ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Последнее время в разных отчетах и прогнозах по иб фигурирует концепция нулевого доверия (zero trust).

Рекомендуем к изучению сдержанную оценку данного подхода, которая сводится к необходимости продвинутого риск менеджмента.

https://blogs.cisco.com/security/forresters-zero-trust-or-gartners-lean-trust
Keep an eye on an unusually high number of false positives and false negatives.

Engage human analysts in critical decision-making rather than in executing low-level, repetitive tasks.

Initiate an active risk program that includes development and verification of analytics.

Ensure that you upgrade your software on a regular basis.
"This year, massive data breaches and large-scale cyberattacks are ranked as the fourth and fifth most likely global risks, with failure of climate-change mitigation and adaptation ranked second behind extreme weather. Natural disasters again ranked above cyberattacks and data breaches."
. In Russia, three-quarters of Russians who support President Vladimir Putin's United Russia party are optimistic that their country could handle an attack, compared with 61 percent among those who do not support the party.
Рекомендую к изучению эти 7 записей в блоге эксперта Gartner, посвященные автоматизации, siem use case, deception vs analytics, endpoint protection и security datalake.

Вы знаете как не сделать ваше озеро данных болотом данных? 😉

https://blogs.gartner.com/anton-chuvakin/2019/01/01/my-top-7-popular-gartner-blog-posts-for-december-2018/
Гартнер почти не шутит.
Forwarded from SecurityLab.ru
Организациям более выгодно напрямую нанимать исследователей в области безопасности, чем запускать программы вознаграждение за найденные уязвимости. К такому выводу пришли специалисты Массачусетского технологического института (MIT) по итогам проведенного исследования.
Программы Bug Bounty назвали неэффективными для организаций
Новое buzz word от SANS И LogRhythm - next generation SIEM
Фонд «Сколково» приглашает принять участие в Skolkovo Cybersecurity Challenge, международном конкурсе инновационных проектов, направленных на защиту от киберугроз. Номинации:

- Новые решения противодействия мошенничеству
- Разработка новых методов анализа систем для поиска и выявления уязвимостей
- Визуализация сложных многомерных массивов данных об инцидентах
- Анализ человеческого и машинного поведения (UEBA)
- Интернет вещей: умная инфраструктура городов и домов, безопасность автомобилей
- Решения, направленные на противодействие векторам APT-атак в веб- и мобильных приложениях
- Цифровые средства защиты авторских прав
- Новые биометрические системы и системы идентификации
- Системы управления жизненным циклом инцидентов ИБ и визуализации отчетности по инцидентам
- Системы-приманки для злоумышленников (honeypots)
- BI-системы для обеспечения безопасности
- Квантовая криптография и телекоммуникации
- Новые подходы и решение в информационной безопасности
https://cyberday.sk.ru/
Кроме того, на Skolkovo CyberDay, фонд перспективных исследований (ФПИ) в рамках Skolkovo Cybersecurity Challenge объявил о своей номинации, о поиске команд для реализации проекта в области создания интеллектуальной технологии поведенческого анализа сетевых устройств и обнаружения и предупреждения компьютерных атак на объекты КИИ на ранних стадиях их подготовки