Дайджест новостей по ИБ за 13 - 27 мая 2016 г.

Дайджест новостей по ИБ за 13 - 27 мая 2016 г.
Блоги:
Алексей Лукацкий рассказал об ИБ-блогерстве и о том, как повысить стоимость атаки; описал пример совмещения геймификации и DLP.



Статьи:


Язык шаблонов для универсального сигнатурного анализатора кода.

Пропатчен архиватор 7-Zip.

Перевод OWASP Testing Guide. Глава вторая. часть 1, часть 3.


Так ли безопасны «топовые» сайты: исследуем рейтинг Alexa.

Отчет с семинара RISSPA, прошедшего 20 апреля.

Уязвимости в прокси-соединении: как антивирусы снижают безопасность интернет-браузера.

Дайджест последних достижений в области криптографии. Выпуск нулевой.

Создатели трояна-шифровальщика TeslaCrypt закрыли проект и опубликовали master-ключ для разблокировки.

Создание информационной панели PCI Compliance (dashboard) с помощью ELK (Elasticsearch, Logstash, Kibana) и Wazuh (англ.).

Аналитика:
IT threat evolution in Q1 2016 - отчет о выявленных угрозах ИБ за первый квартал 2016г. (англ.). Источник: Лаборатория Касперского.

Ресурсы:
Бесплатный курс " Defending Active Directory Against Cyberattacks" (англ.).

Видео с " RuhrSec 2016".

Презентации с " Hack in the Box 2016".

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

21 ноября с 14:30 до 18:00 — финальный эфир CyberCamp 2025

С командой кэмпа разберем 4 самых обсуждаемых задания киберучений, подведем итоги сезона и разыграем мерч.

Эфир на сайте кэмпа.

Реклама. 18+ АО «Инфосистемы Джет», ИНН 7729058675

Сергей Сторчак

Персональный блог Сергея Сторчака