ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
К началу 2025 года планируется к выпуску новое руководство для электронной коммерции как выполнять требования PCI DSS 6.4.3 (требования к скриптам оплаты на странице) и 11.6.1.(контроль целостности платежных страниц) эти 2 пункта как 62 других вступают в силу с марта 2025.

https://blog.pcisecuritystandards.org/new-guidance-coming-for-e-commerce-security-requirements-in-pci-dss-v-4-x
https://github.com/Permiso-io-tools/capiche

"CAPICHE Detection Framework (Cloud API Conversion Helper Express) is an open-source tool designed to simplify each step of the cloud API detection translation pipeline, enabling any defender to instantly create numerous styles of detection rules from groupings of APIs. "
https://www.cockroachlabs.com/blog/the-state-of-resilience-2025-reveals-the-true-cost-of-downtime/ опрос 1000 человек посвященный вопросам устойчивости. Математика не очень прозрачная. Ну как ещё одна ссылка при оценке риск аппетита подойдет.
https://csrc.nist.gov/pubs/ir/8547/ipd
Проект стандарта по переходу на пост квантовые алгоритмы. США ориентирует свои организации и органы власти к квантовому превосходству не позднее чем к 2030-2035 годам.
https://cloud.google.com/blog/products/identity-security/google-cloud-expands-cve-program на фоне проблем с бэклогом в базе nvd , добавление нового источника cve выглядит неоднозначно. Кто то может воспринять это как красивый жест без реальной пользы, по крайней мере пока.