Forwarded from Пост Лукацкого
Если вы, вдруг, зададитесь вопросом, а какую пользу наши ИБ-регуляторы приносят и что они делают "на наши налоги", то вот вам списочек проектов, которые бесплатны для всех граждан России и ее специалистов по ИБ:
1️⃣ ИС мониторинга фишинговых сайтов (Минцифры) - https://paf.occsirt.ru
2️⃣ ИС мониторинга сбоев (Роскомнадзор) - https://portal.noc.gov.ru/ru/monitoring/
3️⃣ ScanOVAL для Windows (ФСТЭК) - https://bdu.fstec.ru/scanoval
4️⃣ ScanOVAL для Linux (ФСТЭК) - https://bdu.fstec.ru/scanovalforlinux
5️⃣ Национальный Мультисканер (ФСБ) - https://virustest.gov.ru
А еще, сегодня, на CISO Forum Минцифры рассказало, что делает «русский Шодан».
А еще, сегодня, на CISO Forum Минцифры рассказало, что делает «русский Шодан».
Please open Telegram to view this post
VIEW IN TELEGRAM
paf.occsirt.ru
ИС Антифишинг - Публичная страница
Информационная система мониторинга фишинговых сайтов
👍2
Forwarded from Управление Уязвимостями и прочее
Доклад Рустэма Хайретдинова про багбаунти. Доклад был секретный про внутреннюю кухню багбаунти-сервисов. Видео для него не будет. Были интересные подробности. 👍 Из того, что можно было сфоткать это 3 слайды со сравнением пентеста и багбаунти. Что в итоге выбрать? "И то, и другое, и можно без хлеба" (с)
@avleonovrus #CISOForum #BugBounty #Pentest
@avleonovrus #CISOForum #BugBounty #Pentest
👍2👎2
https://fedscoop.com/cisa-and-partners-issue-secure-by-design-principles-for-software-manufacturers/
FedScoop
CISA and partners issue secure-by-design principles for software manufacturers
The guidance is intended to speed up cultural shifts within the technology industry needed to achieve a safe future online.
Forwarded from k8s (in)security (r0binak)
Вышла третья статья [1,2] из серии
- Что такое и зачем нужны
- Как минизмизировать их для контейнеров
- Как узнать какие
В заключение, отмечается, что использование всех возможностей
P.S. – ещё одна статья от этого же автора про использование capabilities со стороны атакующего.
Container security fundamentals, на этот раз автор затронул тему Capabilities. Из статьи вы узнаете:- Что такое и зачем нужны
capabilities- Как минизмизировать их для контейнеров
- Как узнать какие
capabilities есть в контейнереВ заключение, отмечается, что использование всех возможностей
capabilities не всегда необходимо, и что на некоторых системах capabilities, которые раньше требовались для выполнения определенных задач, могут быть убраны или не нужны.P.S. – ещё одна статья от этого же автора про использование capabilities со стороны атакующего.
Обновляемый список ресурсов по форензике iOS https://github.com/RealityNet/iOS-Forensics-References
GitHub
GitHub - RealityNet/iOS-Forensics-References: A curated list of iOS Forensics References, organized by folder with specific references…
A curated list of iOS Forensics References, organized by folder with specific references (links to blog post, research paper, articles, and so on) for each interesting file - RealityNet/iOS-Forensi...
Forwarded from AlexRedSec
Вот такие метрики, с помощью которых бизнес оценивает эффективность работы программы кибербезопасности в организации, зафиксировал Splunk по итогам опроса респондентов в своём свежем исследовании "The State of Security 2023".