ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.72K photos
13 videos
299 files
5.6K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from DevSecOps Talks
8 tips for securing CI/CD pipeline

Всем привет!

Тема безопасности конвейера сборки набирает все большую популярность, появляются различные guides, стандарты, рекомендации и т.д. SNYK не стал исключением и выпустил свой cheatsheet.

Внутри можно найти:
🍭 Check your dependencies for potential security issues
🍭 Perform static analysis on your own code
🍭 Scan your container images
🍭 CI pre and post merge scanning и не только

Для каждой из 8-и рекомендаций приводятся примеры и описание того, что имеется ввиду.
https://www.europol.europa.eu/media-press/newsroom/news/iocta-spotlight-report-malware-based-cyber-attacks-published
Свежий отчет Европола по кибер преступности.

"
Malware-based cyber-attacks remain the most prominent threat to industry;

Ransomware affiliate programs have become established as the main form of business organisation for ransomware groups;

Phishing emails containing malware, Remote Desktop Protocol (RDP) brute forcing and Virtual Private Network (VPN) vulnerability exploitation are the most common intrusion tactics;

The Russian war of aggression against Ukraine led to a significant boost in Distributed Denial of Service (DDoS) attacks against EU targets;

Initial Access Brokers (IABs), droppers-as-a-service and crypter developers are key enablers utilised in the execution of cyber-attacks;

The war of aggression against Ukraine and Russia’s internal politics have uprooted cybercriminals. pushing them to move to other jurisdictions.
"
Forwarded from Yandex Cloud
🔐 На Scale 2023 приглашает Евгений Сидоров, CISO Yandex Cloud

В рамках трека Security на Scale 2023 мы расскажем о новой стратегии безопасности Yandex Cloud, а также обсудим DevSecOps, защиту веб-ресурсов и API и многое другое.

Регистрируйтесь на самую крупную IT-конференцию для бизнеса по ссылке и не забывайте добавлять мероприятие в свои календари 📆
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Microsoft обновила "Threat matrix for storage services". Первая версия вышла 2 года назад и обновление получило много изменений и заслуживает внимания.
По мнению Яндекса вопросы безопасности плавно отступают место более прозаичным вопросам при использовании public cloud.
#yandexscale
Forwarded from SecurityLab.ru
Задумывались ли вы, какой смартфон безопаснее: iPhone или Android? 🤔

Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, считает, что не существует такого понятия, как «безопасный смартфон». С чем это связано — читайте на карточках.

Ответы на какие вопросы по кибербезопасности вы бы хотели узнать от экспертов Positive Technologies? Напишите в комментариях под этим постом 💬

#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM