ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.64K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Хорошое мероприятия для знакомства со экспертами в области веб безопасности.

https://www.meetup.com/ru-RU/OWASP-Russia/events/260008874
Кто-нибудь уже встречал малварь кастомизируемую автоматически с использованием нейросети?
Все чаще стал звучать термин serverless computing/application. Суть которого в том, что заказчики разворачивают необходимые приложения без привязки к серверам, виртуальным машинам или контейнерам. Используется так называемая платформа, часто облачный провайдер.

Ниже неплохой гайд по безопасности serverless от CSA.
Еще один пример отказа в страховке со ссылкой на кибервойну.

DLA Piper Set to Sue Insurer Over NotPetya Claim: Report - Infosecurity Magazine
https://www.infosecurity-magazine.com/news/dla-piper-sue-insurer-notpetya-1/
Хороший пример внятной образовательной инциативы от губернаторов штатов для студентов-граждан США в области кибербезопасности. 100 лучших студентов ждут продвинутые курсы и сертификации от SANS.

Cyber FastTrack
https://www.cyber-fasttrack.org/
Оценка качества ПО Huawei с точки зрения безопасности. Её провели так как основные телеком операторы в UK используют HUAWEI. Отличная инциатива, не хватает для сравнения такого же отчета скажем по Nokia или Errickson.

Huawei savaged by Brit code review board over pisspoor dev practices • The Register
https://www.theregister.co.uk/2019/03/28/hcsec_huawei_oversight_board_savaging_annual_report/
Сам отчет шире и содержит еще и результаты организационного аудита центра кибеобезопасности Huawei в UK. А сам аудит проводится ежегодно с 2012 года.
Хороший проект от CIS, чтобы отслеживать что из корпоративного по планируется снять с поддержки в ближайшее время.

https://www.cisecurity.org/blog/end-of-support-software-report-list-january-2019-april-2020/