Следы взлома - это информация о действиях устройств и программ. На основании требований руководящих документов ФСТЭК контроль за подобными действиями возложен на подсистему регистрации и учёта. Именно эта подсистема "знает" кто заходил в аккаунт, какие действия совершал и какие изменения внёс в профиль системы. Для уровня пользователей доступны различные журналы контроля и учёта действий. Как использовать историю действий? Пользователям рекомендуется в целях контроля безопасности аккаунта включить запись истории различных действий. Например, полезным может оказаться история входов в аккаунт, история действий устройств или приложений и другие учётные сведения. Различные соцсети, блог-платформы, интернет-магазины сообщают пользователю о параметрах последнего входа в систему. То есть пользователю сообщается, время последнего входа пользователя, браузер/операционная система пользователя и IP-адрес. Владельцу аккаунта (пользователю) может приходить СМС-уведомление о входе в систему на указа
Где записываются следы взлома аккаунта и что делать с этими сведениями?
29 мая 202029 мая 2020
1757
3 мин