ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
This is most likely a #slowpoke news, but I just found out that Tenable .audit files with formalized Compliance Management checks are publicly available and can be downloaded without any registration. 😳🤩 However, you must accept the looooong license agreement.

So, I have two (completely theoretical!) questions 🤔:

1) What if someone supports the .audit format in some compliance management tool and gives the end user an ability to use this content by #Tenable to asses their systems? Will it be fair and legal?

2) What if someone uses this content as a source of inspiration for his own content, for example, in a form of #OVAL / #SCAP or some noscripts? Will it be fair and legal?
Kenna и Cyena предложили новую схему приоритезации уязвимостей - PVSS, где P - это predictive, то есть предсказательная система ранжирования уязвимостей https://t.co/9ZBuVc77LX
— Alexey Lukatsky (@alukatsky) August 11, 2019
Forwarded from ZLONOV security
Австралийский центр кибербезопасности выпустил рекомендации по противодействию атакам с «распылением паролей» (password spraying attacks). В качестве одного из самых эффективных способов противодействия указывается внедрение многофакторной аутентификации. https://vk.com/zlonovru?w=wall-88373861_794
Forwarded from SecurityLab.ru
Некоммерческая организация HITRUST, занимающаяся разработкой стандартов безопасности данных и сертификацией, запустила новую инициативу, призванную стимулировать ИБ-специалистов к улучшению средств контроля кибербезопасности в своих компаниях. HITRUST также представила результаты исследования, подтверждающие, что оценка зрелости и проработанности средств управления безопасностью позволяет определить их дальнейшую эффективность.
HITRUST ввела оценку зрелости средств управления безопасностью
утечки биометрии гораздо опаснее, отпечатки или лицо не сменишь как пароль. и этот риск нужно иметь в виду при проектировании биометрических систем.

https://threatpost.com/fingerprints-of-1m-exposed-in-public-biometrics-database/147345/
GDPR scores — прогнозирование показателей GDPR для юридических документов
Forwarded from Хабр
Применение машинного обучения и Data Science в промышленности.

«Написал пост, который идёт строго (!) в закладки и передаётся коллегам. Он со списком блокнотов и библиотек ML и Data Science для разных отраслей промышленности»: http://amp.gs/S95B