Показаны сообщения с ярлыком Splunk. Показать все сообщения
Показаны сообщения с ярлыком Splunk. Показать все сообщения

вторник, 24 июля 2018 г.

Дайджест новостей по ИБ за 09 – 23 июля 2018г.

Блоги:
Обзор Cisco Umbrella от Артема Агеева.

Статьи:
Сайт «Росправосудие» внесен в список запрещенных.

 
Threat Hunting с помощью Cisco Visibility.


MITM-атака с использованием механизма получения сетевых настроек протокола IPv6.


Компания «Доктор Веб» прекращает бесплатное предоставления утилит Dr.Web CureIt! и Dr.Web CureNet.

Splunk How-to или как и где научиться Splunk.


Реверсивная брутфорс-атака на пароли (Password Spraying).

Обнаружение вредоносов с помощью DensityScout и Sigcheck (англ.).

Применение белых списков на объектах КИИ на базе ОС Windows (англ.).

Создание дашборда в Splunk с информацией о хостах, на которых происходили изменения с программным обеспечением (англ.).

Законодательство:
Разъяснения в связи с изменениями в правилах оказания услуг почтовой связи при получении регистрируемых почтовых отправлений. Источник: Роскомнадзор.

Приказ Минкомсвязи России от 25.06.2018 N 321 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой биометрической системе, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации".

Программное обеспечение/сервисы:
buckets.grayhatwarfare.com - веб-сервис для поиска файлов в общедоступных Amazon S3 bucket (см. описание).

Ресурсы:
Видео с "OISF 2018".

вторник, 7 ноября 2017 г.

Дайджест новостей по ИБ за 23 октября – 06 ноября 2017г.


Блоги:
Алексей Лукацкий написал про мифы о специалистах SOC.

Статьи:


Взлом Bitcoin по телевизору: обфускуй, не обфускуй, все равно получим QR.


Каким способом не стоит защищать свой смартфон.

Шифровальщик Bad Rabbit и защита от него.


Как настроить в Windows 10 компоненты «контролируемый доступ к папкам», "защита сети", "защита от эксплойтов" в Windows 10.


Пакетные брокеры: решаемые проблемы и варианты реализации.


«В активном поиске»: как мы выбирали поисковый механизм для DLP-системы.


Windows Defender Exploit Guard: защита от вредоносов следующего поколения (next-generation malware).

Схема DDoS-атак на уровне приложений и архитектур микрослужб.

Документы:
OUCH! Безопасность онлайн-покупок – ноябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Программное обеспечение/сервисы:
Sonarwhal - сервис-агрегатор для проверки сайта на ошибки, производительность и бреши в безопасности.

CVE-2017-13082: Key Reinstall in FT Handshake (802.11r) - скрипт для тестирования продуктов на уязвимость к атаке KRACK.

Аналитика:

Ресурсы:
Презентации с "Check Point Security Day 2017".


Презентации с московского "ISACA: Vulnerability Management".

Видео с "Ekoparty Security Conference 13th Edition (2017)".

понедельник, 10 апреля 2017 г.

Дайджест новостей по ИБ за 03 — 07 апреля 2017 г.

Статьи:
Обзор инцидентов безопасности за период с 27 марта по 02 апреля 2017 года.

Обзор уязвимостей за 24 марта - 01 апреля от US-CERT (англ.).

Splunk + Check Point, пример анализа логов вашего фаервола.


Хакеры захватили DNS-инфраструктуру банка, скомпрометировав 36 доменов.





Microsoft отказалась исправлять уязвимость нулевого дня CVE-2017-7269 в ОС Windows Server 2003.


Определение численности российских войск на Южных Курилах при помощи материалов в открытом доступе.

Введение в Security GRC.

Как использовать средство проверки системных файлов (System File Checker, SFC) для восстановления системных файлов Windows 10.

Исследователи рассказали об атаках Bluenoroff - «дочке» группы хакеров Lazarus.

