Исторически так сложилось, что операционные системы Windows и Linux развивались разными путями. Постоянные конкуренты и давние соперники имели больше различий чем сходств между собой. Это были и взаимные обвинения и патентная борьба и судебные разбирательства. Однако времена меняются. С приходом на пост CEO Сатьи Наделлы компания Microsoft меняет стратегию и поворачивается лицом к сообществу Linux. Примером того cтаили глобальные изменения в Windows 10 и ряде других серверных продуктов ИТ-гиганта
Аналитика, обзоры, исследования из мира Информационной Безопасности | (с) Иван Пискунов
вторник, 18 октября 2016 г.
пятница, 7 октября 2016 г.
Банк России ведет разработку ГОСТ по ИБ и ужесточает требования к кибербезопаности
В последнее время от Банка России поступило несколько важных сообщений касающихся обеспечения информационной безопасности финансовых учреждений. Некоторые инициативы мы уже описывали в одной из наших прошлых статей. В октябре стало известно, что ЦБ в настоящее время ведет активную разработку ГОСТ по информационной безопасности, который станет обязательным для всех участников банковский системы РФ с 2017 года. На этом фоне снова возникли слухи о переводе СТО БР ИББС из разряда рекомендательных в обязательные. Последние же данные и вовсе свидетельствуют о скором почине СТО БР. Помимо этого регулятор опубликовал проект нового положения «О требованиях к защите информации в платежной системе Банка России», в котором некогда ранее добровольные пункты перешли в разряд обязательных, это касается и отчетности в FInCERT и ужесточении требований к АРМ посредством которых обрабатываются платежные операции
четверг, 6 октября 2016 г.
Общения ФСТЭК на 2016 год: ожидание и реальность
Нормотворчество в области информационной безопасности в нашей стране это часто критикуемый, но в то же время необходимый и весьма важный процесс, особенно, что касается обеспечения защиты государственных органов. И поскольку ключевыми игроками в нем являются ведомственные структуры в лице ФСБ и ФСТЭК, пристальное внимание публики будет обращено ко всем обещаниям, которые эти структуры официально заявляли. А заявлений было достаточно: это и внесение правок в ФЗ-149 и новые методички по 31 приказу о защите АСУ ТП и новая редакция 17 приказа о защите ГИС и много чего еще. Как оказалось на практике большинство обещанных новых документов до сих пор не разработано, сроки сдвинуты на 2017 год. Остается надежда, что эти переносы пойдут на пользу и мы в конце концов получим более продуманный и качественный документы на выходе
среда, 5 октября 2016 г.
Лекции от Яндекса - подборка самого интересного за лето\осень 2016
Академия Яндекса продолжает приглашать к себе именитых ученых, разработчиков, талантливых руководителей и основателей проектов. Онлайн копилка Академии постепенно наполняется новыми видео и презентационными материалами. В этом году Яндекс посетили ведущие отечественные теоретики и практики, а так же зарубежные гости среди которых был и основатель Википедии Джимми Уэйлс.
Сегодня мы хотим предложить вашему вниманию подборку самых интересных, на наш взгляд, лекций проведенных в стенах Яндекс Академии за период лето-осень 2016 года.
вторник, 4 октября 2016 г.
Формирование аудиторский выборки для тестирования OE (ITGC контроли)
Одним из важных и ключевых вопросов в процессе планирования ИТ-аудита (ITGC) является процесс формирование аудиторской выборки, т.е. некой совокупности элементов отобранной для тестирования по определенным правилам, ведь именно от них во многом в дальнейшем будет зависеть "чистота тестирования" и фактическая база для формирования заключения. При тестировании операционной эффективности (OE) формирование достоверной аудиторской выборки играет особое значение, в которой количество элементов и равномерность распределение в популяции зависит от нескольких параметров, о которых мы сегодня и поговорим в нашей статье
понедельник, 3 октября 2016 г.
Джейс Борн, Сноуден и слежка Yahoo за пользователями
В начале октября в одной из очередных новостей мы узнали о громком скандале с Yahoo который, как выяснили журналисты Reuters, ссылаясь на несколько своих достоверных источников, следит за пользователями по указанию спецслужб США. Эту информацию чуть позднее так же подтвердил и Эдвард Сноуден. Официальное руководство Yahoo эту информацию опровергло, однако разразившийся в массах скандал привел к тому, что в отставку ушел директор по информационной безопасности ИТ-гиганта Алекс Стэмос.
И все бы ничего, после разоблачений Сноудена мы уже привыкли к подобного рода шокам и откровениям. Но эта тема упорно витает в обществе. В добавок всего буквально месяц назад в широкий прокат вышел очередной фильм о Джеймсе Борне, в котором бывший спецагент и истинный патриот борется с... собственным правительством
воскресенье, 2 октября 2016 г.
Старт X Международной олимпиады IT-Планета 2016/17
Официальный сайт международной ИТ-олимпиады «IT-Планета 2016/17» сообщил о начале регистрации учреждений высшего и среднего профессионального образования для участия в X юбилейной олимпиаде в сфере информационных технологий. Регистрация учебных заведений уже начата и продлится до 30 ноября. А уже с 1 ноября стартует регистрация самих участников - студентов и молодых дипломированных специалистов.
