Дайджест новостей по ИБ за 09 февраля — 22 марта 2021 г.

Дайджест новостей по ИБ за 09 февраля — 22 марта 2021 г.
Блоги:
Шпаргалка по выполнению требований Положения 684-П от Валерия Естехина.

Денис Батранков рассказал, какую задачу решают продукты класса DDP (Distributed Deception Platform).

Обнаружение уязвимостей на Linux с помощью Vulners Linux Audit API (англ.).

Microsoft Defender for Endpoint: экспортсписка хостов через API с помошью Python (англ.).

Статьи:

Пример подготовки к сертификации ISO 27001.

Поддержка токенов PKCS#11 с ГОСТ-криптографией в Python.

Нужно ли согласие на фото? Три совета фотографам и три совета таксистам, как снимать людей.

Инструменты и подходы, используемые при анализе iOS-приложений.

Три способа борьбы с телефонным спамом.

OSCP: как я сдавал самый известный экзамен по информационной безопасности.

Бесплатные инструменты для форензики (англ.).

Серия постов про разработку детектора фальшивых новостей (fake news) на основе машинного обучения (англ.).

Документы: 
OUCH! Меня взломали. Что теперь? - февральский ежемесячник по информационной безопасности.
 
Законодательство:
Информационное сообщение ФСТЭК России от 15 февраля 2021 г. N 240/22/690 "Об утверждении методики оценки угроз безопасности информации" (обзор от Сергея Борисова). 

Методический документ " Рекомендации по оценке показателей критериев экономической значимости объектов критической информационной инфраструктуры Российской Федерации". Источник: ФСТЭК.

Аналитика:
Мобильная вирусология 2020. Источник: Касперский.

«Доктор Веб»: обзор вирусной активности для мобильных устройств в январе 2021 года.

All That We Let In: mHealth Apps and APIs Are Easy to Hack - результаты анализа популярных приложений мобильного здравоохранения (см. краткий обзор). Источник: Approov.

NIST security vulnerability trendsin 2020: an analysis - результаты анализа уязвимостей, имеющихся в базе NVD и обнаруженных в 2020 году. Источник: Redscan.

Ресурсы: 

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Эксплойт без патча? Узнай первым

В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.


Сергей Сторчак

Персональный блог Сергея Сторчака