ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
По ссылке последние исследования sans, в том числе бесплатные.

https://www.sans.org/reading-room
Windows 7 and Office 2010 End of Support FAQ .pdf
582.3 KB
Windows 7 and Office 2010 End of Support FAQ .pdf
Появились детали по продлению поддержки windows 7 после января 2020: купить её можно уже с 1 апреля 2019, при приобретении после января 2020 в стоимость все равно будет включатся период с января 2020.

Office 2010 также снимается с поддержки 13.10.2019, для него возможности купить платные обновления нет.
Forwarded from Патчкорд
Оценка "загрязнённости" автономной системы. Используя различные источники данных, формируется суммарная оценка. Можно посмотреть на конкретный IP и источник из которого он туда попал. Есть API, код открыт. Чуть больше описания на сайте организации противодействия компьютерным происшествиям Люксембурга.

Сейчас это часть проекта D4 анонсированного в ноябре прошлого года, под эгидой той же CIRCL. Хотят разработать и запустить свободную платформу для сбора, анализа и противодействия DDoS. Уже есть готовые элементы, но собственно результат как сервис пока только BGP Ranking.
Они ещё в самом начале. Можно сравнивать с другими подобными проектами, но чем их больше сейчас тем лучше.
На страховые компании подали в суд за отказ возместить ущерб по шифровальщику NotPetya.

Big Companies Thought Insurance Covered a Cyberattack. They May Be Wrong. - The New York Times
https://www.nytimes.com/2019/04/15/technology/cyberinsurance-notpetya-attack.html
С внедрением почтового dlp для внешней почты могут возникнуть новые ньюансы.

Gmail becomes first major email provider to support MTA-STS and TLS Reporting | ZDNet
https://www.zdnet.com/article/gmail-becomes-first-major-email-provider-to-support-mta-sts-and-tls-reporting/
В силу тренда на импортозамещение стоит оценить необходимость посещения.
Минкомсвязи намерено усовершенствовать порядок аккредитации удостоверяющих центров

Соответсвующее уведомление размещено на портале проектов нормативных правовых актов:
https://regulation.gov.ru/Projects/List#npa=90721
Fortinet поставлял ФОИВ США с 2009 по 2016 китайское оборудование под видом оборудования из других стран.
Cyber-sec biz Fortinet coughs up $545,000 after 'flogging' rebadged Chinese kit to Uncle Sam – but why so low? We may be able to explain • The Register
https://www.theregister.co.uk/2019/04/17/doj_fortinet_case/