Показаны сообщения с ярлыком DDOS. Показать все сообщения
Показаны сообщения с ярлыком DDOS. Показать все сообщения

вторник, 7 ноября 2017 г.

Дайджест новостей по ИБ за 23 октября – 06 ноября 2017г.


Блоги:
Алексей Лукацкий написал про мифы о специалистах SOC.

Статьи:


Взлом Bitcoin по телевизору: обфускуй, не обфускуй, все равно получим QR.


Каким способом не стоит защищать свой смартфон.

Шифровальщик Bad Rabbit и защита от него.


Как настроить в Windows 10 компоненты «контролируемый доступ к папкам», "защита сети", "защита от эксплойтов" в Windows 10.


Пакетные брокеры: решаемые проблемы и варианты реализации.


«В активном поиске»: как мы выбирали поисковый механизм для DLP-системы.


Windows Defender Exploit Guard: защита от вредоносов следующего поколения (next-generation malware).

Схема DDoS-атак на уровне приложений и архитектур микрослужб.

Документы:
OUCH! Безопасность онлайн-покупок – ноябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Программное обеспечение/сервисы:
Sonarwhal - сервис-агрегатор для проверки сайта на ошибки, производительность и бреши в безопасности.

CVE-2017-13082: Key Reinstall in FT Handshake (802.11r) - скрипт для тестирования продуктов на уязвимость к атаке KRACK.

Аналитика:

Ресурсы:
Презентации с "Check Point Security Day 2017".


Презентации с московского "ISACA: Vulnerability Management".

Видео с "Ekoparty Security Conference 13th Edition (2017)".

понедельник, 7 августа 2017 г.

Дайджест новостей по ИБ за 31 июля — 07 августа 2017 г.

Статьи:



Практические примеры атак внутри GSM-сети.

Стеганография в современных кибератаках.

Роскомнадзор запретил сбор и передачу данных о пользователях «ВКонтакте» (см. комментарии Михаила Емельянникова).



Взлом маршрутизаторов WPA/WPA2 Wi-Fi с помощью Airodump-ng и Aircrack-ng/Hashcat.

Россия заняла 10 место в индексе кибербезопасности ООН.


XSS в приложениях, разработанных с помощью ReactJS (англ.).


Июльские инструкции от CIS по установке безопасных настроек (Benchmark) для Docker Community Edition, ISC BIND DNS Server 9.9, Kubernetes (англ.).

Обзор Trademark Abuse Radar - веб-сервис от High-Tech Bridge для проверки на киберсквоттинг и тайпсквотинг-атаки (англ.).

Документы:
OUCH! Резервное копирование и восстановление – августовский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS

Законодательство:
Федеральный закон от 26 июля 2017 г. N 193-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации"".

Федеральный закон от 29 июля 2017 г. N 223-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации".

Федеральный закон от 29 июля 2017 г. N 241-ФЗ "О внесении изменений в статьи 101 и 154 Федерального закона "Об информации, информационных технологиях и о защите информации"".

Федеральный закон от 29 июля 2017 г. N 276-ФЗ "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации".

Аналитика:
DDoS-атаки во втором квартале 2017 года. Источник: Лаборатория Касперского

Ресурсы:
Pwned Passwords - списки хешей от взломанных паролей от Троя Ханта.

SMBLoris - информация об уязвимости, приводящей к отказу в обслуживании и присутствующая во всех версиях Windows + PoC (bash, С).

Видео с "SHA2017".

вторник, 28 февраля 2017 г.

Дайджест новостей по ИБ за 10 — 27 февраля 2017 г.



Блоги:
Евгений Касперский ответил на вопросы, касающиеся безопасной операционной системы (KasperskyOS).

Алексей Лукацкий (1, 2, 3, 4, 5) и Андрей Прозоров подготовили обзоры презентаций с секции ФСТЭК России "Актуальные вопросы защиты информации" конференции "ТБ Форум 2017".


Валерий Естихин поделился впечатлениями с "IX Уральского форума" (1, 2, 3, 4, 5).

Статьи:
Обзор кибератак с 16 по 31 января 2017 г. от hackmageddon.

Обзор инцидентов безопасности за период с 06 по 12 февраля 2017 г. от securitylab.

Судебная практика: Google нарушило тайну переписки гражданина РФ, размещая рекламу в его письмах.


