<?xml version="1.0" encoding="utf-8"?><feed xmlns="http://www.w3.org/2005/Atom" ><generator uri="https://jekyllrb.com/" version="3.10.0">Jekyll</generator><link href="https://zlonov.ru/feed.xml" rel="self" type="application/atom+xml" /><link href="https://zlonov.ru/" rel="alternate" type="text/html" /><updated>2026-03-13T11:27:55+03:00</updated><id>https://zlonov.ru/feed.xml</id><title type="html">ZLONOV.ru</title><subtitle>Сайт Алексея Комарова по кибербезопасности</subtitle><author><name>Алексей Комаров</name></author><entry><title type="html">Где свежие посты?</title><link href="https://zlonov.ru/where/" rel="alternate" type="text/html" title="Где свежие посты?" /><published>2025-04-01T00:00:00+03:00</published><updated>2025-04-01T00:00:00+03:00</updated><id>https://zlonov.ru/where</id><content type="html" xml:base="https://zlonov.ru/where/"><![CDATA[<p>Все самые свежие посты и частично предыдущие теперь по новому адресу: <a href="https://zlonov.live/blog/">https://zlonov.live/blog/</a></p>

<p>Остальные посты со временем тоже будут перенесены туда.</p>]]></content><author><name>Алексей Комаров</name></author><category term="Блог" /><category term="вопрос" /><summary type="html"><![CDATA[Всё новое публикуется на ℤ𝕃𝕆ℕ𝕆𝕍.𝕝𝕚𝕧𝕖]]></summary></entry><entry><title type="html">Лучшие доклады ИБ АСУ ТП КВО 2025</title><link href="https://zlonov.ru/best-reports-ibkvo-2025/" rel="alternate" type="text/html" title="Лучшие доклады ИБ АСУ ТП КВО 2025" /><published>2025-03-05T00:00:00+03:00</published><updated>2025-03-05T00:00:00+03:00</updated><id>https://zlonov.ru/best-reports-ibkvo-2025</id><content type="html" xml:base="https://zlonov.ru/best-reports-ibkvo-2025/"><![CDATA[]]></content><author><name>Алексей Комаров</name></author><category term="Блог" /><category term="ИБ АСУ ТП" /><category term="мероприятие" /><summary type="html"><![CDATA[Результаты голосования участников конференции Информационная безопасность АСУ ТП критически важных объектов.]]></summary></entry><entry><title type="html">Чаты и каналы Telegram по информационной безопасности 2025</title><link href="https://zlonov.ru/blog/telegram-security-list-2025/" rel="alternate" type="text/html" title="Чаты и каналы Telegram по информационной безопасности 2025" /><published>2025-01-10T00:00:00+03:00</published><updated>2025-01-10T00:00:00+03:00</updated><id>https://zlonov.ru/blog/telegram-security-list-2025</id><content type="html" xml:base="https://zlonov.ru/blog/telegram-security-list-2025/"><![CDATA[]]></content><author><name>Алексей Комаров</name></author><category term="Блог" /><category term="Telegram" /><category term="подборка" /><summary type="html"><![CDATA[Большое обновление подборки чатов и каналов по информационной безопасности.]]></summary></entry><entry><title type="html">ТОП ZLONOV в 2024 году</title><link href="https://zlonov.ru/top-2024/" rel="alternate" type="text/html" title="ТОП ZLONOV в 2024 году" /><published>2024-12-28T00:00:00+03:00</published><updated>2024-12-28T00:00:00+03:00</updated><id>https://zlonov.ru/top-2024</id><content type="html" xml:base="https://zlonov.ru/top-2024/"><![CDATA[]]></content><author><name>Алексей Комаров</name></author><category term="Блог" /><category term="Новый год" /><category term="Блог" /><summary type="html"><![CDATA[Что-то вроде итогов 2024-го года.]]></summary></entry><entry><title type="html">[таблица] Сертифицированные системы управления базами данных 2024</title><link href="https://zlonov.ru/fstec-dbms-2024/" rel="alternate" type="text/html" title="[таблица] Сертифицированные системы управления базами данных 2024" /><published>2024-09-20T00:00:00+03:00</published><updated>2024-09-20T00:00:00+03:00</updated><id>https://zlonov.ru/fstec-dbms-2024</id><content type="html" xml:base="https://zlonov.ru/fstec-dbms-2024/"><![CDATA[]]></content><author><name>Алексей Комаров</name></author><category term="security" /><category term="СУБД" /><category term="обзор" /><category term="подборка" /><category term="сертификация ФСТЭК" /><summary type="html"><![CDATA[Выборка сертифицированных систем управления базами данных из реестра ФСТЭК России.]]></summary></entry><entry><title type="html">[таблица] Сертифицированные средства виртуализации 2024</title><link href="https://zlonov.ru/fstec-virtualization-2024/" rel="alternate" type="text/html" title="[таблица] Сертифицированные средства виртуализации 2024" /><published>2024-06-04T00:00:00+03:00</published><updated>2024-06-04T00:00:00+03:00</updated><id>https://zlonov.ru/fstec-virtualization-2024</id><content type="html" xml:base="https://zlonov.ru/fstec-virtualization-2024/"><![CDATA[]]></content><author><name>Алексей Комаров</name></author><category term="security" /><category term="виртуализация" /><category term="обзор" /><category term="подборка" /><category term="сертификация ФСТЭК" /><summary type="html"><![CDATA[Выборка сертифицированных средств виртуализации из реестра ФСТЭК России.]]></summary></entry><entry><title type="html">Лучшие доклады ИБ АСУ ТП КВО 2024</title><link href="https://zlonov.ru/best-reports-ibkvo-2024/" rel="alternate" type="text/html" title="Лучшие доклады ИБ АСУ ТП КВО 2024" /><published>2024-03-20T00:00:00+03:00</published><updated>2024-03-20T00:00:00+03:00</updated><id>https://zlonov.ru/best-reports-ibkvo-2024</id><content type="html" xml:base="https://zlonov.ru/best-reports-ibkvo-2024/"><![CDATA[<p>Мне <a href="/best-reports-ibkvo-2023/">всё ещё</a> неведома причина, по которой организаторы ежегодной конференции ИБ АСУ ТП КВО не размещают в свободном доступе презентации участников, но такой их подход всё равно никак не помешает составить рейтинг лучших докладов =)</p>

