 2011, начале 2012 года такого точно не было. Была смешная попытка Шарова установить видеокамеру на моё рабочее место. Но это имело показательный характер для меня, т.е. Шаров попытался оказать давление на меня. После того, как я показательно сфотографировал сей девайс с различных ракурсов – девайс сразу же исчез во время моего отлучения в туалет.

По поводу ментов.

Достаточно нестрашно всё это читать это с форума. И очень невесело, когда «дело» вполне реально «пришивают» к Вам. Мои советы – грамотные, опыт – бесценен. Сволочей и моральных уродов, подобных Шарову, - очень много. В Москве таких уродов – чрезвычайно много. Поэтому – не обольщайтесь. Рано или чуть позже, но Вы столкнётесь с таким моральным уродом, который считает, что за деньги может посадить Вас в тюрьму. Адвокаты – не помогут, они могут включиться в работу только позже, поэтому на начальном этапе Вы должны самостоятельно противостоять ментам.

И ещё. Вас будет намного труднее «посадить», если Вы будете иметь основы знаний по юриспруденции. Мне сложно советовать, какую литературу читать, поэтому укажу Вам один из возможных критерием Вашей осведомлённости в уголовном праве – Вы должны понимать, что такое событие преступления, и что такое состав преступления в действиях человека. Если Вы это чётко понимаете, и чётко понимаете в чём различие – Вы готовы на общение с ментами.

Я продолжу. Далее будет ещё интереснее.

P.S. Буду благодарен участникам форума, которые напишут об интересных и "раскрученных" информационных ресурсах, на которых я мог бы разместить эти и другие материалы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Сергей Ильин:

Что заявлял, о том и пишу. Полагаю, что тема очень актуальная – это и личная информационная безопасность, и личная безопасность, как таковая. Всё это случилось в «Доктор Веб». А «каков поп, таков и приход», поэтому вся информация о защите от ментов, это – фактически рекомендации по защите от Шарова и «Доктор Веб», так как Шаров полагает, что «Доктор Веб» - это Шаров.

Какой Вам нужен ещё инсайд? Как системный администратор Колька переспал с дизайнером Ленкой? Я этого не видел, поэтому и писать об этом не буду. Я публикую только правду. Кстати, это моя личная гарантия для Вас, как для человека имеющего непосредственное отношение к данному ресурсу. Все мои высказывания находятся полностью в правовой плоскости, поэтому моя деятельность не несёт никаких правонарушения (даже – административных правонарушений). Поэтому давление, которое может оказываться на Вас, может иметь всего-лишь психологический характер.

Может быть тема озаглавлена не очень удачна. Не могу точно судить. Но я воспользовался Вашим определением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
P.S. Буду благодарен участникам форума, которые напишут об интересных и "раскрученных" информационных ресурсах, на которых я мог бы разместить эти и другие материалы.

Я уже вам говорил - Эхо Москвы, Дождь, Каспаров.ру, Навальный и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

пока вижу треп о продажных ментах, что является только заявлением г-на Ломонова -никак подтверждений сего факта не приведено, кроме как набора информационного мусора. Тем более, что название темы как "Insight" - это не "Inside" -и может содержать любые измышления топик-стартера.... Громкое заявление, что он публикует только правду не выдерживает никакой критики, поскольку нет ни единого факта, подтверждающего приводимую информацию

Мысли по поводу допроса полицией сопровождается упоминанием того, "что всегда найдется сотрудник" и "сфальсифицированные документы", на чем интерес сразу теряется. Ни сотрудники не осуждены за лже - свидетельство, ни сотрудники полиции.

Его сайт народу давно неинтересен, потому Домонов вышел сюда, чтобы здесь пиарится и пиарить Шарова. Все сказанное не имеет никакого от ношения к информационной безопасности. ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для RuJN:

Не «катит».

Вы указываете чисто оппозиционные ресурсы. Между тем, я искренне сомневаюсь, что в российской системной коррупции виноваты лишь российские власти.

