ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Хороший обзор угроз и решений... Если ваша инфраструктура это в основном Cisco. 😉
Forwarded from Hacker News
Тенденции сетевой безопасности в 2019-м году
https://goo.gl/nQvLbc
Итоговое заседание Консультативного совета при Роскомнадзоре

Роскомнадзор информирует о проведённом итоговом в 2018 году заседании Консультативного совета при Роскомнадзоре, по итогам которого были выработаны рекомендации по порядку и условиям получения операторами согласий субъектов персональных данных, с которыми, как утверждается, можно будет ознакомится в марте 2019 г.
Подробнее на сайте регулятора: http://rkn.gov.ru/news/rsoc/news64502.htm
Архив записей и слайдов всех вебинаров SANS Institute за этот и предыдущие годы. Большое количество по тематике ICS security
https://www.sans.org/webcasts/archive/2018
ISACARuSec
Дмитрий Медведев сообщил о расходах бюджета на национальную программу «Цифровая экономика РФ» | Экспертный центр электронного государства http://d-russia.ru/dmitrij-medvedev-soobshhil-o-rashodah-byudzheta-na-natsionalnuyu-programmu-tsifrovaya-ekonomika-rf.html
Акцент по одному из направлений сместился из просто "создание технологических заделов и прорывных технологий" в сквозные российские "цифровые технологии" и подготовке их экспорта.
Уточнились суммы по каждому направлению.

По ИБ до 24 года планируется потратить 30 млрд из них 18 из бюджета.
Далее будет микротрансляция с митапа Касперского по ИБ АСУ ТП. https://careers.kaspersky.ru/events/ruscadasec/
Сертификация ИБ АСУ ТП сушественно кусается. Раз в 10 дороже классики ISACA.
ISACARuSec
Photo
Интесен акцент что атаки на асу тп относится к финальной стадии kill chain -действия на объекте.
Чем выше к вершине используемая техника защиты, тем сложнее злоумышленнику избежать обнаружения.
TTP -тактики, техники и процедуры используемые злоумышленником.
Вариант метрики эффективности сзи: какой процент техник/процедур матрицы mitre att&ck детектируется.
Как использовать эту матрицу.