Конкурс будет проводиться среди нескольких номинаций в числе которых: программирование, облачные вычисления и базы данных, телеком, мобильные платформы, цифровое творчество, свободное ПО (Open Source) и робототехника, автоматизированные информационные системы
Конкурс будет проводиться среди нескольких номинаций в числе которых: программирование, облачные вычисления и базы данных, телеком, мобильные платформы, цифровое творчество, свободное ПО (Open Source) и робототехника, автоматизированные информационные системы
суббота, 1 октября 2016 г.
Отзыв о книге Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software
В недавнем времени столкнулся с необходимостью проанализировать некоторые виды malware, оно же вредоносное ПО, и тут задался вопросом о подборе материалов и литературы на соответствующую тему. Одной из лучших книг на эту тему, исходя из рекомендаций на профильных форумах, оказалась книжка Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software. Не смотря на то, что книга 2012 года издания ее русскоязычного перевода до сих пор нет. Может оно и к лучшему, все таки оригинал есть оригинал.
В сегодняшнем отзыве хочу поделиться своими общими впечатлениями о книге, и предложить еще несколько советов, тем, кто так же сталкиваеся с подобными задачами
вторник, 27 сентября 2016 г.
Беспощадная машина ЦБ: за 10 лет Банк России отозвал лицензии у 463 банков
Новостью об отзыве лицензии на банковскую деятельность в последнее время уже никого не удивишь. Банк России с завидным постоянством приостанавливает деятельность и отзывает лицензии коммерческих банков. Проблема касается не только мало известных и небольших финансовых институтов, но и крупных игроков рынка из Топ-100 рейтинга. Официальными причинами называются несоответствие кредитных организация требованиям ЦБ. В экспертном сообществе уже давно ходят мнения о негласной политик регулятора направленной на методичное снижение количества банков в отечественной банковской системе.
Не соблюдение требований ИБ в частности может фигурировать в списке причин на отзыв лицензий. В виду этого соблюдение СТО БР ИББС и вообще политик ИБ приобретает для банков новый смысл
воскресенье, 25 сентября 2016 г.
Компания Group-IB анонсировала конференцию CyberCrimeCon 2016
Компания Group-IB в своем пресс-релизе сообщила об открытии регистрации на ежегодную конференцию CyberCrimeCon 2016 «Тенденции развития преступлений в области высоких технологий», которая пройдет 13 октября в Культурном центре ЗИЛ. В прошлом году конференция привлекла более 600 участников из России и стран ближнего и дальнего зарубежья. Как заявляет организатор мероприятия, в этом году площадка объединит лучших российских и зарубежных экспертов – представителей Европола, киберполиции из Европы и Азии, которые поделятся актуальными практиками противодействия киберугрозам.
пятница, 23 сентября 2016 г.
Патологическое дежавю: Роскомнадзор хочет обязать всех пользователей Wi-Fi проходить идентификацию
В четверг 22 сентября. сообщает издание «Коммерсант», Роскомнадзор выступил с новой инициативой внедрить специальное программное обеспечение для абонентских устройств, которое позволит идентифицировать всех пользователей публичных Wi-Fi-сетей при осуществлении доступа в интернет. Это похоже не параноидальное дежавю, ведь нечто похожее уже было в 2014 году, когда ведомство подготавливало документы обязывающее владельцев бесплатных точек доступа Wi-Fi идентифицировать всех пользователей по паспорту, номеру мобильного телефона или учетной записи на сайте госуслуг. А совсем недавно, буквально неделю назад Роскомнадзор привлек к себе внимание опубликовав на сайте SuperJob объявление о найме в штат хакера.
Что ждать от ведомства дальше неизвестно. А пока попытаемся мы попытаемся разобраться с теми предложениями, которые выдвинул Роскомнадзор.
четверг, 22 сентября 2016 г.
Экстренное стирание информации как способ защиты от несанкционированного доступа
Когда заходит речь о ценности конфиденциальной информации на ум сразу приходят вопросы обеспечения ее безопасности и сохранности. Однако, существуют и обратные ситуации, когда по каким то причинам, все данные хранящиеся на устройствах хранения или внутри различных гаджетов необходимо не сохранить, а экстренно и гарантированно стереть (уничтожить). Не впадая в крайности, довольно редко, но такие ситуации все же встречаются в реальной жизни. И тут появляются вопросы практической реализации данной проблемы. Более того в некоторых оговоренных случаях того требуют и стандарты безопасности, например, это весь к военным или строго конфиденциальным данным коммерческих организаций.
В сегодняшней статье мы рассмотрим теорию вопроса о гарантированном уничтожении информации, поговорим о программных и аппаратным методах,а так же о средствах практической реализации доступных в современных условиях.
среда, 21 сентября 2016 г.