Ещё раз напомню, что как минимум несколько десятков человек из числа сотрудников «Доктор Веб» подписали лживые показания против меня. Если бы этого не произошло, менты никогда бы не смогли «состряпать» повод для попытки «пришить» мне дело. Поэтому, на мой взгляд, коррумпированные менты – это следствие, а основная причина – послушные безвольные члены российского общества, которые не привыкли, а, поэтому, - и не умеют брать личную ответственность за свои действия. Руководитель сказал – подчинённый сделал, несмотря на то, что он (подчинённый) понимает, что это – не только «не хорошо», но это ещё – и преступление. Я, конечно же, понимаю, что Шаров отбирает именно таких работников – послушных и безвольных. Но, как я ранее писал, в коллективе «Доктор Веб» есть люди с чувством собственного достоинства. Правда, они долго не задерживаются в «Доктор Веб».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вопрос администрации:

тема, пропагандируемая Ломоновым не имеет никакого отношения к информационной безопасности, пестрит недоказанными обвинениями, оскорблениями и давно себя исчерпала. У человека, похоже, маниакально -депрессивный психоз по поводу увольнения, потери квартиры и проигранной войны с Шаровым. Почему она находится в этом разделе? И даже на этом ресурсе? У него есть свой сайтик - велкам, пусть пишет там, а разводит здесь турусы на колесах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Не просто даун Виконт де бражелон бгг :lol:

95805412_111.JPG

Поручик Ржевский перед балом просит Пушкина сочинить для него небольшой каламбур. Немного подумав, Пушкин выдает экспромт: — Ты г.......н и он г.......н, а я виконт де Бражелон. На балу Ржевский объявляет: — Господа офицеры, замечательный каламбур слышал я на днях. Вы все .........., а я д'Артаньян, но в стихах это было просто прекрасно, уверяю вас, просто прекрасно. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Эпитафия дартаньяну или Что еще следует помнить, дискутируя с идиотом.

Как правило, идиот считает, что победил в дискуссии, если вы первым перестаете с ним дискутировать, т.е. отвечать на его идиотские высказывания и опровергать их. А вы таки с большой вероятностью перестанете делать это первым в силу закона. И закон этот гласит, что 'высказывание идиотского утверждения требует на порядок меньше усилий, чем его последовательное и обоснованное опровержение и более того, иногда это опровержение вообще невозможно'.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Продолжим. Тема прежняя – «Обеспечение личной и информационной безопасности в случае «заказа» в отношении Вас уголовного дела. Стадия – опрос.»

При Вашем опросе задача мента – обмануть Вас и сманипулировать Вами. То есть – заставить подписать нужные менту Ваши показания. Ваша задача – не стать обманутым. В этой части – для Вас ставки очень высоки.

Не буду описывать все приёмы ментов. Их очень много. Также беру в расчёт то, что немного ранее Вы уже «подняли» небольшую «волну», когда мент звонил Вам по телефону и приглашал на опрос. Это – очень важно. Напомню, что «деньги любят тишину», и всех подкупить невозможно. Если «волна» «пошла», то мент может изменить решение в отношении Вас – зачем ему служебные проверки и проблемы? Но опрос – не отменяется.

Типичная ситуация. Мент, с немного виноватым видом, рассказывает Вам, что ему на рассмотрение поступило заявление от Вашего работодателя. Он (мент) понимает, что это – полная чушь, но всё-таки обязан Вас опросить. Но его, «чисто по-человечески», интересует что же все-таки произошло, и какие причины конфликта. Мент может посетовать на несправедливость, человеческую глупость, недальновидность и т.д. и т.п. Мент может, даже, рассказать какую-нибудь историю, где справедливость всё-таки восторжествует. И т.д., и т.п. Не верьте. Мент – Ваш враг, а все это он предпринимает только для того, что бы усыпить вашу бдительность, и обмануть Вас.

Широко применяются приёмы психологического давления. Это, к примеру, – долгий опрос. Об этом я уже писал. Мент будет «якобы» заниматься другими делами (вплоть – до нескольких часов), а Вы будете сидеть, и Ваше беспокойство будет всё увеличиваться и увеличиваться. Один из моих советов для данной ситуации. Заранее возьмите с собой какую-нибудь книжку. Лучше всего – УПК РФ (уголовно процессуальный кодекс). Если мент тянет время, спокойно доставайте УПК, и начинайте его читать. Начинайте читать не с самого начала, а с 10-ой главы.

Время – Ваш враг. В любом случае, с течением времени, Вы начинаете беспокоиться, а Вам это – не надо. Если позволяет возможность (мент явно тянет время), можете позвонить другу (лучше всего – жене) и сказать, что в настоящее время вы находитесь там-то и там-то, Вас опрашивает такой-то следователь, и если Вы не выйдете на связь через пару часов – он(она) сама знает, что делать (было бы очень хорошо, что бы это было в действительности – Ваш доверенный человек знал и умел действовать в таких ситуациях). Это – уже Вы оказываете давление на мента.

У мента против Вас ничего реального нет, «волны» менту не к чему.

