ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.64K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
ZLONOV security
А вот и официальное информационное сообщение ФСТЭК России подоспело: https://fstec.ru/normotvorcheskaya/informatsionnye-i-analiticheskie-materialy/1812-informatsionnoe-soobshchenie-fstek-rossii-ot-29-marta-2019-g-n-240-24-1525
Коллеги обращают внимание на этот абзац который может всколыхнуть весь рынок СЗИ.

Разработчикам и производителям сертифицированных средств защиты информации рекомендуется с привлечением испытательных лабораторий провести оценку соответствия средств защиты информации Требованиям к уровням доверия и представить результаты в ФСТЭК России для переоформления соответствующих сертификатов соответствия. Действие сертификатов соответствия средств защиты информации, в отношении которых указанная оценка соответствия не будет проведена до 1 января 2020 г. на основании пункта 83 Положения о сертификации средств защиты информации, утвержденного приказом ФСТЭК России от 3 апреля 2018 г. N 55, может быть приостановлено.
Снят запрет на публикацию деталей по новому поколению серверных процессоров intel cascade lake.

В том числе про устранение уязвимостей на аппаратном уровне. Увы про spoiler пока ни слова.

От аппаратных патчей наиболее выигрышно смотрятся операции схд в блоках по 4k.
ВВС США вместо комплаенса по NIST будет применять пентестинг и последующий мониторинг для оценки соответствия вновь создаваемых систем.

Air Force’s New Fast-Track Process Can Grant Cybersecurity Authorizations In One Week - Nextgov
https://www.nextgov.com/cybersecurity/2019/03/air-forces-new-fast-track-process-can-grant-cybersecurity-authorizations-one-week/155860/
Forwarded from SecurityLab.ru
Команда специалистов IBM, Amazon и Техасского университета разработала атаку на алгоритмы обработки естественного языка (Natural Language Processing, NLP), с помощью которой им удалось изменить поведение модели искусственного интеллекта.
Исследователи научились скрывать от ИИ истинную суть сказанного