Сравнение списков от Alexa и Cisco Umbrella для использования в качестве белых списков (англ.).


Начало работы с вооружением WMI: краткая история; изучение классов, свойств и методов WMI (англ.).

VirusTotal хранит загружаемые для проверки файлы (в том числе содержащие чувствительную информацию), которые могут быть доступны злоумышленникам (англ.).

Документы:
OUCH! Парольные фразы – апрельский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Lazarus Under The Hood - отчет об известной деятельности Lazarus. Источник: Лаборатория Касперского/

Программное обеспечение/сервисы:
USB Canary - утилита под Linux, которая позволяет контролировать устройства, подключенные по USB (см. обзор).

hashcat v3.5.0 - утилита для восстановления паролей.

Аналитика:

Динамика и особенности импортозамещения в информационной безопасности (апрель 2017г.) - результаты опроса по импортозамещению в сфере ИБ. Источник: Код безопасности.

Кибербезопасность в России. Исследование - результат опроса среди профессионалов в сфере кибербезопасности о применяемых методологиях обеспечения безопасности. Источник: Cisco.

Отчет Cisco по информационной безопасности за 2017 год - отчет содержит исследования, выводы и перспективы в области кибербезопасности за 2017 год. Источник: Cisco.

Неправительственный доклад Международной Агоры. Свобода интернета 2016: на военном положении - доклад посвящен обзору ограничений свободы интернета в России, полученных в результате постоянного мониторинга ситуации, проводившегося на протяжении 2016 года. Источник: itzashita.ru

Мероприятия:
27.04.2017, 23.05.2017, 19.06.2017 Управление Роскомнадзора по Ростовской области проведет бесплатные семинары по теме: «Практика применения Федерального закона от 27 июля 2006 г. № 152 ФЗ «О персональных данных».

Ресурсы:
Материaлы конференции "BIS Summit St. Petersburg 2017".

вторник, 28 марта 2017 г.

Дайджест новостей по ИБ за 14 — 27 марта 2017 г.



Блоги:
Алексей Лукацкий описал векторы атак на мобильные устройства.

Впечатления Алексея Комарова о конференции "РусКрипто 2017".


"Вредные" гипотезы ИБ от Валерия Естехина.

Статьи:
Обзор инцидентов безопасности за период с 06 по 12 марта, с 13 по 19 марта 2017 года от securitylab.

Обзор кибератак с 16 по 28 февраля 2017 года от hackmageddon (англ.).


Wikileaks опубликовал первую и вторую части дампа Vault 7, содержащие секретные документы ЦРУ.


Группы «ВКонтакте»: что такое «вписки» и что с ними делать.

Как выбрать NGFW или о чем недоговаривают производители?


По следу Cobalt: тактика логической атаки на банкоматы в расследовании Group-IB.



Требования к паролям — полная чушь.


AV-Comparatives: динамическое тестирование антивирусов. Февраль 2017.

Недокументированные возможности Windows: скрываем изменения в реестре от программ, работающих с неактивным реестром.

Справка Аналитического центра ГК InfoWatch о «краже личности».


Управление разрешениями в домене с помощью PowerShell и API ADSI.




Рекомендации по удалению вируса с Android при отсутствии резервной копии с данными.


Законодательство:

Приказ ФСТЭК России от 15.02.2017 N 27 "О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17" (см. обзор от Алексея Лукацкого).

Документы:

Программное обеспечение/сервисы:
malsub - API-фреймворк для доступа к веб-сервисам по анализу вредоносов.

Проверка доверенностей по реквизитам – веб-сервис от Федеральной Нотариальной Палаты (см. обзор от Натальи Храмцовской).

PassSecurityBundle - бандл для проверки распространенных паролей при регистрации пользоваля (см. статью).

Ресурсы:
Отчет с «OWASP Russia Meetup #6»: видео и презентации докладов.


Программа «Популярно о безопасности» на телеканале «ПроБизнес».