uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   Программа UZ-CERTified (https://uforum.uz/showthread.php?t=2596)

Eldar Ishimbaev 24.09.2007 10:35

Программа UZ-CERTified
 
Уважаемые пользователи!


Служба реагирования на компьютерные инциденты UZ-CERT имеет честь представить вашему вниманию свою программу «UZ-CERTified». Целью данной программы является решение одной из наиболее актуальных на сегодняшний день задач - повышение осведомлённости пользователей национального сегмента сети Интернет об угрозах и опасностях, которые могут подстерегать их во время веб-серфинга. Целевой аудиторией данной программы являются владельцы ресурсов в домене .UZ и расположенных на хостинговых площадках Узбекистана, однако также будет полезна для посетителей данных ресурсов, веб-разработчиков, студий веб-дизайна, хостинг - и интернет-провайдеров. Регистрация для участия в данной программе предусмотрена только для владельцев ресурсов, все остальные пользователи программы пользуются её преимуществами без каких-либо дополнительных действий.


Хотелось бы конкретно разобрать, какие положительные моменты нашей программы подчеркнёт для себя каждый пользователь Сети:


Допустим, Вы являетесь владельцем веб-ресурса. Ваш ресурс - Ваше достояние. Ваш труд и время были вложены в его создание, но: Вы слышали об угрозах информационной безопасности, о людях которые несут эту угрозу и способны сделать все ваши труды напрасными, испортив всю вашу работу парой нажатий на клавиатуру. Вы не способны самостоятельно оценить уровень ИБ вашего сайта? Мы поможем Вам. Вы грамотный специалист, и уверены, что учли все возможные аспекты ИБ? Перепроверьте себя, заявите о своём ресурсе, как о безопасном. Другими словами, мы готовы помочь вам в решении проблемы безопасности Вашего ресурса.


Более подробно ознакомиться с программой и зарегистрироваться в ней вы можете на веб-сайте Службы реагирования на компьютерные инциденты UZ-CERT (www.cert.uz) по ссылке
http://www.cert.uz/uzcertified.


Задать свои вопросы и получить дополнительную информацию можно в данной ветке форума.


С уважением,

Служба реагирования на компьютерные инциденты UZ-CERT

shumbola 24.09.2007 11:25

Цитата:

Текст Оферты подлежит опубликованию на сайте Консультанта в Интернет по адресу http://www.cert.uz в формате HTML, а также формате PDF, с применением электронно-цифровой подписи Директора...
Я что-то не увидел подписи Директора, да вообще никакой подписи. Подписи действительно нет или я не нашел?

Eldar Ishimbaev 24.09.2007 11:30

Цитата:

Сообщение от shumbola (Сообщение 40229)
Я что-то не увидел подписи Директора, да вообще никакой подписи. Подписи действительно нет или я не нашел?

Подписи нет.

Djalolatdin Rakhimov 24.09.2007 17:13

Цитата:

Сообщение от shumbola (Сообщение 40229)
Я что-то не увидел подписи Директора, да вообще никакой подписи. Подписи действительно нет или я не нашел?

она будет в варианте ЭЦП чуть позже :)

shumbola 24.09.2007 18:42

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 40397)
она будет в варианте ЭЦП чуть позже :)

Как будет так и проверим :)

Djalolatdin Rakhimov 24.09.2007 23:18

кстати, мы не успели прогнать тексты http://www.cert.uz/addons/feed_back2.php и http://www.cert.uz/cert/offer.php через внешних экспертов (бетта-тестеров), поэтому если есть предложения, не понятные моменты - рады будем выслушать, чтобы внести изменения на сайте.

Djalolatdin Rakhimov 24.09.2007 23:19

ЭЛ, кстати с сайта не поставлены ссылки на эту тему на форуме для возможной обратной связи или обсуждения

Meylikulov Olim 27.09.2007 05:34

У себя на хосте надо будет какие нубудь скрипты размещать?

Azamat Atajanov 27.09.2007 10:29

Цитата:

Сообщение от Meylikulov Olim (Сообщение 40853)
У себя на хосте надо будет какие нубудь скрипты размещать?

На сайте все написано.

Djalolatdin Rakhimov 27.09.2007 11:00

Цитата:

Сообщение от Azamat Atajanov (Сообщение 40877)
На сайте все написано.

Азамат, есть ли еще замечания по тексту на сайте?

Azamat Atajanov 27.09.2007 11:18

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 40889)
Азамат, есть ли еще замечания по тексту на сайте?

