Дайджест новостей по ИБ за 28 января — 18 февраля 2019г.

Дайджест новостей по ИБ за 28 января — 18 февраля 2019г.
Блоги:
Дмитрий Кузнецови Алексей Лукацкий ( часть 1, часть 2) подняли тему иллюзий в сертификации средств защиты по требованиям ФСТЭК.


Алексей Лукацкий опубликовал результаты опроса о средствах обучения современных специалистов по ИБ; поделился списком ресурсов для бесплатного обучения по ИБ; описал причины, по которым бизнес "не видит" ИБ.

Денис Батраков отметил пользу хранения версий конфигурации NGFW.


Статьи:

Мобильная лаборатория на Android для тестирования на проникновение.

Обнародованы документы по делу выпускника гимназии № 5, исправлявшего оценки в электронной системе "Дневник.ру".


Аспекты защиты области контроля (control plane protection) маршрутизаторов Huawei NE Series.

Как студенты писали фишинговые письма.

L4 Firewall должен быть в 10 раз дешевле L7 Firewall при одной и той же скорости трафика.


Возможные угрозы для морского судоходства, исходящие от взломанной системы AIS(Automatic Identification System; Система автоматического распознавания).


Подборка различных модификаций AFL и инструментов для работы с AFL.

Руководство по HTTP-заголовкам безопасности и их влиянии на безопасность браузера (англ.).

mkcert: надежный TLS-сертификат для localhost (англ.).

Введение в SSRF (Server Side Request Forgery): часть 1, часть 2 , часть 3.

Злоупотребление привилегиями Windows: аудит, обнаружение и защита (англ.).

Документы:

Проактивная защита: Топ-10 требований OWASP 2018(Top 10 Proactive Controls 2018).

Законодательство:
Приказ Министерства энергетики Российской Федерации от 06.11.2018 № 1015 "Об утверждении требований в отношении базовых (обязательных) функций и информационной безопасности объектов электроэнергетики при создании и последующей эксплуатации на территории Российской Федерации систем удаленного мониторинга и диагностики энергетического оборудования".

Программное обеспечение/сервисы:
DomGoat - платформа для обучения безопасной реализации DOM (Document Object Model).

Password Checkup - Chrome-расширение, которое проверяет введенные имя пользователя и пароль по базам утечек.

Аналитика:
Исследование уровня информационной безопасности в компаниях России и мира за 2018 - результаты опроса компаний с целью оценить уровень информационной защиты и подход к вопросам ИБ. Источник: СёрчИнформ.
 
Ресурсы:
Бесплатный курс по сетевой форензике от ENISA.  

Видео с " LevelUp 0x03 2019".

Видео с " BSides Tampa 2019".

Презентации с 24 Форума «Технологии безопасности» (ТБ Форум).
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Сергей Сторчак

Персональный блог Сергея Сторчака

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS