Дайджест новостей по ИБ за 05 – 12 февраля 2018г.

Дайджест новостей по ИБ за 05 – 12 февраля 2018г.

Блоги:
Алексей Лукацкий описал, как должен выглядеть отчет/дашбоард по ИБ для руководства: раз и два .


Статьи:


Обзор кибератак с 1 по 15 января 2018 года (англ.).



Навыки, которыми должен обладать руководитель в области кибербезопасности (англ.).

Законодательство:
Постановление Правительства от 8 февраля 2018 года №127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений".

Программное обеспечение/сервисы:
nginxconfig.io — сайт, который поможет настроить веб-сервер nginx.

APTSimulator - набор инструментов для симуляции компрометации системы в результате APT -атаки.

ReelPhish - инструмент от FireEye для создания фишингового сайта с поддержкой двухфакторной аутентификации, разработанный с целью повышения осведомленности по ИБ сотрудников организации (см. описание ).

Ресурсы:
ThreatHunter-Playbook - материал по обнаружению угроз с помощью логов Sysmon и Windows Events.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.

Сергей Сторчак

Персональный блог Сергея Сторчака