<p>Методика определения лучших традиционна:  организаторы в официальном Telegram-канале конференции проводили соответствующее голосование. После каждого доклада предлагалось ответить на вопрос: понравился ли тот или иной доклад. Снова для того, чтобы увидеть результаты, пришлось проголосовать за все доклады, а чтобы мои предпочтения (видел ведь я далеко не все) не повлияли на объективность - одинаково положительно за все доклады.</p>

<p>ТОП-10 из докладчиков по мнению голосовавших (нет данных только по двум докладам из заявленных в программе - видимо, организаторы забыли голосование запустить) получился вот такой:</p>

<table>
  <thead>
    <tr>
      <th>Место</th>
      <th>Докладчик</th>
      <th>Доклад</th>
      <th>Понравилось</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>1</td>
      <td>Илья Мячин, сотрудник Оперативно-аналитического центра при Президенте Республики Беларусь</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Мячин.pdf">Система правовых средств воздействия на общественные отношения в сфере обеспечения безопасности критически важных объектов информатизации: опыт Республики Беларусь</a> <br /> (<a href="https://300.ya.ru/v_XwqpZo9Z">Краткий пересказ видео</a>)</td>
      <td>92 %</td>
    </tr>
    <tr>
      <td>2-3</td>
      <td>Сорокина Марина Викторовна, руководитель продуктового направления, ИнфоТеКС</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Сорокина.pdf">Новый национальный стандарт: криптографический протокол CRISP для АСУ ТП, IIoT и ИСУЭ</a> <br /> (<a href="https://300.ya.ru/v_aSvIHtVW">Краткий пересказ видео</a>)</td>
      <td>91 %</td>
    </tr>
    <tr>
      <td>2-3</td>
      <td>Енютин Алексей Юрьевич, начальник отдела, ФАУ «ГНИИ ПТЗИ ФСТЭК России»</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Енютин.pdf">Отечественный ресурс оценки защищенности АСУ ТП</a> <br /> (<a href="https://300.ya.ru/v_OoU8QFwu">Краткий пересказ видео</a>)</td>
      <td>91 %</td>
    </tr>
    <tr>
      <td>4</td>
      <td>Бочкарёв Сергей Вячеславович, генеральный директор, АйТи Бастион; Родин Константин Сергеевич, руководитель отдела развития продуктов, АйТи Бастион</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Бочкарёв%20Родин.pdf">Сложное просто: автоматизация типовых задач объектов АСУ ТП с точки зрения ИБ!</a> <br /> (<a href="https://300.ya.ru/v_iK9UocV9">Краткий пересказ видео</a>)</td>
      <td>90 %</td>
    </tr>
    <tr>
      <td>5-10</td>
      <td>Акимов Кирилл Александрович, представитель Национального координационного центра по компьютерным инцидентам</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Акимов.pdf">Краткий обзор функционирования ГосСОПКА и вектора дальнейшего развития системы. Отраслевые центры ГосСОПКА</a> <br /> (<a href="https://300.ya.ru/v_3pH7DlZu">Краткий пересказ видео</a>)</td>
      <td>89 %</td>
    </tr>
    <tr>
      <td>5-10</td>
