Forwarded from Пост Лукацкого
На сайтах многих VM-вендоров можно найти ссылки на свежий Market Guide for Vulnerability Assessment от Gartner. Александр Леонов сделал обзор у себя в блоге (на английском) интересных моментов этого отчета - https://avleonov.com/2021/07/25/my-thoughts-on-the-2021-gartner-market-guide-for-vulnerability-assessment-what-about-the-quality/
Forwarded from k8s (in)security (D1g1)
29 июля в 19:00 (по Мск) в рамках
В рамках своего выступления я хочу показать, что направление
Мои основные тезисы:
- Неразрывная связь
-
- "Complexity is the worst enemy of security, and our systems are getting more complex all the time.", Bruce Schneier
- "Scientia potentia est"
-
Регистрация тут!
[ Online Monitoring Meetup ] от MONHOUSE я выступлю с докладом "Kubernetes: Observability — важная часть Security". Для тех, кто не знает MONHOUSE это сообщество, где собираются люди и знания по вопросам мониторинга и автоматизированного управления.В рамках своего выступления я хочу показать, что направление
observability шире, чем многие на него привыкли сейчас смотреть. А именно как observability способно помочь значительно повысить уровень безопасности в Kubernetes кластерах. А также еще раз убедить в том, что нельзя сделать надежным и безопасным то, что вы не видите и не контролируете.Мои основные тезисы:
- Неразрывная связь
security и reliability-
Observability это не только логи, метрики и трейсы- "Complexity is the worst enemy of security, and our systems are getting more complex all the time.", Bruce Schneier
- "Scientia potentia est"
-
Observability для Continuous inventory и Continuous security profilingРегистрация тут!
Довольно интресно к какому мнению придет суд по искам ушерба от вынужденного простою вызванного атакой шифровальщика .
https://twitter.com/GerritD/status/1419637297197326339
https://twitter.com/GerritD/status/1419637297197326339
Twitter
Gerrit De Vynck
On A1 today - first came the ransomware attacks, now come the lawsuits washingtonpost.com/technology/202…
Появился спрос на навыки относительно редких языков программирования и анализа ПО на их основе.
https://blogs.blackberry.com/en/2021/07/old-dogs-new-tricks-attackers-adopt-exotic-programming-languages
https://blogs.blackberry.com/en/2021/07/old-dogs-new-tricks-attackers-adopt-exotic-programming-languages
BlackBerry
Old Dogs New Tricks: Attackers Adopt Exotic Programming Languages
For defenders to maintain a competitive advantage over attackers, it’s important to recognize emerging trends by threat actors. One such trend BlackBerry has observed in 2021 is the practice by malware authors of leveraging new and uncommon programming languages…