ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Чем выше к вершине используемая техника защиты, тем сложнее злоумышленнику избежать обнаружения.
TTP -тактики, техники и процедуры используемые злоумышленником.
Вариант метрики эффективности сзи: какой процент техник/процедур матрицы mitre att&ck детектируется.
Как использовать эту матрицу.
Работники soc касперского используют матрицу для самоподготовки.
Продолжение темы BAS с нашей последней встречи. Включая внутренний продукт Касперского KaLaBAS.
В основе продукта внутреннего soc ЛК Elastic stack, hadoop, kafka
Для первичного наполнения правилами SIEM.
RUSCADASEC news: Кибербезопасность АСУ ТП
SIGMA Rules база правил корреляции для SIEM https://github.com/Neo23x0/sigma/tree/master/rules
Рекомендую практикующим безопасниками обратить внимание на другие проекты этого автора, например, Loki.
Роль GRC в ИБ АСУ ТП.
Вдруг кто не знал: международный список рассылки по теме SCADASEC (English) http://scadasec.email/mailman/listinfo/scadasec