SlideShare a Scribd company logo
1 of 328
Download to read offline
ОТЧЕТ
о проведении мониторинга безопасности и контроля несанкционированного
                                    доступа к
            информационным ресурсам ООО «ФК «Еврокоммерц»
           (http://eurokommerz.co.ua, http://clients.eurokommerz.co.ua,
                          http://crm.eurokommerz.co.ua )
                                   25.11.2010 г.


1. В рамках проведения данного мероприятия были предприняты следующие
шаги и действия:
  a)   визуальная проверка записей системных журналов проверяемых
       ресурсов.
  b) создание резервных копий, сверка контрольных сумм.
  c)   проверка наличия свободного места на серверах:


                    Ресурс                 Занято        Свободно        Нужно
       http://eurokommerz.co.ua          1552Mb        1448Mb           ~2x100Mb
       http://clients.eurokommerz.co.ua
       http://crm.eurokommerz.co.ua     1124Mb         81920Mb          ~1024Mb

  d) плановая смена паролей.
  e)   проверка наличия свежих резервных копий, проверка работы скриптов
       резервного копирования, сверка контрольных сумм.
  f)   проверка DNS-записей на http://hostpro.ua .
  g)   проверка работоспособности почтовых скриптов и ящиков
       (http://eurokommerz.co.ua, http://clients.eurokommerz.co.ua) .




  h)   общения с технической поддержкой для обновления и предотвращения
       нежелательных сбоев роботы их продукции (support@megaplan.ru,
       support@1c-bitrix.ru, support@ideasgroup.com.ua ).
Ресурс                             Обновлен до:
       http://eurokommerz.co.ua           Version 9.5.6(ядро)
       http://crm.eurokommerz.co.ua       2010.10 (сборка z69p6)
       http://clients.eurokommerz.co.ua   Version 1.5.20

  i)   проверка проактивной защиты (RS Firewall, Проактивная защита
       BITRIX)


В ходе работы в рамках данного мероприятия не было выявлено
никаких отклонений от нормы.




Отчет составил
Системный программист
Семенюк Д.А. _____________(подпись)




Отчет проверил
Директор по развитию
Муха А.А. ______________(подпись)
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет
отчет

More Related Content

Viewers also liked

Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...
Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...
Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...AskSock Ngô Quang Đạo
 
Rop – emerging therapies march 2011
Rop – emerging therapies march 2011Rop – emerging therapies march 2011
Rop – emerging therapies march 2011kathrynmccreery
 
Atividades diversas 4 ano
Atividades diversas 4 anoAtividades diversas 4 ano
Atividades diversas 4 anoNilda Silva
 
Cerib catalogue formations 2015
Cerib   catalogue formations 2015Cerib   catalogue formations 2015
Cerib catalogue formations 2015Novabuild
 
Comment pourrai-je trouver un emploi via les réseaux sociaux ?
Comment pourrai-je trouver un  emploi via les réseaux sociaux ?Comment pourrai-je trouver un  emploi via les réseaux sociaux ?
Comment pourrai-je trouver un emploi via les réseaux sociaux ?Nouha Belaid
 
Utiliser Facebook pour votre business
Utiliser Facebook pour votre businessUtiliser Facebook pour votre business
Utiliser Facebook pour votre businessAmelie Nollet
 
Phương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợp
Phương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợpPhương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợp
Phương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợpAskSock Ngô Quang Đạo
 

Viewers also liked (10)

Noicattaro. la porta dei 100 occhi (1)
Noicattaro. la porta dei 100 occhi (1)Noicattaro. la porta dei 100 occhi (1)
Noicattaro. la porta dei 100 occhi (1)
 
Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...
Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...
Kế toán quản trị - Các phương pháp xác định chi phí trong doanh nghiệp sản xu...
 
Rop – emerging therapies march 2011
Rop – emerging therapies march 2011Rop – emerging therapies march 2011
Rop – emerging therapies march 2011
 
Atividades diversas 4 ano
Atividades diversas 4 anoAtividades diversas 4 ano
Atividades diversas 4 ano
 
Cerib catalogue formations 2015
Cerib   catalogue formations 2015Cerib   catalogue formations 2015
Cerib catalogue formations 2015
 
Comment pourrai-je trouver un emploi via les réseaux sociaux ?
Comment pourrai-je trouver un  emploi via les réseaux sociaux ?Comment pourrai-je trouver un  emploi via les réseaux sociaux ?
Comment pourrai-je trouver un emploi via les réseaux sociaux ?
 
