Дайджест новостей по ИБ за 9 - 23 декабря 2016 г.

Дайджест новостей по ИБ за 9 - 23 декабря 2016 г.


Блоги:
Алексей Лукацкий подготовил Защита ведомственных мобильных устройств на Android.


Пентест в Global Data Security — прохождение 10-й лаборатории Pentestit .

Законодательство:
Положение Банка России от 24 августа 2016 г. № 552-П “О требованиях к защите информации в платежной системе Банка России” (см. обзор документа )

Документы:
Kaspersky Security Bulletin 2016. Story Of The Year The Ransomware Revolution - обзор программ-шифровальщиков, обнаруженных за 2016 год. Источник: Лаборатория Касперского.

Verizon's 2016 Data Breach Investigations Report - ежегодный отчет об утечках данных и ИБ-инцидентах. Источник: Verizon.

NIST Special Publication 800-179. Guide to Securing Apple OS X 10. Systems for IT Professionals: A NIST Security Configuration Checklist - руководство содержит информацию, которая может использоваться системными администраторами для более эффективной защиты OS X 10.10. Источник: NIST.

Программное обеспечение/сервисы:
Cryptomancer - настольная RPG-игра от хакеров для хакеров.

Kryptonox 1.0 - онлайн-сервис для зашифроки и последущей расшифровки файлов.

Project Wycheproof - набор тестов для проверки криптографических библиотек на  наличие известных ошибок (см. краткое описание ).

Nmap 7.40 - сканер безопасности.

Аналитика:



AV-Comparatives: Лучшие антивирусы 2016 . Итоги динамического тестирования.

MRG Effitas: Динамическое тестирование антивирусов (третий квартал 2016 г.).

Защита информации на рабочих станциях и серверах. Аналитическое исследование (декабрь 2016 г.) - результаты опроса сотрудников различных отраслей, отвечающих за информационную безопасность в организации (см. краткий обзор ). Источник: Код безопасности.


Ресурсы:
Презентации с конференции " DefCamp 2016 ".

Презентации с " Zeronights 2016 ".

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.


Сергей Сторчак

Персональный блог Сергея Сторчака