Да, сегодня вышлю.

Eldar Ishimbaev 28.09.2007 16:47

Цитата:

Сообщение от Azamat Atajanov (Сообщение 40893)
Да, сегодня вышлю.

Азамат, спасибо. Замечания отработали.

shumbola 28.09.2007 16:56

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 41206)
Азамат, спасибо. Замечания отработали.

Я вижу в оферте уже нет упоминания ЭЦП. Все-таки отказались от ЭЦП в оферте или как?

Djalolatdin Rakhimov 28.09.2007 17:02

Цитата:

Сообщение от shumbola (Сообщение 41210)
Я вижу в оферте уже нет упоминания ЭЦП. Все-таки отказались от ЭЦП в оферте или как?

будет. но раз пока его нет, не стали они говорить :)

Meylikulov Olim 29.09.2007 05:43

Цитата:

Сообщение от Azamat Atajanov (Сообщение 40877)
На сайте все написано.

хоть убейте, нечего не нашёл...

Eldar Ishimbaev 29.09.2007 10:29

Цитата:

Сообщение от Meylikulov Olim (Сообщение 40853)
У себя на хосте надо будет какие нубудь скрипты размещать?

Нет, не надо. Только код лого, который Вам придет по почте.

Evgeniy Sklyarevskiy 29.09.2007 11:29

Цитата:

Сообщение от shumbola (Сообщение 41210)
Я вижу в оферте уже нет упоминания ЭЦП. Все-таки отказались от ЭЦП в оферте или как?

А зачем в оферте ЭЦП? Это же декларативный документ для общего пользования - типа "Правил пользования метрополитеном" - зачем его удостоверять ЭЦП? Что в нем такого персонализированного? Или кто-то сомневается в его подлинности и авторстве?

Evgeniy Sklyarevskiy 29.09.2007 11:37

Зарегистрировал Арбуз и Барбарис, буду отслеживать эту программу, уверен, что будет польза. Сразу 2 вопроса.
1. Арбуз летом попал в черный список Гугля и он выдает предупреждение о нежелательности его посещения. Не возьмется ли ЦЕРТ по итогам проверки вести переписку с Гуглем о снятии "наказания" на основе своих данных?
2. После регистрации выскакивают рекламные баннеры - многие из них ведут в никуда - это не совсем приятно именно на такой страничке.

shumbola 29.09.2007 11:44

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41281)
А зачем в оферте ЭЦП? Это же декларативный документ для общего пользования - типа "Правил пользования метрополитеном" - зачем его удостоверять ЭЦП? Что в нем такого персонализированного? Или кто-то сомневается в его подлинности и авторстве?

ЕС, не спрашивайте об этом меня, а спрашивайте у хозяев. :) Я просто спросил об этом, потому что сначала было такое и в Оферте отсутствовала ЭЦП, а потом они убрали упоминание об ЭЦП и PDF документ.

Eldar Ishimbaev 29.09.2007 11:47

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41283)
1. Арбуз летом попал в черный список Гугля и он выдает предупреждение о нежелательности его посещения. Не возьмется ли ЦЕРТ по итогам проверки вести переписку с Гуглем о снятии "наказания" на основе своих данных?

Попробуем, что в наших силах.

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41283)
2. После регистрации выскакивают рекламные баннеры - многие из них ведут в никуда - это не совсем приятно именно на такой страничке.

Они не выскакивают, они всегда есть на каждой странице. Это баннерокрутилка www.uz. А то что некоторые ведут в никуда, это уже не зависит от нас. Это вопрос к www.uz.

Ibrohim Djuraev 29.09.2007 12:19

Цитата:

Сообщение от shumbola (Сообщение 41287)
ЕС, не спрашивайте об этом меня, а спрашивайте у хозяев. :) Я просто спросил об этом, потому что сначала было такое и в Оферте отсутствовала ЭЦП, а потом они убрали упоминание об ЭЦП и PDF документ.

давайте сначала посмотрим ход действий с опубликованной офертой, на счет заверенной ЭЦП, сказали что будет, значить будет, всему свое время.
PDF документ убрали, чтобы легче и удобнее можно было просмотреть саму оферту в виде странички, а не ждать закачивания документа

shumbola 29.09.2007 12:40

Цитата:

Сообщение от Ibrohim Djuraev (Сообщение 41301)
давайте сначала посмотрим ход действий с опубликованной офертой, на счет заверенной ЭЦП, сказали что будет, значить будет, всему свое время.
PDF документ убрали, чтобы легче и удобнее можно было просмотреть саму оферту в виде странички, а не ждать закачивания документа

Ну тогда, заодно и ответите на вопросы ЕС?

