Опубликован 3 том из планируемых 11 методических указаний по автоматизации контролей. Том 3 -возможные проверкам и контроли в области управления жизненным циклом ПО.
Определены 3 набора сторогости контролей и по каждому из них приведен набор проверок для соответствия ему.
Поможет организациям которые задумываются над введением application whitelisting.
Ответа на вопрос чем такие контроли делать и собирать данные для анализа не приводится.
Том 1 концепция подхода.
Том 2 про управление жизненным циклом оборудования.
NISTIR 8011 Vol. 3, Automation Support for Security Control Assessments: SWAM | CSRC
https://csrc.nist.gov/publications/detail/nistir/8011/vol-3/final#pubs-abstract-header
Определены 3 набора сторогости контролей и по каждому из них приведен набор проверок для соответствия ему.
Поможет организациям которые задумываются над введением application whitelisting.
Ответа на вопрос чем такие контроли делать и собирать данные для анализа не приводится.
Том 1 концепция подхода.
Том 2 про управление жизненным циклом оборудования.
NISTIR 8011 Vol. 3, Automation Support for Security Control Assessments: SWAM | CSRC
https://csrc.nist.gov/publications/detail/nistir/8011/vol-3/final#pubs-abstract-header
CSRC | NIST
NIST Internal or Interagency Report (NISTIR) 8011 Vol. 3, Automation Support for Security Control Assessments: Software Asset Management
The NISTIR 8011 volumes each focus on an individual information security capability, adding tangible detail to the more general overview given in NISTIR 8011 Volume 1, and providing a template for transition to a detailed, NIST guidance-based automated assessment.…
Upcoming Bill Would Lock Down Agencies' Internet-Connected Devices - Nextgov
https://www.nextgov.com/cybersecurity/2018/12/upcoming-bill-would-lock-down-agencies-internet-connected-devices/153304/
https://www.nextgov.com/cybersecurity/2018/12/upcoming-bill-would-lock-down-agencies-internet-connected-devices/153304/
Nextgov.com
Upcoming Bill Would Lock Down Agencies' Internet-Connected Devices
But agency chief information officers could make exceptions, according to the legislation.
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
Прогнозы по развитию угроз в сфере промышленной безопасности на 2019 год от Kaspersky Lab ICS CERT
Четыре главные проблемы кибербезопасности, с которыми столкнутся промышленные компании в 2019 году
1. Растущая поверхность атаки
2. Растущий интерес киберпреступников и спецслужб
3. Недооценка общего уровня угроз
4. Неправильное понимание специфик угроз и далекий от оптимального выбор вариантов защиты
https://securelist.ru/ksb-threat-predictions-for-industrial-security-in-2019/92848/
Четыре главные проблемы кибербезопасности, с которыми столкнутся промышленные компании в 2019 году
1. Растущая поверхность атаки
2. Растущий интерес киберпреступников и спецслужб
3. Недооценка общего уровня угроз
4. Неправильное понимание специфик угроз и далекий от оптимального выбор вариантов защиты
https://securelist.ru/ksb-threat-predictions-for-industrial-security-in-2019/92848/
securelist.ru
Прогнозы по развитию угроз в сфере промышленной безопасности на 2019 год
Итак, хотя судьба некоторых предсказаний на 2018 год пока туманна, мы решили рассказать вам о проблемах, которые будут в приоритете у профессионалов по защите промышленных систем в 2019 году.
European Data Protection Board - Fifth Plenary session: EU-Japan draft adequacy decision, DPIA lists (DK, HR, LU, and SI), and guidelines on accreditation | European Data Protection Board
https://edpb.europa.eu/news/news/2018/european-data-protection-board-fifth-plenary-session-eu-japan-draft-adequacy-decision_en
https://edpb.europa.eu/news/news/2018/european-data-protection-board-fifth-plenary-session-eu-japan-draft-adequacy-decision_en
European Data Protection Board - European Commission
European Data Protection Board - Fifth Plenary session: EU-Japan draft adequacy decision, DPIA lists (DK, HR, LU, and SI), and…
Бизнес без опасности: О киберучениях на SOC Forum
https://lukatsky.blogspot.com/2018/12/soc-forum.html?m=1
https://lukatsky.blogspot.com/2018/12/soc-forum.html?m=1
Blogspot
О киберучениях на SOC Forum
Блог Алексея Лукацкого "Бизнес без опасности"
Если кто то проверяет лицензионную чистоту при аттестации: появился новый повод не выдавать аттестат 😉
https://www.securitylab.ru/news/496895.php
https://www.securitylab.ru/news/496895.php
SecurityLab.ru
Чиновникам в РФ запретили использовать популярные шрифты
Из-за антироссийских санкций Monotype Imaging отказалась лицензировать шрифты Times New Roman, Arial, Courier New и пр.
«Гении дешифровки» из России оказались в сговоре с вымогателями-шифровальщиками - CNews
http://safe.cnews.ru/news/top/2018-12-10_genii_deshifrovki_iz_rossii_okazalis_v_sgovore
http://safe.cnews.ru/news/top/2018-12-10_genii_deshifrovki_iz_rossii_okazalis_v_sgovore
CNews.ru
«Гении дешифровки» из России оказались в сговоре с вымогателями-шифровальщиками - CNews
Компания, якобы помогавшая восстанавливать данные, атакованные шифровальщиками, на деле выступала в роли посредников и просто выкупала ключи шифрования у вымогателей, выставляя за свои услуги очень...
2018 technology trends that will matter a decade from now | ZDNet
https://www.zdnet.com/article/2018-technology-trends-thatll-matter-a-decade-from-now/
https://www.zdnet.com/article/2018-technology-trends-thatll-matter-a-decade-from-now/
ZDNet
Today's technology trends that will still matter a decade from now | ZDNet
Here's the year 2018 in review viewed through a lens of long-term staying power. What'll matter in 2028? Let's find out.
Forwarded from Skolkovo Leaks
Запись трансляции Круглого стола на тему «Импортозамещение в инфраструктуре сетей связи и центрах обработки данных»
https://youtu.be/v3CEi8SgygA
@skolkovoleaks
https://youtu.be/v3CEi8SgygA
@skolkovoleaks
YouTube
Круглый стол «Импортозамещение в инфраструктуре сетей связи и центрах обработки данных»
Круглый стол посвящен вопросам импортозамещения в области телекоммуникационного и кабельного оборудования. Участники мероприятия обсудят производственный пот...
Mark Warner Calls for Tougher Response to Cyber Attacks - Bloomberg
https://www.bloomberg.com/news/articles/2018-12-07/senior-democrat-calls-for-tougher-u-s-response-to-cyber-attacks
https://www.bloomberg.com/news/articles/2018-12-07/senior-democrat-calls-for-tougher-u-s-response-to-cyber-attacks
Bloomberg.com
U.S. Should Weigh Force, Sanctions to Stop Hackers, Warner Says
The U.S. should consider using economic sanctions and even military force to retaliate against continuing cyberattacks by China, Russia and other adversaries, said Senator Mark Warner, the top Democrat on the intelligence committee.
Bipartisan bill would create grant program promoting cybersecurity education | TheHill
https://thehill.com/policy/cybersecurity/419903-bipartisan-bill-would-create-grant-program-promoting-cybersecurity
https://thehill.com/policy/cybersecurity/419903-bipartisan-bill-would-create-grant-program-promoting-cybersecurity
TheHill
Bipartisan bill would create grant program promoting cybersecurity education
A pair of lawmakers on Wednesday introduced bipartisan legislation to create a grant program at the Department of Education to add cybersecurity into career and technical education curriculums.