ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.75K photos
13 videos
300 files
5.61K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Текущая статистика по сертификациям членов Московского отделения.
https://events.webinar.ru/jet/725552046

Вебинар: Безопасность публичных облаков для крупных компаний
​​Международный день защиты информации

Сегодня, 30 ноября — Международный день защиты информации!

Коллеги, поздравляю вас с профессиональным праздником и желаю новых интересных проектов, новых решений, технологий и открытий в сфере ИБ.

#праздник #ноябрь
@InfoBezEvents
Forwarded from k8s (in)security (Дмитрий Евдокимов)
В официальном блоге Kubernetes вышла заметка "registry.k8s.io: faster, cheaper and Generally Available (GA)" и посвящена она переезду image registry c k8s.gcr.io на registry.k8s.io для образов Kubernetes начиная с версии 1.25. Все это было сделано для повышения надежности при запросе образов и увеличения скорости их скачивания.

Так что проверьте свои хардкоды! На пример, в скриптах, где вы проверяете подписи и SBOM для образов Kubernetes. Типа вот таких вот.
#materials #iapp

⛄️Я календарь переверну, а там уже декабрь ⛄️

Тем временем, IAPP опубликовала свой ежегодный отчет IAPP-EY Annual Privacy Governance Report 2022, здесь же он.
CERT Societe Generale обновил свои плейбуки по реагированию на инциденты, выложив их в паблик. Русскую версию они обновлять не стали, оставив вариант шестилетней давности
Forwarded from BI.ZONE
📣 Новое в положении Банка России № 683-П

Изменения в положении № 683-П вводят новые обязанности для финансовых организаций.

На бесплатном вебинаре поговорим, как выполнить требования и оптимизировать процесс оценки соответствия ГОСТ 57580.

В рамках встречи разберем:
🟦какие изменения вступили в силу 1 октября 2022 года;
🟦как компаниям пошагово подготовиться к новым требованиям;
🟦что грозит за несоблюдение закона в новых реалиях;
🟦чем поможет наше автоматизированное решение.

В конце ответим на ваши вопросы.

После вебинара вы получите чек-лист с шагами, которые нужно предпринять для соответствия требованиям положения № 683-П.

Кому полезно: CISO и сотрудникам кибербезопасности финансовых организаций.

Когда: в четверг, 8 декабря, 11:00–12:30 (мск).

Спикеры: 
Артем Назаретян, руководитель группы кибербезопасности в финансовой сфере;

Андрей Быков, руководитель группы консалтинга в области защиты данных.

Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Будущее активно стучит в наши двери....
👍1
Forwarded from k8s (in)security (Дмитрий Евдокимов)
На свет появился OWASP Top 10 CI/CD Security Risks вслед за OWASP Kubernetes Top 10, который мы рассматривали тут.

Я думаю это более чем описывает текущие тренды.

Каждый риск рассматривается по следующей структуре:
- Definition
- Denoscription
- Impact
- Recommendations
- References

P.S. По качеству и наполнению выполнено лучше чем для Kubernetes.