Ibrohim Djuraev 29.09.2007 17:33

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41281)
А зачем в оферте ЭЦП? Это же декларативный документ для общего пользования - типа "Правил пользования метрополитеном" - зачем его удостоверять ЭЦП? Что в нем такого персонализированного? Или кто-то сомневается в его подлинности и авторстве?

Цитата:

Сообщение от shumbola (Сообщение 41312)
Ну тогда, заодно и ответите на вопросы ЕС?

в общем могу ответить таким образом, данным ЭЦП мы хотели и хотим подтвердить о том, что предлагаемая программа (можно и сказать услуга) позволяет пользователям (или будущим партнерам программы), однозначно определить полученную информацию в оферте и удостоверится о правовом положении отправителя оферты, с помощью подтверждения его ЭЦП.

Djalolatdin Rakhimov 29.09.2007 18:37

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41283)
Не возьмется ли ЦЕРТ по итогам проверки вести переписку с Гуглем о снятии "наказания" на основе своих данных?

думаю, гугл сам со временем будет отслеживать анонсы программы от церт, чтобы его же сервис (гугла) был более четким

Ruslan Aliev 02.10.2007 10:13

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41283)
2. После регистрации выскакивают рекламные баннеры - многие из них ведут в никуда - это не совсем приятно именно на такой страничке.

Вы можете уточнить, никуда это куда точно (что написано в адресной строке браузера) и какие именно были баннеры?

Evgeniy Sklyarevskiy 02.10.2007 11:30

Цитата:

Сообщение от Rustam Valiev (Сообщение 41778)
Вы можете уточнить, никуда это куда точно (что написано в адресной строке браузера) и какие именно были баннеры?

Они же выводятся случайным образом - как мне их поймать снова? Помню, что ссылка вела на несуществующую страницу.
И потом - он не смотрелся как рекламный баннер - а как продолжение регистрации - это меня и смутило :-)

Nodir Sharipov 02.10.2007 14:10

Согласен с ЕС, думаю CERT официальная контора в UZB по безопасности ресурсов УЗнета. И было бы очень хорошо если бы они сотрудничали с такими гигантами как Google и Ya.

Eldar Fattakhov 25.11.2007 15:53

UZ-CERT предложил веб-студиям, хостинг- и интернет-провайдерам "возможность проверить созданный веб-сайт на уязвимости перед сдачей его клиенту".

Вопрос: сколько подобных обращений поступило в UZ-CERT? Сколько из них имело результат в виде выявления уязвимостей?

Какие общедоступные методики/инструменты используются для выявления потенциальных проблем с безопасностью?

Вопрос "вырос", в первую очередь, из результатов обзора персональных сетевых экранов (personal wirewall) из другой темы форума. Например, из того обзора выходило, что Microsoft (в лице своих инженеров) "совершенно не представляет" как должен выглядеть персональный экран. Будет ли уверенность, что UZ-CERT осуществляет проверку, которую какой-нибудь другой обзор не оценит в такой же НОЛЬ, как и встроенный firewall от Microsoft Windows XP?

Rustam Yunusov 25.11.2007 16:45

Цитата:

Сообщение от Nodir Sharipov (Сообщение 41878)
Согласен с ЕС, думаю CERT официальная контора в UZB по безопасности ресурсов УЗнета. И было бы очень хорошо если бы они сотрудничали с такими гигантами как Google и Ya.

Очень надеемся и будем содействовать по мере возможности.

Evgeniy Sklyarevskiy 25.11.2007 19:54

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 41291)
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 41283)
1. Арбуз летом попал в черный список Гугля и он выдает предупреждение о нежелательности его посещения. Не возьмется ли ЦЕРТ по итогам проверки вести переписку с Гуглем о снятии "наказания" на основе своих данных?

Попробуем, что в наших силах.

Еще раз хочу поблагодарить Эльдара Ишмбаева за решение вопроса с Гуглем (было в другой ветке, но повторю, так как обсуждается здесь) - я сам не брался, так как нужно было производить определенные технические действия... Сейчас все ОК - предупреждение о нежелательности посещения Арбуза снято - а то все спрашивали - в чем дело?
Из-за предупреждения Гугля терял посетителей - боялись заходить.

