ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Экзамен Cisa желательно сдать или в это экзаменационное окно или в первое 2019 так как содержание экзамена будет пересмотрено.

The CISA certification will be updated in 2019 to reflect the most current industry trends impacting the IT audit profession. To help prepare for the new version of the exam (in June 2019), updated CISA study materials will be available for purchase starting in March 2019. Updated exam prep course materials will be available to accredited trainers in February 2019.

https://support.isaca.org/app/answers/list/kw/2019cisajobpractice/search/1
ISACARuSec pinned «Экзамен Cisa желательно сдать или в это экзаменационное окно или в первое 2019 так как содержание экзамена будет пересмотрено. The CISA certification will be updated in 2019 to reflect the most current industry trends impacting the IT audit profession. To…»
Как и любая ассоциация ISACA предоставляет различные возможности для самореализации.
Сейчас ищутся члены нескольких рабочих групп по подготовке white papers, переводчики, модераторы будущих разделов форумов.
За некоторые активности начисляются CPE.

Volunteer - Engage
https://engage.isaca.org/volunteeropportunities
Официально опубликован стандарт ISO/IEC 10118-3 "Dedicated hash-functions", включающий описания хэш-функций семейства "Стрибог" (ГОСТ Р 34.11-2012) https://t.co/nwNIKtu209
— Russian cryptography (@CryptographyRU) November 8, 2018
Интересный пример конвергенции приложений ИБ в финтех.
12-го ноября мы проводим Cisco Security Operations Virtual Summit, посвященный практикам мониторинга угроз и реагирования на них. Присоединяйтесь к бесплатному мероприятию. Регистрация - https://t.co/7zF8sfk7BB
— Cisco Russia&CIS (@CiscoRussia) November 8, 2018
Не всякий compliance полезен.
Forwarded from SecurityLab.ru
Киберпреступники активно эксплуатируют уязвимость в популярном плагине WP GDPR Compliance для установки бэкдоров и перехвата управления сайтами на WordPress. Данный плагин помогает владельцам ресурсов обеспечить соответствие требованиям Общего регламента по защите данных (GDPR), число его установок превышает 100 тыс.
Злоумышленники атакуют сайты на WordPress через популярный плагин
Канал на youtube Mitre.
Выложены видео с
MITRE ATT&CKcon
https://m.youtube.com/user/mitrecorp/videos
ATT&CK Is Only as Good as Its Implementation: Avoiding Five Common Pitfalls

#1 Don’t Assume All Techniques Are Equal
#2 Don’t Try Building Alerts for Every Technique
#3 Don’t Misunderstand Your Coverage
#4 Don’t Stay in the Matrix
#5 Don’t Forget the Fundamentals

https://www.redcanary.com/blog/avoiding-common-attack-pitfalls/
Россия и США перетягивают всемирную паутину // В ООН представлены конкурирующие резолюции по кибербезопасности https://t.co/hIfFuhhU7C
— Elena Chernenko (@ElenaChernenko) November 12, 2018