...

Информационная безопасность: Администрирование

Информационная безопасность Системный администратор Программист Бесплатно (free)

Эксплуатация известных уязвимостей, не устраненных своевременно, остается одним из основных векторов атак на инфраструктуру организаций. Разбираем подход к построению процесса управления уязвимостями и контролю его состояния. Показываем, как оценивать адекватность средств детектирования, выстраивать анализ уязвимостей и работать с задачами на их устранение. Отдельное внимание в статье уделяется охвату инфраструктуры, управлению активами и ответственными, а также контролю выполнения SLA для разных скоупов активов.

13.02.2026    354    avleonov    0    

1

Информационная безопасность Архивирование (backup) Linux Администрирование СУБД Системный администратор Программист Россия Абонемент ($m)

В публикации рассматриваются не только принципы проектирования IT инфраструктуры малого и среднего предприятия в фокусе последних требований законодательства о защите ПДн, но и дается пошаговая инструкция по установке и настройке полного пакета ПО на основе использования Российских компонентов. Данная структура программ полностью покрывает все потребности организации по использованию, архивированию и защите IT инфраструктуры. Практическое применение протестировано на различных предприятиях в течении 5 лет. Все программы протестированы на Astra Linux 1.8 Пример формы описания процессов установки пункт 20.9

10 стартмани

29.01.2026    810    5    Магнат    16    

2

Информационная безопасность WEB-интеграция Программист 1С 8.3 Управленческий учет Абонемент ($m)

Зачем нужна регистрация и авторизация мобильного или web-приложения через расширение 1С (HTTP-сервис, HTTPS, без Firebase) При разработке мобильных и web-приложений под 1С почти всегда встаёт вопрос: где и как хранить пользователей, пароли и сессии. Использование внешних сервисов авторизации (Firebase, Auth0 и др.) кажется удобным, но на практике часто оказывается проблемным. Реализация регистрации и авторизации непосредственно через 1С, в виде расширения и HTTP-сервиса, решает сразу несколько ключевых задач.

10 стартмани

20.01.2026    1971    aldar    1    

8

Информационная безопасность Системный администратор Абонемент ($m)

Пошаговая инструкция по организации бесплатной, удобной и защищенной системы резервного копирования «под ключ». В статье подробно разобрано, как с помощью программы Hasleo Backup Suite настроить автоматические инкрементные бэкапы. Вы сможете не только спасти систему при сбое, но и легко восстановить конкретные файлы или версии документов за прошлые даты (вчера, неделю назад и т.д.). Вторая часть статьи посвящена безопасности: как с помощью простых скриптов защитить эти архивы от вирусов-шифровальщиков. Реализован принцип программного отключения диска (Soft Air Gap) и проверка системы на заражение перед копированием. Идеальное решение для тех, кто хочет «поставить и забыть», не вкладывая деньги в дорогой софт.

1 стартмани

15.12.2025    1656    Prepod2003    7    

5

Мессенджеры и боты Информационная безопасность Программист 1С:Предприятие 8 Россия Бесплатно (free)

Файлик пароли.txt на рабочем столе?! Пора лечить! Делаем двухфакторную аутентификацию в 1С. Проект "Абвер.Штирлиц": отправка кодов в Telegram и Битрикс24, рубильник паранойи и одноразовые секретки. Всё, что вы стеснялись реализовать, но очень хотели.

03.12.2025    1285    cio_tsgroup    4    

4

Информационная безопасность Системный администратор 1С 8.3 Бесплатно (free)

Инструкция по подключению 1С (Ubuntu 24.04) к домену Windows и настройке аутентификации Kerberos. Настройка несложная, но трудно найти в источниках, что важно, а что можно вообще пропустить. Оставлено только то, что необходимо сделать.

01.12.2025    1366    Fox1976    0    

2

Информационная безопасность Бухгалтер Пользователь Россия

В 2025 году в закон № 152-ФЗ были внесены значимые изменения, которые заметно повлияли на подход к обеспечению безопасности персональных данных. Разбираем, какие организационные меры защиты теперь необходимо применять операторам ПДн.