Интересно - все наши зараженные сайты в результатах поиска Гугля снабжены предупреждением? Кто будет снимать предупреждение после излечения сайта? Вряд ли ЦЕРТ поставит эту услугу на поток (типа только своим...) - хотя можно сделать эту услугу платной.

Eldar Ishimbaev 26.11.2007 09:05

Цитата:

Сообщение от Eldar Fattakhov (Сообщение 56014)
Вопрос: сколько подобных обращений поступило в UZ-CERT? Сколько из них имело результат в виде выявления уязвимостей?

Скажем так, не обращений, а заявок на регистрацию. Статистика регистраций в программе доступна здесь


Цитата:

Сообщение от Eldar Fattakhov (Сообщение 56014)
Какие общедоступные методики/инструменты используются для выявления потенциальных проблем с безопасностью?

Используются инструменты/методики, разработанные Службой UZ-CERT, т.е. не общедоступные.

Eldar Fattakhov 26.11.2007 09:49

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 56077)
Статистика регистраций

А сколько из зарегистрированных (или только заявленных к регистрации?) на настоящее время 26 сайтов принадлежит к государственным?

Eldar Ishimbaev 26.11.2007 09:56

Цитата:

Сообщение от Eldar Fattakhov (Сообщение 56087)
А сколько из зарегистрированных (или только заявленных к регистрации?) на настоящее время 26 сайтов принадлежит к государственным?

Список зарегистрированных участников скоро будет доступен. И отвечая на Ваш вопрос полностью, скажу, что 26 участников - это половина из тех, кто подавал участие на заявку, остальные были отклонены по тем или иным причинам.

Eldar Fattakhov 03.01.2008 00:52

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 56088)
Список зарегистрированных участников скоро будет доступен.

Декабрь оказался урожайным (+35), Сформировался ли список участников?

Evgeniy Sklyarevskiy 03.01.2008 01:23

А в ТОПе на www.uz есть же значечки - можно уже видеть кто самый смелый... и с прививкой...

А почему кто-то отклонен?

Vladimir Sheyanov 03.01.2008 07:56

Цитата:

Сообщение от Eldar Fattakhov (Сообщение 66848)
Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 56088)
Список зарегистрированных участников скоро будет доступен.

Декабрь оказался урожайным (+35), Сформировался ли список участников?

Да, конечно. Ссылочка есть на странице программы на сайте Службы.

Eldar Ishimbaev 03.01.2008 08:44

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 66862)
А почему кто-то отклонен?

Цитата:

Служба UZ-CERT оставляет за собой право не допустить до участия в программе тот или иной сайт, исходя из соображений безопасности, противоречия моральным и этическим нормам, а также законодательству Республики Узбекистан.
Цитата:

В программе могут участвовать только веб-сайты находящиеся, в национальной доменной зоне .UZ и хостящиеся на территории Республики Узбекистан.
Цитата:

Некорректно, неверно или неполностью заполненные анкеты рассматриваться не будут. Все вопросы, связанные с исключением участников из программы, решаются Службой UZ-CERT и обжалованию не подлежат.

Eldar Fattakhov 03.01.2008 10:15

Список участников хорошо бы поместить в пределах прямой досягаемости (добрался через не совсем однозначные клики - Главная > Программа UZ-CERTified > и уж потом Список участников).

Почему-то Статистика буквами показывает 62, хотя на графике - 71 (1+10+5+10+35). При этом "буквы в IE7 отображаются сначала не полностью, а только верхняя часть строки "Всего 62 (статистика)". После выделения - видно всё.

Почему-то интенсивно используется подчеркивание заголовков (например, "Список сайтов-участников программы UZ-CERTified"). Занимаюсь "самообманом", думая, что это ссылка еще куда-нибудь. Ан нет!

А когда появится замена для статьи "Статистика за первое полугодие 2007 года"?

Ibrohim Djuraev 03.01.2008 10:53

Цитата:

Сообщение от Eldar Fattakhov (Сообщение 66916)
А когда появится замена для статьи "Статистика за первое полугодие 2007 года"?

скоро, она уже готова, разместим и дадим анонс. По остальным вопросам ребята отпишутся

Evgeniy Sklyarevskiy 03.01.2008 10:57

Спасибо за пояснения, пару замечаний к списку

1. Почему нельзя все вывалить на 1 странице - зачем эта листалка по 10 строк? Издевательство же. Я понимаю если надо рекламу показывать часто ;-)

2. Может все договоримся о формате даты - а то у всех по разному она выглядит, вроде ясно, но неуютно.


Текущее время: 15:08. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»