Статья подготовлена для студентов курса «Безопасность Linux» в образовательном проекте OTUS. DEFT Linux — давно зарекомендовавший себя и довольно известный в узком кругу инструмент по расследованию компьютерных инцидентов. Начинка дистрибутива предназначена для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений. Помимо Linux-платформы, разработана версия и для Windows-систем с пакетом дополнений DART 2 (Digital Advanced Response Toolkit), включающим более 200 утилит...
DLP-система (Data Leak Prevention) — это программное решение для защиты организации от потери конфиденциальной информации. Термин в переводе звучит как «Предотвращение утечки данных». Рассмотрим характеристики и принципы работы этих программ. DLP-системы тщательно проверяют данные всех информационных потоков в компании и образуют вокруг организации защитный цифровой «барьер». ПО контролирует как интернет-трафик, так и документы, которые работники загружают на внешние носители, распечатывают на принтере, передают через Bluetooth и т...