ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from SecAtor
Американский инфосек специалист Эдриан Санабриа составил список компаний, которые были вынуждены закрыть свой бизнес из-за успешных кибератак. Вполне себе отрезвляющее чтиво, мы бы даже сказали больше - готовое обоснование для повышения инфосек-бюджета для приобретения того, чего не достаёт, укрепления того, что ослабело, внедрения правильных практик и ТРЕНИНГА ПЕРСОНАЛА. Извините, наболело.

С 2001 г. в списке осело 22 организации, в том числе такой известный случай как голландский центр сертификации Digi Notar, которого предположительно взломали иранские спецслужбы для слежки за своими гражданами.

Пользуясь случаем, приглашаем все информированные стороны помочь дополнить документ более свежими и глубокими сведениями. Очевидно, это всего лишь верхушка айсберга. Вот, например, где Hacking Team?
Nist webinar: Cybersecurity for Public Safety and First Responders | NCCoE
https://www.nccoe.nist.gov/webform/cybersecurity-public-safety-and-first-responders
We are considering themes for our remote meetup or meetups for 2021. What would you prefer? Feel free to contact me or post your propositions in our chat. Especially if your are ready to share with us.
Anonymous Poll
37%
DevSecOps
24%
SOC
23%
Cloud SIEM
24%
Kubernetes security
26%
API Security
21%
Remote security
31%
Compliance automation
34%
Threats and trends 2021
ISACARuSec pinned «We are considering themes for our remote meetup or meetups for 2021. What would you prefer? Feel free to contact me or post your propositions in our chat. Especially if your are ready to share with us.»
Более 70% россиян открывают мошеннические письма, написанные от имени руководителя или делового партнера, выяснили специалисты компании «Антифишинг».

Персонализация сообщений и использование авторитета оказались самыми мощными усилителями фишинговых атак. Хакеры это знают и всё чаще обращаются к настроенным, а не обезличенным рассылкам, говорят эксперты.

Способом противодействия фишингу могут быть учебные атаки, предполагают специалисты.

https://iz.ru/1125169/roman-kildiushkin/vzlom-po-perepiske-71-rossiian-chitaiut-lozhnye-soobshcheniia-ot-nachalstva
ISACARuSec
We are considering themes for our remote meetup or meetups for 2021. What would you prefer? Feel free to contact me or post your propositions in our chat. Especially if your are ready to share with us.
We're opening Call for Presentation about DevSecOps theme. Call is open from 23 Feb to 02 Mar, end-users, vendors and consultants can join. Apply by sending inquiry to @popepiusXIII
An effective security leader | F-Secure


F-secure conducted a series of in-depth interviews with CISOs in the US and Europe to find out how they see their role and what they think their future looks like.

https://www.f-secure.com/en/business/resources/an-effective-security-leader
"• The current evidence about the ability of cyber insurance to improve
cyber security practices is limited. While cyber insurers may be able
to provide expertise to policyholders and increase their awareness of
cyber risks, much of the existing evidence base is largely theoretical
and there is still considerable scepticism from customers about the
benefits of cyber insurance. "