Дайджест новостей по ИБ за 05 – 12 февраля 2018г.

Дайджест новостей по ИБ за 05 – 12 февраля 2018г.

Блоги:
Алексей Лукацкий описал, как должен выглядеть отчет/дашбоард по ИБ для руководства: раз и два.


Статьи:


Обзор кибератак с 1 по 15 января 2018 года (англ.).



Навыки, которыми должен обладать руководитель в области кибербезопасности (англ.).

Законодательство:
Постановление Правительства от 8 февраля 2018 года №127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений".

Программное обеспечение/сервисы:
nginxconfig.io— сайт, который поможет настроить веб-сервер nginx.

APTSimulator - набор инструментов для симуляции компрометации системы в результате APT-атаки.

ReelPhish - инструмент от FireEye для создания фишингового сайта с поддержкой двухфакторной аутентификации, разработанный с целью повышения осведомленности по ИБ сотрудников организации (см. описание).

Ресурсы:
ThreatHunter-Playbook- материал по обнаружению угроз с помощью логов Sysmon и Windows Events.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хакер уже внутри, но ваша SIEM его не замечает.

Узнайте, как Security Vision UEBA видит невидимое. Регистрируйтесь на бесплатный вебинар, который состоится 13 ноября в 11:00!

Реклама. 18+, ООО «Интеллектуальная безопасность», ИНН 7719435412


Сергей Сторчак

Персональный блог Сергея Сторчака