Дайджест новостей по ИБ за 08 — 28 декабря 2020 г.

Дайджест новостей по ИБ за 08 — 28 декабря 2020 г.

 Блоги:

Обзор мероприятия "SOCstock" от Алексея Лукацкого.

Александр Веселов выяснил, что лицензиат ФСБ вправе осуществлять лицензируемые виды деятельности на объектах заказчика при условии внесения адресов этих объектов в договор оказания услуг между лицензиатом и заказчиком.

Андрей Прозоров сравнил российский и европейский подходы по защите персональных данных: GDPR и 152-ФЗ .

Статьи:
Google тестирует новый менеджер паролей , который использует учетную запись Google и не зависит от Chrome.
 
Еврокомиссия представила стратегию кибербезопасности Евросоюза на ближайшие 10 лет + краткий обзор от Андрея Прозорова .
 
Доксинг : что случается с вашими личными данными.
 
 
 
FireEye поделилась правилами для обнаружения использования украденных у них инструментов для Red Team (см. обзор инструментов ) (англ.).
 
Журналы:
 
Документы:
 
Законодательство:
 
План проведения плановых проверок юридических лиц и индивидуальных предпринимателей Управления Федеральной службы по надзору в сфере связи, технологий и массовых коммуникаций по Ростовской области на 2021 год. Источник: Управления Роскомнадзора по Ростовской области.
 
Программное обеспечение/сервисы:
TinyCheck - анализатор вредоносного Wi-Fi-трафика (требуется установка на отдельное устройство, например, на Raspberry Pi).
 
Аналитика:
NIS Investments Report - анализ объема бюджетов на ИБ КИИ и состава входящих на него трат (см. обзор от Сергея Борисова ). Источник: ENISA.

Ресурсы:
Видео с " The Standoff Russia ".
 
Материалы с " SOC-Форум Live ".
 
Презентации и видео с семинара РКН для операторов ПДн 2020 (обзор от Валерия Комарова ).
 
SOREL-20M - датасеты для обнаружения вредононых PE-файлов от Sophos и ReversingLabs.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Сергей Сторчак

Персональный блог Сергея Сторчака