      <td>Гончарова Александра Игоревна, инженер поддержки продаж/пресейл, АйТи Бастион</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Гончарова.pdf">Практически безопасно или практическая безопасность? Использование комплекса СКДПУ НТ в ИБ-инфраструктуре сегмента АСУ ТП</a> <br /> (<a href="https://300.ya.ru/v_MJ6pCUCF">Краткий пересказ видео</a>)</td>
      <td>89 %</td>
    </tr>
    <tr>
      <td>5-10</td>
      <td>Даренский Дмитрий Анатольевич, руководитель практики промышленной кибербезопасности, Positive Technologies</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Даренский.pdf">Мониторинг безопасности прикладного уровня систем промышленной автоматизации</a> <br /> (<a href="https://300.ya.ru/v_SNAMNsaB">Краткий пересказ видео</a>)</td>
      <td>89 %</td>
    </tr>
    <tr>
      <td>5-10</td>
      <td>Вячеслав Половинко, руководитель направления собственных продуктов, АМТ-ГРУП</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Половинко%202%20день.pdf">Варианты применения решений InfoDiode в ТЭК и энергетике</a> <br /> (<a href="https://300.ya.ru/v_aKVnyXxb">Краткий пересказ видео</a>)</td>
      <td>89 %</td>
    </tr>
    <tr>
      <td>5-10</td>
      <td>Авраменко Дмитрий Николаевич, руководитель отдела кибербезопасности АСУ ТП, компания Innostage</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Авраменко.pdf">Безопасность АСУ ТП на практике</a> <br /> (<a href="https://300.ya.ru/v_XjcGhMgR">Краткий пересказ видео</a>)</td>
      <td>89 %</td>
    </tr>
    <tr>
      <td>5-10</td>
      <td>Панасенко Сергей Петрович, директор по научной работе, компания «Актив»</td>
      <td><a href="https://assets.zlonov.ru/events/presentations/2024-03-13-14-ибкво/Панасенко.pdf">Применение протоколов строгой аутентификации на основе неизвлекаемых ключей для разграничения доступа к ресурсам информационных систем</a> <br /> (<a href="https://300.ya.ru/v_d0gZ0iOK">Краткий пересказ видео</a>)</td>
      <td>89 %</td>
    </tr>
  </tbody>
</table>

<p>Диаграмма распределения количества голосовавших в зависимости от порядкового номера доклада для первого и второго дня не имеет настолько выраженной тенденции к резкому спаду интереса для второго дня, как <a href="/best-reports-ibkvo-2023/">это было в прошлом году</a>. Хотя, конечно, если число голосов принять пропорциональным числу слушателей - доклады в первый день до обеда всё равно самые посещаемые.</p>

<div align="center">



  <a href="/assets/images/2024/Количество голосовавших в зависимости от порядкового номера доклада.png">
    <img class="img-post" src="/assets/images/2024/Количество голосовавших в зависимости от порядкового номера доклада.png" alt="  Количество голосовавших в зависимости от порядкового номера доклада" />
  </a>
</div>

<div class="image_sign">
  Количество голосовавших в зависимости от порядкового номера доклада
</div>

<p>Полный список докладов - <a href="/events/2024-03-13-14-ибкво/">здесь</a>. Исходные данные для анализа - <a href="/assets/xlsxs/ИБ АСУ ТП КВО.xlsx">тут</a>.</p>