20.11.2025    876    ZasukhaIV    0    

1

Информационная безопасность ИТ-компания Россия

В законе № 152-ФЗ в 2025 году появилось множество новшеств, которые серьезно изменили подход к обеспечению безопасности персональных данных. В этой статье я расскажу, какие технические меры защиты необходимо использовать компаниям-операторам ПДн.

13.11.2025    1380    ZasukhaIV    0    

1

Информационная безопасность Системный администратор Программист 1С:Предприятие 8 Абонемент ($m)

Предлагаю готовую конфигурацию для быстрой реализации аутентификации по JWT-токену, которую можно легко встроить в ваши проекты.

10 стартмани

29.10.2025    1229    2    aibasoft    2    

3

Информационная безопасность Системный администратор 1С:Предприятие 8 Бесплатно (free)

В данной инструкции описывается настройка единой аутентификации для веб-клиента 1С через OpenID Connect с использованием Authelia в качестве провайдера идентификации.

24.09.2025    3016    lopatrik    3    

4

Информационная безопасность 1С:ERP Управление предприятием 2 Россия Бесплатно (free)

Это небольшая история как за час шелковистые волосы могут превратиться волосы из мема про Гарольда. Выясним как менеджер с небольшим набором прав смог установить расширение в базе ЕРП 2.5. Обсудим сейчас так носят или нет.

08.09.2025    2383    mrcamomile    4    

5

Информационная безопасность Поиск данных ServiceDesk, HelpDesk Журналы и реестры данных 1С 8.3 Россия Бухгалтерский учет Бюджетный учет Налоговый учет Управленческий учет Платные (руб)

Полный контроль над изменениями в 1С без нагрузки на вашу базу. Мгновенный доступ к истории изменений, удобное сравнение и откат данных в один клик. Простой отчет с визуальным отображением изменений Откат на любую версию объекта в два клика История изменения данных хранится во внешней базе

180000 руб.

05.09.2025    4317    1    1    

3

Информационная безопасность Администрирование СУБД Системный администратор Бесплатно (free)

Рассказываем о безопасной и удобной организации доступа к кластеру 1С для всей ИТ-команды с помощью централизованного приложения управления. Автор показывает, как настроить разграничение прав, избежать типичных уязвимостей и эффективно управлять сеансами, не рискуя целостностью системы. Особое внимание уделено работе с объектной моделью 1С, прерыванию тяжелых запросов и диагностике проблем через технологический журнал.

11.08.2025    5684    evvakra    4    

9

Рефакторинг и качество кода Информационная безопасность Пароли Программист 1С:Предприятие 8 Россия Абонемент ($m)

Представьте ситуацию: вы пишете обработку для отправки email-уведомлений клиентам. Чтобы подключиться к серверу почты, вам нужны: логин, пароль, SMTP-адрес. Что делает большинство программистов?

1 стартмани

23.06.2025    4944    markbraer    11    

3

Информационная безопасность 1С:Предприятие 8 1С:ERP Управление предприятием 2 1С:ERP. Управление холдингом Бесплатно (free)

C каждым годом защита данных становится все более актуальной темой в нашей жизни. В условиях стремительного развития технологий и увеличения объемов информации, с которой мы работаем, необходимость защищать личные и корпоративные данные становится не просто рекомендацией, а жизненно важной задачей. И если о вопросах информационной безопасности в быту сказано и написано уже очень много, и мы действительно стали реже сообщать данные своей банковской карты при звонках «служб безопасности банка», то вопросы защиты корпоративных данных требуют более детального анализа. Не секрет, что самым уязвимым элементом в защите любой информационной системы, даже если она технически безупречна, является пользователь. Действия пользователя, даже если они неосознанные, могут привести к утрате данных в учетной системе или раскрытию коммерческой тайны компании. Поэтому одним из основных вопросов в сфере информационной безопасности в 1С является разграничение и минимизация полномочий пользователей.

