Немецкие стандарты безопасности Windows 10

Поділитися
Вставка
  • Опубліковано 23 жов 2024

КОМЕНТАРІ • 61

  • @МихаилДробышев-д3л
    @МихаилДробышев-д3л 3 роки тому +4

    Илья привет !
    Рекомендации правда хорошие. По поводу УЗ могу подсказать ещё одну вещь
    (я параноик) Я всегда использую следующие УЗ
    Work\Pupkin - УЗ бесправная работаю на своём ПК под ней
    Work\PupkinLA - УЗ с правами локального админа на ПК у пользователей
    (прописана в локальных админах на пк юзеров)
    Work\PupkinSA - УЗ с правами локального админа на серверах
    (Прописана в локальных админах на серверах)
    Work\PupkinDA - УЗ для входа на КД
    И только туда

  • @РусланАлексеев-у7ъ
    @РусланАлексеев-у7ъ 3 роки тому +3

    Благодарим Вас за это полезное видео!

  • @rotvx
    @rotvx 3 роки тому +2

    Да, все или почти все собрано воедино - спасибо. То что должно лежать на виду у каждого админа.

  • @golubev008
    @golubev008 3 роки тому +1

    Спасибо за видео. Как всегда на высоте!

  • @artyom5
    @artyom5 3 роки тому +7

    13:20 Создаем текстовый файл с паролями, создаем с помощью Veracrypt скрытый зашифрованный диск, пихаем туда текстовый файл с паролями и отключаем зашифрованный диск и пользуемся по необходимости - это если нет доверия программам

    • @underv3rs
      @underv3rs 3 роки тому +1

      Veracrypt тоже программа.

    • @frazimah5472
      @frazimah5472 3 роки тому +1

      Может проще установить KeePass для паролей? Нет доверия к другим программам, откуда тогда оно появится к VeraCrypt?

  • @Balzasus
    @Balzasus 3 роки тому +1

    Сделал, как и обещал! Уважаю!

  • @s-msy
    @s-msy 3 роки тому +1

    Илья, спасибо, отличное видео. У нас тут достаточно популярен дц hetzner. Не сталкивались с ним в Германии? Если да, котируется ли он?

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Тут не знаю, а я им пользуюсь лично лет 6, нормальный дц, вопросов не было.

  • @mrgg390
    @mrgg390 3 роки тому

    Илья, спасибо за ваши интересные видео.
    А будут ли еще видео, формата "Что учить в "
    Канал ваш мотивирует, было бы интересно послушать от вас.

    • @IlyaMCT
      @IlyaMCT  3 роки тому +1

      Пока нет наверно, посколько это очень индивидуально.

    • @mrgg390
      @mrgg390 3 роки тому

      @@IlyaMCT
      Так же образовался такой вопрос, а стоит ли учить методологии типа "ITIL" ? Востребованное ли это на рынке и как часто вы сталкиваетесь с этим ?

    • @IlyaMCT
      @IlyaMCT  3 роки тому +1

      Их стоит учить если вы в управлении и можете это пробовать применять.

  • @leha0001
    @leha0001 3 роки тому

    Добрый день, Илья! А будет ли еще видео о сертификации Microsoft? Правильно ли я понимаю они оставляют только сертификацию по облакам и возможности сдать экзамены какой-нибудь MTA нет возможности?

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Добрый день. Наверно будут. Да щас все по облакам только.

    • @leha0001
      @leha0001 3 роки тому

      @@IlyaMCT То есть не вариантов получить сертификат по Серврам 16\19, в России облака как-то не сильно развито, а хотелось сертификат для подтверждение знаний

  • @buckstabur
    @buckstabur 3 роки тому +1

    28:03
    -Отклюти
    -Не отклютю
    :)

  • @ЁдированныйЙож
    @ЁдированныйЙож 3 роки тому +1

    Странно что нет отключения NTLM для доменных ПК.

  • @egortio4438
    @egortio4438 3 роки тому

    Илья, а были задачи по внедрению CIS workbench через Intune?

