Показаны сообщения с ярлыком UEBA. Показать все сообщения
Показаны сообщения с ярлыком UEBA. Показать все сообщения

вторник, 30 мая 2017 г.

Дайджест новостей по ИБ за 12 — 29 мая 2017 г.


Блоги:

Алексей Лукацкий рассказал, почему не стоит ничего ждать от Стратегий и Доктрин ИТ и ИБ.

Статьи:
Обзор кибератак с 01 по 15 апреля 2017 года от hackmageddon (англ.).

Windows XP снова под атакой: на этот раз используется эксплойт АНБ под названием «EsteemAudit».

Wikileaks опубликовала новые файлы из цикла Vault 7: AfterMidnight и Assassin.

В России будет сформирован единый портал персональных данных.





Информационная безопасность: образование и карьера.


Как найти аккаунты и личные данные человека в сети.


Большие ожидания: почему технологиям UEBA не стать серебряной пулей.

Фишинг «своими руками». Опыт компании «Актив», часть первая.







Законодательство:
Постановление от 18 мая 2017 года №596 "О мерах по сокращению затрат предпринимателей на содержание и обслуживание контрольно-кассовой техники".

Обзор правоприменительной практики ФСТЭК России в рамках контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и дейтельности по разработке и производсту средств защиты конфиденциальной информации за 2016 год.

Документы:
ГОСТ Р 57429-2017 «Судебная компьютерно-техническая экспертиза. Термины и определения».

Программное обеспечение/сервисы:
Netsim - игровой симулятор для обучения основам безопасного функционирования компьютерных сетей.


file2pcap - инструмент для создания pcap-файла из файла, который потом можно использовать для создания или тестирования правил для Snort (см. описание).

PT BlackBox Scanner - сервис для выявления уязвимостей веб-приложений (см. описание).

Аналитика:
Безопасность АСУ ТП: итоги 2016 года - результаты анализа уязвимостей и доступных через сеть Интернет-компонентов АСУ ТП. Источник: Positive Technologies.

Развитие информационных угроз в первом квартале 2017 г. Источник: Лаборатория Касперского.

Мероприятия:
Принять участие в разработке Mobile Security Testing Guide (MSTG).

Ресурсы:
Видео с "NolaCon 2017".

Видео с "Converge 2017".

Видео с "BSides Detroit 2017".

вторник, 14 марта 2017 г.

Дайджест новостей по ИБ за 27 февраля — 14 марта 2017 г.



Блоги:
Впечатления Алексей Лукацкого и Олега Глебова о "RSA Conference/Expo 2017".

Алексей Комаров описал инструкцию по настройке VPN-сервера на Digital Ocean.

Введение в User and Entity Behavior Analytics (UEBA) от Андрея Прозорова.

Статьи:
Обзор инцидентов безопасности за период с 20 по 26 февраля,  с 27 февраля по 05 марта 2017 года от securitylab.

Преступления в банковской сфере с 24 января 2016 по 27 февраля 2017 года.

Обзор кибератак с 1 по 15 февраля, с 16 по 28 февраля 2017 года от hackmageddon (англ.).


Uber осуществляет слежку за полицейскими и чиновниками.

От Shamoon к StoneDrill. Wiper-подобные программы атакуют компании в Саудовской Аравии и не только.


Арбитражная практика: имеет ли право Роскомнадзор на самостоятельное выявление и розыск операторов путем рассылки юридическим лицам требований о предоставлении уведомлений об обработке персональных данных.

Как взламывают телеком-провайдеров: разбор реальной атаки.




Microsoft добавила в Windows 10 функцию, которая позволит блокировать установку Win32-программ и ограничивать операционную систему установкой приложений только из Магазина.

Бесплатный менеджер паролей KeePass 2: инструкция по эффективному использованию (часть 1, часть 2).




ReBreakCaptcha – техника обхода ReCaptcha v2 от Google (англ.).

Клон LeakedSource на российском домене (англ.).


Законодательство:
Методический документ "Профили защиты операционных систем типа "А". Источник: ФСТЭК.

Информационное сообщение ФСТЭК России от 7 февраля 2017 г. N 240/11/566 "О разработанных ФСТЭК России Методических рекомендациях по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами".

Приказ ФСТЭК России от 1 марта 2017 г. N 37 "Об утверждении Программы профилактики нарушений обязательных требований, соблюдение которых оценивается при проведении ФСТЭК России мероприятий по контролю в рамках федерального государственного контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации, на 2017 год".

Документы:
Read The Manual. A Guide to the RTM Banking Trojan - отчет о деятельности хакерской группы RTM, чья основная цель — системы ДБО (см. обзор). Источник: ESET.

Trends In Android Ransomware - отчет об актуальных угрозах для смартфонов и планшетов на Android. Источник: ESET.

Журналы:
(IN)SECURE Magazine Issue 52.5 (февраль 2017). Тема номера: «RSA Conference 2017» (англ.).

OUCH! Безопасное использование мобильных приложений – мартовский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Программное обеспечение/сервисы:
https://cloudbleedcheck.com/ - проверка сайта на наличие уязвимости CloudBleed (см. статью).

Metasploit Vulnerable Services Emulator - эмулятор уязвимых сервисов для обучения работе с Metasploit (см. описание).

Аналитика:
Мобильная вирусология 2016. Источник: Лаборатория Касперского.


Спам и фишинг в 2016 году. Источник: Лаборатория Касперского.

Ландшафт финансовых киберугроз в 2016 году. Источник: Лаборатория Касперского.


Phishing Activity Trends Report - отчет о фишинге за IV квартал 2016г. (англ.). Источник: APWG.


Мероприятия:

Ресурсы:
Таблица "Время жизни криптографических хеш-функций".