Первый способ генерации коллизий для SHA-1.

ЦБ ужесточит требования по ИБ к банкам из-за хакеров.





Элементы защиты банкнот. Частное расследование.



Финансовая кампания TwoBee.


Как «пробить» человека в Интернет: используем операторы Google и логику.

Как обманывают на AliExpress и что с этим делать.

Виртуализация, основанная на безопасности (VBS). Часть 2: взаимодействие ядра с VTL0 и VTL1 (англ.).


Законодательство:
Федеральный закон от 22 февраля 2017 г. N 16-ФЗ "О внесении изменений в главу 5 Федерального закона "О персональных данных" и статью 1 Федерального закона "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля".

Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) от 5 декабря 2016 г. N 308 г. Москва "Об утверждении формы и порядка направления уполномоченными государственными органами требования о принятии мер по прекращению распространения новостным агрегатором фальсифицированных общественно значимых сведений, недостоверной общественно значимой новостной информации под видом достоверных сообщений, новостной информации, распространяемой с нарушением законодательства Российской Федерации" (см. краткий обзор).

Документы:
Multi-Factor Authentication - рекомендации по использованиею многофакторной аутентификации. Источник: PCI Security Standards Council.

Программное обеспечение/сервисы:
mongoaudit - утилита для аудита безопасности серверов MongoDB.

Мероприятия:
2 марта 2017 г. в московском офисе Positive Technologies состоится "OWASP Russia Meetup #6".

Ресурсы:
Видео с "ТБ Форум 2017".

Презентации с "RSA Conference 2017".

вторник, 6 декабря 2016 г.

Дайджест новостей по ИБ за 18 ноября - 2 декабря 2016 г.


Блоги:
Евгений Касперский анансировал онлайн-версию настольной игры-симулятора по компьтерной безопасности "Kaspersky Interactive Protection Simulation" (впечатления Алексея Лукацкого).

Обзор SOC Forum 2.0 от Алексея Лукацкого (раз, два), Сергея Борисова.

Алексей Лукацкий и Андрей Прозоров разбирались, кто должен обновлять свою лицензию на ТЗКИ в связи с публикацией Постановления Правительства №541 от 15 июня 2016 года.

Обзор докладов с SOC-Форума 2016 от Дениса Батранкова.

Онлайн ИБ тренинг «Kaspersky Interactive Protection Simulation» от Сергея Борисова.

Статьи:
Обзор инцидентов безопасности с 13 по 20 ноября, 21 по 27 ноября 2016 года.

DDoS-атака на российские банки: что показал трафик.





О квантовой криптографии. Протоколы E91 & Lo05.


Защита виртуальных машин, размещенных в дата-центре, с помощью технологии Shielded VM.



Все об атаке "человек посередине" (Man in the Middle, MitM).

Аудит безопасности KeePass: критические уязвимости не обнаружены.


Как включить отображение информации о предыдущих попытках входа в Windows 10.

Как использовать Защитник Windows в Windows 10 в режиме командной строки.


Введение в Server Side Template Injection (SSTI) и Client Side Template Injection (CSTI).



Установка и настройка Tenable Nessus Manager и Nessus Agent (англ.).

Программное обеспечение/сервисы:
Test lab v.10: The outer limits -  лаборатория тестирования на проникновение от компании "Pentestit".

Kaspersky Cleaner - утилита для удаления ненужных и временных файлов, а также сохранения своей конфиденциальности.

Демоверсия платформы от "Лаборатории Касперского" для повышения осведомленности сотрудников по ИБ.

Аналитика:
Исследование: незащищенные Wi-Fi-сети по всему миру. Источник: Лаборатория Касперского.


Мероприятия:
С 5 по 31 декабря 2016 г. состоится конкурс по этичному хакингу «Эшелонированная оборона 2016».

Ресурсы:

Методические рекомендации Технического комитета по стандартизации «Криптографическая защита информации» (TK 26).

Видео с "BSidesCHS 2016".


Host-файл для блокировки рекламы.

понедельник, 21 ноября 2016 г.

Дайджест новостей по ИБ за 28 октября - 18 ноября 2016 г.

