Согласно IBM X-Force Threat Intelligence Index 2023, эксплуатация уязвимостей в публично доступном приложении занимает первое местов в ТОПе векторов атаки для получения первичного доступа к инфраструктуре.
А когда злоумышленник проникает внутрь инфраструктуры, без эксплуатации уязвимостей не обходится практически никогда — заброшенные хосты можно найти, есть, из чего выбрать. 😏
Если бы в организациях все системы своевременно обновлялись и безопасно настраивались, то злоумышленникам жилось бы гораздо сложнее. 😇 Но без эффективного Vulnerability Management-процесса контролировать это не получится. 🤷♂️
🔻 А как его выстроить?
🔻 На какие уязвимости обращать внимание в первую очередь?
🔻 Да так, чтобы регуляторы по ИБ остались довольны?
Рекомендуем подписаться на телеграм-канал Александра Леонова "Управление уязвимостями и прочее".
Там вы найдете:
🟢 Обзоры актуальных уязвимостей, например из прошлого Microsoft Patch Tuesday или "2022's Top Routinely Exploited Vulnerabilities"
🟢 Обзоры методик и руководств от ФСТЭК и НКЦКИ
🟢 Впечатления от использования отечественных VM решений, например MaxPatrol VM, RedCheck, Vulns.io.
Подпишитесь сами и скиньте коллегам-VMщикам!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Atlassian начала рассылать российским клиентам уведомления о грядущем закрытии профилей. Компания уведомила, что с момента получения ими письма с предупреждением, деактивация аккаунта произойдет в течение 30 дней.
Компания не сообщает, что ждет профили россиян в дальнейшем – окончательное удаление или потенциальная возможность восстановления.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4👍3👎3😱2
Опубликован Приказ Министерства здравоохранения РФ от 03.07.2023 № 340н.
Согласно тексту документа, угрозами безопасности ПДн являются:
#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
По традиции, к четвергу подготовили подробный предметный обзор российского СЗИ «Соболь-4», который используем для обеспечения необходимого класса средств криптографической защиты информации, в том числе, в сервисе Safe Cloud 152-ФЗ.
Разобрали:
👉🏻Читать тут👈🏻
#импортозамещение #инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Разработчик из Сиэтла создал атлас цифрового мира репозиториев GitHub.
Он собрал данные с июня 2020 года по март 2023 года и объединил 400 тысяч репозиториев, преобразовав их в "страны" и "города" на интерактивной карте.
#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
Опубликованы и доступны для скачивания:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
С 30 сентября Microsoft перестанет обновлять подписки для корпоративных клиентов из России. Продлить их будет невозможно.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱3😢2
В открытый доступ выложен частичный SQL-дамп из CMS «Bitrix» официального портала Администрации города Тулы (tula.ru) с таблицей зарегистрированных пользователей, содержащей 6,913 строк:
#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👍2😢1
Google начал блокировать россиянам доступ к сервисам. Пока это относится только к корпоративным клиентам и к сервисам, объединенным под общим названием Google Workspace. Это грозит потерей всей информации, включая почту и рабочие документы, если нет резервной копии (кстати, всё о бэкапах и правиле "3-2-1" - рассказывали тут).
Блокировка массовая, началась в ночь на 10 августа без предварительных анонсов.
По словам источников издания, на начало августа 2023 года, около 30% корпоративной информации российских компаний хранятся на серверах Google.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😢5😁3😱1
Лидеры по количеству сообщений:
70 - Москва и Московская область;
31 - Санкт-Петербург и Ленинградская область;
9 - Республика Татарстан.
Wireguard, OpenVPN, IPSec, Shadowsocks, IKEv2
Psiphon, VPN generator, Lantern, Windscribe, Tachyon, Betternet, Cloudflare, Urban VPN, Amnezia, PIA, Proton, Openvpn connect, Planet, iVPN, Xeovo, Surfshark, Tunnelbear, P4PN.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5👍3😢3
Forwarded from DevOps FM
Как DevOps помог исправить 30 точек операционной неэффективности в промышленности
Внедрение DevOps в промышленности началось не вчера, активное применение практик тоже, но говорят об этом по-прежнему немного. Компания Nixys рассказала, как DevOps помог улучшить работу горнодобывающей компании.
➡️ Приятного чтения!
Внедрение DevOps в промышленности началось не вчера, активное применение практик тоже, но говорят об этом по-прежнему немного. Компания Nixys рассказала, как DevOps помог улучшить работу горнодобывающей компании.
➡️ Приятного чтения!
👍6🔥3
HH.ru запустил калькулятор для расчета стоимости навыков в ИТ.
Благодаря сервису:
👨💻 ИТ-специалисты смогут узнать, на какое предложение и зарплату они могут претендовать;
Для создания калькулятора команда HH.ru верифицировала 46 ИТ-профессий и 310 навыков в них, утвердила грейды и проверила данные по зарплатам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎2🔥2❤1
Друзья, уже в четверг разместим подробности тестирования последней системы управления виртуальными рабочими столами. А пока предлагаем скоротать время за почтением подборки материалов о VDI:
#заметкитехдира #польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍2
Ассоциация больших данных выступила с предложением внести оговорки в законопроект об оборотных штрафах:
Ассоциация, в частности, отмечает риск привлечения компаний к ответственности при появлении в свободном доступе компиляций из данных, самостоятельно раскрытых их субъектами. Такие компиляции уже публикуются под видом утечек, говорится в письме.
#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Сооснователь HashiCorp объявил в официальном блоге компании, что они переводят все свои продукты с Mozilla Public License v2.0 на несколько переработанную Business Source License v1.1. При этом он пообещал, что «API, SDK и почти все библиотеки останутся под MPL 2.0». Изменения уже затронули Terraform, Nomad, Vault, Vagrant, Packer. А вот Consul все так же доступен под MPL.
Причина — использование наработок компании в коммерческих целях. Авторы хотят контролировать коммерческое использование продуктов, особенно, когда на их основе выстраивают конкурирующие сервисы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
Министр промышленности и торговли Денис Мантуров подписал приказ о переводе объектов критической информационной инфраструктуры (КИИ) госкомпаний на российское программное обеспечение.
Документ содержит план мероприятий по переходу, согласно которому к 2023 г. компании должны перевести на отечественное ПО от 14% до 100% софта по разным позициям, а к 2024 г. уже полностью отказаться от иностранных решений.
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1😁1
На теневом форуме выставили на продажу базу данных зарегистрированных пользователей и доступ к серверу discord.io - стороннему интерфейсу для Discord.
В тестовом образце адреса эл. почты действительные и проходят проверку через восстановление пароля на сайте discord.com/login.
#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4👍2😱1
Компания «Росэлектроника» впервые продемонстрировала работу защищённых мессенджеров «Импульс» и «Колибри» для мобильных устройств под управлением ОС Android и «Аврора».
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍5🔥1👏1
2-proekt-strategii.docx
152.4 KB
Минцифры представило стратегию развития отрасли связи до 2035 года. Она состоит из двух этапов и подразумевает эксплуатацию сетей 5G и 6G.
Общественное обсуждение продлится до середины сентября.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Project IDX - браузерная среда разработки, в которой есть ИИ. По словам представителей, ИИ будет помогать в написании и рефакторинге кода.
Все данные будут храниться в облаке, так что вернуться к ним снова можно будет в любое время и с любого устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1