Дайджест новостей по ИБ за 14 — 27 марта 2017 г.

Дайджест новостей по ИБ за 14 — 27 марта 2017 г.


Блоги:
Алексей Лукацкий описал замещения DLP-систем зарубежного производства российскими аналогами.

Wikileaks опубликовал первую и вторую части дампа Vault 7, содержащие секретные документы ЦРУ.


Группы «ВКонтакте»: что такое «вписки» и что с ними делать.

Как выбрать NGFW или о чем недоговаривают производители?


По следу Cobalt: тактика логической атаки на банкоматы в расследовании Group-IB.



Требования к паролям — полная чушь.


AV-Comparatives: динамическое тестирование антивирусов . Февраль 2017.

Недокументированные возможности Windows : скрываем изменения в реестре от программ, работающих с неактивным реестром.

Справка Аналитического центра ГК InfoWatch о « краже личности ».


Управление разрешениями в домене с помощью PowerShell и API ADSI.




Рекомендации по удалению вируса с Android при отсутствии резервной копии с данными.


Законодательство:

Приказ ФСТЭК России от 15.02.2017 N 27 "О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17" (см. обзор от Алексея Лукацкого ).

Документы:

Программное обеспечение/сервисы:
malsub - API-фреймворк для доступа к веб-сервисам по анализу вредоносов.

Проверка доверенностей по реквизитам – веб-сервис от Федеральной Нотариальной Палаты (см. обзор от Натальи Храмцовской ).

PassSecurityBundle - бандл для проверки распространенных паролей при регистрации пользоваля (см. статью ).

Ресурсы:
Отчет с « OWASP Russia Meetup #6 »: видео и презентации докладов.


Программа «Популярно о безопасности» на телеканале «ПроБизнес».
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Сергей Сторчак

Персональный блог Сергея Сторчака