Блоги:
Алексей Лукацкий поделился мнением, почему на российских мероприятиях по ИБ мало выступлений от заказчиков; рассказал, какое место занимает Threat Hunting в деятельности SOC; описал один рабочий день аналитик SOC; сделал подборку зарубежных каталогов угроз.

Евгений Касперский похвастался выпуском первого сетевого маршрутизатора на базе KasperskyOS.

Булат Шамсутдинов написал про один оксюморон отечественной ИБ, связанный с передачей ключей шифрования.

По мнению Брюса Шнайера государство должно повлиять на разработчиков, чтобы те выпускали безопасные интернет-вещи (англ.).

Виды электронных подписей в России и требования к средствам электронной подписи.

Обзор KrasCTF-2016 от Ксении Шудровой.

TOP-10 международных конференций по ИБ в 2017 от Андрея Прозорова.

Евгений Царев опубликовал инфографику "Суды по делам требующим экспертизы в ИТ и ИБ".

Андрей Дугин высказал свои причины, связанные с малым количеством выступлений от заказчиков на российских конференциях по ИБ.


Статьи:
Обзор инцидентов безопасности с 24 по 30 октября,  с 31 октября по 6 ноября,  с 7 по 13 ноября 2016 года.



Что движет охотниками за багами: 6 стимулов.

Анализ банковского троянца, который загружается при просмотре новостных сайтов на Android-устройствах.



Tesco Bank пострадал из-за атаки трояна Retefe.

Пять крупных российских банков подверглись DDoS-атакам.

Кибербезопасность финрынка: первый годовой отчет FinCERT Банка России.

Новый инструмент Adobe имитирует голос человека после 20 минут обучения.

SOC'и России. Есть проблемы. И не будем этого скрывать!

Российские вооруженные киберсилы. Как государство создает военные отряды хакеров.

Дешевые авиабилеты… Сеть мошеннических сайтов, ворующих деньги с карт. Второе расследование.

PowerMatrix - автоматизированная матрица доступа.

23 бесплатных инструмента расследования инцидентов для специалиста по информационной безопасности.

Пять причин, чтобы бросить свою работу в сфере кибербезопасности и устроиться на новую.

Как мы автоматизировали аудит безопасности в «Яндексе». Колонка Тараса Иващенко.

Jira как часть SIEM системы на базе Splunk.



Постоянные изменения — единственный путь к эффективной DLP-системе.

Исследователь написал опенсорсный шифровальщик Heimdall на PHP.

Как обезопасить компанию от сотрудников-шпионов.




Рекомендации по разработке безопасных IoT-устройств: часть 1, часть 2.

Подборка уязвимых Android-приложений для повышения навыков тестирования на проникновение (англ.).



Отправка отчета о результатах сканирования Burp Suite в Slack (англ.).



Создание тестовой лаборатории для поиска уязвимостей в дронах и квадрокоптерах (англ.).

Анти-реверс инжиниринг: вредоносы против антивирусов (англ.).

Документы:
OUCH! Безопасность при использовании «облака»  – ноябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

NISTIR 7621. Revision 1. Small Business Information Security: The Fundamentals - рекомендации по обеспечению информационной безопасности систем и сетей для малого бизнеса. Источник: NIST.

Законодательство:

Программное обеспечение/сервисы:
FileZilla Secure FTP Client - форк FileZilla с шифрованием паролей (см. описание).

Metasploitable3 - виртуальный образ, который содержит уязвимости для тестирования эксплойтов и повышения своих навыков.

Secrets leak in Android apps - поиск утечек секретов в Android-приложениях.

F-Secure Router Checker - веб-сервис для обнаружения DNS-Hijacking-атаки и проверки настроек роутера (см. описание).

Аналитика:
Развитие информационных угроз в третьем квартале 2016 года. Статистика. Источник: Лаборатория Касперского.

DDoS-атаки в третьем квартале 2016 года. Источник: Лаборатория Касперского.

Спам и фишинг в третьем квартале 2016 года. Источник: Лаборатория Касперского.


Безопасность мобильных устройств - 2016 - аналитическое исследование направлено на определение специфики применения мобильных устройств в
российских  компаниях. Источник: Код Безопасности.


Ресурсы:
Презентации с Международной конференции «Защита персональных данных 2016».

Презентации с SOC-Forum 2016.



Видео с "AppSecUSA 2016".



Ресурс, посвященный уязвимостям Meltdown и Spectre.