Utiliser Facebook pour votre business
Utiliser Facebook pour votre businessUtiliser Facebook pour votre business
Utiliser Facebook pour votre business
 
Phương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợp
Phương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợpPhương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợp
Phương pháp lập và trình bày báo cáo kết quả hoạt động kinh doanh tổng hợp
 
Noicattaro. la porta dei 100 occhi (2)
Noicattaro. la porta dei 100 occhi (2)Noicattaro. la porta dei 100 occhi (2)
Noicattaro. la porta dei 100 occhi (2)
 
Quản trị chiến lược chuẩn
Quản trị chiến lược chuẩnQuản trị chiến lược chuẩn
Quản trị chiến lược chuẩn
 

Similar to отчет

Waf.js: как защищать веб-приложения с использованием JavaScript
Waf.js: как защищать веб-приложения с использованием JavaScriptWaf.js: как защищать веб-приложения с использованием JavaScript
Waf.js: как защищать веб-приложения с использованием JavaScriptPositive Hack Days
 
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеровКак защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеровYandex
 
11 лекция, петр волков
11 лекция, петр волков11 лекция, петр волков
11 лекция, петр волковkarina krew
 
Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)
Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)
Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)Dmitry Evteev
 
История из жизни. Демонстрация работы реального злоумышленника на примере ата...
История из жизни. Демонстрация работы реального злоумышленника на примере ата...История из жизни. Демонстрация работы реального злоумышленника на примере ата...
История из жизни. Демонстрация работы реального злоумышленника на примере ата...Dmitry Evteev
 
Pt devteev-risspa
Pt devteev-risspaPt devteev-risspa
Pt devteev-risspayaevents
 
Электронный государственный реестр товарных знаков Федерального Института Про...
Электронный государственный реестр товарных знаков Федерального Института Про...Электронный государственный реестр товарных знаков Федерального Института Про...
Электронный государственный реестр товарных знаков Федерального Института Про...КРОК
 
Positive Hack Days. Маньков.Технология контроля правильности функционирования...
Positive Hack Days. Маньков.Технология контроля правильности функционирования...Positive Hack Days. Маньков.Технология контроля правильности функционирования...
Positive Hack Days. Маньков.Технология контроля правильности функционирования...Positive Hack Days
 
Risspa domxss
Risspa domxssRisspa domxss
Risspa domxssyaevents
 
Alexei Sintsov - "Between error and vulerability - one step"
Alexei Sintsov - "Between error and vulerability - one step"Alexei Sintsov - "Between error and vulerability - one step"
Alexei Sintsov - "Between error and vulerability - one step"Andrew Mayorov
 
Развитие систем анализа защищенности. Взгляд в будущее!
Развитие систем анализа защищенности. Взгляд в будущее!Развитие систем анализа защищенности. Взгляд в будущее!
Развитие систем анализа защищенности. Взгляд в будущее!Dmitry Evteev
 
Программный комплекс видео записи судебных заседаний
Программный комплекс видео записи судебных заседанийПрограммный комплекс видео записи судебных заседаний
Программный комплекс видео записи судебных заседанийКРОК
 
SOC в большой корпоративной сети. Challenge accepted
SOC в большой корпоративной сети. Challenge acceptedSOC в большой корпоративной сети. Challenge accepted
SOC в большой корпоративной сети. Challenge acceptedPositive Hack Days
 
Белов наиболее часто уязвимые места в веб приложениях
Белов наиболее часто уязвимые места в веб приложенияхБелов наиболее часто уязвимые места в веб приложениях
Белов наиболее часто уязвимые места в веб приложенияхqasib
 
Видеонаблюдение на АЗС
Видеонаблюдение на АЗСВидеонаблюдение на АЗС
Видеонаблюдение на АЗСDigital Sunrise
 
Презентация к вебинару для NetWrix corporation
Презентация к вебинару для NetWrix corporationПрезентация к вебинару для NetWrix corporation
Презентация к вебинару для NetWrix corporationAndrey Markin
 
Программный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседанийПрограммный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседанийКРОК
 

Similar to отчет (20)

Waf.js: как защищать веб-приложения с использованием JavaScript
Waf.js: как защищать веб-приложения с использованием JavaScriptWaf.js: как защищать веб-приложения с использованием JavaScript
Waf.js: как защищать веб-приложения с использованием JavaScript
 
PT MIFI Labxss
PT MIFI LabxssPT MIFI Labxss
PT MIFI Labxss
 
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеровКак защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
 
11 лекция, петр волков
11 лекция, петр волков11 лекция, петр волков
11 лекция, петр волков
 
Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)
Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)
Chaos Constructions HackQuest 2010 Full Disclosure (мастер-класс)
 
История из жизни. Демонстрация работы реального злоумышленника на примере ата...
История из жизни. Демонстрация работы реального злоумышленника на примере ата...История из жизни. Демонстрация работы реального злоумышленника на примере ата...
История из жизни. Демонстрация работы реального злоумышленника на примере ата...
 
