Forwarded from Управление Уязвимостями и прочее
Доклад Ильи Борисова про Архитектуру Безопасности. Очень интересно, очень высокоуровнево и мудрено. Настолько, что я даже адекватно описать впечатления не могу. 🙂
Местами даже несколько медитативно. Например, первая картинка про построение ИБ архитектуры. "Здесь намеренно нет этапа внедрения, потому что НЕ нужно относиться к этому как к PDCA циклу, как к повороту колеса". 😇
Наверное самое близкое ко мне это про декомпозицию требований, их приоритизацию и группировку. Здесь имеются ввиду вообще все требования, но по применимо и к требованиям по безопасной конфигурации систем.
Те, кто занимается разработкой архитектуры ИБ (методологи?), посмотрите видяшечку доклада, когда будет. Вам должно зайти.
@avleonovrus #CISOForum #SecurityArchitecture
Местами даже несколько медитативно. Например, первая картинка про построение ИБ архитектуры. "Здесь намеренно нет этапа внедрения, потому что НЕ нужно относиться к этому как к PDCA циклу, как к повороту колеса". 😇
Наверное самое близкое ко мне это про декомпозицию требований, их приоритизацию и группировку. Здесь имеются ввиду вообще все требования, но по применимо и к требованиям по безопасной конфигурации систем.
Те, кто занимается разработкой архитектуры ИБ (методологи?), посмотрите видяшечку доклада, когда будет. Вам должно зайти.
@avleonovrus #CISOForum #SecurityArchitecture
👍1
Forwarded from Пост Лукацкого
Если вы, вдруг, зададитесь вопросом, а какую пользу наши ИБ-регуляторы приносят и что они делают "на наши налоги", то вот вам списочек проектов, которые бесплатны для всех граждан России и ее специалистов по ИБ:
1️⃣ ИС мониторинга фишинговых сайтов (Минцифры) - https://paf.occsirt.ru
2️⃣ ИС мониторинга сбоев (Роскомнадзор) - https://portal.noc.gov.ru/ru/monitoring/
3️⃣ ScanOVAL для Windows (ФСТЭК) - https://bdu.fstec.ru/scanoval
4️⃣ ScanOVAL для Linux (ФСТЭК) - https://bdu.fstec.ru/scanovalforlinux
5️⃣ Национальный Мультисканер (ФСБ) - https://virustest.gov.ru
А еще, сегодня, на CISO Forum Минцифры рассказало, что делает «русский Шодан».
А еще, сегодня, на CISO Forum Минцифры рассказало, что делает «русский Шодан».
Please open Telegram to view this post
VIEW IN TELEGRAM
paf.occsirt.ru
ИС Антифишинг - Публичная страница
Информационная система мониторинга фишинговых сайтов
👍2
Forwarded from Управление Уязвимостями и прочее
Доклад Рустэма Хайретдинова про багбаунти. Доклад был секретный про внутреннюю кухню багбаунти-сервисов. Видео для него не будет. Были интересные подробности. 👍 Из того, что можно было сфоткать это 3 слайды со сравнением пентеста и багбаунти. Что в итоге выбрать? "И то, и другое, и можно без хлеба" (с)
@avleonovrus #CISOForum #BugBounty #Pentest
@avleonovrus #CISOForum #BugBounty #Pentest
👍2👎2