Forwarded from Skolkovo Leaks
Запись трансляции Круглого стола на тему «Импортозамещение в инфраструктуре сетей связи и центрах обработки данных»
https://youtu.be/v3CEi8SgygA
@skolkovoleaks
https://youtu.be/v3CEi8SgygA
@skolkovoleaks
YouTube
Круглый стол «Импортозамещение в инфраструктуре сетей связи и центрах обработки данных»
Круглый стол посвящен вопросам импортозамещения в области телекоммуникационного и кабельного оборудования. Участники мероприятия обсудят производственный пот...
Mark Warner Calls for Tougher Response to Cyber Attacks - Bloomberg
https://www.bloomberg.com/news/articles/2018-12-07/senior-democrat-calls-for-tougher-u-s-response-to-cyber-attacks
https://www.bloomberg.com/news/articles/2018-12-07/senior-democrat-calls-for-tougher-u-s-response-to-cyber-attacks
Bloomberg.com
U.S. Should Weigh Force, Sanctions to Stop Hackers, Warner Says
The U.S. should consider using economic sanctions and even military force to retaliate against continuing cyberattacks by China, Russia and other adversaries, said Senator Mark Warner, the top Democrat on the intelligence committee.
Bipartisan bill would create grant program promoting cybersecurity education | TheHill
https://thehill.com/policy/cybersecurity/419903-bipartisan-bill-would-create-grant-program-promoting-cybersecurity
https://thehill.com/policy/cybersecurity/419903-bipartisan-bill-would-create-grant-program-promoting-cybersecurity
TheHill
Bipartisan bill would create grant program promoting cybersecurity education
A pair of lawmakers on Wednesday introduced bipartisan legislation to create a grant program at the Department of Education to add cybersecurity into career and technical education curriculums.
The US Leans on Private Firms to Expose Foreign Hackers | WIRED
https://www.wired.com/story/private-firms-do-government-dirty-work/
https://www.wired.com/story/private-firms-do-government-dirty-work/
WIRED
The US Lets Private Cybersecurity Firms Do Its Dirty Work
Opinion: The government needs to step up in calling out foreign hackers. Otherwise, we risk playing into their hands.
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
Статья Kaspersky ICS CERT: Моделирование угроз в условиях методической неопределенности. На примере типового объекта теплоэлектрогенерации с определением возможных киберфизических последствий
https://ics-cert.kaspersky.ru/reports/2018/12/11/modelirovanie-ugroz-v-usloviyakh-metodichskoy-neopredelennosti/
https://ics-cert.kaspersky.ru/reports/2018/12/11/modelirovanie-ugroz-v-usloviyakh-metodichskoy-neopredelennosti/
Kaspersky ICS CERT | Kaspersky Industrial Control Systems Cyber Emergency Response Team
Моделирование угроз в условиях методической неопределенности | Kaspersky ICS CERT
Главная трудность при разработке модели угроз связана с выбором методики определения угроз безопасности. В связи с этим мы решили поделиться своим опытом разработки модели угроз информационной безопасности для объектов КИИ в условиях такой «временной неопределенности».
Global hacking campaign takes aim at finance, defence and energy companies | ZDNet
https://www.zdnet.com/article/global-hacking-campaign-takes-aim-at-finance-defence-and-energy-companies/
https://www.zdnet.com/article/global-hacking-campaign-takes-aim-at-finance-defence-and-energy-companies/
ZDNet
Global hacking campaign takes aim at finance, defence and energy companies | ZDNet
Targets around the world are in the sights of a cyber espionage operation, which could have links to North Korea.
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Anton Shipulin)
Плэйлист со всеми докладами здесь: https://www.youtube.com/playlist?list=PLHlFrzuFU1EVtUOZ3k7f7Nw6CoUnOm4RF
YouTube
ZeroNights 2018 - YouTube
4 публикации Cobit 2019 доступны для членов ISACA
COBIT 2019 Publications & Resources
http://m.isaca.org/COBIT/Pages/COBIT-2019-Publications-Resources.aspx
COBIT 2019 Publications & Resources
http://m.isaca.org/COBIT/Pages/COBIT-2019-Publications-Resources.aspx
Forwarded from Пост Лукацкого
Страховая отказалась возмещать ущерб от Neytya/NotPetya производителю Oreo и Toblerone в размере 100 миллионов долларов, ссылаясь на то, что Neytya был актом кибервойны, то есть форс-мажором. Прекрасная отмазка - https://t.co/5xlUJc7Xai Поэтому я и не верю в страхование рисков ИБ
— Alexey Lukatsky (@alukatsky) December 13, 2018
— Alexey Lukatsky (@alukatsky) December 13, 2018
Cyber Law Blog | Techlawx
NotPetya leads to unprecedented insurance coverage dispute | Cyber Law Blog | Techlawx
Global company, Mondelez International, sued Zurich Insurance over the NotPetya cyber attack. The question is whether NotPetya was "hostile or warlike action"
Полезно узнать какие бренды и компании на слуху в США.
Сертификации ISACA CISM и CISA признаны лучшими сертификациями в области ИБ.
Сертификации ISACA CISM и CISA признаны лучшими сертификациями в области ИБ.
Forwarded from Alexey Lukatsky
Всем кто хочет проверить свои практические навыки по безопасности рекомендую виртуальную лабораторию.
Также по ссылке есть описание прохождения одной из приватных лаб которую исследовали мои коллеги в рамках конкурса. Такая приватная лаба очень неплохой способ организовать внутрикорпоративное соревнование.
50 оттенков токена в лабораториях тестирования на проникновение «Test lab» / Хабр
https://m.habr.com/company/pentestit/blog/432940/
Также по ссылке есть описание прохождения одной из приватных лаб которую исследовали мои коллеги в рамках конкурса. Такая приватная лаба очень неплохой способ организовать внутрикорпоративное соревнование.
50 оттенков токена в лабораториях тестирования на проникновение «Test lab» / Хабр
https://m.habr.com/company/pentestit/blog/432940/
Habr
50 оттенков токена
Завтра в 12:00 по московскому времени будет запущена новая лаборатория тестирования на проникновение «Test lab 12», представляющая собой копию реальной корпора...
Defeating Attackers with Preventive Security - SANS Institute
https://www.sans.org/webcasts/defeating-attackers-preventive-security-109355?ref=209210
https://www.sans.org/webcasts/defeating-attackers-preventive-security-109355?ref=209210
www.sans.org
Defeating Attackers with Preventive Security - SANS Institute
Today's security environment remains a cat-and-mouse game. Attackers create ever-sneakier attacks, and organizations scramble to plug holes, even as attackers move to the next one. This SANS webcast will look at microsegmentationcreating secure zones in and…
Отчет конгресса доказывающий, что утечку Эквифакса можно было легко предотвратить.
Equifax breach was ‘entirely preventable,’ congressional report says - MarketWatch
https://www.marketwatch.com/story/equifax-breach-was-entirely-preventable-congressional-report-says-2018-12-10
Equifax breach was ‘entirely preventable,’ congressional report says - MarketWatch
https://www.marketwatch.com/story/equifax-breach-was-entirely-preventable-congressional-report-says-2018-12-10
MarketWatch
Equifax breach was ‘entirely preventable,’ congressional report says
Attackers accessed the company’s systems 265 times.