Всё это надо делать спокойно и уверенно. Вопросы менту не задавайте. В данной ситуации, мент – ведущий, Вы – ведомый. Попытка перехватить инициативу ни к чему хорошему для Вас не приведёт. Вы не переиграете мента, не надо на это и рассчитывать. И вообще, универсальный совет, для такой ситуации, и для других подобных ситуаций – Ваши главные козыри это – спокойствие, невозмутимость, уверенность.

Смотрите менту в глаза. Внимательно изучите мента, постарайтесь сформировать его психологический портрет (неважно – успешно или неуспешно), изучите всё, что находится на столе у мента, развернитесь, изучите всё, что есть в кабинете. Если в кабинете находится другой сотрудник – поздоровайтесь, но ничего не спрашивайте. Смысл всех Ваших действий в следующем. Задача мента – вывести Вас из состояния равновесия (психологического спокойствия и уверенности). Тогда менту будет «работать» с Вами легче. Ваша задача – наоборот – сохранить состояние полного психологического равновесия до момента опроса.

Это – Ваша самая главная задача.

И это – сложно.

Легко читать все эти «прописные истины» из форума, но очень сложно это сделать на практике. Немного помогу Вам – есть приёмы тренировок. Если дойду до этого – опишу. На данный момент Вы должны понять и принять следующее – на какое бы время Вас не «пригласили» на опрос (на 09:00 или на 18:00) Вы должны быть готовы к тому, что освободитесь не раньше 22:00. И не старайтесь это форсировать. Освободитесь раньше – хорошо, если нет – ни в коем случае не торопитесь. Не торопитесь говорить, не торопитесь что-то подписывать, не торопитесь объяснять…

Я прервусь, с Вашего позволения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

топикстартер, где здесь ИБ?

Здесь жизнеописание Ломонова в полиции, не более

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Не, а чего, последний пост Ломонова не по теме, но в целом особых нареканий не вызывает, только не по теме. Такой бы пост стал жемчужиной на ачате в теме "Что делать, если вас поймали

компетентные органы" (там есть такая тема).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну и я про это. Где ИБ? Где взгляд изнутри? Пока это самопиар топикстартера. А если прибавить вторую тему, котору - слава Богу! - перенесли в болталку - то возникает ощущение отсутствия адекватности у него

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Для RuJN:

Не «катит».

Вы указываете чисто оппозиционные ресурсы. Между тем, я искренне сомневаюсь, что в российской системной коррупции виноваты лишь российские власти.

А я не говорю, что в коррупции виновата лишь власть. Но эти ресурсы подхватят тему, потому что их задача - любая дискреминация власти. То есть вся вина будет свалена на власть (хотя, может быть, и не совсем вся). Если вы не хотите подставлять власть, обращаясь на эти ресурсы, то тогда другое дело, обратитесь в более адекватные - "Эксперт", "Коммерсант" и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Я продолжу, с Вашего позволения.

Ещё распространённый у ментов приём – это воспользоваться Вашей юридической неосведомлённостью. Мент может сказать, что он Вас опрашивает в качестве свидетеля, и согласно статьи 308 УК РФ, Вы обязаны отвечать на вопросы следователя. Иначе – возбуждение уголовного дела. Но, во-первых, это касается опроса свидетеля по уже возбуждённому уголовному делу или проведению дознания, а у Вас – проверка на наличия признаков преступления и наличия в Ваших действиях состава преступления. Это – совсем разные вещи. Во-вторых, и самое главное, Вы имеете любой вопрос интерпретировать как вопрос, направленный на свидетельствования против Вас. Основания – Ваше личное усмотрение. Поэтому, если мент пугает Вас 308-ой статьёй УК РФ, то пусть возбуждает уголовное дело. Интересно будет посмотреть, как это у мента получится.

Не настаиваю, но глубоко убеждён, что если в отношении Вас «заказано» уголовное дело, самое правильное решение – это «взять 51 статью».

Опять немного правового ликбеза. По сути, возбуждение уголовного дела – это иск государства по отношению к Вам за то преступление, которое Вы совершили. И государство, в лице правоохранительных органов, должно доказать обоснованность своего иска к Вам. Ну, и пускай доказывает. Зачем Вам помогать государству работать против Вас же? Тем более, что, в данном случае, «игра» ведётся не по правилам, установленным государством.

Мент может при Вас позвонить, и узнать, если ли «место» в ИВС (изолятор временного содержания). Это – давление на Вас. Мент может кричать на Вас. Это – давление. Другой мент может зайти в кабинет с резиновой палкой и сказать, что «только что отбил «злодею» почки, и тот признался». И этот мент с палкой не понимает, почему его коллега церемониться «с этим». Давление.

