NIST выбрало 14 алгоритмов постквантовой электронной подписи для второго тура отбора. Второй тур продлится 12-18 месяцев.
CROSS
FAEST
HAWK
LESS
MAYO
Mirath (merger of MIRA/MiRitH)
MQOM
PERK
QR-UOV
RYDE
SDitH
SNOVA
SQIsign
UOV
https://csrc.nist.gov/pubs/ir/8528/final
CROSS
FAEST
HAWK
LESS
MAYO
Mirath (merger of MIRA/MiRitH)
MQOM
PERK
QR-UOV
RYDE
SDitH
SNOVA
SQIsign
UOV
https://csrc.nist.gov/pubs/ir/8528/final
CSRC | NIST
NIST Internal or Interagency Report (NISTIR) 8528, Status Report on the First Round of the Additional Digital Signature Schemes…
NIST is in the process of evaluating public-key digital signature algorithms for potential standardization to protect sensitive information into the foreseeable future, including after the advent of quantum computers. Any signature scheme that is eventually…
https://www.datadoghq.com/state-of-cloud-security/
Редкое в плане сравнения разных облаков (aws, gcp, azure) исследование на основе опроса своих клиентов и данных своей телеметрии.
Редкое в плане сравнения разных облаков (aws, gcp, azure) исследование на основе опроса своих клиентов и данных своей телеметрии.
Datadog
State of Cloud Security | Datadog
For our 2025 report, we analyzed AWS, Google Cloud, and Azure data from thousands of organizations to understand the latest trends in cloud security posture.
Forwarded from Листок бюрократической защиты информации
На сайте ФСТЭК России размещен приказ Росстандарта от 24.10.2024 № 1504-ст «Об утверждении национального национального стандарта», которым утверждается и вводится в действие с 20.12.2024 национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
Утвержденный текст не приводится, но здесь можно ознакомиться с итоговой версией ГОСТа на стадии разработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Итоги исследования риск менеджмента в рамках опроса 500 респондентов.
https://www.auditboard.com/blog/top-takeaways-from-the-connected-risk-report/
https://www.auditboard.com/blog/top-takeaways-from-the-connected-risk-report/
Auditboard
Top Takeaways From the Connected Risk Report
Read the highlights from AuditBoard's Connected Risk Report to learn how organizations are dismantling risk silos, then get your copy of the full report!
https://csrc.nist.gov/pubs/sp/1326/ipd интересный проект гайда по due diligence с акцентом в организационные вопросы. Местами актуален только в США.
CSRC | NIST
NIST Special Publication (SP) 1326 (Draft), NIST Cybersecurity Supply Chain Risk Management: Due Diligence Assessment Quick-Start…
Due diligence research is the minimum amount of understanding that an acquirer should have on a supplier and should be done with most of the acquiring organization’s suppliers, regardless of criticality. This Quick-Start Guide provides cybersecurity supply…
Редкий открытый тест ngfw
https://ngfw.jet.su/
https://ngfw.jet.su/
ngfw.jet.su
NGFW решения — независимое тестирование решений NGFW, доступных на российском рынке | Инфосистемы Джет
Результат независимого тестирования NGFW от Инфосистемы Джет. Межсетевые экраны нового поколения, доступные на российском рынке. Подробный отчет по функциональному и нагрузочному тестированию NGFW.
Forwarded from Секьюрно
31 октября вышло очередное мажорное обновление матрицы MITRE ATT&CK v16 (v15.1 - v16.0), ключевая концепция обновления – «баланс». Разработчики стремятся сделать ресурс сбалансированным для всех его пользователей (разработчкиов, методологов, специалистов SOC и др.), поэтому старались обновить и техники, и предложения по их обнаружению, и группировки, и компании, и другие матрицы кроме Enterprise не забыть.
Исследователи MITRE в целом следуют целям, намеченным в ATT&CK 2024 Roadmap, так:
Сухая статистика:
Вообще изменений довольно много, совсем скоро их в удобном формате можно будет глянуть в ATT&CK Sync, а пока полный лог доступен в Release Notes и официальной странице проекта не medium. Приятного чтива на выходные!
#mitre
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
V16 Brings (Re)Balance: Restructured Cloud, New Analytics, and More Cybercriminals
Fine-tuned cloud coverage, optimized defense with more analytics, expanded existing techniques/groups, and introduced new behaviors &…
👍1