Size: a a a

Пост Лукацкого

2020 February 08
Пост Лукацкого
Грустное мнение о предстоящей конференции ФСТЭК 12-го февраля pic.twitter.com/qKqyBA2V37
— Alexey Lukatsky (@alukatsky) February 8, 2020
источник
2020 February 09
Пост Лукацкого
FBI is investigating more than 1,000 cases of Chinese theft of US technology

- 19 arrests made in January 2020 alone
- New indictments are being prepared for hacking-related activities as well
- FBI: "We have been deceived too long"https://t.co/Mg5JUCnAv3 pic.twitter.com/HqDjHbFZn7— Catalin Cimpanu (@campuscodi) February 9, 2020
источник
Пост Лукацкого
​​Всем Global Threat Intelligence, посоны!

Очень крутой материал от инженера из Microsoft Threat Intelligence Center про подход, который он назвал "Гитхабификация ИБ", в котором рассказывает про три компонента: знание, аналитика и анализ.

Суть подхода заключается в использовании универсальной модели для обмена знаниями, которая в последствии позволит уменьшить время на реагирование по всему миру.

Для того, чтобы глубже понять концепцию, автор приводит в пример, как этого можно добиться, используя уже существующие инструменты: фреймворка MITRE ATT&CK для шеринга знаниями, Sigma-правил для аналитики угроз и еще одной интересной штуки Jupyter, которая позволяет делать плейбуки для детального описания угроз и их дальнейшего анализа.

Идея далеко не новая, подход интересный, но проблемы вроде требований локальных регуляторов, нежелание делиться чувствительной информацией по результатам расследования инцидента и другие сопутствующие проблемы всегда будут тормозить процесс внедрения подобных инициатив.

А вообще в материале очень много ссылок на крутейшие проекты вроде  ThreatHunterPlaybook Project или Open Security Collaborative Development (OSCD), с которыми я вам очень рекомендую ознакомиться! В конце концов может хотя бы в пределах вашей организации вам получится реализовать что-то подобное.

Habr: https://habr.com/en/post/487584/
Оригинал: https://medium.com/@johnlatwc/the-githubification-of-infosec-afbdbfaad1d1
источник
2020 February 10
Пост Лукацкого
Сайты иностранных "ФСТЭК"ов - что есть интересного? https://t.co/pM8eZhLrvC
— Alexey Lukatsky (@alukatsky) February 10, 2020
источник
Пост Лукацкого
Как обнаружить утечку данных с помощью решения по анализу сетевых аномалий - https://t.co/FYkVpPsvRe pic.twitter.com/kHTEF3E1MO
— Cisco Russia&CIS (@CiscoRussia) February 10, 2020
источник
Пост Лукацкого
Как-то мимо проскочило, что НКЦКИ опубликовал "Состав технических параметров компьютерного инцидента, указываемых при представлении информации в ГосСОПКА, и форматы представления информации о компьютерных инцидентах" - https://t.co/TZCRh9ijqg
— Alexey Lukatsky (@alukatsky) February 10, 2020
источник
Пост Лукацкого
Роскомнадзор информирует о фейковых рассылках писем с требованием подачи уведомления об обработке персональных данных.
——————————————————
Я так понимаю, что Telegram в глазах РКН реабилитирован.
Telegram
Роскомнадзор
👉 📩 Некоторые операторы персональных данных предупредили нас, что в последнее...