04.06.2025    2988    implecs    1    

2

Информационная безопасность Математика и алгоритмы Пароли Программист 1С:Предприятие 8 1С:Библиотека стандартных подсистем Абонемент ($m)

Реализация алгоритма TOTP-аутентификации на языке 1С, включая создание QR-кода для добавления в приложения-аутентификаторы

1 стартмани

29.05.2025    3578    Octopus    6    

11

Информационная безопасность Программист Пользователь 1С:Предприятие 8 Беларусь Абонемент ($m)

Обработка для подписи и проверки файлов отсоединённой ЭЦП (РБ) через клиентскую программу NTClientSoftware (https://nces.by/service/po/). Основной целью была реализация возможности подписи PDF-файлов отсоединённой ЭЦП с помощью ID-карты. Но также можно вырабатывать подпись с использованием ключей AvPass и AvBign (для AvPass и AvSign в операционной системе требуется наличие модулей AvPKI (https://avest.by/crypto/csp.htm)).

3 стартмани

07.04.2025    1967    1    RenatK    2    

2

Информационная безопасность Системный администратор Россия Бесплатно (free)

Скрипт на PowerShell предназначен для автоматизации управления неактивными компьютерами в Active Directory. Он ищет компьютеры, которые не использовались в течение последних 90 дней, и перемещает их в указанную организационную единицу (OU). Скрипт также ведет логирование действий, что позволяет отслеживать процесс и обеспечивать прозрачность операций. Использование данного скрипта помогает сократить время на рутинные задачи, снизить количество ошибок и повысить уровень безопасности IT-инфраструктуры.

03.04.2025    1958    YA_9461686    0    

1

Информационная безопасность Системный администратор Программист Бесплатно (free)

Была поставлена мне задача. Найти старые персональные компьютеры и заблокировать их. Вот мое решение этой задачки.

01.04.2025    1714    YA_9461686    0    

0

Информационная безопасность Роли и права Программист 1С:Предприятие 8 Абонемент ($m)

Практический пример использования авторизации Bearer на 1С:Шина. Рассматривается вариант настройки 1С:Шина для использования по авторизации с использованием токена. Получение идентификатора пользователя, который подключается к шине, и фиксация его действия после подключения. Для тестовой отправки post запросов используется Postman.

2 стартмани

29.01.2025    2761    skillman    0    

6

Информационная безопасность Бесплатно (free)

Статья посвящена решению проблем безопасности списка используемых конфигураций в 1С:Предприятие.

16.12.2024    2105    gorenski    15    

3

Информационная безопасность Инструменты администратора БД Системный администратор Программист 1С:Предприятие 8 1C:Бухгалтерия Абонемент ($m)

Интеграция с Active Directory на Windows не вызывает особых вопросов, по этому вопросу есть множество ресурсов. А что делать, если нужно выгружать информацию в базу, которая работает на сервере приложений под управлением linux? Тут уже не так много информации, в этой статье постараюсь осветить этот вопрос.

10 стартмани

11.11.2024    4168    NightBreez    0    

4

Информационная безопасность Системный администратор Программист Пользователь 1С:Предприятие 8 1С:Зарплата и Управление Персоналом 3.x Россия Абонемент ($m)

Отчет «Проверка доменных пользователей» предназначен для отслеживания доменных доступов сотрудников ЗУП. По данным отчета можно сделать выводы, какие пользователи имеют доступ к домену, а какие нет. Возможные выводы ограничиваются фантазией пользователя и содержанием отчета.

1 стартмани

29.10.2024    1485    4    vasilnikol    0    

3

Информационная безопасность Пароли Программист 1С:Предприятие 8 1C:Бухгалтерия Бесплатно (free)

Простой пример формирования одноразового секрета (пароля, сообщения и т.п. информации) через указания ключа.

16.07.2024    2439    maksa2005    0    

2

Информационная безопасность Системный администратор Программист 1С:Предприятие 8 1С:ERP Управление предприятием 2 Абонемент ($m)

Обработка автоматически сверяет данные из AD с указанными именами ОС пользователей информационной базы и отключает тех, кого нет в AD, или чьи учетные записи отключены.

