Дайджест новостей по ИБ за 29 августа – 5 сентября 2014 года

Дайджест новостей по ИБ за 29 августа – 5 сентября 2014 года
Блоги:
Владимир Безмалый разработал руководство по выживанию ИБ-параноика.

Александр Бондаренко сделал подборку англоязычных подкастов по информационной безопасности.


Статьи:
Видеоблогер Марк Робер (Mark Rober) обнаружил способ похищения PIN-кодов банковских карт с помощью тепловизорапри оплате покупок через POS-терминалы.


Обзор актуальных интернет-угроз от Лаборатории Касперского.


Разбор заданий с iCTF от команды победителей Bushwhackers.

Black Hat Arsenal USA 2014. Подведение итогов второго дня конференции (англ.)

Документы:
ThetransferofpersonaldatatothirdcountriesandinternationalorganisationsbyEUinstitutionsandbodies - руководство для учреждений и органов Евросоюза (ЕС), которое разъясняет применение норм Регламента ЕС № 45/2001 о передаче персональных данных в государства, не являющиеся членами ЕС, и международным организациям (англ.).  Источник: European Data Protection Supervisor (EDPS).

Mac Security Test & Review– результаты тестирования программных средств защиты для Mac OS (англ.). Источник: AV-Comparatives.

OUCH! Правила безопасной работы с «облаком»– сентябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Программное обеспечение/сервисы:
Lynis v1.6.0– утилита для аудита безопасности Linux-систем.

Аналитика:

Мероприятия:
13-14 сентября 2014г., No cON Name CTF Quals 2014.

Ресурсы:
Записи выступлений с ShakaconVI.

Записи выступлений с Chaos Constructions 2014.

Краткий видеообзор приказа ФСТЭК №31 по защите АСУ ТП + презентация « Пошаговое руководство по защите мобильного доступа» от Алексея Лукацкого.

Запись вебинара « Лечение мобильных, поисковых редиректов и дорвеев на сайте» от Григория Земскова.

Noise Security Bit #9подкасто Black Hat 2014 и Defcon 22.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хакер уже внутри, но ваша SIEM его не замечает.

Узнайте, как Security Vision UEBA видит невидимое. Регистрируйтесь на бесплатный вебинар, который состоится 13 ноября в 11:00!

Реклама. 18+, ООО «Интеллектуальная безопасность», ИНН 7719435412


Сергей Сторчак

Персональный блог Сергея Сторчака