<p>Видео самих выступлений пока нет. За прошлый год записи, к слову, так в итоге и не появились. Посмотрим, как будет в этом.</p>]]></content><author><name>Алексей Комаров</name></author><category term="event" /><category term="ИБ АСУ ТП" /><category term="мероприятие" /><summary type="html"><![CDATA[Результаты голосования участников конференции Информационная безопасность АСУ ТП критически важных объектов.]]></summary></entry><entry><title type="html">[таблица] Сертифицированные операционные системы 2024</title><link href="https://zlonov.ru/fstec-os-2024/" rel="alternate" type="text/html" title="[таблица] Сертифицированные операционные системы 2024" /><published>2024-03-19T00:00:00+03:00</published><updated>2024-03-19T00:00:00+03:00</updated><id>https://zlonov.ru/fstec-os-2024</id><content type="html" xml:base="https://zlonov.ru/fstec-os-2024/"><![CDATA[]]></content><author><name>Алексей Комаров</name></author><category term="security" /><category term="ОС" /><category term="обзор" /><category term="подборка" /><category term="сертификация ФСТЭК" /><summary type="html"><![CDATA[Выборка сертифицированных операционных систем из реестра ФСТЭК России.]]></summary></entry><entry><title type="html">[статья] Запрет иностранных решений в КИИ: как обстоят дела в реальности</title><link href="https://zlonov.ru/pub-no-foreign-for-kii/" rel="alternate" type="text/html" title="[статья] Запрет иностранных решений в КИИ: как обстоят дела в реальности" /><published>2024-03-12T00:00:00+03:00</published><updated>2024-03-12T00:00:00+03:00</updated><id>https://zlonov.ru/pub-no-foreign-for-kii</id><content type="html" xml:base="https://zlonov.ru/pub-no-foreign-for-kii/"><![CDATA[<p>Ранее в блоге уже писал про запрет иностранного для субъектов критической информационной инфраструктуры: <a href="/no-foreign-for-kii">Запрет иностранного в КИИ</a>, а теперь для портала Anti-Malware.ru подготовил более развёрнутую и детальную статью: <a href="https://www.anti-malware.ru/analytics/Technology_Analysis/CII-foreign-components-prohibition">Запрет иностранных решений в КИИ: как обстоят дела в реальности</a>.</p>

<h2 id="выводы">Выводы</h2>
<blockquote>
  <p>Все нынешние законодательные требования, как уже действующие, так и вступающие в силу в ближайшие годы, ненавязчиво намекают на то, что в ЗО КИИ проще всего применять отечественные ПО и доверенные ПАК, а средства защиты выбирать из реестра сертифицированных по требованиям ФСТЭК России.</p>

  <p>Определённое пространство для манёвра у владельцев ЗО КИИ пока ещё остаётся (особенно если они не осуществляют закупок по 223-ФЗ), но представляется целесообразным искать альтернативы только в тех случаях, когда есть существенные технические (как вариант — бюджетные) ограничения.</p>

  <p>Стратегия полного либо частичного игнорирования запретов тоже имеет право на жизнь, особенно в условиях, когда за нарушение большинства требований не установлено непосредственной ответственности, но, как и в случае с общими требованиями к КИИ, представляется, что это всё временно.</p>

  <p>Напомним, что хотя Федеральный закон № 187-ФЗ «О безопасности КИИ» вступил в силу ещё с 01 января 2018 года, ответственность (административная в виде штрафов максимум до 200 тыс. рублей для юрлиц) за нарушение требований в области обеспечения безопасности КИИ РФ и за непредставление сведений, предусмотренных законодательством в этой области, была установлена только три с лишним года спустя Федеральным законом № 141-ФЗ от 26.05.2021 «О внесении изменения в КоАП РФ». Вполне возможно, что ответственность за нарушение требований Указов Президента РФ № 166 и № 250 и Постановлений Правительства РФ № 1478 и № 1972 может появиться гораздо раньше, чем через три года.</p>
</blockquote>

