ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
В рамках soc forum приняли с коллегами участие в кибер штабных учениях.
Формат мероприятия нам понравился кейсы жизненные.

Мне особенно понравился вопрос про возможно зараженый iphone председателя правления банка.
С телефона регистрировались dns запросы похожие на разрешение dga домены(используются вредоносным по)

Оказалось, что iphone может генерировать такие запросы для своих диагностических целей плюс современные браузеры могут начинать разрешение имени еще до окончания его ввода.

P.s. Спасибо организаторам и Алексею Викторовичу Лукацкому за модерацию и кейсы.
Сегодня на soc forum очаровательныные работницы PwC поделились информацией о прошедшей конференции по ПДн/GDPR.
Среди спикеров были представители регуляторов Италии, Венгрии и Сербии.

Презентации, увы, отсутствуют в публичном доступе.

Надо будет её не пропустить в 2019 году.

Защита персональных данных
https://zpd-forum.com/
Чем удивляет soc forum уже второй год, это наличием стендов ГосСОПКА, БДУ ФСТЭК, Fincert.
Кстати рекомендую всем портал Безопасность пользователей в сети Интернет.
safe-surf.ru
Это проект gov-cert.ru.
Тут же публикуются уведомления НКЦКИ-национального координационного центра по компьютерным инцидентам tlp:white.
TLP- это определение чуствительности информации используемой при обмене в рамках реагирования на комп. инициативы.

Traffic Light Protocol (TLP) Definitions and Usage | US-CERT
https://www.us-cert.gov/tlp
Поздравляем всех с днем компьютерной безопасности!

Computer Security Day began in 1988 when the Washington, D.C., chapter of the Association for Computer Machinery (ACM) sought to bring computer-related security issues to the nation’s forefront. Since that time, Computer Security Day has evolved into a worldwide event. 
ISACARuSec
https://www.anti-malware.ru/news/2018-11-30-1447/28174
Внезапно:
" Во-вторых, в CyberArk полагают, что правительства приравняют официальные аккаунты должностных лиц в социальных сетях к критической инфраструктуре."
Опубликованы презентации с SOC-Форума
https://soc-forum.ib-bank.ru/materials