19 Июня, 2018

Дайджест новостей по ИБ за 04 - 18 июня 2018г.

Сергей Сторчак

Блоги:
Алексей Лукацкий рассказал про тенденции, о которых упоминали в рамках " Gartner Risk & Security Management Summit "; предложил использовать SIGMA - язык описания индикаторов компрометации для SIEM .

Александр Леонов опубликовал список известных баз данных уязвимостей (англ.).

Статьи:

Microsoft прекратит предоставлять техническую поддержку на форумах Microsoft Community по следующим продуктам: Windows 7, 8.1 и 8.1 RT, Microsoft Security Essentials, Internet Explorer 10, Office 2010 и 2013, планшеты Surface Pro, Surface Pro 2, Surface RT и Surface 2, Microsoft Band, плеер Zune.

Лучшие антибаннеры , популярные расширения для блокировки онлайн рекламы в веб-браузерах Google Chrome, Mozilla Firefox и Microsoft Edge.

Конкурс HackBattle 2.0 на Positive Hack Days: как атаковали ICO школьной столовой.


Google запретит установку расширений для Chrome со сторонних сайтов.

Обнаружение перебора паролей с помощью аудита событий безопасности (англ.).


Создание правила ELK для обнаружения Kerberoast-атак (англ.).

Настройка отображения GeoIP в Wideshark (англ.).
  
Исследование больших файлов перехваченных пакетов: цветовая маркировка в Wireshark , иерархия протоколов , инструменты (Suricata, Bro, PRADS, Security Onion).

Журналы:
OUCH! Защита от вирусов - июньский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

(IN)SECURE Magazine ISSUE 58 (июнь 2018) . Тема номера: «GDPR» (англ.).

Программное обеспечение/сервисы:
Have I Been Sold - веб-сервис для проверки вашего email по базам проданных спамерам и т.п.

Аналитика:
Статистика ОС Windows . Май 2018. Источник: COMSS.

Ресурсы:
Видео с " ShowMeCon 2018 ".

Видео с " Circle City Con 2018 ".