ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.74K photos
13 videos
299 files
5.61K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
1. Спикеры отмечают важность коммуникаций с бизнесом и полезность встраивания метрик бизнеса в процессы ИБ.

2. Важный элемент пользоваться имеющимися комитетами и органами управления для разделения и делегирования ответственности.

3. Алексей Лукацкий напомнил про судебные дела 2 CISO в США , твиттера и убера .

4. Указали на возможный способ снижения риска по судебным делам DLP - сбор заявлений работников на контроль коммуникаций на вредоносное ПО.

5. Отмечают важность дополнения пентестов и аудитов внешними и внутренними програмами багбаунти.

6. Поделились практикой добавления в команду пентеста руководителя внутреннего SOC для попытки обхода средств контроля.

7.вызвал дискуссию вопрос стоит ли начинать с багбаунти построение ИБ. нашли плюсы в обоих походах.

8. Крайне важно сделать безопасность частью продукта и вовлечь разработчиков в процессы безопасной разработки.

9. Отметили неактуальность периметровых и "колпаковых" подходов. Необходимо строить эфемерные, имутабельные, распределенные системы. (выступление на конференции RSA представителя Citi). Пример Kubernetes - патчить образа, а не всю систему в целом. Zero trust другой пример такого подхода.

10. Во время ковида Ciso стали пить вина на 20 процентов больше 😉

#cf23
👍3
Минцифры отметило риск утечки информации через сервисы virustotal.
Обратили внимание на Российскую инициативу аналогичную - Мультисканер.

https://virustest.gov.ru/
#cf23
👍1
На секции по ФЗ-152 обсудили проблему отнесения различных ситуаций к утечке.

В том числе угрозы публикации утекших данных и опубликованных в анонимных каналах. Пришли к выводу о необходимости брать за основу положения ФЗ-152 в части определения случаев необходимости увеломления. угроза подкреплённая сканом паспорта скорее всего - утечка.

Отметили риски принятия текущих законопроектов:
1. в части проекта статей УК - будут проблемы с подбором DPO.

2. В части смягчения ответственности оборотных штрафов за счёт прохождения аудитов - прогнозируется всплеск интереса к услугам аудита.

#cf23
Важное соотношение по мнению ciso hh.ru
#cf23
Доклад Айдеко про NGFW. Понравилась подборка отечественных NGFW вендоров. Как "старичков" из правого нижнего "квадранта IBS Platformix", так и "новичков", которые зарезили NGFW недавно или только анонсировали их. Также интересная подборка слабых мест, на которые стоит обратить внимание при выборе NGFW решения.

@avleonovrus #CISOForum #NGFW #ideco
👍2
Подходы к методологии архитектуры ИБ от VK.
#cf23
👍2👎1
👍1
Доклад Ильи Борисова про Архитектуру Безопасности. Очень интересно, очень высокоуровнево и мудрено. Настолько, что я даже адекватно описать впечатления не могу. 🙂

Местами даже несколько медитативно. Например, первая картинка про построение ИБ архитектуры. "Здесь намеренно нет этапа внедрения, потому что НЕ нужно относиться к этому как к PDCA циклу, как к повороту колеса". 😇

Наверное самое близкое ко мне это про декомпозицию требований, их приоритизацию и группировку. Здесь имеются ввиду вообще все требования, но по применимо и к требованиям по безопасной конфигурации систем.

Те, кто занимается разработкой архитектуры ИБ (методологи?), посмотрите видяшечку доклада, когда будет. Вам должно зайти.

@avleonovrus #CISOForum #SecurityArchitecture
👍1
Если вы, вдруг, зададитесь вопросом, а какую пользу наши ИБ-регуляторы приносят и что они делают "на наши налоги", то вот вам списочек проектов, которые бесплатны для всех граждан России и ее специалистов по ИБ:
1️⃣ИС мониторинга фишинговых сайтов (Минцифры) - https://paf.occsirt.ru
2️⃣ИС мониторинга сбоев (Роскомнадзор) - https://portal.noc.gov.ru/ru/monitoring/
3️⃣ScanOVAL для Windows (ФСТЭК) - https://bdu.fstec.ru/scanoval
4️⃣ScanOVAL для Linux (ФСТЭК) - https://bdu.fstec.ru/scanovalforlinux
5️⃣Национальный Мультисканер (ФСБ) - https://virustest.gov.ru

А еще, сегодня, на CISO Forum Минцифры рассказало, что делает «русский Шодан».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2