вторник, 28 ноября 2017 г.

Дайджест новостей по ИБ за 06 – 27 ноября 2017 г.


Блоги:
Сергей Борисов предложил алгоритм по классификации ГИС для пользователей этих систем.

Алексей Лукацкий сформулировал признаки двух типов SOC - ориентированных на выполнение требований законодательства и на реальный мониторинг происходящего на предприятии в контексте кибербезопасности; описал распространенные проблемы при работе с источниками информации в SIEM.

Алексей Комаров описал один из реальных примеров, как фактически происходит импортозамещение в госзакупках.

Статьи:

Минобороны выложило «неоспоримое» доказательство сотрудничества США с ИГ: скриншот из мобильной игры (раз, два, три).

Wikileaks анонсировал новую серию публикаций, которая получила название Vault 8, содержащую подробности работы ЦРУ США.

.NET Securityэто просто.



Как использовать «Быструю помощь» в  Windows 10 для удаленного решения проблем на компьютере.

Microsoft рассказала, как защититься от DDE-атак.

Как распознать вредоносное приложение и не стать жертвой мошенников?



Уязвимость в антивирусах под названием AVGater позволяет вредоносному ПО добиться персистентности на системе.

Мошенники выманивают деньги, обещая выплаты по СНИЛС.

Тест облачных хранилищ: где хранить данные безопасней.





Создание лаборатории для атак на Active Directory с помощью PowerShell (англ.).



Журналы:

Документы:
Научно-практический постатейный комментарий к Федеральному закону "О персональных данных" - книга с комментариями к Федеральному закону «О персональных данных». Подготовлен с учетом последних изменений в КоАП РФ в части административной ответственности за нарушение законодательства о персональных данных. Автор: Савельев А.И.


Законодательство:
Верховный суд РФ разъяснил, как квалифицировать кибермошенничества.

Указ Президента РФ от 25.11.2017 N 569 "О внесении изменений в Положение о Федеральной службе по техническому и экспортному контролю, утвержденное Указом Президента Российской Федерации от 16 августа 2004 г. N 1085". Указом вносятся изменения в положение о ФСТЭК в соответствии с требованиями закона о безопасности КИИ.

Программное обеспечение/сервисы:
gocrack - инструмент для тестирования корпоративных паролей (см. описание).

Cyber Operations Tracker - база данных известных в государственном масштабе инцидентов, произошедщих с 2005 года.

Обновились утилиты из набора Windows Sysinternals: Sysmon v6.2, AccessChk 6.20, Sigcheck v2.60, Whois v1.20.

Аналитика:
Спам и фишинг в третьем квартале 2017. Источник: Лаборатория Касперского.

DDoS-атаки в третьем квартале 2017 года. Источник: Лаборатория Касперского.



Защита корпоративных сетей в России (ноябрь 2017г.) - результаты опроса 200 специалистов по информационной безопасности из различных отраслей. Источник: Код Безопасности.

Мероприятия:

Ресурсы:
Коллекция примеров уязвимого кода для тестирования утилит статического анализа кода.


Видео и презентации с "PROFIT Security Day 2017".

Презентации с "SOC Forum 2017. Astana".



Круглый стол «Практика рассмотрения конфликтных ситуаций информационной безопасности и ЭДО»: часть 1, часть 2, часть 3.

Комментариев нет:

Отправить комментарий