Дайджест новостей по ИБ за 23 - 30 января 2015 г.

Дайджест новостей по ИБ за 23 - 30 января 2015 г.
Блоги:

Александр Бодрик указал на распространенные ошибки, которые допускаю при написании резюме ИБ-специалисты.

Андрей Прозоров подготовил перечень документов, необходимых для построения СУИБ по 27001-2013.

Сергей Борисов опубликовал ответы ФСТЭК России на ряд вопросов по защите ПДн.

Статьи:
С чего начать участие в BugBounty (англ.).

Хакерские секреты простых вещей.

Подмена файлов с помощью BDFProxy.



В Linux обнаружена критическая уязвимость, позволяющая получить полный контроль над компьютером жертвы – Ghost.





Программное обеспечение/сервисы:
OracleAuditingTools– инструмент для проведения аудита безопасности серверов БД Oracle.

BackBoxLinuxv4.1Linux-дистрибутив для тестирования на проникновение, основанный на Ubuntu.

Вебинары:
13 февраля, 15.00 - 16.00 (МСК), «Самостоятельнаяподготовкакмеждународнымсертификационнымэкзаменам CISSP (Certified Information System Security Professional) иCISM (Certified Information Security Manager)» отЗАО«НПО«Эшелон».

Ресурсы:
http://plan.genproc.gov.ru/plan2015/- сводный план проверок субъектов предпринимательства на 2015 год.

Материалы с конференции Rooted CON 2014.

Видеозаписи докладов с конференции Shmoocon 2015.

Презентации с конференции POC 2014.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
апреля
10:00 MSK
ПРО
конференция · москва · 22 апреля
Про ИБ без воды 2026:
практика от практиков
22 апреля в Москве «СёрчИнформ» проведет бесплатную межотраслевую конференцию для ИБ-директоров.
Зарегистрироваться
Реклама. 18+. Рекламодатель ООО «СёрчИнформ», ИНН 7704306397

Сергей Сторчак

Персональный блог Сергея Сторчака

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS