Показаны сообщения с ярлыком политика конфиденциальности. Показать все сообщения
Показаны сообщения с ярлыком политика конфиденциальности. Показать все сообщения

понедельник, 1 февраля 2016 г.

Дайджест новостей по ИБ за 22 – 29 января 2016г.



Блоги:
Михаил Емельянников поделился статьей о режиме коммерческой тайны в организации.


Прогнозы ИБ на год грядущий от Алексея Лукацкого.

Статьи:
Обзор кибератак за 1 – 15 января 2016 (англ.). Источник: Hackmageddon.

История об инциденте, связанном с опустошение банкоматов: часть 1, часть 2.


Что такое VPN и зачем это нужно?

Что не так с безопасностью в интернете вещей: как Shodan стал «поисковиком спящих детей».

Русскоязычные хакеры шантажируют автора open source малвари Hidden Tear и EDA2.

Команды Windows, используемые злоумышленниками, и методы противодействия (англ.).




Amazon предлагает бесплатные SSL/TLS сертификаты пользователям Amazon Web Services.

Инструкция по установке сертификата от Let’s Encrypt на CentOS 7 с Apache (англ.).


Программное обеспечение/сервисы:
Policy Analyzer -  утилита для анализа и сравнения набора объектов групповой политики (GPO).

BackBox Linux 4.5 - Linux-дистрибутив для тестирования на проникновение, основанный на Ubuntu.

6G Firewall 2016 - набор правил от Perishable Press, который позволяет бороться с распространенными вредоносными URL-запросами для WordPress.

Аналитика:
Windows exploitation in 2015 - ежегодный отчет о кибератаках на программные продукты Microsoft Windows (англ.). Источник: Eset. (краткий отчет).

Мероприятия:
15–20 февраля, VIII Уральский форум «Информационная безопасность финансовой сферы».


Ресурсы:
Видео с конференции "USENIX Enigma 2016".

«Антивирусная правДа» — это информационный проект компании «Доктор Веб».

Запись мастер-класса RISSPA по теме: "Методологии внедрения SIEM: Теория vs. Практика". Часть 3.

Бесплатное учебное пособие "Конкурентная разведка. Часть 1" под редакцией Е. Л. Ющука, А. А. Мальцева.

пятница, 21 сентября 2012 г.

Новости ИБ за 15 - 21 сентября 2012 года



Блоги:



«Как ФСБ дураком меня назвала или опять опять про персданные?!». Алексей Лукацкий. Про защиту государственных информационных систем регуляторов.

«СОИБ. Проектирование. Защита баз данных». Сергей Борисов.


Журналы:
Скоро выйдет новый журнал «БДИ. Безопасность деловой информации». Подписаться на первый номер можно уже сейчас.
Журнал (IN)SECURE  Issue 35 (сентябрь 2012) доступен для скачивания.

Журнал «Information Security. Информационная безопасность» №4 2012 доступен для скачивания.

Статьи:


Ресурсы:
Разрешенные для обработки специальные категории персональных данных (сведения о судимости) согласно НПА РФ.

пятница, 14 сентября 2012 г.

Новости ИБ за 8 - 14 сентября 2012 года



Блоги:
«Безопасность АСУ ТП: от слов к делу». Алексей Лукацкий.

«Общее. Вебинар Емельянникова по изменениям в законодательстве ИБ». Сергей Борисов. Материалы с вебинара, проходившего 06.09.2012.

«Что такое конфиденциальность?». Руслан Пермяков.

«Толпотворение». Евгений Касперский. Про краудсорсинг.

 
«Как уничтожать данные в электронном виде?». Алексей Лукацкий. Обзор книги.

Статьи:

Вебинары:
17 сентября 2012 в 11:00 (МСК) пройдет вебинар «Внутренние угрозы: с чего начать?». Об угрозах информационной безопасности в компании, возникающих из-за халатных или намеренных действий сотрудников.
Ведущий: Рустэм Хайретдинов, заместитель генерального директора компании InfoWatch. Зарегистрироваться на вебинар.

18 сентября 2012 года с 11.00 до 12.30 по московскому времени компания «ДиалогНаука» проводит бесплатный вебинар «Практические аспекты проведения теста на проникновение».
Ведущий: Соколов Андрей Викторович, консультант по информационной безопасности ЗАО «ДиалогНаука». Зарегистрироваться на вебинар.

27 сентября 2012 года с 10 до 12 часов состоится вебинар «Безопасность веб-приложений: starter edition».
Ведущий: Андрей Петухов, основатель и ведущий эксперт проекта Internal Security, технический директор компании SolidLab, один из основателей и действующий участник CTF-команды Bushwhackers.
В основе его презентации - упрощенная модель экосистемы современного WWW, которая будет использована для освещения типичных угроз безопасности. Андрей планирует рассмотреть как классические угрозы (XSS, SQli, CSRF), так и new-age угрозы (XXE+SSRF, атаки в публичных WiFi-сетях, UI redressing).
Зарегистрироваться на вебинар.   
  

Ресурсы:
Shodanhq – поисковая система, которая позволяет найти конкретные компьютеры (маршрутизаторы, серверы и т.д.) с использованием различных фильтров. Поисковик также может отыскать компьютеры с установленным на нем ПО, например, он может найти серверы под управлением Apache 2.2.3 на Windows 2000 в Швейцарии.

Мультсериал «Мобильные мошенники» от «Мегафон».

пятница, 27 января 2012 г.

Новая политика конфиденциальности Google

С 1.03.2012 года вступает в силу новая политика конфиденциальности, которая гласит, что Google собирает и хранит (даже после удаления аккаунта) ваши данные:
- информацию от пользователей;
- данные из служб, с которыми вы работаете;
- сведения об устройстве;
- сведения журналов;
- сведения о местоположении;
- уникальные номера приложений;
- сведения из локального хранилища;
- файлы cookie и анонимные идентификаторы.

Google также может предоставить полученную информация третьим лицам при следующих условиях:
- вы дали свое согласие;
- администратор домена дал свое согласие;
- для обработки третьими сторонами (дочерним компаниям Google, а также доверенным лицам и партнерам по бизнесу);
- по требованию законодательства.

В общем, вносите как можно больше "шума" в свои анкеты либо придумайте псевдоним.