ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Митре опубликовало список 25 наиболее опасных уязвимостей ПО (CWE) в 2024 году.
Сюрпризов нет. Отсутствие санитизации ввода, css....

https://cwe.mitre.org/top25/archive/2024/2024_cwe_top25.html
https://www.cyber.gov.au/about-us/view-all-content/reports-and-statistics/annual-cyber-threat-report-2023-2024

Ежегодный отчет австралийского ФСТЭК. Из интересного это суммы ущербов в разбивке по размерам бизнеса и довольно известный набор из 8 базовых мер ИБ.
Хорошая презентация для старта. Правда не подойдет когда вы пока ещё единственный ИБшник в организации и или в компании ЕЩЁ нет базовых процессов ИБ.

Ну и странно, что в рекомендуемом круге общения коллеги CISO аж на 5 месте, а на 1 вендор.

В конце рекомендации по фильмам и книгам. Фильмы и книги хорошие =)
👍1
Forwarded from BESSEC
Баклушин Е. - 9 шагов CISO.pdf
1.4 MB
Про материалы, которые не вышли ✍️

Определенно роль кибербеза растет во многих российских компаниях и количество позиций CISO и ЗГД по ИБ растет 🫡 Однако, остается довольно много проблем с назначением людей на эти позиции. Нередко бывает, что ответственность за кибербез дают менеджеру, который в этом никогда не работал, или назначают на эту позицию специалиста по кибербезу, который либо никогда не руководил вовсе, либо который выполнял роль техлида (без других функций руководителя)😔

Я часто видел такие ситуации и запросы от таких "новых" #CISO о помощи в первых шагах. Насмотревшись многих материалов от других экспертов и отрасли + имея собственное мнение я составил небольшой бегунок с 9 первыми шагами CISO при вступлении в должность, которые ранее никогда в этом направлении не работали🚶‍♂️

В статью или доклад это не вылилось, поэтому пусть будет здесь. Готов к диалогу и конструктиву))

@bessec

p.s. спасибо Лизе за персональный шаблон презы ❤️
p.p.s. в каком-то смысле, преза не со стороны кибербеза, а больше со стороны менеджера, визионерская что ли))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from AlexRedSec
Кстати, Черная пятница на носу🏷
Репы с подборкой скидок прошлых лет обновлены, поэтому можно посмотреть и прикупить что-нибудь, если есть возможность оплачивать на зарубежных ресурсах🤑
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
https://eclypsium.com/wp-content/uploads/Firmware-Security-in-Financial-Services-Supply-Chains.pdf

Любопытный опрос среди 350 ит специалистов организаций Северной Америки и Австралии по рискам связанным с прошивками устройств. К сожалению в отчёте нет обзора реальных атак на прошивке или определения, что понимается под такой атакой. При этом больше половины респондентов ответили, что за последние 2 года у них было 2 атаки на прошивки.
Намечается черная пятница. И тут подвезли отчёт по ботам на черную пятницу по нескольким секторам рынка. https://www.f5.com/labs/articles/threat-intelligence/black-friday-versus-the-bots

Рекомендации не сильно детальные получились, но вопрос действительно важный для бизнеса B2C.