Дайджест новостей по ИБ за 7-14 ноября 2014 года

Дайджест новостей по ИБ за 7-14 ноября 2014 года
Блоги:
Алексей Лукацкий уведомил о планах Европы Лучшие практики обеспечения безопасности в облаке.

Обзор приказа ФСТЭК № 31 от 14 марта 2014от PositiveTechnologies
 
Rootkit Hunter (rkhunter).

Найдена критическая уязвимость в Microsoft SChannel.

Исследователи из IBM X-Force обнаружили критическую уязвимость CVE-2014-6332.

Новая техническая информация о ранее неизвестных аспектах атаки Stuxnet от Лаборатории Касперского.

Журналы:
Журнал «Information Security/ Информационная безопасность» #5, 2014

Документы:
ГОСТ Р 53647.5-2012 «Менеджмент непрерывности бизнеса. Готовность к опасным ситуациям и инцидентам». Стандарт представляет рекомендации в области готовности к опасным ситуациям и инцидентам.

ГОСТ Р 53647.6-2012 «Менеджмент непрерывности бизнеса. Требования к системе менеджмента персональной информации для обеспечения защиты данных». Стандарт устанавливает требования к системе менеджмента персональной информации, направленные на обеспечения выполнения законодательных и обязательных требований по защите персональной информации, а также внедрения передового мирового опыта в этой области.

ГОСТ Р 53647.9-2013 «Менеджмент непрерывности бизнеса. Управление организацией в условиях кризиса».

Password Security. Thirty-FiveYearsLater – история развития парольной защиты (англ.). Источник: SANS.

Securing DNS to Thwart Advanced Targeted Attacks and Reduce Data Breaches - защитаDNS-сервераотцеленаправленныхатак (англ.). Источник: SANS.

Законодательство:
Приказ Главного управления специальных программ Президента Российской Федерации (ГУСП) от 25 июля 2014 г. N 42 г. Москва «Об организации работы с персональными данными в Главном управлении специальных программ Президента Российской Федерации». Можно использовать в качестве шаблона для написания Политики по обработке и защите персональных данных.

Программное обеспечение/сервисы:
EnhancedMitigationExperienceToolkit (EMET) 5.1 - программа для предотвращения эксплуатирования уязвимостей в программном обеспечении.
 
Аналитика:
Статистика кибератак за октябрь 2014 года (англ.). Источник: Hackmageddon.

Мероприятия:
21 ноября в 11.00 состоится мастер-класс Андрея Бешкова « Криминалистика в современном мире. Дело о блуждающем гаджете ». 

Ресурсы:
Открытая безопасность №18 – подкаст о Log manager/SIEM/СУИБ, а именно о выборе ядра системы управления ИБ .

Noise Security Bit #10 – подкаст о безопасности мобильных облаков на примере iCloud, о форенсике и реверс-инжиниринге для современных мобильных устройств.

Руководство по поиску уязвимостей в php -скриптах (англ.).
Alt text

Сергей Сторчак

Персональный блог Сергея Сторчака