Дайджест новостей за декабрь 2021 г.

Дайджест новостей за декабрь 2021 г.

 Блоги:

Алексей Лукацкий поделился Безопасность рабочих станций в сетях АСУ ТП.


систему учёта рабочего времени и контроля эффективности персонала.


Жизненный цикл фишинговых страниц .


Настройка шифрования трафика для подключения клиентов к Microsoft SQL Server.


Инструкция по защите от уязвимости Apache Log4j .


Руководство по настройке конфиденциальности в macOS (англ.).

 

Журналы:

Вопросы кибербезопасности №6(46)

 

Документы:

OUCH! Советы по кибербезопасности во время отпуска – декабрьский бюллетень по информационной безопасности для пользователей. Источник: SANS. 

 

Законодательство:

Постановление Правительства РФ от 01.12.2021 N 2152 "Об утверждении Правил создания и использования сертификата ключа проверки усиленной неквалифицированной электронной подписи в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме". Установлен порядок создания и использования сертификата ключа проверки УНЭП в инфраструктуре, обеспечивающей взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг.

 

Письмо Роскомнадзора от 19.10.2021 N 08-71063 "О разъяснении законодательства".


Программное обеспечение/сервисы:

MalAPI.io - таблица сопоставления API-интерфейсов Windows с распространенными методами, используемыми вредоносными программами

Filesec.io - список расширений, часто используемых для атак.

 

Reverse Shell Generator .

 

Wireshark 3.6.0 - анализатор сетевых протоколов.


Аналитика:

Kaspersky Security Bulletin 2021 . Статистика.

 

Мероприятия:

25–26 августа 2022 года в Москве пройдет Международная конференция по практической кибербезопасности OFFZONE .

 

Ресурсы:

Видео с " Open Source Digital Forensics Conference (#OSDFCon) 2021 ".
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Сергей Сторчак

Персональный блог Сергея Сторчака