Comments 6
Им бы ознакомиться с ISO 27001 и в первую очередь с NIST 800-53. А то рекомендации слабоваты.
А подробнее ?
Существует, например STIG (Security Technical Implementation Guide) - стандарт министерства обороны США (DOD). И инструменты типа SCAP для анализа систем на соответствие - https://github.com/ComplianceAsCode/libreSCAP
Они забыли добавить почту, куда отправлять сохранённые в браузере (прости, господи) пароли
Sign up to leave a comment.
ФСТЭК представила рекомендации по обеспечению безопасной настройки Linux