19 Декабря, 2017

Дайджест новостей по ИБ за 11 – 18 декабря 2017г.

Сергей Сторчак
Блоги:
Алексей Лукацкий опубликовал встраивания PowerShell-скрипта в PNG.


Задачки с ZeroNights 2017 : стань королем капчи.


SOC for beginners. Как организовать мониторинг инцидентов и реагирование на атаки в режиме 24х7.

Скрипты для полного удаления старых версий Office .

Декодирование команды PowerShell для выполняемого процесса (англ.).


Журналы:
(IN)SECURE Magazine Issue 56 (декабрь2017) . Тема номера: «Страхование кибербезопасности» (англ.).


Документы:
CIS Microsoft Windows 10 Enterprise (Release 1703) Benchmark v1.0.0 - руководство по установке безопасных настроек для Windows 10 Enterprise.

Законодательство:
Разъяснения в связи с нормами законодательства, связанными с ограничениями доступа к информационным материалам организаций, признанных нежелательными . Источник: Роскомнадзор.

ГОСТ Р ИСО/МЭК 30121-2017 "Информационные технологии. Концепция управления рисками, связанными с проведением судебной экспертизы свидетельств, представленных в цифровой форме". Стандарт описывает концепцию, помогающую руководящим органам организаций наилучшим образом заблаговременно подготовить организацию к проведению судебных экспертиз свидетельств, представленных в  цифровой форме, до того, как они потребуются.

Программное обеспечение/сервисы:
Avast RetDec - декомпилятор машинного кода для независимого анализа исполняемых файлов и борьбы с вредоносным ПО (см. обзор ).

Ресурсы:
Видео с " Hacker.one Security@ 2017 ".

Видео с " GrrCON 2017 ".

Видео с " SecureWV/Hack3rcon 2017 ".

Видео с " BSides Philadelphia 2017 ".