Дайджест новостей по ИБ за 22 апреля - 13 марта 2016г

4976
Дайджест новостей по ИБ за 22 апреля - 13 марта 2016г
Блоги:

Андрей Прозоров собрал список стандартов и "лучших практик" по аутсорсингу.

Статьи:
Обход Windows AppLocker с помощью консольной утилиты regsvr32.





Директора по ИБ скоро вымрут, как динозавры.



PCI DSS 3.2: новые требования к безопасности платежей.

VirusTotal сообщил о новых условиях использования своего сервиса.

Обнаружение DGA-доменов: подход Positive Technology и Digital Security.

Антиспам в Mail.Ru: как машине распознать взломщика по его поведению.

Facebook открыла исходные коды платформы "Capture the Flag".


Журналы:
Information Security №2/2016. Темы номера: "Безопасность виртуальной среды" и "Интернет вещей".

PenTest OPEN: Most Wanted Penetration Testing Skills.

Документы:
Phrack №69 (см. краткий обзор).

OUCH! Интернет вещей (IoT)– майский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Законодательство:
Рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Предотвращение утечек информации» ( РС БР ИББС-2.9-2016). В настоящем документе содержатся рекомендации, выполнение которых обеспечивает снижение рисков утечки информации путем мониторинга и контроля информационных потоков. Источник: ЦБ РФ.

Программное обеспечение/сервисы:
routersploit - фреймворк для экспуатации уязвимостей роутеров (см. краткий обзор)

Аналитика:

DDOS-атаки в первом квартале 2016 года. (см. краткий обзор). Источник: Лаборатория Касперского.

Ресурсы:
Видео с " BSides Nashville 2016".

Видео с " AIDE 2016".

Видео с " DakotaCon 2016".


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
DATA LOSS PREVENTION
DLP
[ Гайд · 2026 ]

Как выбрать DLP-систему в 2026 году

Разбираем, как меняются критерии выбора DLP-систем и что теперь важно бизнесу.

Узнать →
Критерии обновлены
Реклама. 16+ ООО «Гарда Технологии», ИНН: 5260443081

Сергей Сторчак

Персональный блог Сергея Сторчака