Что будет, если злоумышленник получит root? Тестируем Astra Linux
Что сможет сделать злоумышленник после получения root-доступа и как меняется сценарий атаки при включении встроенных СЗИ Astra Linux Special Edition? В новом AM DEMO запускаем один и тот же эксплойт в разных режимах защищённости и сравниваем результат.
Спикер: Алмаз Тагиров, ведущий инженер департамента внедрения «Группы Астра».
В выпуске:
-
получаем root-доступ и проверяем, что можно сделать с системой;
-
показываем, как мандатный контроль целостности ограничивает действия даже суперпользователя;
-
разбираем изоляцию приложений и файлов по уровням целостности;
-
включаем замкнутую программную среду и проверяем запуск неподписанного исполняемого файла;
-
сравниваем три режима защищённости Astra Linux Special Edition и разбираем, зачем нужен комплекс разных СЗИ.
Отдельно говорим о собственных средствах защиты Astra Linux, обновлении ОС с включёнными СЗИ и совместимости прикладного ПО при переходе на новую версию.