ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from Секьюрно
👍 Trick or treat? ATT&CK подготовил к Хэллоуину мажорное обновление матрицы MITRE ATT&CK v16

31 октября вышло очередное мажорное обновление матрицы MITRE ATT&CK v16 (v15.1 - v16.0), ключевая концепция обновления – «баланс». Разработчики стремятся сделать ресурс сбалансированным для всех его пользователей (разработчкиов, методологов, специалистов SOC и др.), поэтому старались обновить и техники, и предложения по их обнаружению, и группировки, и компании, и другие матрицы кроме Enterprise не забыть.

Исследователи MITRE в целом следуют целям, намеченным в ATT&CK 2024 Roadmap, так:
1️⃣ С целью расширения возможности обнаружения техник в раздел тактики «Execution» было добавлено 85 новых руководств по обнаружению выполнения вредоносного кода (MITRE называет их «Analytic» в разделе Detection описания техник), 120 было добавлено в тактику «Credential Access», и 26 в Cloud matrix для выявления техник на платформах Microsoft 365 и Azure AD
2️⃣ Большие изменения претерпела матрица Cloud – в результате рефакторинга платформы Azure AD, Office 365 и Google Workspace были удалены, вместо них были добавлены платформы Identity Provider и Office Suite.
3️⃣ Для устранения пробелов для платформ Linux и macOS (для которых изменений гораздо меньше чем для Windows, например) были добавлены новые техники T1546.017: Event Triggered Execution: Udev Rules, T1558.005: Steal or Forge Kerberos Tickets: Ccache Files

Сухая статистика:
📣 В Enterprise добавлено 19 новых техник, внесены изменения в более 100 техник
📣 В раздел Software добавлено описание 33 новых инструментов, используемых злоумышленниками
📣 Скудный раздел Mitigations добавлен целый один метод митигации - Out-of-Band Communications Channel (в целом для выбора мер митигации есть куча других проектов, та же MITRE D3FEND)
📣 Раздел Groups пополнился 11 новыми группировками, также был обновлен раздел Сampaigns: +6 новых кампаний было описано

Вообще изменений довольно много, совсем скоро их в удобном формате можно будет глянуть в ATT&CK Sync, а пока полный лог доступен в Release Notes и официальной странице проекта не medium. Приятного чтива на выходные!
#mitre
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Попытка составить список легитимного ПО для удаленного мониторинга и менеджмента, которое может быть использовано для целей атаки
https://lolrmm.io/
Видео конференции Google в Лондоне. Рассматриваются в т.ч. системные проблемы безопасности.

https://m.youtube.com/playlist?list=PLGQB05y4h3QC-8ZvS6S4Rh2LbKFtF3RWE
Ежегодный отчет MS с акцентом на вопросы защиты.
Увы, в этом году раздел по экономической оценке мер защиты убрали (return on mitigation). Очень не однозначный раздел по тому из каких стран атаки нацелены по другим странам.

Есть разделы по фроду, фишингу ддос и т.д. В каждом разделе есть рекомендации, в основном стандартные.
Интересные разделы по кибер обстановке в разных регионах, относительно редкая ситуация в публичных отчетах.

https://www.microsoft.com/en-us/security/security-insider/intelligence-reports/microsoft-digital-defense-report-2024