1 стартмани

03.07.2024    3418    30    Silenser    5    

15

Информационная безопасность Пароли 1С:Предприятие 8 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    13785    kamisov    19    

64

Информационная безопасность Роли и права Пароли Системный администратор Программист 1С:Предприятие 8 1C:Бухгалтерия Абонемент ($m)

Обработка "Менеджер авторизации пользователей" разработана для управления авторизацией пользователей в информационной базе на платформе 1С: ITILIUM. Этот инструмент предоставляет широкий набор функций, обеспечивающих безопасность доступа к данным и управление правами пользователей.

5 стартмани

17.04.2024    2146    4    flappy27    0    

3

Информационная безопасность Перенос данных 1C Программист 1С 8.3 Абонемент ($m)

Обработка позволяет выгрузить документы, справочники и регистры сведений в зашифрованном виде, так и без шифрования. Предназначена для всех конфигураций.. Обработку можно использовать как в тех случаях, когда необходимо перенести часть документов / справочников / регистров из одной базы в другую, так и в тех случаях, когда необходимо выгрузить данные и служба безопасности запрещает выгрузку без применения средств криптографии. Шифрование опционально!

10 стартмани

16.04.2024    4421    44    zhuravl    6    

6

Информационная безопасность Системный администратор 1С:Предприятие 8 1C:Бухгалтерия Россия Бесплатно (free)

Настройка сквозной авторизации в БД 1С (БП, ЗУП). Клиенты - вин-машины с тонкими клиентами в домене. Сервер 1С - ubuntu 18, НЕ в домене. Домен - Samba DC

18.03.2024    6317    Mord_ent    0    

4

Информационная безопасность Программист 1С:Предприятие 8 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    21312    AlexeyPROSTO_1C    10    

44

Информационная безопасность 1С:Предприятие 8 1C:Бухгалтерия Россия Бесплатно (free)

Какие российские системные платформы сейчас представлены на рынке и что они собой представляют? Давайте разбираться.

16.11.2023    6765    user1989403    15    

7

Информационная безопасность Россия Бесплатно (free)

Основные требования в области импортозамещения, а также преимущества и недостатки этого процесса.

14.11.2023    3161    user1989403    1    

6

Информационная безопасность Системный администратор 1С:Предприятие 8 Бесплатно (free)

Некоторые дополнения к инструкции на ИТС и как настроить Open ID аутентификацию из Azure AD в 1С.

31.10.2023    4177    ryzn    2    

4

Информационная безопасность Программист 1С:Предприятие 8 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    4720    platonov.e    1    

23

Информационная безопасность Системный администратор 1С:Предприятие 8 1C:Бухгалтерия Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    8898    30    soulner    8    

33

Информационная безопасность Системный администратор Программист 1С:Предприятие 8 1С:Зарплата и Управление Персоналом 3.x Абонемент ($m)

Обработка переименовывает (обезличивает, деперсонализирует) ЗУП 3.1. Будет полезна тем, кто собирается передать копию базы подрядчику. Протестировано на версиях 3.1.23.257 и 3.1.23.558.

1 стартмани

06.04.2023    5667    108    Aradel    13    

13

Информационная безопасность Системный администратор Программист 1С:Предприятие 8 1C:Бухгалтерия Бесплатно (free)

В разных рабочих ситуация возникает необходимость ограничения списков сотрудников при авторизации, это оптимизирует процесс и выглядит системно и аккуратно. Безопасность, конечно, усиливает слабо, но от некоторых компрометаций помогает.

27.03.2023    3205    Nitrochaos    0    

4

Информационная безопасность Программист 1С:Предприятие 8 1C:Бухгалтерия Бесплатно (free)

В процессе работы программистом 1С у меня иногда возникали задачи интеграции с системами, использующими OAuh2 (Zoho Books, Google, Yandex и прочие). Причем часто нужно делать автоматические обмены с этими системами, не подразумевающих участия пользователя. OAuth2 несколько более сложная система доступа, чем пара логин-пароль. К сожалению, некоторые системы полностью отказались от доступа по паролям приложений, и приходится использовать модные новые способы доступа с прокладкой в виде пользователя посредине. Попробую объяснить ее суть и простейший способ реализации для интеграции. Цель статьи - объяснить, как получить постоянный доступ для роботов к системам, у которых нет паролей приложения, а есть только OAuth2.

25.02.2023    4967    fixin    9    

7