Приёмов давления – величайшее множество. Всех не перечислю. Мент может даже «задержать» Вас. При этом предусматривается, что Вы прямо сейчас же отправляетесь в изолятор. Это – чистая театрализация. Вас могут «бросить» в «стакан» (комната размером 1 на 3 метров для задерживаемых «злодеев»). Но такое действие мент может совершить только в случае, когда он (мент) видит, что уже смог Вас подавить. И никогда мент такого не сделает, если видит и чувствует (именно – чувствует), что Вы совершенно спокойны, уверены и ничего не боитесь. Я Вам гарантирую, что мент никогда не начнёт «беспредельничать», если не сможет «раскачать» Ваше психологическое равновесие. Поэтому. Вы должны быть – как скала (в психологическом плане).

Ничего не берите у мента. Например, сигареты. Менты очень лояльны к просьбам закурить. И даже если мент не курит, он попросит для Вас сигареты у коллеги. Если курите – не курите. Терпите. Даже если «пухнут уши». Возьмите с собой пишущую ручку. Бумаги подписывайте только своей ручкой. Ручку мента для подписи документов не берите. На предложения мента присесть на стул, скажите, что Вы постоите, так как надеетесь, что это – ненадолго. Если мент не возражает, постойте 3-4 минуты и молча сядьте на стул. Никаких слов и объяснений, почему Вы решили присесть. Просто молча сядьте. Если мент скажет, что опрос может занять длительное время и стоять Вам будет неудобно, очень неспешно подойдите к стулу, сделайте паузу на 3-5 секунд, потом обойдите стул с другой стороны, если есть верхняя одежда – можете её снять (не очень существенный момент – снять одежду можете и позже, когда Вам нужна будет пауза для психологической разрядки), и сядьте на стул. Если мент предложит снять верхнюю одежду – не снимайте. Поблагодарите мента за предложение и скажите, что Вам и так будет удобно. Сделайте так, даже если Вам очень жарко. Снимете верхнюю одежду через 5-10 минут, но не спрашивая разрешения мента и не предупреждая его об этом. Все движения медленные, спокойные и неторопливые. Не шутите с ментом. Не улыбайтесь менту (сохраняйте спокойный сосредоточенный вид). Ни в коем случае не вступайте в диалог с ментом «о жизни». Ни в коем случае ни грубите, не хамите и не выражайтесь. Даже если мент использует полностью нецензурную речь.

Рекомендации последнего абзаца касаются подсознательного психологического воздействия, которое Вы не контролируете. Сейчас объяснять не буду – долго. Но это то воздействие, которое идёт в обход Вашего сознания, поэтому его контролировать, практически, очень и очень сложно.

Я прервусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вопрос = как это относится к теме, заявленной топикстратером? Предлагаю переназвать - мои воспоминания о полиции РФ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тема перенесена в Свободное общение.

lomonov, интересно не то, кто с кем переспал. Хотя некоторые такие истории помогли бы вам добиться ослабления команды противника. Но основное что от вас ждут люди - это рассказов о самой компании, ее деятельности. Расскажите какой Шаров ... мудрый руководитель. Какие контракты были упущены, почему, как. Какие эккаунты были получены, скажем так, несовсем законными путями. Кого подкупал Шаров чтобы неслыханно обогатиться и т.п. Интересно как, кого и сколько раз он кинул или обманул. Были ли факты уклонения от уплаты наголов (сторого факты), обмана учредителей и т.п.

Если у вас ничего из вышеперечисленного нет, то шансы на успех нулевые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

lomonov, вы не занимайтесь дискредитацией полиции. Советы, может, и правильные, но вы, так говоря, называя всю полицию ментами, ее дискредитируете как орган гос. власти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для RuJN:

Принимаю.

Забыл сделать примечание про терминологию.

Здесь, а также - всё что было выше, и всё, что будет ниже – я использую следующую терминологию:

- «следователь», «сотрудник полиции», «правоохранительные органы» и другие подобные определения используются мной в качестве идентификации соответствующих сотрудников и органов исполнительной власти РФ;

- «мент» (в различных склонениях и падежах) – нечестный сотрудник правоохранительных органов РФ (полиции), который использует своё должностное положение для личного обогащения, что, по сути, является должностным преступлением согласно положений УК РФ. В применении данной темы и данном контексте, «мент» - исполнитель по организации незаконного уголовного преследования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×