среда, 15 августа 2012 г.

Вебинар "Оценка устойчивости к атакам типа DoS/DDoS"

16.08.2012 в 14:00 состоится вебинар от Positive Technologies "Оценка устойчивости к атакам типа DoS/DDoS"
Докладчик: Юрий Гольцев, эксперт по ИБ.
На вебинаре будут рассмотрены вопросы проведения мероприятий по оценке устойчивости к атакам типа DoS/DDoS, освещена разработанная компанией Positive Technologies методика проведения оценки устойчивости к атакам типа DoS/DDoS, этапы тестирования и его мониторинг, процесс взаимодействия со специалистами заказчика. Вы получите полное представление об услуге, предоставляемой компанией, о технических аспектах процесса и его практических результатах, а также узнаете тайну «секретного коэффициента защиты».
Зарегистрироваться на вебинар.

вторник, 14 августа 2012 г.

Вебинар от RISSPA

Как пройти проверку Роскомнадзора на соблюдение требований законодательства в области персональных данных? Как написать Политику оператора в отношении обработки персональных данных? Ответы на эти и другие вопросы вы можете получить на вебинаре "Практические советы операторам" от Алексея Волкова, который состоится 17 августа 2012 года в 10:00 по московскому времени. 
Регистрация.
Заранее задать вопрос Алексею.


пятница, 10 августа 2012 г.

Новости ИБ за 23 июля – 10 августа 2012 года


Блоги:

«Читая приговоры…». Михаил Емельянников. Судебные процессы по разглашению коммерческой тайны.



Документы:
NIST опубликовал проект 800-94 Revision 1 «Guide to Intrusion Detection and Prevention Systems (IDPS)» (Руководство по обнаружению и предотвращению вторжения). 

Статьи:
«Вся правда об XSS или Почему межсайтовое выполнение сценариев не является уязвимостью?». Владимир Кочетков.

«Грабим награбленное». Олег Купреев. Конфиденциальные данные в файлообменниках.

Вебинары:
Презентация и запись вебинара, провошедшего 24 июля, «Управление рисками информационной безопасности с использованием ISM Revision: Risk Manager».

Ресурсы:
Доклады и презентации с ITSF (IT & Security Forum)  2012.

Вышла 64-битная версия Smooth-Sec – готовый Linux-дистрибутив системы IDS/IPS на основе многопоточного механизма IDS/IPS Suricata и Snorby, веб-приложение высшего качества для контроля сетевой безопасности. Даже у новичков с минимальным опытом работы в Linux, развертывание и настройка Smooth-Sec займет всего несколько минут.

Новая версия «Мобильный Криминалист 2012 v.4.4» уже в продаже. Программа предназначена для судебно-технической экспертизы сотовых телефонов, смартфонов, планшетов и других мобильных устройств. Скачать ознакомительную версию.  

Microsoft выпустила Attack Surface Analyzer 1.0 - инструмент, предназначенный для анализа инцидентов безопасности.

понедельник, 23 июля 2012 г.

Новости ИБ за 14 – 22 июля 2012 года


Блоги:
«Сколько CERTов в России?». Алексей Лукацкий.



«Сделай сам: Самооценка по СТО БР ИББС». Артем Агеев. Приложение в формате xlsm для проведения самооценки.


Статьи:


«Клиентов защищаем сообща». Андрей Чахеев

«Cybercrime trio sentenced for $3m hacking spree via WiFi and malware». В статье даются советы по защите сетей Wi-fi.


Вебинары:
24 июля компания «Код Безопасности» проводит бесплатный вебинар «Типовые ошибки операторов при построении системы защиты персональных данных. Способы решения проблем соответствия требованиям 152-ФЗ».

пятница, 13 июля 2012 г.

пятница, 6 июля 2012 г.

Новости ИБ за 30 июня – 06 июля 2012 года


Блоги:
Пост Артема Агеева «Оценка соответствия требованиям Банка России к обеспечению защиты информации при осуществлении переводов денежных средств». Обзор Положения 382-П + файл для автоматизированного расчета оценки соответствия и обобщающих показателей.

Статьи:

Digital Forensic Case Leads: New and Updated Tools, A Few Awards, A Little News and a Couple of Videos. Стоит обратить внимание на раздел «Tools», в котором говорится о новом ПО и обновлениях для расследования инцидентов.

«Impressions: Three "Internals" Books for Security». Обзор книг по информационной безопасности, в частности, «The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System, Second Edition» (Bill Blunden), «Windows Internals, Part 1, Sixth Edition; Covering Windows Server 2008 R2 and Windows 7» (Mark E. Russinovich, David A. Solomon, и Alex Ionescu) и «FreeBSD Device Drivers» (Joseph Kong).
Ресурсы:
Всё про DNS Changer Malware.

вторник, 3 июля 2012 г.

PHDays Everywhere в Таганроге


30-31 мая в рамках международного форума, посвященного практическим вопросам информационной безопасности, в ТТИ ЮФУ было организовано прямое включение с конференц-залами PHDays.
То ли из-за низкой скорости доступа в институте, толи из-за перегруженности сайта Positive Hack Days соединение периодически разрывалось, причем на самом интересном месте.
Исправить ситуацию удалось путем перехода на сайт Digital October. Всё последующее время видеотрансляция велась оттуда.
Одновременно в разных залах  могло идти до 5 докладов, поэтому приходилось путём голосования решать, что смотреть. У кого были ноутбуки (а это большинство), подключались к сети института и параллельно принимали участие в конкурсах либо в «hands-on Lab»-конференциях.
Иногда встречались доклады на русском с английской презентацией, что выглядело немного странно.
После каждого доклада люди задавали вопросы, которых в эфире, к сожалению, не было слышно.
В целом, мероприятие мне понравилось. Здесь я познакомился с членами команды «Ufologists», почерпнул много нового и даже принял участие в конкурсе «Конкурентная разведка». Хочется отдельно выделить доклады иностранных коллег, которые транслировались с качественным синхронным переводом.
В общем, всем рекомендую посещать данное и подобные ему мероприятия для повышения своего уровня в области информационной безопасности.

Видео с Positive Hack Days 2012