Дайджест новостей по ИБ за 17 сентября — 16 октября 2018г

Дайджест новостей по ИБ за 17 сентября — 16 октября 2018г
Блоги:
Алексей Лукацкий привел пример бесполезной работы SOC, который не учитывает бизнес-показатели.

Обзор конференции " Информационная безопасность финансовой сферы" от Валерия Комарова.

Статьи:


Опубликован стандарт ISA/IEC 62443-4-2-2018«Безопасность автоматизированных систем управления технологическими процессами: Технические требования к безопасности компонентов АСУ ТП».

Группа Hidden Cobra ворует деньги через банкоматы по схеме FASTCash.


Программное обеспечение/сервисы:
SysmonSearch - система анализа логов Sysmon, построенная на базе Elasticsearch и Kibana.

Danger-zone - OSINT-инструмент для визуализации взаимосвязей между доменами, IP-адресами и адресами электронной почты (см. описание).

VirusBay - веб-платформа для совместной работы специалистов SOC и исследователями вредоносных программ.

Sploitus- поисковик эксплойтов и хакерских утилит (Hacktool).

Vulmon- поисковик уязвимостей.

Ресурсы:

Видео с " Derbycon 2018".
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Патч для мозга

Устраняем критические пробелы в твоих знаниях быстрее, чем Microsoft выпускает обновления по вторникам.

Обнови прошивку!

Сергей Сторчак

Персональный блог Сергея Сторчака

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS