Показаны сообщения с ярлыком TI. Показать все сообщения
Показаны сообщения с ярлыком TI. Показать все сообщения

вторник, 8 июня 2021 г.

Дайджест новостей по ИБ за 24 мая — 07 июня 2021 г.

 Блоги:
Алексей Лукацкий описал, что не покрывает методика оценки угроз ФСТЭК.

Anti-ransomware checklist от Владимира Безмалого.

Судебная практика: нарушение требований о защите информации, составляющей государственную тайну

Статьи:
Threat Intelligence: культура обмена данными.

Как обновить установленные программы в Windows 10 с помощью Windows Package Manager.

Microsoft открыла исходные коды SimuLand - лабораторной среды для моделирования атак, CyberBattleSim - для симуляции кибератак.

MRG Effitas Q1 2021: тестирование корпоративных антивирусов для Windows 10.

Из Windows 10 May 2021 Update будет удален инструмент WMIC.

Обзор уязвимостей за неделю (от 24 мая).

Злоумышленники используют script.google.com для распространения вредоносов (англ.).
 
Список сервисов и способы обмена данными между учетными записями AWS (англ.). 
 
Законодательство:
Федеральный закон от 26.05.2021 N 141-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях". Установлена административная ответственность за нарушение требований в области обеспечения безопасности критической информационной инфраструктуры РФ (см. комментарии Валерия Комарова).

Постановление Правительства РФ от 24.05.2021 N 775 "О внесении изменений в постановление Правительства Российской Федерации от 25 июня 2012 г. N 634". Расширен перечень видов электронной подписи при обращении в электронной форме за получением государственной или муниципальной услуги.

Приказ Минцифры России от 21.12.2020 N 734 "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации" Зарегистрировано в Минюсте России 01.06.2021 N 63735. Определены угрозы безопасности персональных данных при их обработке в информационных системах, относящихся к ведению Минцифры России.

Приказ Роскомнадзора от 02.04.2021 N 45 "Об утверждении требований к электронной форме для направления обращений о распространяемой с нарушением закона информации" Зарегистрировано в Минюсте России 28.05.2021 N 63673. С 1 сентября 2021 г. вступают в силу требования к электронной форме для направления обращений о распространяемой с нарушением закона информации.

Приказ Роскомнадзора от 02.04.2021 N 47 "Об утверждении требований к форме, составу и размещению ежегодных отчетов о результатах рассмотрения обращений, поданных с использованием электронной формы для направления обращений о распространяемой с нарушением закона информации" Зарегистрировано в Минюсте России 31.05.2021 N 63694. Определены требования к отчетам соцсетей о выявлении запрещенного контента.

Программное обеспечение/сервисы: 
JustGetMyData - каталог ссылок для получения информации о ваших данных из веб-сервисов.
 
Мероприятия:
30 июня 2021, Санкт-Петербург, Международная конференция по информационной безопасности «ZeroNights».
 
Ресурсы:
Видео с "GDPR Day 2021".

воскресенье, 13 декабря 2020 г.

Обзор The Standoff

[обновлено 12.05.2021]
 
В связи со сложившейся эпидемиологической ситуацией юбилейный Positive Hack Days было решено перенести, а вместо него в режиме онлайн прошла кибербитва "The Standoff".
 
Как отметили организаторы: "The Standoff — киберполигон, где лучшие offensive- и defensive-специалисты России и зарубежья борются друг с другом за ресурсы виртуальной копии нашего мира. Здесь воссозданы цифровые двойники компаний различных отраслей с соответствующими производственными цепочками, бизнес-сценариями и технологическим ландшафтом."
 

В рамках мероприятия также звучали доклады, затрагивающие актуальные темы информационной безопасности, были интервью со спикерами и участниками, круглые столы, а также выступления вендоров.
 
Ниже обзор докладов, которые мне понравились.
 
Мыслить как "преступник"-программист. Дмитрий Скляров (руководитель отдела анализа приложений Positive Technologies) поведал историю о том, как он создал декриптор для расшифровки файлов, испорченных вирусом-шифровальщиком. Автору удалось угадать методы и алгоритмы, которые использовал злоумышленник для зашифровки файлов, и рассказать о сложных вещах простым и понятным языком.
 