<p>Текст статьи полностью: <a href="https://www.anti-malware.ru/analytics/Technology_Analysis/CII-foreign-components-prohibition">https://www.anti-malware.ru/analytics/Technology_Analysis/CII-foreign-components-prohibition</a></p>]]></content><author><name>Алексей Комаров</name></author><category term="КИИ" /><category term="КИИ" /><category term="запрет" /><category term="импортозамещение" /><category term="публикация" /><summary type="html"><![CDATA[Моя авторская статья на Anti-Malware.]]></summary></entry><entry><title type="html">Как перестроить индекс Spotlight в macOS?</title><link href="https://zlonov.ru/howto-reindex-spotlight/" rel="alternate" type="text/html" title="Как перестроить индекс Spotlight в macOS?" /><published>2024-01-09T00:00:00+03:00</published><updated>2024-01-09T00:00:00+03:00</updated><id>https://zlonov.ru/howto-reindex-spotlight</id><content type="html" xml:base="https://zlonov.ru/howto-reindex-spotlight/"><![CDATA[<p>Когда при поиске на компьютере Mac не получается найти нужную информацию, она выдаётся с ошибками, неполная либо с какими-либо иными результатами, отличными от ожидаемых, помогает переиндексация (повторная индексация) Spotlight.</p>

<p>Официальная справка от Apple <a href="https://support.apple.com/ru-ru/102321">рекомендует</a> сначала добавить проблемную область поиска (в принципе, это может быть и весь диск целиком) в исключения Spotlight, а потом убрать из исключений.</p>

<p>К сожалению, иногда этот способ не помогает. В таких случаях на помощь приходит встроенная в macOS утилита <code class="language-plaintext highlighter-rouge">mdutil</code>.</p>

<p>Полный список ключей и опций этой утилиты традиционно доступен по команде <code class="language-plaintext highlighter-rouge">man mdutil</code>, а краткая справка приведена в конце поста.</p>

<p>Из всех доступных опций нам потребуются флаги <code class="language-plaintext highlighter-rouge">-E</code> для удаления текущих метаданных Spotlight (т.е. ранее построенного проблемного индекса) и <code class="language-plaintext highlighter-rouge">-a</code> для того, чтобы команда применилась ко всем хранилищам на всех дисках.</p>

<p>В принципе, можно ограничиться явным указанием конкретного диска, но проще уж перестроить все индексы без исключений.</p>

<p>Запускать команду надо от имени администратора, поэтому используем <code class="language-plaintext highlighter-rouge">sudo</code> и вводим пароль:</p>

<div class="language-console highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="go">sudo mdutil -E -a
</span></code></pre></div></div>
<p>В Интернете можно ещё найти рекомендацию использовать такой вариант:</p>

<div class="language-console highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="go">sudo mdutil -E /
</span></code></pre></div></div>

<p>Эта команда перестраивает индекс для всех подключенных/смонтированных дисков, но конкретно мне мой вариант помог больше.</p>

<hr />

<h3 id="краткая-справка-команды-mdutil">Краткая справка команды mdutil</h3>

<div class="language-console highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="go">Usage: mdutil -pEsa -i (on|off) -d volume ...
       mdutil -t {volume-path | deviceid} fileid
	Utility to manage Spotlight indexes.
	-i (on|off)    Turn indexing on or off.
	-d             Disable Spotlight activity for volume (re-enable using -i on).
	-E             Erase and rebuild index.
	-s             Print indexing status.
	-a             Apply command to all stores on all volumes.
	-t             Resolve files from file id with an optional volume path or device id.
	-p             Publish metadata.
	-V vol         Apply command to all stores on the specified volume.
	-v             Display verbose information.
	-r plugins     Ask the server to reimport files for UTIs claimed by the listed plugin.
	-L volume-path List the directory contents of the Spotlight index on the specified volume.
	-P volume-path Dump the VolumeConfig.plist for the specified volume.
	-X volume-path Remove the Spotlight index directory on the specified volume.  Does not disable indexing.
	               Spotlight will reevaluate volume when it is unmounted and remounted, the
	               machine is rebooted, or an explicit index command such as 'mdutil -i' or 'mdutil -E' is
	               run for the volume.
NOTE: Run as owner for network homes, otherwise run as root.
</span></code></pre></div></div>]]></content><author><name>Алексей Комаров</name></author><category term="HowTo" /><category term="Apple" /><category term="macOS" /><category term="ошибка" /><category term="Spotlight" /><category term="поиск" /><category term="индекс" /><summary type="html"><![CDATA[Решение проблемы с неправильно работающим поиском.]]></summary></entry></feed>