Перейти к основному содержимому
Версия: 7.x

Аудит конфигурации по методическому документу ФСТЭК России от 12 мая 2026 года

На основе методического документа ФСТЭК России от 12 мая 2026 года эксперты центра кибербезопасности ГК «Эшелон» разработали новые пакеты правил для проведения задачи типа «аудит конфигурации».

Методический документ ФСТЭК России посвящён исследованию программного обеспечения на наличие уязвимостей и недекларированных возможностей. Документ рассматривает анализ архитектуры и компонентов программного обеспечения, предоставляемых интерфейсов, полномочий процессов, конфигурации среды выполнения, сетевого взаимодействия и механизмов регистрации событий.

В рамках задачи «аудит конфигурации» реализована технически проверяемая часть рекомендаций документа — настройки, состояние которых можно однозначно определить на работающей операционной системе. Проверки позволяют выявлять избыточные полномочия, небезопасные параметры удалённого доступа, недостаточную защиту системных компонентов, отключённое журналирование и другие конфигурации, увеличивающие поверхность атаки.

Всего для скачивания доступно 148 специализированных правил аудита, объединённых в четыре пакета:

  • 40 правил для Windows 10, Windows 11 и Windows Server 2019/2022;
  • 35 правил для Astra Linux 1.7/1.8, Debian и Ubuntu;
  • 36 правил для ALT Linux 11;
  • 37 правил для RED ОС 8.

Пакеты охватывают следующие направления контроля:

  • проверку минимизации административных полномочий и ограничений для привилегированных учётных записей;
  • контроль параметров идентификации, аутентификации и хранения учётных данных;
  • выявление небезопасных параметров PAM, NTLM, WDigest и анонимного сетевого доступа;
  • проверку эффективной конфигурации SSH, RDP и WinRM;
  • контроль SMB, устаревших сетевых служб и потенциально опасных интерфейсов;
  • проверку настроек UAC и запуска системных компонентов с повышенными привилегиями;
  • контроль прав доступа к системным файлам, конфигурациям, заданиям планировщика и unit-файлам systemd;
  • выявление небезопасных SUID/SGID-файлов и избыточных возможностей выполнения кода;
  • проверку механизмов защиты памяти, ограничения отладки, дампов и доступа к информации ядра;
  • контроль параметров сетевого стека и наличия механизмов локальной фильтрации;
  • проверку настроек Windows Firewall;
  • контроль активности auditd, системного журналирования и регистрации значимых событий Windows;
  • проверку журналирования PowerShell и создания процессов;
  • контроль доверия к репозиториям, проверки подписей пакетов и защищённого получения обновлений;
  • выявление тестового режима загрузки Windows и недостаточной защиты процесса LSA.

Проверки разработаны в прозрачном и редактируемом формате Сканер-ВС. Ожидаемые значения, числовые пороги и команды доступны для изменения пользователем Сканер-ВС 7 редакции Enterprise с учётом требований конкретной информационной системы.

Пакеты проверены на Astra Linux 1.7 и 1.8, Ubuntu 24.04, ALT Linux 11, RED ОС 8, Windows 10, Windows 11 и Windows Server 2022.

Аудит охватывает только конфигурационно наблюдаемую часть методического документа. Он не заменяет статический и динамический анализ программного обеспечения, фаззинг-тестирование, экспертизу исходного кода и иные исследовательские процедуры, предусмотренные документом ФСТЭК России.

Новый аудит помогает администраторам и специалистам по информационной безопасности выявлять настройки операционных систем, которые предоставляют программным компонентам избыточные полномочия, ослабляют защиту интерфейсов, затрудняют регистрацию событий или увеличивают доступную нарушителю поверхность атаки.

Пакеты предназначены для использования в Сканер-ВС 7 редакции Enterprise и находятся в открытом доступе.