Показаны сообщения с ярлыком WAF. Показать все сообщения
Показаны сообщения с ярлыком WAF. Показать все сообщения

вторник, 27 апреля 2021 г.

Дайджест новостей по ИБ за 12 — 26 апреля 2021 г.

[Обновлено 24.05.2021]

Блоги:
Алексей Лукацкий рассказал о несовместимости TTP (tactics, technics and procedures) MITRE ATT&CK и ТТУ (тактики и техники угроз) в методике оценки угроз ФСТЭК (часть 1, часть 2) и что с этим делать.

Андрей Дугин расписал варианты внедрения WAF, их достоинства и недостатки.

Linux Unified Key Setup: обеспечение конфиденциальности данных на флэшке и внешних дисках с помощью шифрования.

Сергей Борисов привел пример модели угроз безопасности клиента финансовой организации.

Компьютерные преступления на АЗС (часть 1, часть 2, часть 3).

Статьи:
Threat Intelligence: общепринятые практики обмена данными о киберугрозах.  

Обзор уязвимостей за неделю (от 12.04, от 19.04).

Впечатления ИБ-специалиста, который перешел из красной команды в синюю (англ.).

Обнаружение фишинговых сайтов с помощью хешей favicon и Shodan (англ.).

The ioXt Mobile Application Profile - новый стандарт безопасности мобильных приложений (англ.).

Документы:
ISO/IEC TS 27570:2021 "Privacy protection — Privacy guidelines for smart cities" - руководство по защите неприкосновенности частной жизни для умных городов (см. краткий обзор от Натальи Храмцовской).
 
Законодательство:
Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 № 18 "Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения" (комментарии от Натальи Храмцовской).

Указ Президента Российской Федерации от 12.04.2021 № 213 "Об утверждении Основ государственной политики Российской Федерации в области международной информационной безопасности".

Правила обработки персональных данных в Пенсионном Фонде Российской Федерации.

Программное обеспечение/сервисы:
Sysmon v13.10 - утилита для мониторинга активности системы и её регистрации в журнале событий Windows (см. описание).
 
Ресурсы:
"Let’s Talk About iOS Malware" - видеопрезентация Маттиаса Фрилингсдорфа (Matthias Frielingsdorf) о вредоносном ПО для iOS и способах защиты.

среда, 15 апреля 2020 г.

Дайджест новостей по ИБ за 06 — 13 апреля 2020 г.


Блоги:
Алексей Лукацкий задался рядом вопросов к ИБ-регуляторам в связи с пандемией коронавируса.

Статьи:
Швейцария: идентификация по видео при выдаче сертификатов в связи с коронавирусом.


О практичности "цифрового" карантина.

Microsoft Security Compliance Toolkit: защищаем Windows групповыми политиками.

Песочница Sandboxie стала опенсорсной.

Уязвимости Zoom (источник 1, источник 2).

Разоблачение владельцев поддельных сайтов, предлагающих маски.

Неубиваемый троянец xHelper для Android.

Обход Sysmon и Event Tracing для Windows (ETW).


Законодательство:

Информационное сообщение ФСТЭК России от 9 апреля 2020 г. N 240/22/1534 "О разработке методического документа ФСТЭК России «Методика определения угроз безопасности информации в информационных системах»". Источник: ФСТЭК.

Программное обеспечение/сервисы:
SUMo Pro - программа для обновления стороннего ПО.

Chain Reactor - фреймворк для имитации атак в системе Linux (см. описание).

Аналитика:
Спам и фишинг в 2019 году. Источник: Kaspersky.

Ресурсы:

вторник, 10 декабря 2019 г.

Дайджест новостей по ИБ за 02 — 09 декабря 2019г.

Статьи:
Подводные камни при работе с WAF.

Проблемы в системе журналирования событий безопасности ОС Windows.

Бесплатное продление установки патчей для Windows 7 (BypassESU).



Обзор BotConf 2019: день 1, день 2, день 3.

Использование DNS-данных из Sysmon для расследования инцидентов (англ.).

Рекомендации по анализу данных в Microsoft Excel для расследования инцидентов (англ.).

Mozilla удалила все расширения Avast для Firefox из-за необоснованного сбора пользовательских данных (англ).

Документы:
OUCH! SMS-фишинг – декабрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Аналитика:
Password Trends 2019 - отчет, основанный на результатах анализа более 4 миллиардов паролей.Источник: Passware.

Мероприятия:
10 декабря 2019 года, запуск лаборатории тестирования на проникновение Test lab 14 от Pentestit.