Показаны сообщения с ярлыком аналитика. Показать все сообщения
Показаны сообщения с ярлыком аналитика. Показать все сообщения

вторник, 23 марта 2021 г.

Дайджест новостей по ИБ за 09 февраля — 22 марта 2021 г.

Блоги:
Алексей Лукацкий опубликовал тезисы с телемоста с руководством ФСТЭК (часть 1, часть 2); поделился популярными сценариями для киберучений.

Шпаргалка по выполнению требований Положения 684-П от Валерия Естехина.

Денис Батранков рассказал, какую задачу решают продукты класса DDP (Distributed Deception Platform).

Обнаружение уязвимостей на Linux с помощью Vulners Linux Audit API (англ.).

Microsoft Defender for Endpoint: экспорт списка хостов через API с помошью Python (англ.).

Статьи:

Пример подготовки к сертификации ISO 27001.

Поддержка токенов PKCS#11 с ГОСТ-криптографией в Python.

Нужно ли согласие на фото? Три совета фотографам и три совета таксистам, как снимать людей.

Инструменты и подходы, используемые при анализе iOS-приложений.

Три способа борьбы с телефонным спамом.

OSCP: как я сдавал самый известный экзамен по информационной безопасности.

Что нужно знать, прежде чем установить Clubhouse.

Аудит паролей Active Directory.

Настраиваем сохранение ключей восстановления BitLocker в Active Directory.

Выбираем тактики активной защиты от действий злоумышленников с помощью матрицы Shield от MITRE.

Бесплатные инструменты для форензики (англ.).

Серия постов про разработку детектора фальшивых новостей (fake news) на основе машинного обучения (англ.).

Обеспечение приватности с помощью браузеров и их расширений (англ.).

Обзор уязвимостей за неделю (от 8 марта).

Документы:
OUCH! Меня взломали. Что теперь? - февральский ежемесячник по информационной безопасности.
 
Законодательство:
Информационное сообщение ФСТЭК России от 15 февраля 2021 г. N 240/22/690 "Об утверждении методики оценки угроз безопасности информации" (обзор от Сергея Борисова).

Методический документ "Рекомендации по оценке показателей критериев экономической значимости объектов критической информационной инфраструктуры Российской Федерации". Источник: ФСТЭК.

Аналитика:
Мобильная вирусология 2020. Источник: Касперский.

«Доктор Веб»: обзор вирусной активности для мобильных устройств в январе 2021 года.

All That We Let In: mHealth Apps and APIs Are Easy to Hack - результаты анализа популярных приложений мобильного здравоохранения (см. краткий обзор). Источник: Approov.

NIST security vulnerability trendsin 2020: an analysis - результаты анализа уязвимостей, имеющихся в базе NVD и обнаруженных в 2020 году. Источник: Redscan.

Утечки информации в Республике Беларусь: 2019-2020 годы - результаты исследования утечек информации, зарегистрированных в органах власти, государственных организациях и коммерческих компаниях Беларусии. Источник: InfoWatch.

Топ угроз ИБ в корпоративных сетях, 2021. Источник: Positive Technologies.

Ресурсы:
Видеообзор "Методики оценки экономических показателей при категорировании объектов КИИ" от Сергея Борисова.

вторник, 28 апреля 2020 г.

Дайджест новостей по ИБ за 20 — 27 апреля 2020 г.

Блоги:
Евгений Касперский рассказал про метрику под названием "TOP3", которая используются в его компании для мониторинга результатов тестовых лабораторий.

Статьи:
OWASP обновил Web Security Testing Guide.

Как удалить шифровальщик и восстановить данные.

Обновление KB4549951 для Windows 10 вызывает сбои.

Вставляем палки в колеса на аудиторских проверках, или Как сделать аудит ИБ максимально некомфортным для аудитора.

Как включить Windows Sandbox. Встроенная песочница Windows 10.


Как Mandiant Intelligence проиритизирует уязвимости для системы управления уязвимостями (англ).

Сравнение бесплатных симуляторов атак для команды атакующих (red team): CALDERA, Atomic Red Team, Mordor.

Как работает блокировщик для блокировщика рекламы: обратная разработка BlockAdBlock (англ.).
  
Законодательство:
Информационное сообщение ФСТЭК России от 17 апреля 2020 г. N 240/84/611 "По вопросам представления перечней объектов критической информационной инфраструктуры, подлежащих категорированию, и направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий". Источник: ФСТЭК России.

Аналитика:
Уязвимости и угрозы мобильных банков - в исследовании приведены уязвимости клиентской и серверной частей мобильных банковских приложений, обнаруженные в 2019 г. в ходе анализа их защищенности. Источник: Positive Technologies.

The Top 10 Vulnerabilities Used by Cybercriminals in 2019 - отчет об уязвимостях, часто эксплуатируемых злоумышленниками в 2019 году. Источник: Recorded Future.
 
Ransomware Facts, Trends & Statistics - статистика атак, связанных с вирусом-шифровальщиком.

вторник, 21 апреля 2020 г.

Дайджест новостей по ИБ за 13 — 20 апреля 2020 г.


Блоги:
Алексей Лукацкий рассказал, как можно развлечься безопаснику на самоизоляции; описал тренды киберугроз  в период пандемии.

Судебная практика: привлечение работника к дисциплинарному взысканию за использование Интернета не в производственных целях.

Статьи:

Нарушение пользовательского соглашения на сайте не является уголовным преступлением.

Пример пентеста, или Как все сломать при помощи уролога и Роскомнадзора.

Переход с reCAPTCHA на hCaptcha в Cloudflare.

Greybox Fuzzing на примере AFLSmart.




Vulnerability Priority Rating (VPR) и его отличие от CVSS (англ.).


 
Программное обеспечение/сервисы:
Intercepter-NG 2.5 [Android Edition] - утилита для перехвата трафика и проведения автоматизированных атак.

Аналитика:

Ресурсы:
Видео с "VirSecCon 2020".

Материалы с "OWASP Moscow 2020/1".