вторник, 16 апреля 2019 г.

Дайджест новостей по ИБ за 18 марта — 15 апреля 2019 г.

Блоги:
Рекомендации по внедрению СУИБ, а также по подготовке и прохождению сертификационного аудита ИБ от Андрея Прозорова.

Алексей Комаров поделился подборкой материалов с аналитикой по зарплатам в сфере ИБ в России за 2018 г.

Статьи:
LockerGoga: что именно произошло с Norsk Hydro.


Что полезного можно вытащить из логов рабочей станции на базе ОС Windows.



Операция ShadowHammer.

На платформе Open Bug Bounty появилась возможность сообщать об утечках данных.


Мифы о 152-ФЗ, которые могут дорого обойтись оператору персональных данных.

Исследователи нашли API-ключи в GitHub-хранилищах.

Как киберпреступники используют популярные сериалы для распространения вредоносного ПО.

Stalkerware: средства повседневного шпионажа. Исследование коммерческих приложений-шпионов.

Kubeletmein - утилита для повышения привилегий в кластерах Kubernetes.

Использование AD для обнаружения хостов, не входящих в AD (англ.).


Вышел CIS Controls V7.1 - лучшие практики в области кибербезопасности для защиты от распространенных угроз (см. обзор от Сергея Борисова).

Документы:
OUCH! Создание паролей – апрельский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Законодательство:
Информационное сообщение ФСТЭК России от 29 марта 2019 г. N 240/24/1525 "О Требованиях по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий" (см. комментарии Алексея Лукацкого). Источник: ФСТЭК.

Информационное сообщение ФСТЭК России от 29 марта 2019 г. N 240/24/1428 "О порядке предоставления Перечня средств измерений, испытательного оборудования, программных (программно-аппаратных) средств и Перечня нормативных правовых актов, методических документов и национальных стандартов, необходимых для выполнения работ по аттестации объектов информатизации, предназначенных для обработки информации, содержащей сведения, составляющие государственную тайну".

Программное обеспечение/сервисы:
Complete Mandiant Offensive VM (Commando VM) - Windows-дистрибутив для проведения тестирования на проникновения и команды атакующих (Red Team).

Shodan Monitor - мониторинг доступных в Интернете устройств. (см. краткое описание).

Аналитика:
Ландшафт угроз для систем промышленной автоматизации. Второе полугодие 2018. Источник: Лаборатория Касперского.

Боты и ботнеты в 2018 году. Статистика атак ботнетов на клиентов организаций. Источник: Лаборатория Касперского.

Информационная безопасность на практике. Итоги 2018 г., перспективы 2019 г. - результаты опроса специалистов по информационной  безопасности,  ИТ-специалистов  и  ТОП-менеджеров российских компаний. финансы.

Уязвимости онлайн-банков: подводим итоги анализа. Источник: Positive Technologies.

Мероприятия:
29.04.2019, 28.05.2019 и 25.06.2019 Управление Роскомнадзора по Ростовской области проводит бесплатные семинары по теме: «Практика применения Федерального закона от 27 июля 2006 г. № 152 ФЗ "О персональных данных».

Ресурсы:
Безопасность АСУ ТП. Вводный курс.



Видео с "BSidesSF 2019".


вторник, 19 марта 2019 г.

Дайджест новостей по ИБ за 25 февраля — 18 марта 2019г.


Блоги:
Алексей Лукацкий рассказал об основном предназначении платформ Threat Intelligence; опубликовал основные тезисы о кибербезопасности КИИ, прозвучавшие в рамках всероссийского форума в области информационных и коммуникационных технологий "IT Диалог"; поделился подборкой датасетов по ИБ для машинного обучения.

Обзор ISO27k toolkit (подборки шаблонов и рекомендаций по внедрению СУИБ) от Андрея Прозорова.

Краткий обзор технических спецификаций ETSI TS 103 645 V1.1.1 (2019-02) «Кибербезопасность – Кибербезопасность потребительских устройств интернета вещей» (CYBER; Cyber Security for Consumer Internet of Things) от Натальи Храмцовской.

Александр Леонов описал процесс поиска уязвимостей в docker-образах, основанных на CentOS, Debian и Ubuntu (англ.).

Статьи:
Как оценить эффективность настройки NGFW.

Чем отличается UTM от NGFW.

Google Safe Browsing: уведомление о ложном срабатывании.

Почтовый автоответчик: как не сболтнуть лишнего.

Как обнаружить скрытую камеру при помощи смартфона.

Российский медицинский онлайн-сервис DOC+ оставил в открытом доступе персональные данные пациентов и врачей.

Импортозамещение SIEM: выбираем варианты миграции.

Основы взлома паролей в Linux (часть 1, часть 2).

PDF-документам с цифровой подписью больше нельзя доверять.

9 апреля 2019 года прекращается расширенная поддержка Windows Embedded POSReady 2009 (англ.).

Windows Event Viewer больше не может читать evt-логи (англ.).


Получение хеша пароля и его восстановление с помощью Mimikatz и Hashcat (англ.).

Журналы:
(IN)SECURE Magazine. ISSUE 61 (февраль 2019). Тема номера: "Управление киберрисками" (англ.).


OUCH! Утилизация вашего мобильного устройства – мартовский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Документы:
If you want, I can store the encrypted password - результаты исследования о том, как разработчики-фрилансеры обеспечивают хранение паролей в своих проектах.

Security Maturity Model (SMM) Practitioner’s Guide - практическое руководство по оценке зрелости систем интернета вещей с точки зрения кибербезопасности. Источник: Industrial Internet Consortium.

Законодательство:
"Методические рекомендации по нейтрализации банками угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации" (утв. Банком России 14.02.2019 N 4-МР).

Указ Президента РФ от 14.01.2019 N 6 "О внесении изменений в перечень сведений, отнесенных к государственной тайне, утвержденный Указом Президента Российской Федерации от 30 ноября 1995 г. N 1203". Из пунктов 54, 55 и 63 исключили слова "ФАНО России".

Программное обеспечение/сервисы:
Windows Exploit Suggester - инструмент, который предоставляет список уязвимостей системы Windows на основании данных systeminfo.

Hardentools - утилита для отключения Windows-функций, которые могут негативно влиять на информационную безопасность.

Firefox Send - бесплатная служба передачи зашифрованных файлов, которая позволяет пользователям безопасно и просто обмениваться файлами из браузера.

https://nginxconfig.io/ - веб-сервис по генерации конфигурационного файла для nginx.

Аналитика:

Мобильная вирусология 2018. Источник: Лаборатория Касперского.

Спам и фишинг в 2018 году. Источник: Лаборатория Касперского.

Ресурсы:
Видео с "BSides Columbus 2019".



Запись c конференции "Palo Alto Networks 2019".

воскресенье, 3 марта 2019 г.

Обзор конференции "Код ИБ" в Ростове-на-Дону



28 февраля в Ростове-на-Дону прошла конференция "Код ИБ". По традиции написал краткий обзор.

Программу мероприятия можно условно разделить на пять блоков.

(1)Ключевой темой вводной дискуссии стала киберустойчивость бизнеса в условиях нарастающей напряженности. (2)Далее участники конференции разбрелись по двум секциям: в секции "Технологии" доклады были посвящены программно-аппаратным средствам защиты информации и услугам по ИБ-аутсорсингу, в секции "Люди" - организационным мероприятиям, связанным с выполнением требований по защите персональных данных и подбору персонала. Я присутствовал на секции "Технологии". (3)После обеденного перерыва все участники вновь объединились и пошли слушать оставщуюся часть докладов. Честно говоря, надеялся услышать какие-нибудь примеры внедрения СЗИ или типовые ошибки при их эксплуатации (например, как это сделали Алексей Мерзликин и Вячеслав Медведева в своих докладах) или увидеть выступления действующих руководителей служб информационной безопасности. Но, к сожалению, большинство докладов были маркетинговыми, а озвученный контент легко можно найти на сайте вендоров или среди записей публичных вебинаров/семинаров. Со слов организаторов всех этих недостатков лишен проект "Код ИБ Профи" (Москва, Сочи), где участники посещают мастер-классы, слушают доклады спикеров-практиков и даже путешествуют.

Из всего услышанного наиболее интересным показалось выступление Ильи Шабанова, который рассказал про процесс проведения исследования российского рынка информационной безопасности (часть 1, часть 2, часть 3).

Последним с докладом выступил начальник 1 отдела ФСТЭК по ЮФУ и СКФО Николай Иванович Чернов. Спикер рассказал про этапы категорирования объектов КИИ и распространенные ошибки при реализации данной процедуры, про планируемые к разработке в 2019 году НПА в области обеспечения безопасности КИИ, а также поделился статистикой по сферам деятельности Ростовской области, которые уже предоставили перечень объектов КИИ, подлежащих категорированию.


 Кстати, это был не единственный представитель регулятора на "Коде ИБ". В секции "Люди" выступал Дмитрий Красноченко ведущий специалист-эксперт ОНПД Управления Роскомнадзора по Ростовской области.

(4)В завершающей части организаторы предложили устроить круглые столы на темы "Импортозамещение", "Киберустойчивость", "Вирусы-шифровальщики" и "Повышение осведомленности пользователей по ИБ". Мне посчастливилось модерировать последнюю из предложенных тем.

(5)В конце конференции организаторы провели розыгрыши призов, в результате которого большинство участников получили подарки. Мне достался символ конференции

Несмотря на все свои достоинства и недостатки, "Код ИБ" является чуть ли не единственной конференцией по информационной безопасности, которая ежегодно проходит в Ростове-на-Дону, и собирает в одном месте коллег с разных уголков Ростовской области. Поэтому жду её с нетерпением в следующем году.

[обновлено от 05.03.19]
Фото в группах VK и Facebook