12 марта 2026
По результатам анализа успешных фактов реализации угроз безопасности информации, связанных с удаленной эксплуатацией уязвимостей, а также осуществлением несанкционированного доступа к внутренней инфраструктуре из внешней сети, разработаны рекомендации по защите сетевого периметра информационных (автоматизированных) систем, содержащие мероприятия по администрированию сетевых (пограничных) устройств, защите от атак, направленных на «отказ в обслуживании», сегментированию сети, резервному копированию, управлению уязвимостями, аутентификации и управлению доступом пользователей и администраторов, регистрации событий информационной безопасности, проведению регулярных учений.
Ещё рекомендации
- 01 Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа «отказ в обслуживании»
- 02 Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Exim, от атак, связанных с подменой отправителя (спуфинг-атак).
- 03 Рекомендации по базовой настройке механизмов безопасности почтовых сервисов от атак, связанных с подменой отправителя (спуфинг-атак).
- 04 Рекомендации по устранению типовых ошибок конфигурации (настройки) общесистемного и прикладного программного обеспечения.
- 05 Рекомендации по безопасной настройке программного обеспечения Samba.
- 06 Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware.
- 07 Рекомендации по предотвращению реализации угроз безопасности информации при применении SAP-систем в условиях прекращения их технической поддержки и распространения обновлений на территории Российской Федерации.
- 08 Рекомендации по базовой настройке регистрации событий безопасности.
- 09 Рекомендации по настройке механизмов безопасности почтового сервера Microsoft Exchange Server от атак, связанных с подменой отправителя (спуфинг-атак).
- 10 Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Postfix, от атак, связанных с подменой отправителя (спуфинг-атак).