 
Threat intelligence: разбираемся в понятиях на практике. Калинин Антон (руководитель группы аналитиков CyberART) свой доклад начал с теории: основные термины; отличия IoC от IoA и их детектирование в IT-инфраструктуре; источники информации об угрозах; виды фидов и способы их сбора; проверка на релевантность. В практической части Антон подробно рассказал о том, как организованы TI-процессы в их компании.
 

Панельная дискуссия "SOC, который работает и окупается". В качестве спикеров были приглашены Александр Бабкин (Газпромбанк), Эмиль Алтынбаев (Гринатом) и Дмитрий Гадарь (Тинькофф банк). Участники обсуждали следующие темы: история развития SOC в их организациях; сложности, с которыми столкнулись при внедрении; задачи SOC; KPI; ресурсы для внедрения и сопровождения SOC; пентестеры и red team против SOC; использование опенсорса и самописного ПО для задач SOC; автоматизации первой линии; подготовка кадров и передача опыта; взаимодействие SOC с другими подразделениями.
 
"Как заработать на ИБ? Можно ли при этом развить индустрию и выйти в мировые лидеры?" Сергей Мацоцкий (основатель и совладелец группы ИТ-компаний «ГС-Инвест»), Александр Галицкий (со-основатель и Управляющий Партнер Almaz Capital Partners) и Юрий Максимов (генеральный директор Positive Technologies) обсуждали, смогут ли российские ИТ-решения занять лидирующие позиции на мировой арене и как этого достичь; можно ли заработать на высоких технологиях, ИТ и ИБ не только компаниям, но и простым людям; по каким критериям выбирать компанию для инвестиций и как привлечь инвесторов. В целом инвестиции растут, но они стали более избранными. В Росси есть только интерес к данной области.
 
"Гитхабификация информационной безопасности" (читать статью на Хабре).  Джон Ламберт (Microsoft Threat Intelligence Center) представил в виде пирамиды процесс обмена опытом в ИБ-сообществе для эффективного противостояния злоумышленникам: накопление и сохранение знаний (MITRE ATT&CK), методы обнаружения (Sigma), анализ данных (Jupyter) и распространение знаний  (GitHub-репозитории ИБ-проектов). Кроме того, спикер утверждает, что данный подход ускоряет рост профессиональных компетенций ИБ-специалистов.
 Далее Джон рассказал, как эксперт/организация может внести свой вклад в ИБ-сообщество.
С похожей темой выступил Антон Кутепов (старший специалист отдела экспертных сервисов и развития, Positive Technologies). В презентации "Улучшение общего состояния безопасности, или Как работает Open Security Collaboration Development" спикер сделал краткий экскурс в OSCD, огласил результаты первого и второго спринтов, а также привел примеры написания и проверки тестов Atomic Red Team и правил Sigma.
"Дорогая, я автоматизировал Honeypot! Инфраструктура и автоматизация Honeypot". Маттиас Майдингер (инженер по разработке ПО в компании VMRay) описал схему своей хонейпот-инфраструктуры, поделился достоинствами и недостатками процесса автоматизации хонейпотов, а также рассказал, как он использовал полученные данные.

Общие впечатления.
Что понравилось:
- бесплатная регистрация;
- новый формат киберполигона;
- новые секции с докладами.

Что не понравилось:
- записи докладов прерываются на вопросах (порой ответы представляют бОльшую ценность, чем сам доклад);
- некоторые записи докладов на Youtube имеют ограниченный доступ;
- нет ссылок на презентации.

P.S. По традиции я просмативаю все доклады данного мероприятия. Как правило, это занимает около 6 месяцев. Поэтому буду выкладывать информацию по мере ознакомления с ней. 

 

вторник, 5 ноября 2019 г.

Дайджест новостей по ИБ за 21 октября — 04 ноября 2019г.

Блоги:
Алексей Лукацкий затронул тему эскалации инцидентов ИБ.

Рекомендации по усилению защиты от инсайдерских утечек от Андрея Прозорова.           

Статьи:


Как внедрить статический анализатор в разработку, чтобы всем было хорошо?

Почему традиционные антивирусы для публичных облаков не подходят. И что делать?
           

Достоинства и недостатки эксплуатации нескольких SIEM (англ.).


ОБзор Hack.lu 2019: день 1, день 2, день 3.

Октябрьские обновления MITRE ATT&CK (англ.).

