Веб-версияОткрыть в Telegram
RRedCheck

RedCheck

@redcheck_com · группа · Технологии · в индексе с 2026-05-28
660участников
18пишущих за 30 дней
59сообщений за 30 дней
8 224сообщений в индексе
Р
Коллеги, приветствую! Подскажите столкнулись с такой проблемой: Есть АРМ с Астрой Воронеж 1.8.6 ФСТЭК. Все последние фиксы стоят. Но при сканировании RedCheck находит уязвимость в cURL с 7.16.1 до 7.83.0 (CVE-2022-27782). При этом сам пакет cURL имеет версию 7.88.1. Т.е. данной уязвимости там быть не должно
  1. D
    сделайте сканирование с сохранением файла результатов, пришлите в ТП, чтоб разобраться с правильностью детекта по техническим отпечаткам
  2. K
    такое бывает когда база уязвимостей в RedCheck содержит технические отпечатки для старых версий, а актуальный CVE уже исправлен в новых версиях пакета. сам cURL 7.88.1 точно не содержит этой уязвимости , это ложное срабатывание по устаревшим сигнатурам. имеет смысл написать в ТП с результатами сканирования, они обычно оперативно правят детекты. если нужна инфраструктура для тестирования подобных сканеров , на regcloud есть сертифицированное облако под 152-ФЗ и КИИ, плюс RED OS с ФСТЭК в поставке
Вся ветка · 2 ответа →
T
доброго дня! Нового кабинета сапорт не появилось еще?)
    1. T
      Статусы по 8+ тикетам в разработке например)
      1. D
        тикеты в разработке - это их наличие в другой внутренней системе, они никогда не синхронизировались и не планируются при реализации коллеги вас уведомят
Вся ветка · 3 ответа →
Е
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Добрый день! При агентском сканировании рабочей станции windows, столкнулись с проблемой. Все нужное настроено, доменная уз состоит в доменной группе. Подскажите пожайлуста, в чем может быть дело?
М
Добрый день! Что то с билетом kerberos, попробуйте утилитой kinit билет на машине сканера получить с этой учеткой
  1. Е
    Билет получили, все равно такая же ошибка осталась К тому же у нас NTLM есть, Kerberos особо не нужен В чем ещё проблема может быть?
    1. D
      сканер на линуксе использует только Kerberos, наверно лучше присылать тогда все подробности в обращение в ТП ([email protected])
      1. Е
        Заводил запрос 11.09, повторно писал 22.09, до сих пор ответа нет
        1. D
          проверьте, может в спам попало, коллеги отвечают в тот же день. обычно в течение часа
      2. В
        Добрый день! Правильно ли я понял, что сканер не поддерживает безагентское сканирование с авторизацией NTLM?
        1. D
          оно признано небезопасным же, но вообще изменений тут не было, и должно работать а Kerberos добавлялся отдельно и там отдельная своя логика с доп настройках на стороне сканера, скорее я неправильно сформулировал
Вся ветка · 7 ответов →
.
Добрый день  Такая проблема нужно через агентый режим сканировать все хосты находятся в домене . Посоветуйте как это все реализовать. Версия редчека 2.13 . Подскажите настройки на сервере домена
  1. D
    тут другое, агент будет авторизовываться уже на хосте, и работать по его правилам, тут и ntlm будет работать главное чтоб хост мог проверить членство в группах redcheck_*, если он доменный, значит группа должна быть в его домене
    1. .
      Не до конца понимаю, есть ли инструкция
      1. D
        конечно, настройка для всех методов сканирования есть в документации - docs.redcheck.ru в winrm идет подключение к хосту и там тройное рукопожатие в агенте идет подключение к агенту, а он уже локально спрашивает у ОС, которая спросит у домена - отличие в этом вам нужно сделать в домене группу, в которой помещена используемая учетка для сканирования, как только агент это увидит, примет сигналы и начнет делать скан от имени системы
      2. D
        Ссылка
        нажмите — покажем
        https://docs.redcheck.ru/articles/#!admin-guide-2-13/maintenance-scanning-credentials-windows вот тут даны общие рекомендации по настройке хоста, через групповые политики, но аналогично можно и локальными далее идете по инструкции по агенту, тоже что описал выше, нужно членство в группе, того же домена хоста, или локально, если он не в домене
Вся ветка · 4 ответа →
.
Добавление пользователей в группы и установка агента через сервер
Е
Коллеги, добрый день. Можете подсказать, у алтэкса сколько времени проходит от публикации бюллетени НКЦКИИ до попадания информации в базу на глобальный сервер обновления редчека?
  1. D
    это же перечень уязвимостей, а не абсолютно новые после выхода к следующей синхронизации ссылки должны появиться если платформа не поддерживается, тогда не появится
Вся ветка · 1 ответ →

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем