вторник, 24 ноября 2020 г.

Дайджест новостей по ИБ за 02 — 23 ноября 2020 г.

Блоги:
 
Александр Веселов изучил вопрос о возможности скачивания СКЗИ через интернет.
 
Интервью с Михаилом Емельянниковым о защите персональных данных.
 
Евгений Касперский рассказал о новой версии Open Threat Intelligence Portal (OpenTIP) и новом продукте Kaspersky Antidrone.
 
Алексей Лукацкий разработал чеклист, который покажет, насколько эффективна ваша система обнаружения угроз.
 
 
Статьи:
 
Сканер для выявления слабых паролей в СУБД.
 
Атаки на промышленные предприятия с использованием RMS и TeamViewer: новые данные.
 
Cached Credentials: вход в Windows под сохраненными учетными данными при недоступности домена.
 
 
Возможности шифрования в Zabbix.
 
С 1 сентября 2021 года Android-устройства ниже версии 7.1.1 не будут доверять сертификатам, выданным Let’s Encrypt (англ.).
 
 
Обзор уязвимостей за неделю (от 2 ноября, от 9 ноября, от 16 ноября).
 
 
 
Журналы:
 
Документы:
OUCH! Атаки социальной инженерии - ноябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.
 
OWASP Vulnerability Management Guide - руководство по управлению уязвимостями от OWASP (см. обзор от Сергея Борисова).
 
Программное обеспечение/сервисы:
Wireshark 3.4.0 - анализатор сетевых протоколов.
 
Аналитика:
 
Мероприятия:
 
25-26 ноября, конференция от Group-IB "CyberCrimeCon 2020".
 
Ресурсы:
Презентации с "Digital Security ON AIR 2020".
 
Видео с "GIS Days 2020".
 
 
Видео с "r2con 2020".

вторник, 3 ноября 2020 г.

Дайджест новостей по ИБ за 26 октября — 02 ноября 2020 г.

 Блоги:
Вопросы реализации Федерального закона «О безопасности КИИ РФ».
 
Александр Веселов осветил ряд вопросов касательно лицензиатов ФСБ с филиалами.
 
Денис Батранков рассказал как повысить безопасность VPN в корпоративной сети.
 
Статьи:
О неравномерности нагрузки на линии SOC.
 
Как перезагрузить ИБ с помощью процессного моделирования.
 
 
Microsoft выпустила обновление KB4577586 для удаления Adobe Flash с IE и Edge.
 
Трой Хант разбирался могут ли браузерные шрифты снизить количество фишинговых атак (англ.).
 
Vulnonym - генератор имен для уязвимостей (англ.).
 
Обзор уязвимостей за неделю (от 26 октября).
 
Журналы:
 
Программное обеспечение/сервисы:
ThreatPursuit VM - набор инструментов, позволящих превратить виртуальную машину под Windows в систему для анализа угроз (см. описание).
 
Аналитика: