ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.78K photos
13 videos
308 files
5.67K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.



Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from AM Live (oleg IV)
Известные эксперты отметили основные тенденции на рынке ИБ в России и сделали прогнозы о развитии киберугроз и средств защиты на будущий 2024 год. В фокусе внимания оказались темы ИИ и машинного обучения. Важное место в прогнозах занимали геополитические факторы, риски от импортозамещения, стремление к единообразию и простоте СЗИ. Также свои мнения выразили популярные чат-боты.
👍1
Поздравляем наших читателей с наступающими праздниками!

Желаем в новом году только приятных новостей и самых хороших практик внедрённых в жизни и на работе!

С наступающим 2024 годом!

Ура!
👍6
Forwarded from ZLONOV security
Чаты и каналы Telegram по информационной безопасности 2024: https://zlonov.ru/telegram-security-list-2024/
Точки роста для отечественного кибербез образования на 2024 год

🔥 Завершил перевод схемы из отчета Организации американских государств 🌎 о развитии кадров в области кибербезопасности.

После адаптации к отечественным реалиям 🇷🇺 можно обозначить точки роста для кибербез образования в стране 🧐

1️⃣ Построение образовательного маршрута в вузах по примеру УрФУ.
2️⃣ Формирование структуры карьерного пути в ИБ. Начало положено в виде схемы и описания первой рабочей роли.
3️⃣ Построение отечественной структуры профессиональной сертификации по ИБ. Здесь прогресса еще нет 😔
4️⃣ Подготовка MOOC (массовых онлайн курсов) по примеру Белого хакера от CyberEd 👨‍💻
5️⃣ Исследование процесса перехода в кибербез из других областей. Формирование курсов, поддерживающих такие переходы 👀

Это, конечно, далеко не все точки роста 📈

#схема #модель_компетенций
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Резбез
🏹 Успешная кибератака на целевую систему редко базируется на одной-единственной ошибке в конфигурации сервиса или на уязвимости компонента системы. Каждая слабость в эшелонах безопасности может позволить злоумышленнику расширить площадь атаки и в итоге привести к реализации недопустимого для организации события.

Платформы Docker и Kubernetes — одни из самых распространенных средств контейнеризации приложений и их управления соответственно. Эти платформы часто выступают в качестве компонентов целевых и ключевых систем и точек проникновения. В новых статьях разбираемся с их безопасными настройками 🧑‍🎓

👩‍💻 Безопасность контейнеров на примере платформы Docker


👩‍💻 Рекомендации по усилению безопасности платформы Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
За минусом рекламы Премиума, интересные советы.
☃️ Новогодние обещания для безопасного 2024

Накануне Старого Нового года ещё не поздно давать себе зарок на 2024 год. Как тенденции в мире технологий повлияют на повседневную бытовую безопасность нас и наших близких? Проанализировали основные тренды ИБ и ИТ в нашем блоге и собрали простые советы, особенно актуальные для нетехнических коллег, друзей и родственников.

Дать зарок

#Азбука_ИБ @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Сегодня рассмотрим тему, которой мы не касались ни разу за все время существование данного канала (а это почти 4 года) - шифрование образов контейнеров! Вряд ли вы вообще о таком задумывались, но если касались темы Confidential Containers/Computing, то это вам знакомо.

Основным путеводителем для нас тут будет презентация "Advancing image security and compliance through Container Image Encryption!". Так для практического ознакомления с темой шифрования образов можно использовать:
- ocicrypt
- imgcrypt
- podman
- skopeo
- buildah

А для расшифровки настроенные:
- Containerd
- CRI-O

Кстати, можно шифровать конкретные слои (а не весь образ), на пример, с вашими ML модельками и контролировать их запуск только в вашей контролируемой среде и нигде более.

P.S. Есть кто уже шифрует?)