Дайджест новостей по ИБ за 05 – 12 февраля 2018г.

Дайджест новостей по ИБ за 05 – 12 февраля 2018г.

Блоги:
Алексей Лукацкий описал, как должен выглядеть отчет/дашбоард по ИБ для руководства: раз и два .


Статьи:


Обзор кибератак с 1 по 15 января 2018 года (англ.).



Навыки, которыми должен обладать руководитель в области кибербезопасности (англ.).

Законодательство:
Постановление Правительства от 8 февраля 2018 года №127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений".

Программное обеспечение/сервисы:
nginxconfig.io — сайт, который поможет настроить веб-сервер nginx.

APTSimulator - набор инструментов для симуляции компрометации системы в результате APT -атаки.

ReelPhish - инструмент от FireEye для создания фишингового сайта с поддержкой двухфакторной аутентификации, разработанный с целью повышения осведомленности по ИБ сотрудников организации (см. описание ).

Ресурсы:
ThreatHunter-Playbook - материал по обнаружению угроз с помощью логов Sysmon и Windows Events.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Сергей Сторчак

Персональный блог Сергея Сторчака