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Пока нет.

  • @MrStkosta
    @MrStkosta 3 роки тому

    Полиглотом стали! 👏👏

  • @ITVideoPRO
    @ITVideoPRO 3 роки тому

    MS вообще рекомендует, для администрирования использовать отдельные аккаунты и отдельные компьютеры:-)

    • @frazimah5472
      @frazimah5472 3 роки тому +1

      А как иначе? Есть Windows Server на одной тачке со всеми этими ролями, службами, контролером домена, пользователями. Есть все остальные ПК, в том числе комп админа, который куда надо цепляться по удаленке или просто по ssh. Он же не будет пешком физически ходить ко всем и логинится на их компах под учеткой админа. Это ладно если одна контора в здании, а если там компы в разных зданиях по всему городу, стране и не только...

  • @Nurzhanov
    @Nurzhanov 3 роки тому

    Добрый день Илья Рудь

  • @IlyaMCT
    @IlyaMCT  3 роки тому

    До 15 июня скидка на курсы 25% - course4it.com - Купон 25К
    Мои новый курс по Azure : www.course4it.com/product-page/azure-administrator
    Ссылка для регистрации в Skyeng skyeng.ru/invite/4d7a63354d7a67334d513d3d
    Канал IT-Box t.me/itboxru

    • @МаксСоловьев-щ1ь
      @МаксСоловьев-щ1ь 3 роки тому

      Продлите скидку до конца июня плиззз

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Напишите потом в конце июня на почту.

  • @Andrey_prm
    @Andrey_prm 3 роки тому

    Если они такие простые!!!
    Тогда возникают размышления. Почему крупные международные компании не следуют данным рекомендациям. Периодически возникают новости в интернете что атака с последующим шифрованием данных чаще всего целенаправленная и на крупный бизнес с которого можно получить круглую сумму.

    • @IlyaMCT
      @IlyaMCT  3 роки тому +1

      Потому что люди ленивы и глупы.

  • @АлексейДоронин-ш2у

    а где ссылка на сам документ на анг. языке?

  • @PiligriM2K
    @PiligriM2K 3 роки тому

    Тоесть все-таки телеметрию отключить можно полностью windows10?
    только для версии LTSC ?

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Нет, этот пункт справедлив для любой редакции.

    • @PiligriM2K
      @PiligriM2K 3 роки тому

      @@IlyaMCT хмм, у нас просто промышленная печать штрихкодов из excel-a, тоесть за минуту должно отсканироваться десяток штрихкодов и распечататься, и проблема как раз таки в том, что когда открывается excel файл он начинает собирать и отправлять телеметрию, и из-за этого, excel файл долго закрывается, чтобы открыть следующий… что мы только не пробовали, ничего не помогает, excel все равно складывает данные .tele в папку temp.

    • @PiligriM2K
      @PiligriM2K 3 роки тому

      @@IlyaMCT Илья хочешь сказать, пункт 5.4.1.1 Disabling Connected User Experience and Telemetry. Описано как полностью отключить телеметрию?

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Уверен, что да. Я правда не знаю как устроена телеметрия в Офисе, используются ли теже механизмы, что и в Windows

    • @PiligriM2K
      @PiligriM2K 3 роки тому

      @@IlyaMCT благодарю, будем пробовать!

  • @Dekabryi
    @Dekabryi 3 роки тому

    Добрый вечер, ссылочку на документ можно ?

    • @IlyaMCT
      @IlyaMCT  3 роки тому +2

      Канал IT-Box t.me/itboxru

    • @Dekabryi
      @Dekabryi 3 роки тому +1

      @@IlyaMCT спасибо, хороший гайд. Но есть как всегда подводные камни, думаю что каждому нужно будет учесть особенности инфраструктуры своей организации. (Имхо)

    • @IlyaMCT
      @IlyaMCT  3 роки тому +1

      Это безусловно, все нужно тестить. Ну кроме каких то очевидных вещений типа поша, телеметрии итп

  • @tomcat9078
    @tomcat9078 3 роки тому

    Мем на немецком о том что надо было ставить Линукс?)

