Verizon опубликовал Verizon Incident Metrics Framework
Итересную новость опубликовал Verizon . В ответ на критику Data Breach Investigations Report был подготовлен опросник для обмена данными об инцидентах. Полезный документ, думаю, что компаниям, работающим в этой области стоит взять на вооружение.Что приятного - в качестве классификации Web используется WASC WATCv2 . Дополнительно - Verizon "вернул" группировку атак и уязвимостей по классам, чего мне очень не хватало во второй версии:AuthenticationPAuthorizationPCommand Execution/InjectionAbuse of FunctionalityDenial of ServiceClient-sidePEncryptionPProtocol ManipulationMiscellaneous
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
CyberCamp 2025 открыл регистрацию.
С 20 по 25 октября пройдет IV онлайн-конференция по кибербезопасности CyberCamp 2025 — крупнейшие киберучения в России, где прокачивают реальные навыки.