Новости ИБ за 29 ноября – 6 декабря 2013 года

Новости ИБ за 29 ноября – 6 декабря 2013 года

Блоги:
Андрей Прозоров сравнил проект методического документа «Меры по защите информации в государственных информационных системах» ФСТЭК и NIST 800-53 .



Статьи:
Методы анонимности в сети : Tor через VPN, VPN через Tor, Whonix.

SANS подготовил сборник полезных ресурсов по тестированию на проникновение мобильных устройств   и беспроводных сетей : методология, утилиты, ссылки (англ.).

Управлением Роскомнадзора по Республике Бурятия была проведена плановая выездная проверка, в ходе которой было выявлено нарушение законодательства РФ в области персональных данных .

Плановая выездная проверка соблюдения Управлением Росреестра по Кемеровской области требований законодательства в области персональных данных .

Операторы персональных данных привлечены к административной ответственности по ст. 19.7 КоАП РФ.

« Лаборатория Касперского » приступила к тестированию собственной ОС.

Опубликован рейтинг «Средства защиты информации и бизнеса 2013» , подготовленный Агентством CNews Analytics (группа компаний РБК).


Причиной аварии энергоагрегата №2 Саяно-шушенской ГЭС , произошедшей 17 августа 2009, мог быть вирус «Stuxnet».

Журналы:
Hacker5 Magazine November 2013 – тема номера посвящена целенаправленным атакам (APT).

eForensicsMagazne: DigitalForensicsMash-Up – тема номер посвящена безопасности браузеров, анализу вредоносныхпрограмм и, естественно,  компьютерной криминалистике.

(IN)SECURE Magazine Issue 40 (декабрь 2013) - тема выпуска: "вредоносное ПО".

Документы:
OUCH! Онлайн шоппинг: техника безопасности – ноябрьский выпуск журнала по вопросам компьютерной безопасности. Источник: SANS.

OUCH! Как защитить новый планшет – декабрьский выпуск журнала по вопросам компьютерной безопасности. Источник: SANS.


Законодательство:
Федеральный закон Российской Федерации от 2 декабря 2013 г. N 341-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».

Вебинары:


Аналитика:


Ресурсы:

Бесплатные сервисы для проверки безопасности вашего компьютера (англ.).


BIS TV. Первый выпуск ток-шоу "Стопка новостей" , информационно-развлекательного обзора самых важных новостей отрасли ИБ (видео).

Яндекс.Танк — инструмент для проведения нагрузочного тестирования интернет-сервисов (см. опыт использования Positive Technologies ).

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.


Сергей Сторчак

Персональный блог Сергея Сторчака