Журналы:

Законодательство:
Постановление Правительства Российской Федерации от 12.10.2019 № 1316 "Об утверждении Положения о проведении учений по обеспечению устойчивого, безопасного и целостного функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования".

Программное обеспечение/сервисы:
VenusTech Threat Intelligence Center - облачная сервисная платформа киберразведки (Threat Intelligence) от Beijing Venustech Inc.

OpenTIP - Threat Intelligence Portal от Касперского (см. описание).

Аналитика:
A Data-Driven Reflection on 36 Years of Security and Privacy Research - результаты исследования об изменениях, которые происходили в исследовательской деятельности по ИБ в течение 36 лет. Авторы: Aniqua Baset, Tamara Denning  (англ.).

Ресурсы:
Видео с "GrrCON 2019".

Видео с "SecTor 2019".


Видео с "BSides DC 2019".

вторник, 1 октября 2019 г.

Дайджест новостей по ИБ за 23 — 30 сентября 2019г.


Блоги:
Презентация Алексея Лукацкого по измерению эффективности ИБ промышленных систем.

Брюс Шнайер рассуждает на тему безопасности и доверия к цепям поставок (англ.).

Статьи:
Оптимальный состав команды центра ГосСОПКА.

Сбор информации из открытых источников - как видят вас потенциальные злоумышленники?


Уволенный сотрудник Microsoft объяснил, почему в Windows стало так много багов.

Рецензирование документов Microsoft Word как канал утечки информации.

Сравнение функциональности USG и NGFW популярных на российском рынке.

Рекомендации от Антона Чувакина по защите от кибератак среднего и малого бизнеса (англ.).

FireEye Intelligence разработало OT Cyber Security Incident Ontology (OT-CSIO) для оценки рисков ИБ (англ.).

Законодательство:
Распоряжение Правительства РФ от 13.09.2019 N 2063-р "О внесении изменений в распоряжение Правительства РФ от 30.06.2018 N 1322-р". Изменена форма согласия на обработку ПДн, необходимых для регистрации гражданина РФ в единой системе идентификации и аутентификации (см. комментарии Михаила Емельянникова).

Программное обеспечение/сервисы:
Cryptoarmpkcs - утилита с графическим интерфейсом для выпуска самоподписанных сертификатов на базе ГОСТ Р 34.10-2012.

Ресурсы:
Презентации с "ИнфоБЕРЕГ 2019".

Бесплатные фиды по Threat Intelligence.

вторник, 2 июля 2019 г.

Дайджест новостей по ИБ за 17 июня — 01 июля 2019г.


Блоги:
Алексей Лукацкий рассказал про сервисные и процессные модели SOC; рассказал почему не срабатывают страшилки про киберугрозы и хакеров.

Неправомерное воздействие на КИИ: уголовная ответственность ее владельцев и эксплуатантов.

Статьи:
Роль TI-средств и фидов в выявлении инцидентов.

Руководство по внутренней ИБ-документации. Что, как и зачем.


Я был в семи словах от того, чтобы стать жертвой таргетированного фишинга.


Роскомнадзор присоединился к флешмобу в Twitter, но пользователи не оценили креатив.

Сравнительный обзор сканеров уязвимостей для веб-приложений: OWASP ZAP, W9scan, Wapiti, Arachni, Paros, Tenable.io, Burp Suite Pro, Acunetix.



Интернет проект security.txt — знакомство с еще одним .well-known файлом.


Что не так с федеральным законом «Об электронной подписи» (63-ФЗ), и как это можно исправить.

Как в Windows подменить одну программу другой.

Дизассемблеры и декомпиляторы исполняемых файлов.

Новая функция Wayback Machine позволит увидеть все изменения страницы.




Законодательство:
Приказ ФСТЭК России от 28 июня 2019 г. N 126 "Об утверждении обзора правоприменительной практики ФСТЭК России в рамках контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации за 2018 год" (комментарии Валерия Комарова).

Программное обеспечение/сервисы:
BackBox Linux 6 - linux-дистрибутив для проведения тестирований на проникновение.

BlackScreen.Report - веб-сервис для отслеживания административных и уголовных дел за публикации в интернете (см. описание).

CPR-Zero - база уязвимостей, обнаруженных специалистами Check Point (см. описание).

Ресурсы:
Видео с "BSides London 2019".

Видео с "BSides Cleveland 2019".