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Не знаю такого мема:)

  • @ПавелПронин-у8м
    @ПавелПронин-у8м 3 роки тому +4

    Eins, Zwei, Polizei,
    Drei, Vier, Grenadier,
    Funf, Sechs, Alte Hex,
    Sieben, Acht, Gute Nacht!
    Ja, Ja, Ja. Was ist los? Was ist das?
    Ja, Ja, Ja. Was ist los? Was ist das?

  • @zt3458
    @zt3458 3 роки тому

    Мало

  • @dmitriys5353
    @dmitriys5353 3 роки тому

    +

  • @trr55
    @trr55 3 роки тому

    до 5:24 вода вода вода

  • @user-ml2rb9eb9n
    @user-ml2rb9eb9n 3 роки тому

    5,30. Отсюда начинается информация по теме ролика. Не надо благодарностей.

  • @ГеоргийТрубецкой-й8й

    Ну, не знаю, как там у вас в Германии, а у нас в Рашке всё намного проще. Приехала налоговая и федеральные агенты по борьбе с финансовыми преступлениями? Уже зашли на территорию предприятия? Не вопрос, данных уже нет, Всё ПО и ОС отформатированы одной командой. Конфисковали всю технику? Тоже не проблема: привезли и поставили точно такую же, восстановили все данные за выходные из резервных с сервера, расположенного у директора на даче/в гараже (домен есть, никто же не ворвётся на личную территорию). Короче, у руководства и ИТ-отдела лет по пять на каждого набирается. И да, кто думает, что тратиться на точно такой же комплект техники за несколько лямов деревянных это крайне глупо, имейте ввиду, что когда к вам приедут гости, они заберут всю технику, а потом полгода не будут её отдавать. И, разумеется, наведываются они как раз дважды в год :-)

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Данный документ не от налоговой. Если государству нужно будет взять за жопу Директора или ИТ, оно сделает это так легко, что весь ИТ в 12 ночи пулей будет на даче директора по нужным флэшкам товарища майора копировать инфу. Это если мы про Россию говорим. А задача документа защитить данные он тех, кто сопрет, а потом продает или деньги вымогает. От условных шифровальщиков страданий сильно больше чем от ОБЭПА.

    • @ГеоргийТрубецкой-й8й
      @ГеоргийТрубецкой-й8й 3 роки тому

      А вы не планируете создать видео о том, как действуют злоумышленники и что конкретно им интересно стащить?

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Это не мой хлеб, я ж не ИБ-шник.

  • @МаксСоловьев-щ1ь
    @МаксСоловьев-щ1ь 3 роки тому

    Лично я на своей рабочей админской печи отключил нафиг автообновы. 1909 наше все.

    • @tomcat9078
      @tomcat9078 3 роки тому

      Её как раз перестали обновлять вроде.

    • @МаксСоловьев-щ1ь
      @МаксСоловьев-щ1ь 3 роки тому

      @@tomcat9078 нифига, в конце апреля словил обнову до 20Н2 там где кортана. в итоге потом сидел вычищал все обновы и после сделал откат назад.

    • @tomcat9078
      @tomcat9078 3 роки тому

      @@МаксСоловьев-щ1ь я имею ввиду обновления безопасности. Илья топит за обновления, да и в документе из этого видео тоже про это написано.

    • @МаксСоловьев-щ1ь
      @МаксСоловьев-щ1ь 3 роки тому

      @@tomcat9078 я понимаю что Илья топит за обновы, но зная как часто бывает что первые обновы сырые после чего на админском компе многое тупо не работает то лучше их вообще не ставить

    • @МаксСоловьев-щ1ь
      @МаксСоловьев-щ1ь 3 роки тому

      @@alexeynovoskoltsev2385 как вы себе это представляете в продакшене в гпо ???? или вы не понимаете что это такое ? вы наверное никогда не работали админом в большой компании