Хаки по информационной безопасности

PHANTOM

Команда форума
Модератор
Регистрация
Сообщения
736
Реакции
36
Сегодня инфобезопасность на передовой в защите бизнеса. Поэтому разбираться в ней необходимо. Мы советуем любому руководителю пройти курс по инфобезопасности и держать рядом с собой компетентного спеца.


В этом посте дадим 3 полезных хака, которые могут пригодится.

1. Установка Windows на флешку

Тогда систему удобно носить с собой и запускать на любом устройстве, а в случае чего можно уничтожить носитель, не ломая ПК. Накопитель должен быть не меньше 128 Гб. Тип – HDD или лучше SSD с NVME. Для установки понадобится уже рабочая Windows, ПО под названием WinToUSB, а также образ Windows 10. Скачать WinToUSB можно официального сайта. Бесплатная версия не поддерживает установку версий, кроме Home. Скачать официальный образ не проблема.

Когда все скачали и установили, зайдите в программу, в графе «Image» укажите путь до образа и выберите редакцию системы. В следующем окне выберите внешний диск. Окно с выбором схемы разделов оставьте как есть. Нажмите «далее», начнется установка.

Если будете пользоваться на том же компьютере, просто перезагрузитесь, выйдете в меню загрузки и выберите нужное устройство. ОС загрузится, останется только ее преднастроить, как это делается с обычной Windows.

2. Подключиться к удаленному рабочему столу

Речь о связке Windows-Windows с помощью встроенного RDP-клиента. Это специальный протокол, встроенный в систему и готовый к использованию. RDP можно использовать в качестве способа первичного подключения к удаленному серверу, после чего установить более удобные программы, вроде TeamViewer, AnyDesk и т.д.

Чтобы вызвать программу, нажмите Win+R и в строке поиска наберите «mstsc», либо наберите название в поиске в главном меню. Откроется окно клиента, где нужно набрать IP-адрес сервера. Также в личном кабинете есть и пара логин-пароль для входа. Логин по умолчанию «Administrator», пароль же генерируется.

После ввода данных, если подключаетесь впервые, подтвердите добавление сертификата безопасности. При последующих подключениях можно включить автовход.

Если подключаетесь к чужому рабочему столу, учтите, что часто по умолчанию между локальным компьютером и сервером настроен общий буфер обмена и серверу видны диски основной машины. Если хотите включить или отключить настройки доступа к устройствам локального компьютера, например, чтобы передавать файлы, можете в главном окне еще до подключения нажать «Показать параметры» и настроить.

3. Надежно стереть жесткий диск

Многие думают, что, перемещая файл в корзину и очищая ее, информация удаляется. Более продвинутые считают, что достаточно форматирования. Оба предположения неверны. Вытащить эти файлы – дело не сложное.

Чтобы исключить возможность восстановления данных конкурентами или правоохранителями, следует пользоваться специальным ПО. Мы расскажем про бесплатный и удобный инструмент ShredOS.

Скачайте ISO-образ с GitHub и запишите его на флешку (не ту, которую стираете). Если работаете в Windows, то можно воспользоваться программой Rufus для записи образа на флешку. После записи образа загружаетесь с помощью только что созданной загрузочной флешки.

Управление простое, внизу написано, какие клавиши за что отвечают.

Рассмотрим методы стирания (чтобы выпал список, нажмите «m»):

– Заполнение нулями. Один проход стирания, приемлемый уровень безопасности;

– Заполнение единицами. То же, только с единицами;

– RCMP TSSIT OPS-II. Стандарт технической безопасности Королевской канадской конной полиции;

– DoD Short. Более надежный метод, использует три прохода. Стандарт Минобороны США;

– DoD 5220.22-M. Очень высокий уровень безопасности, 7 проходов. Но ждать придется прилично;

– Gutmann Wipe. Параноидальный вариант – 35 проходов. Вообще ничто не сможет восстановить информацию;

Чтобы начать процесс, нажмите «Shift+S». Мы советуем использовать не ниже DoD Short.

Советуем пользоваться этим ПО регулярно, когда избавляетесь от ПК или просто перестаете юзать. Это защитит от разных спецов по компьютерной криминалистике.
1.jpg
 
Сверху