Forwarded from Пост Лукацкого
Тут подогнали презентации с SOCtech. Если вы там не были, то есть на что посмотреть. Я вот сижу, смотрю...
PS. Заодно и презентации с Positive Security Day подогнали; вдогонку к видео.
PS. Заодно и презентации с Positive Security Day подогнали; вдогонку к видео.
Ещё один пример как крупная компания может сообщать о своем прогрессе в ИБ+ краткий свод основных мер ИБ в Google.
https://blog.google/technology/safety-security/google-secure-by-design-pledge/
https://blog.google/technology/safety-security/google-secure-by-design-pledge/
Google
7 ways we’re incorporating security by design into our products and services
Today, Google published a white paper that shows how we’ve incorporated seven goals from our Secure by Design Pledge.
Forwarded from AlexRedSec
OWASP, спустя шесть лет, обновил свой топ-10 требований к проактивной защите, которые необходимо применять на ранних стадиях разработки для достижения максимальной эффективности в создании безопасного программного обеспечения🔝
Требования располагаются в порядке убывания их важности:
🟠 Реализовывайте контроль доступа
🟠 Применяйте криптографию для защиты данных
🟠 Осуществляйте проверку всех входных данных и должным образом обрабатывайте исключения
🟠 С самого начала (разработки) уделяйте внимание безопасности
🟠 Используйте подход "безопасность по умолчанию"
🟠 Обеспечивайте безопасность используемых зависимостей (библиотек и фреймворков)
🟠 Внедряйте безопасную цифровую идентификацию
🟠 Используйте функции безопасности браузера
🟠 Внедряйте журналирование и мониторинг событий безопасности
🟠 Пресекайте попытки подделки запросов на стороне сервера (защита от SSRF)
Для каждого требования приводится подробное описание, связь с угрозами и дефектами, от которых эти меры/требования защищают, рекомендации и инструменты для внедрения и валидации.
По сравнению с версией от 2018 года довольно много изменений, правда, не всегда логичных🤔
Советую почитать обзор изменений от Mic Whitehorn.
#owasp #proactive #controls #cwe
Требования располагаются в порядке убывания их важности:
Для каждого требования приводится подробное описание, связь с угрозами и дефектами, от которых эти меры/требования защищают, рекомендации и инструменты для внедрения и валидации.
По сравнению с версией от 2018 года довольно много изменений, правда, не всегда логичных
Советую почитать обзор изменений от Mic Whitehorn.
#owasp #proactive #controls #cwe
Please open Telegram to view this post
VIEW IN TELEGRAM
https://ww1.bugcrowd.com/inside-the-mind-of-a-hacker-2024/
Интересное исследование пользователей багбаунти платформы которых в самом исследовании назвали хакерами.
Можно использовать при построении модели нарушителя.
Интересное исследование пользователей багбаунти платформы которых в самом исследовании назвали хакерами.
Можно использовать при построении модели нарушителя.
Bugcrowd
2024 Inside the Mind of a Hacker Report: Insights on AI, Hardware Hacking, and Cybersecurity Trends
Discover the insights of 1300 hackers in the 2024 Inside the Mind of a Hacker report. Explore how hackers are using AI, the rise of hardware hacking, and what motivates them. Learn how their perspectives can help secure your organization.