Forwarded from Листок бюрократической защиты информации
IEC TS 63074_2023.pdf
725.6 KB
На сайте ФСТЭК России можно ознакомиться с проектом национального стандарта ГОСТ Р/IEC TS 63074:2023 «Безопасность машин. Вопросы защиты информации в системах управления, связанных с обеспечением функциональной безопасности».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from k8s (in)security (Дмитрий Евдокимов)
В одной из последних версий проекта Sigmа, обновился набор правил касающихся
В общем на заметку специалистам
Kubernetes - теперь их там стало 15. Для тех кто не в курсе что такое Sigma, то рассказываем - это Generic Signature Format for SIEM Systems со своей библиотекой правил! Можно использовать проект как по прямому назначению, так и просто подсматривая правила ;)В общем на заметку специалистам
SOC.👍1
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Все слайды и видеозаписи докладов с конференции БеКон 2024!
Изучайте, учитесь и делайте свои контейнерные инфраструктуре безопаснее вместе с нами!
Изучайте, учитесь и делайте свои контейнерные инфраструктуре безопаснее вместе с нами!
Обновилась шпаргалка Флориана Рота по детектам антививируса
"It includes updates in several sections
New signatures various shell code detections New extensions: .MSC, .VBE, .WLL, .XLL"
https://www.nextron-systems.com/2024/07/17/antivirus-event-analysis-cheat-sheet-v1-13-0/
"It includes updates in several sections
New signatures various shell code detections New extensions: .MSC, .VBE, .WLL, .XLL"
https://www.nextron-systems.com/2024/07/17/antivirus-event-analysis-cheat-sheet-v1-13-0/
Nextron-Systems
Antivirus Event Analysis Cheat Sheet v1.13.0 - Nextron Systems
Вышло обновление версии 8 CIS Critical controls. Добавилась функция безопасности Governance.
https://www.cisecurity.org/controls/v8-1
https://www.cisecurity.org/controls/v8-1
CIS
CIS Critical Security Controls Version 8.1
The CIS Critical Security Controls help you to strengthen your enterprise's cybersecurity posture in a prioritized way. Download the latest version today!
Руководство NIST по быстрому старту для небольших организаций.
Похоже не самый удачный, сильный уклон в менеджмент ИБ.
https://csrc.nist.gov/pubs/sp/1314/final
Похоже не самый удачный, сильный уклон в менеджмент ИБ.
https://csrc.nist.gov/pubs/sp/1314/final
CSRC | NIST
NIST Special Publication (SP) 1314, NIST Risk Management Framework (RMF) Small Enterprise Quick Start Guide: A Comprehensive, Flexible…
For organizations of all sizes, managing risk (including information security and privacy risk), is critical for organizational resilience. This guide is designed to help small, under-resourced entities understand the value and core components of the NIST…
👍2
Forwarded from Пост Лукацкого
Еще несколько лет назад считалось, что в большинстве случаев CISO подчиняется CIO, а ИБ рассматривается как функция ИТ. Но вот свежее исследование показывает, что все немного не так 🤷
CISO подчиняется ИТ уже не в 3/4 случаев, а всего в одной четверти. В каждом пятом случае подчинение идет сразу под генерального директора🧐 Еще в 16% главный ИБшник рапортует техническому директору. Но в почти 40% случаев CISO находится по финансовым директоров, главным юристом и даже CPO, а также иными топ-менеджерами 😕
CISO подчиняется ИТ уже не в 3/4 случаев, а всего в одной четверти. В каждом пятом случае подчинение идет сразу под генерального директора
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пост Лукацкого
Какие данные CISO включают в свои отчеты 📈 для руководства компании? Я про это делал целую серию заметок в блоге (первая, вторая, третья, четвертая, пятая, шестая). А тут вот новые данные подогнали. В отчеты включают следующие данные (по убыванию популярности):
1️⃣ Результаты оценки рисков (ох уж эта приверженность CISO рискам...)
2️⃣ Анализ ландшафта угроз
3️⃣ Статус соответствия требованиям законодательства
4️⃣ Результаты реагирования на инциденты
5️⃣ Результаты оценки уязвимостей и пентестов
6️⃣ Политики ИБ и средства защиты
7️⃣ Возврат инвестиций
8️⃣ Анализ воздействия на бизнес (BIA).
Как по мне, так последние два пункта, ненабравшие даже 20% каждый, являются основными при общении с топ-менеджерами. А все остальное - это сопутствующие данные, которые только помогают отвечать на второстепенные вопросы. А тут они в основе отчетности CISO для топ-менеджеров📊 Отсюда и результат - CISO не находится на одном уровне иерархии с другими людьми уровня CxO, а подчиняется кому-то из них 😭
Как по мне, так последние два пункта, ненабравшие даже 20% каждый, являются основными при общении с топ-менеджерами. А все остальное - это сопутствующие данные, которые только помогают отвечать на второстепенные вопросы. А тут они в основе отчетности CISO для топ-менеджеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎1