ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.74K photos
13 videos
299 files
5.6K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Интересная статья про управленческие риски использования генеративных ИИ.
https://www.eweek.com/artificial-intelligence/generative-ai-risks

Авторы выделяют следующие 10 основных рисков использования генеративных ИИ:
1. Возможность того что, ИИ модель использует чужую интеллектуальную собственность без согласия правообладателя, что ведет к ответственности даже тех, кто не был в курсе про такое нарушение.

2. Вероятность использования конфиденциальной (чуствительной) пользовательской информации, которая может стать часть тренировочного набора данных.

3. Тренировочный датасет может быть необъективным, неполным или неточным.

4. В моделях может не быть встроенных мер безопасности таких же как требует ваша организация для защиты данных и соответствия требованиям.

5. Всегда есть шанс того, что работник неосознанно неверно использует модель или конфиденциальные данные, разглашая интеллектуальную собственность и конфиденциальную информацию компании.

6. Генеративные модели части галлюцинируют, что означает что они уверено создают контент который неточный (некорректный).

7. Модели часто хранят данные продолжительное время, что увеличивает вероятность подверженности атакам для датасетов.

8. Многие модели имеют мало или не имеют вовсе встроенных мер киберзащиты. Более того, генеративные модели можно обмануть для решения задач обхода мер безопасности нарушителями.

9. Нехватка прозрачности генеративных моделей делает сложным тестирования качества и аудит данных моделей и их использования.

10. Генеративные модели не часто являются предметом регулирования, несмотря на то, что ряд стран работает на законодательством ИИ, в общем вендоры генеративного ИИ не подпадают под те же стандарты защиты потребителей что и другие бизнесы.
Далее автор предлагает следующие 6 лучших практики по ИИ:
1. Создать и заставить использовать политику использования Генеративного ИИ.

2. Используете данные своей компании и данные доверенных третьих лиц.

3. Обучите работников корректному использованию данных и моделей.

4. Вложитесь в инструменты киберзащиты генеративного ИИ.

5. Создайте команду аналитиков для контроля качества ИИ.

6. Исследуйте генеративные модели ИИ прежде чем их использовать.

По линку чуть больше деталей https://www.eweek.com/artificial-intelligence/generative-ai-risks
Forwarded from ФБИТ_LIVE
Кто приносит заметную пользу инфобезу в России? Конечно же БИТ ИТМО 😇

Аспирант Дмитрий Сивков, магистранты Роман Сафиуллин и Кирилл Ерыпалов под руководством Алисы Воробьевой перевели на русский язык матрицу MITRE Atlas - обширную базу знаний о техниках и тактиках злоумышленников, совершающих атаки на системы искусственного интеллекта. Больше не нужно "прыгать" между матрицей и переводчиком. Достаточно открыть заветную ссылку.

Пользуйтесь матрицей для изучения методов и тактик атак, это поможет вам лучше понимать угрозы и средства защиты.

В MITRE Atlas вы найдете навигатор, содержащий разнообразные данные, которые могут быть использованы для исследований и анализа киберугроз.

Пользуйтесь русскоязычной MITRE Atlas, чтобы развить навыки необходимые для будущей карьеры в кибербезопасности и стать более конкурентоспособными на рынке труда.

Матрица на английском языке постоянно обновляется — по мере выявления атак в нее добавляются новые кейсы — и мы не отстаем, обновления выходят на русском языке с задержкой в несколько дней.

👉 Русскоязычная версия размещена на сайте факультета: https://atlas.securityhub.ru/. Как и англоязычный аналог, она интерактивная — в каждое из полей можно углубляться, изучая кейсы.
👍5
Вступили в силу новые правила SEC. Теперь требуется раскрывать стратегию управления киберрисками и как борды ими управляет.

Требования по раскрытию по инцидентам ИБ вступают в силу с середины декабря.

https://www.scmagazine.com/news/what-businesses-need-to-know-to-comply-with-secs-new-cyber-disclosure-rules
👍2
Forwarded from DevSecOps Talks
8 tips for securing CI/CD pipeline

Всем привет!

Тема безопасности конвейера сборки набирает все большую популярность, появляются различные guides, стандарты, рекомендации и т.д. SNYK не стал исключением и выпустил свой cheatsheet.

Внутри можно найти:
🍭 Check your dependencies for potential security issues
🍭 Perform static analysis on your own code
🍭 Scan your container images
🍭 CI pre and post merge scanning и не только

Для каждой из 8-и рекомендаций приводятся примеры и описание того, что имеется ввиду.
https://www.europol.europa.eu/media-press/newsroom/news/iocta-spotlight-report-malware-based-cyber-attacks-published
Свежий отчет Европола по кибер преступности.

"
Malware-based cyber-attacks remain the most prominent threat to industry;

Ransomware affiliate programs have become established as the main form of business organisation for ransomware groups;

Phishing emails containing malware, Remote Desktop Protocol (RDP) brute forcing and Virtual Private Network (VPN) vulnerability exploitation are the most common intrusion tactics;

The Russian war of aggression against Ukraine led to a significant boost in Distributed Denial of Service (DDoS) attacks against EU targets;

Initial Access Brokers (IABs), droppers-as-a-service and crypter developers are key enablers utilised in the execution of cyber-attacks;

The war of aggression against Ukraine and Russia’s internal politics have uprooted cybercriminals. pushing them to move to other jurisdictions.
"
Forwarded from Yandex Cloud
🔐 На Scale 2023 приглашает Евгений Сидоров, CISO Yandex Cloud

В рамках трека Security на Scale 2023 мы расскажем о новой стратегии безопасности Yandex Cloud, а также обсудим DevSecOps, защиту веб-ресурсов и API и многое другое.

Регистрируйтесь на самую крупную IT-конференцию для бизнеса по ссылке и не забывайте добавлять мероприятие в свои календари 📆
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1