Кто нажал rm -rf на проде? — 28 мая 2026 г. в 06:30:01.386
Кто нажал rm -rf на проде? Сервер упал, данные утекают, инцидент. Вы открываете логи, а там — одна запись «admin». Под ней работало 5 человек и 2 подрядчика. Кто виноват? Неизвестно. 💡С 1 марта 2026 года регулятор (ФСТЭК) больше не принимает эту неопределенность. Вступил в силу Приказ №117, и п. 48 четко говорит: так больше нельзя. Смотрим правде в глаза (и на инфографику): 1. Никаких анонимных рутов: учётные записи строго персонифицированы. 2. Подрядчики под запись: каждый сеанс RDP/SSH пишется на видео и в лог команд. 3. Поведенческая аналитика: сисадмин зашел в 1С в 3 часа ночи? Система уведомит SOC. 4. Строгая аутентификация: только усиленная или строгая, без вариантов. ♻️Как мы это решаем: Внедряем PAM-систему, которая делает именно то, что требует регулятор: 🔸 Изолированные сеансы. 🔸 Маскирование данных (подрядчик работает, но не видит паспорта клиентов). 🔸 Мгновенное завершение подозрительной сессии. 🔸 И самое важное — автоматическое заключение о соответствии п. 48. Хватит гадать. Пора контролировать. Читать больше

