Forwarded from Пост Лукацкого
Интересно, что вчера, когда заканчивался SOC Forum в Москве, в Штатах прошел в онлайн-формате SOC Summit. Интересно было сравнить доклады с двух мероприятий. У нас "ура SOC", "пора покупать SOAR", "без TI SOCа нет" и все такое. У них "SOC мертв - распределенное реагирование вперед", "No Code SOAR - это реальность", "Security Intelligence вместо TI", "Автоматический анализ неструктированной информации" и т.п.
"NPM is not the only repository being hit with malicious package versions, the PyPi (Python) and RubyGems (Ruby) repositories have also been hit. Make sure that your CI process includes only including vetted versions of packages, then check to make sure none of your vetted versions are listed as compromised."
https://threatpost.com/malicious-npm-code-packages-discord/176886/
https://threatpost.com/malicious-npm-code-packages-discord/176886/
Threat Post
Malicious npm Code Packages Built for Hijacking Discord Servers
The lurking code-bombs lift Discord tokens from users of any applications that pulled the packages into their code bases.
У ниста есть ряд материалов переведенных на другие языки (арабский, португальский..... русского нет)
https://www.nist.gov/cybersecurity/translations-nist-cybersecurity-and-privacy-resources
https://www.nist.gov/cybersecurity/translations-nist-cybersecurity-and-privacy-resources
NIST
Translations of NIST Cybersecurity and Privacy Resources
Cybersecurity Framework
Forwarded from Пост Лукацкого
А вот и обзор зарплат специалистов по ИБ в России - https://lukatsky.ru/trends/obzor-zarplat-spetsialistov-po-ib-v-rossii.html
Бизнес без опасности - Блог, выступления, статьи, лекции, книги и немного юмора про кибербезопасность от Алексея Лукацкого
Обзор зарплат специалистов по ИБ в России - Бизнес без опасности
Для начала приношу свои извинения, что затянул с итогами. Мероприятий под конец года навалило... Вы никогда не задумывались, платят вам достаточную зарплату или нет? И насколько вы можете рассчитывать, если решите уехать из своего города в Москву? И сколько…