Показаны сообщения с ярлыком GPO. Показать все сообщения
Показаны сообщения с ярлыком GPO. Показать все сообщения

понедельник, 1 ноября 2021 г.

Дайджест новостей за октябрь 2021 г.

Блоги:

Алексей Лукацкий написал заметку, посвященную моделированию угроз в процессе разработки ПО.

 

Ситнов Андрей опубликовал заметку о том, как проверить не оформлена ли на ваше имя электронная подпись на Госуслугах.
 

Статьи:

Мошенническая схема с фальшивым свиданием (Fake Date).


Сервисы для поиска электронной почты.


Вывести все ящики, к которым есть доступ у определенного пользователя Exchange/Microsoft 365.


Утилиты Sysinternals теперь могут автоматически обновляться из Microsoft Store.

 

Управление групповыми политиками (GPO) в Active Directory с помощью PowerShell.


Сброс пароля от дневника Punto Switcher.

 

Проблемы защиты неприкосновенности частной жизни применительно к архивным документам США.

 
Compliance-дайджест: изменения законодательства в области ИБ за сентябрь 2021 года.

 
Цифровая безопасность платформ e-commerce.


Лучшие практики безопасности Github Actions (англ.).


Что такое TPM и почему от требуется для Windows 11? (англ.).


Сслыки для OSINT, профайлинга, фунпринтинга, доксинга и киберсталкинга (англ.).


Заметки от Blue Team (англ.).


OWASP Top 10 2021 (англ.).

 

10 типов веб-уязвимостей, которые часто упускают (англ.).


Обзор MITRE ATT&CK v10 (англ.).

 

Android security checklist: WebView (англ.).

 

Законодательство:

Постановление Правительства РФ от 15.10.2021 N 1754 "Об утверждении требований к проверке простой электронной подписи, которой в соответствии с частями 5 и 23 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" подписаны согласия на обработку персональных данных и биометрических персональных данных, при хранении указанных согласий". Определены требования к простой электронной подписи, используемой для подписания согласия на обработку персональных данных.

 

Постановление Правительства РФ от 20.10.2021 N 1801 "Об утверждении Правил идентификации пользователей информационно-телекоммуникационной сети "Интернет" организатором сервиса обмена мгновенными сообщениями". Обновлен порядок идентификации пользователей сети Интернет организатором сервиса обмена мгновенными сообщениями.


Приказ Минцифры России от 10.09.2021 N 930 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических персональных данных в единой биометрической системе и в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации" Зарегистрировано в Минюсте России 28.10.2021 N 65621.

Обновлен порядок обработки, включая сбор и хранение, параметров биометрических персональных данных.

 

Постановление Правительства Российской Федерации от 11.10.2021 № 1729 "Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере идентификации и (или) аутентификации".


Результаты проведения мероприятий систематического наблюдения на предмет соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных в 3 квартале 2021 года. Типовые нарушения. Источник: Управление Роскомнадзора по Ростовской области. 

 

Документы:

Борьба со спамерами правовыми средствами. Руководство по дезинсекции (см. описание).

 

Программное обеспечение/сервисы:

DefenderUI — это бесплатная программа для систем Windows 11 и Windows 10, которая предлагает альтернативный интерфейс для управления встроенным антивирусом Microsoft Defender (Защитник Windows).


Verica Open Incident Database - база общедоступных отчетов об инцидентах, связанных с программным обеспечением. 

 

Autoruns v14.06, Sysmon v13.30.

 

Аналитика:

APT-атаки на промышленные компании в первом полугодии 2021 года. Источник: Kaspersky ICS CERT.


Руткиты: эволюция и способы обнаружения. Источник: Positive Technologies.

  

Ресурсы:

Курс по информационной безопасности от Яндекса.


Материалы с ZeroNights 2021.


Реестр социальных сетей от Роскомнадзора.


Материалы с Евразийского конгресса по защите данных 2021 (Eurasian Data Protection Congress): первый день (видео, презентации), второй день (видео, презентации), третий день (видео, презентации).
 
Minimum Viable Secure Product - чеклист с минимальными необходимыми мерами безопасности B2B-продуктов и SaaS (см. описание).  

среда, 10 февраля 2021 г.

Дайджест новостей по ИБ за 01 — 09 февраля 2021 г.

Блоги:
Алексей Лукацкий затронул тему использования Google Analytics в государственных мобильных приложениях и соблюдения требований законодательства по ИБ; анонсировал свой новый telegram-канал "Cyber Security Metrics", посвященный теме метрик по ИБ.
 
Статьи:
Наложенные средства обеспечения безопасности в облачных средах.
 
Порталы с персональными данными не выполняют требование ФСБ шифровать персональные данные.
 
Дискуссии Privacy Day 2021 (часть 1, часть 2).
 
 
Обзор уязвимостей за неделю (от 25.01.2021, от 01.02.2021).
 
Программное обеспечение/сервисы:
LetsDefend Academy - онлайн-платформа для обучения blue team.
 
εxodus - веб-сервис для проведения аудита Android-приложений на приватность (наличие трекеров).
 
Мероприятия:
04 марта 2021, SOC X - профессиональный командный чемпионат мира среди SOC.
 
Задать вопрос ФСТЭК России (до 17 февраля 2021г.).
 
Ресурсы:
#ПоИБэшечка​ - ток-шоу, сосредоточенное на теме информационной безопасности.
 
Видео с "Privacy Day 2021".

вторник, 6 октября 2020 г.

Дайджест новостей по ИБ за 21 сентября — 05 октября 2020 г.

 Блоги:
Сергей Борисов подготовил обзор изменений в NIST 800-53 "Security and Privacy Controls for Information Systems and Organizations".
 
Статьи:
Усиливаем защиту Windows с помощью GPO и Microsoft Security Baseline.
 
 
OSINT или как посмотреть на свою сеть глазами хакера.
 
Отложенный фишинг и как с ним бороться.
 
Следите за копиями своих паспортов: как я попал в странную махинацию с кредитами.
 
Исходные коды Windows XP утекли в сеть.
 
Как разводят пользователей PayPal.
 
Использование PowerShell Just Enough Administration (JEA) для делегирования административных задач пользователям.
 
Руководство по выбору MDR-решения (Managed Detection and Response).
 
Pastebin добавила функции "Удалить после прочтения" и "защитить паролем".
 
MITRE ATT&CK объединила матрицы визуализации для Enterprise и ICS (англ.).
 
Законодательство:
Приказ Министерства здравоохранения московской области №1123 от 20 августа 2020 “Об утверждении методических рекомендаций по определению объектов критической информационной инфраструктуры и категорий значимости объектов критической информационной инфраструктуры на объектах информатизации медицинских организаций для учреждений государственной системы здравоохранения Московской области”.
 
Положение Банка России от 4 июня 2020 г. N 719-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств". С 2022 г. вводятся новые требования информационной безопасности при денежных переводах. 382-П утратило силу.
 
Программное обеспечение/сервисы:
NetworkMiner v2.6 - инструмент для анализа перехваченных данных.

Мероприятия:
29 октября, 2020, Digital Security ON AIR.
 
12—17 ноября 2020 года, The Standoff.
 
Ресурсы:
Презентации с "PKI-Форум 2020".
 
Презентации с "Инфоберег-2020".