📩 Некоторые операторы персональных данных предупредили нас, что в последнее время на почту получают фейковые рассылки информационных писем о необходимости подачи уведомления об обработке персональных данных.
В этих письмах операторов информируют об административной ответственности, предусмотренной положениями статьи 13.11 КоАП РФ с максимальным штрафом в размере до 300.000 рублей, и возможных внеплановых проверках в случае непредставления уведомлений об обработке персональных данных.
Рассказываем, почему эти рассылки не имеют к нам никакого отношения:
🔷 Официальные письма РКН всегда приходят с почты, оканчивающейся @rkn.gov.ru.
🔷 Административная ответственность за непредставление уведомления об обработке персональных данных установлена не положениями статьи 13.11 КоАП РФ, как указано в письмах, а положениями статьи 19.7 КоАП РФ с максимальным штрафом до 5.000 рублей.
🔷 Основания для проведения внеплановой проверки регламентированы…
источник
2020 February 11
Пост Лукацкого
Безопасность по подписке https://t.co/H6nqfxxFYH
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
Как обнаружить вредоносный код, если у вас на компьютерах нет антивируса? Используйте средство анализа сетевого трафика - https://t.co/r8k5wg7mV5 pic.twitter.com/DS9Ud5lToy
— Cisco Russia&CIS (@CiscoRussia) February 11, 2020
источник
Пост Лукацкого
Конференция ФСТЭК. 14 докладов и только 3 от самого регулятора - вводный и два в конце - про сертификацию и про методику моделирования угроз. QA-секции нет. И как обычно ни одного перерыва. Боюсь народ свалит после выступления Лютикова В.С.
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
Обсуждение поправок в 239-й приказ ФСТЭК закономерно привели к небольшой конфронтации, в ходе которой были высказаны прямо-таки революционные мысли о том, что законы экономики в отдельно взятой стране не действуют и снижение конкуренции приведет к росту качества pic.twitter.com/Et5VJEZ9Du
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
источник
Пост Лукацкого
источник
Пост Лукацкого
Плохо иметь друзей-фсбшников https://t.co/32yLpKI7ZD
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
Прекрасно просто. А могли ведь и ФСБ в этом обвинить https://t.co/VUm2I6pHdB
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
Новый проект Постановления Правительства "О реализации пилотного проекта по взаимодействию федеральных ГИС между собой, с гражданами и организациями с использованием российских криптографических алгоритмов и средств шифрования" - https://t.co/qYGaZI7t9Z
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
День ФСБ сегодня какой-то. Навязывание сертификатов российского УЦ через предустановку на мобильные приложения, за фото с другом детства по этапу, взаимодействие государства и граждан по ГОСТУ... Еще и вот... https://t.co/7kfGoIYqp2
— Alexey Lukatsky (@alukatsky) February 11, 2020
источник
Пост Лукацкого
А вот и про навязывание сертификаторв российского УЦ через закон о предустановке российских приложений на мобильные устройства - https://t.co/1DLwAYkaYA
— Alexey Lukatsky (@alukatsky) February 11, 2020
Meduza
Рунет начали переводить на отечественную криптографию
До конца 2020 года государственный НИИ «Восход» планирует закончить создание национального удостоверяющего центра — структуры, которая будет выдавать сайтам в Рунете отечественные цифровые сертификаты. По всему миру такие сертификаты используются на сайтах для создания безопасного соединения с браузерами пользователей, которое защищает их личные данные — например, пароли или номера банковских карт, передаваемые при онлайн-платеже. Российские сертификаты будут отличаться тем, что для шифрования соединения начнут использовать отечественную криптографию. Их использование планируется сделать обязательным для сайтов органов власти, а затем — так называемых организаторов распространения информации, то есть «Яндекса», Mail.ru Group и других крупных отечественных интернет-компаний. «Медуза» разобралась, как и почему софт с поддержкой отечественной криптографии хотят заранее устанавливать на все продаваемые в России компьютеры и смартфоны.
источник
2020 February 12
Пост Лукацкого
О проекте поправок в 239-й приказ ФСТЭК https://t.co/UNclelBPh6
— Alexey Lukatsky (@alukatsky) February 12, 2020
источник
Пост Лукацкого
- А давайте для юбилейной конференции ФСТЭК сделаем зал больше? А еще вентиляцию настроим! И перерывы сделаем в программе! И Wi-Fi предоставим! И решим вопрос с мобильной связью!..
- Может еще и документы качественные писать?
- Ну хотя бы шарики давайте надуем?
- И так припрутся!— Alexey Lukatsky (@alukatsky) February 12, 2020
источник