Дайджест новостей по ИБ за 17 февраля — 02 марта 2020 г.

Дайджест новостей по ИБ за 17 февраля — 02 марта 2020 г.
Блоги:
Алексей Лукацкий предлагает ФСТЭК и ФСБ для определения требований к лицензиатам на мониторинг ИБ использовать концепцию системы сертификации компаний с точки зрения кибербезопасности от МинОбороны США (Cybersecurity Maturity Model Certification, CMMC) .

Комментарии Александра Леонова к отчету “ The Total Economic Impact™ Of Rapid7 InsightVM “.


Nixu CyberBogies: карточки для разработки модели нарушителя ИБ .

Статьи:
Как мы создали ханипот , который нельзя разоблачить.



Sysmon не протоколирует все события создания процессов , например, запуск калькулятора или "песочниц" (англ.).


Аналитика:
Procurement Guidelines for Cybersecurity in Hospitals - рекомендации по кибербезопасности для больниц по приобретению товаров и услуг. Источник: ENISA.


Мобильная вирусология 2019 . Источник: Касперский.

Мероприятия:
5 марта 2020 года пройдёт встреча московского отделения сообщества OWASP .

Ресурсы:
Видео с " RECON MONTREAL 2019 ".

Видео с " BSides Tampa 2020 ".

Презентации с XII Уральского форума "Информационная безопасность финансовой сферы" .
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Сергей Сторчак

Персональный блог Сергея Сторчака