Pt devteev-risspa
Pt devteev-risspaPt devteev-risspa
Pt devteev-risspa
 
Электронный государственный реестр товарных знаков Федерального Института Про...
Электронный государственный реестр товарных знаков Федерального Института Про...Электронный государственный реестр товарных знаков Федерального Института Про...
Электронный государственный реестр товарных знаков Федерального Института Про...
 
Positive Hack Days. Маньков.Технология контроля правильности функционирования...
Positive Hack Days. Маньков.Технология контроля правильности функционирования...Positive Hack Days. Маньков.Технология контроля правильности функционирования...
Positive Hack Days. Маньков.Технология контроля правильности функционирования...
 
Risspa domxss
Risspa domxssRisspa domxss
Risspa domxss
 
Alexei Sintsov - "Between error and vulerability - one step"
Alexei Sintsov - "Between error and vulerability - one step"Alexei Sintsov - "Between error and vulerability - one step"
Alexei Sintsov - "Between error and vulerability - one step"
 
PT MIFI Labxss
PT MIFI LabxssPT MIFI Labxss
PT MIFI Labxss
 
PT MIFI Labxss
PT  MIFI LabxssPT  MIFI Labxss
PT MIFI Labxss
 
Развитие систем анализа защищенности. Взгляд в будущее!
Развитие систем анализа защищенности. Взгляд в будущее!Развитие систем анализа защищенности. Взгляд в будущее!
Развитие систем анализа защищенности. Взгляд в будущее!
 
Программный комплекс видео записи судебных заседаний
Программный комплекс видео записи судебных заседанийПрограммный комплекс видео записи судебных заседаний
Программный комплекс видео записи судебных заседаний
 
SOC в большой корпоративной сети. Challenge accepted
SOC в большой корпоративной сети. Challenge acceptedSOC в большой корпоративной сети. Challenge accepted
SOC в большой корпоративной сети. Challenge accepted
 
Белов наиболее часто уязвимые места в веб приложениях
Белов наиболее часто уязвимые места в веб приложенияхБелов наиболее часто уязвимые места в веб приложениях
Белов наиболее часто уязвимые места в веб приложениях
 
Видеонаблюдение на АЗС
Видеонаблюдение на АЗСВидеонаблюдение на АЗС
Видеонаблюдение на АЗС
 
Презентация к вебинару для NetWrix corporation
Презентация к вебинару для NetWrix corporationПрезентация к вебинару для NetWrix corporation
Презентация к вебинару для NetWrix corporation
 
Программный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседанийПрограммный комплекс видеозаписи судебных заседаний
Программный комплекс видеозаписи судебных заседаний
 

Recently uploaded (9)

Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 

отчет

  • 1. ОТЧЕТ о проведении мониторинга безопасности и контроля несанкционированного доступа к информационным ресурсам ООО «ФК «Еврокоммерц» (http://eurokommerz.co.ua, http://clients.eurokommerz.co.ua, http://crm.eurokommerz.co.ua ) 25.11.2010 г. 1. В рамках проведения данного мероприятия были предприняты следующие шаги и действия: a) визуальная проверка записей системных журналов проверяемых ресурсов. b) создание резервных копий, сверка контрольных сумм. c) проверка наличия свободного места на серверах: Ресурс Занято Свободно Нужно http://eurokommerz.co.ua 1552Mb 1448Mb ~2x100Mb http://clients.eurokommerz.co.ua http://crm.eurokommerz.co.ua 1124Mb 81920Mb ~1024Mb d) плановая смена паролей. e) проверка наличия свежих резервных копий, проверка работы скриптов резервного копирования, сверка контрольных сумм. f) проверка DNS-записей на http://hostpro.ua . g) проверка работоспособности почтовых скриптов и ящиков (http://eurokommerz.co.ua, http://clients.eurokommerz.co.ua) . h) общения с технической поддержкой для обновления и предотвращения нежелательных сбоев роботы их продукции (support@megaplan.ru, support@1c-bitrix.ru, support@ideasgroup.com.ua ).
  • 2. Ресурс Обновлен до: http://eurokommerz.co.ua Version 9.5.6(ядро) http://crm.eurokommerz.co.ua 2010.10 (сборка z69p6) http://clients.eurokommerz.co.ua Version 1.5.20 i) проверка проактивной защиты (RS Firewall, Проактивная защита BITRIX) В ходе работы в рамках данного мероприятия не было выявлено никаких отклонений от нормы. Отчет составил Системный программист Семенюк Д.А. _____________(подпись) Отчет проверил Директор по развитию Муха А.А. ______________(подпись)