ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
В силу тренда на импортозамещение стоит оценить необходимость посещения.
Минкомсвязи намерено усовершенствовать порядок аккредитации удостоверяющих центров

Соответсвующее уведомление размещено на портале проектов нормативных правовых актов:
https://regulation.gov.ru/Projects/List#npa=90721
Fortinet поставлял ФОИВ США с 2009 по 2016 китайское оборудование под видом оборудования из других стран.
Cyber-sec biz Fortinet coughs up $545,000 after 'flogging' rebadged Chinese kit to Uncle Sam – but why so low? We may be able to explain • The Register
https://www.theregister.co.uk/2019/04/17/doj_fortinet_case/
Forwarded from ZLONOV security
Аналитическая записка от Банка России «Есть ли будущее у цифровых валют центральных банков?» https://www.cbr.ru/Content/Document/File/71328/analytic_note_190418_dip.pdf

Если CBDC (central bank digital currency) окажется достаточно ликвидной и простой в использовании, она вполне может стать полным эквивалентом наличных денег. При этом CBDC в принципе не сможет обеспечить тот же уровень анонимности, который обеспечивает наличная валюта, что является плюсом для регуляторов, но минус для потребителей, которых беспокоит вопрос невмешательства в их личную жизнь.
Forwarded from Sergey Pariev
ARM недавно выложила в паблик часть документации по ARM Platform Security Architecture - фреймворку, облегчающему разработку защищенныз embedded (в том числе Iot/IIoT) устройств на платформах ARM. Есть несколько примеров моделей угроз, описание имеющихся встраиваемых механизмов защиты, описан весь процесс разработки, фактически являющийся SDLC (разработка безопасного ПО) и есть отдельная сертификация по этому фрейворку. https://www.arm.com/why-arm/architecture/platform-security-architecture/psa-resources?_ga=2.113635076.2020963809.1555766207-1587317657.1555766207
Forwarded from Sergey Pariev
В фреймворке описаны и реализованы встроенные механизмы доверенной загрузки, доверенного патчинга и др.
Forwarded from Sergey Pariev
В общем всё это скоро приедет к нам в готовых устройствах IoT/IIoT и традиционной промышленной автоматики.
Forwarded from Sergey Pariev
Обещают в течении 2019-го выложить в паблик остальные материалы по этому фреймворку.
На использовании "трофейного" ПО, коллеги!
Новый обзор подходов моделирования угроз кибербезопасности АСУ ТП от SANS / ICS Layered Threat Modeling

https://www.sans.org/reading-room/whitepapers/ICS/ics-layered-threat-modeling-38770
Forrester-The_Future_Of_Organizations.pdf
631.4 KB
Forrester-The_Future_Of_Organizations.pdf