ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.78K photos
13 videos
308 files
5.67K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.



Связь с администрацией
@popepiusXIII
Download Telegram
https://securityconversations.com/episode/costin-raiu-the-great-exit-interview/
"In this exit interview, Costin digs into why he left the GReAT team after 13 years at the helm, ethical questions on exposing certain APT operations, changes in the nation-state malware attribution game, technically impressive APT attacks, and the 'dark spots' where future-thinking APTs are living."
Forwarded from Резбез
Ⓜ️Ⓜ️Ⓜ️Ⓜ️ Мониторинг событий кибербезопасности

🔎 На практике мониторинг событий безопасности представляет собой ручной или автоматизированный сбор событий, получаемых из разных источников (например, из средств защиты информации, журналов операционных систем, антивирусного ПО, сетевого оборудования), а также хранение событий и их последующий анализ.

🛑 При анализе специалисты по ИБ выявляют аномалии в работе информационных систем. Это позволяет оперативно среагировать на действия злоумышленника, то есть прекратить атаку.

📖 Подробнее о выстраивании мониторинга событий кибербезопасности читайте в статье. Там же представлены примеры приоритизации систем.

⬅️ Предыдущий этап

#резбезметодология
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔔 Наткнулся я тут на статью в американском Forbes об американском же рынке киберстрахования и мне показалась она достаточно интересной, чтобы тезисно ее пересказать 📣

Учитывая планы по принятию нормативки по киберстрахованию у нас и попыткам некоторых страховых компаний развивать этот рынок самостоятельно, американский 🇺🇸 опыт может показаться интересным.
Please open Telegram to view this post
VIEW IN TELEGRAM
https://info.aquasec.com/runtime-series-emea
"Navigating the Landscape of Runtime Security: A Three-Part Webinar Series
This series is designed to guide you through the journey of establishing and maintaining robust security protocols for your cloud native workloads.

Starting with foundational knowledge of the cloud native threat landscape and moving through advanced threat detection to effective incident response, this series equips you with the tools and insights needed to navigate the evolving landscape of cloud native runtime security.

Participants will gain a deep understanding of why runtime security is crucial in the current containerized driven era and how to implement it effectively using state-of-the-art strategies and technologies. "
И сам отчет в целом интересный =)
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Современные микросервисы состоят на 60-80% из стороннего кода и отчет "The State of Software Supply Chain Security 2024" будет как никогда кстати, чтобы разобраться что и как у нас сейчас с цепочками поставки.
Даркнет: итоги 2023 и прогнозы на 2024

Минувший год показал, что киберпреступления в сфере вымогательства и сопутствующая экосистема остаются крайне популярны у преступного сообщества. Рост объёма скомпрометированных учётных данных составил 33%, подпольных предложений логов Redline stealer стало почти втрое больше, а на «вымогательских блогах» на четверть выросло количество публикаций, намекая на сопоставимый рост числа ransomware-атак.

Как будет развиваться киберподполье и коммерческий киберкриминал дальше? Эксперты Лаборатории Касперского в своём отчёте выделяют следующие тенденции:

сервисы распространения загрузчиков продолжат развиваться;
увеличится число сервисов с вредоносным ПО для кражи криптовалютных активов;
будут очень популярны схемы генерации черного трафика;
эволюционирует рынок биткойн-миксеров и сервисов анонимизации криптовалюты.

💬 Читать подробности на Securelist

#статистика #новости @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
В самом канале есть краткие видео с мероприятия.
🎚 Level UP with Kaspersky

На сегодняшнем мероприятии «Лаборатории Касперского» наши эксперты делятся итогами 2023 года и прогнозируют развитие кибермира в году наступившем. На фото — основные наблюдения за кибератаками на российские организации.

#статистика @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Тем кто может себе позволить в феврале выездную конференцию - однозначно стоит присмотреться к Магнитке.
🥇 Представьте: деловая программа, мастер-классы, тимбилдинг и... атмосфера Олимпийских игр! ❄️

Всё это будет представлено на форуме «Цифровая устойчивость и информационная безопасность России». Гости, спикеры и эксперты на три дня станут «цифровыми атлетами», чтобы проверить свои знания и навыки в различных дисциплинах, как в спортивных, так и интеллектуальных.

🔥 О форуме: По традиции «Магнитка-2024» — это не просто «очередной форум», а полное погружение в интенсивную деловую программу, активный отдых, многолетние традиции и живописные пейзажи Уральских гор.

Что обсудим:
- Киберустойчивость ключевых отраслей экономики России;
- Механизмы регулирования;
- Киберустойчивость: кадровый вопрос;
- Технологии киберустойчивости: промышленность, ТЭК, транспорт;
- Финансы в облаках: ключевые технологии киберустойчивости;
- Российская криптография в различных отраслях.

🎿 Какой досуг: Спорт в живописном горном пространстве и нетворкинг. Участников ждет «Защищенный марафон», «Кибер-стрельбище» и другие активности, которые помогут вживую прочувствовать дух борьбы и командной работы.

📍 Где, когда: г. Магнитогорск, ДЦ «Юбилейный», 27–29 февраля 2024 года.

🎤 Организаторы: Минцифры России, Ассоциация разработчиков программных продуктов «Отечественный софт» и Медиа Группа «Авангард».

➡️Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3