Назад в будущее: слухи об объединении ФСБ, ФСО и СВР в Министерство безопасности России
На прошлой неделе, 19 сентября Рунет облетела новость о готовящихся фундаментальных реформах в отечественных силовых структурах. По данным источников издательства «Коммерсанта» в сжатые сроки, до президентских выборов 2018 года планируется провести масштабную реформу с целью повышения эффективности управления ведомств, искоренения коррупции и усиления безопасности как гражданского общества таки и государства в целом. И ладно бы на этом все. К примеру, несколько лет назад мы уже переживали реформу МВД, когда на смену советской милиции пришла полиция. Сейчас же речь по сути идет о фактическом возвращении нынешней ФСБ функций Комитета госбезопасности СССР. Но если учитывать, что ФСБ является одним из ключевых регуляторов в области ИБ, то любые изменения однозначно будут отражаться на на "гражданском секторе".
Возможно все это слухи, но как говорит хорошая русская поговорка "дыма без огня не бывает" и "кто предупрежден тот вооружен".
Новые методические документы ФСТЭК: с 1 декабря 2016 года сертификаты для МСЭ станут обязательными
На проходившей 20 сентября 2016 года конференции Infosecurity Russia выступил официальный представитель ФСТЭК Алексей Кубарев, который рассказал всем присутствующим о новых методических документах ФСТЭК пришедших на смену устаревшим документам РД, классах межсетевых экранов, и, что очень взволновало публику, о требовании ведомства к производителям и реселлерам не поставлять с 1 декабря 2016 года в продажу МСЭ не имеющие сертификата нового образца.
понедельник, 19 сентября 2016 г.
Роскомнадзор ищет хакера
В четверг, 15 сентября на портале по поиску работы SuperJob от официального профиля Роскомнадзора была опубликована вакансия о поиске в штат ведомства «программиста с навыками обхода систем компьютерной безопасности, хакера». Объявление несомненно вызвало всеобщий интерес и заинтересовало многие интернет СМИ, поэтому за несколько часов новость попала на первые страницы новостных агентств и разошлась по многочисленным репостам. Однако, уже в скором времени вакансия была удалена с сайта, но пристальный интерес к публикации остался. В Роскомнадзоре подтвердили факт размещения объявления, однако от дополнительных комментариев отказались.
суббота, 17 сентября 2016 г.
Свод по нескольким отчетам ИБ за 1 полугодие 2016
Первая половина 2016 года ознаменовала собой большим количеством событий связанных с информационной безопасностью. С наступлением осени приходит время подводить промежуточные итоги, сравнивать ожидания и прогнозы аналитиков с происходящей действительностью. Для одних это информация для размышления, для других, возможно станет руководством к действию, а кому то будет просто интересно познакомиться со свежей статистикой.
В прошлой статье мы уже публиковали один из самых авторитетных отчетов по информационной безопасности за первое полугодие 2016 года от Cisco. В сегодняшней публикации мы подготовили свод наиболее интересных отчетов по ИБ, которые и хотим представить читателю. Все отчеты доступны для ознакомления по указанным под ними ссылкам.
пятница, 16 сентября 2016 г.
Пишем RFP правильно
Некогда работая в компании-интеграторе предоставляющей услуги по проектированию систем обеспечения информационной безопасности, весь упор при подготовке новых контрактов для потенциальных клиентов я делал на технико-коммерческое предложение (ТКП). Однако, порой что бы грамотно подготовить ТКП необходимо получить исходные данные - понять то что хочет клиент, и если у компании соответствующие компетенции позволяющие выполнить его запрос. Примером таких данных может послужить Request for Proposal или в русскоязычном варианте запрос предложения.
В сегодняшней статье мы кратко каснемся RFP как документа, а так же рассмотрим его структуру и опишем общие рекомендации,выработанные опытом, по пошаговой подготовке запроса предложения.
понедельник, 12 сентября 2016 г.
Банк России берется за страховщиков: новые требования по бесперебойности работы сайтов
Банк России продолжает экспансию своего влияния в сфере информационной безопасности на различные финансовые институты. В этот раз очередь подошла к страховым компаниям для коих регулятор подготовил проект нового указания опубликованного на официальном сайте. Требования содержащиеся в документе обязывают страховщиков обеспечивать бесперебойную непрерывную работу сайтов и онлайн-серсисов, сообщать о всех фактах сбоев (атак) в профильное подразделение регулятора, а так же выполнять ряд некоторых других процедур направленных на обеспечение информационной безопасности
суббота, 10 сентября 2016 г.
Закон и хакеры: истории о преступлениях и наказании
Мы очень часто слышим и читаем новости в которых рассказывается о новом взломе компьютерных систем, краже конфиденциальных данных, мошенничестве с финансами, утечки баз данных пользователей крупнейших интернет-магазинов или социальных сетей. Причем действия одних хакеров, например, группы Fancy Bears, которые взломали антидопинговое агенство WADA и опубликовали ряд документов, свидетельствующих о том, что американские атлеты на олимпиаде в Рио принимали запрещенные препараты, вызывают скорее симпатию, нежели чем желание их наказать. То же самое можно сказать и о взломах в результате которых материалы компрометирующие АНБ или ЦРУ были выложены на WikiLeaks. Однако не смотря на это компьютерный взлом и несанкционированный доступ к информации приравнивается к преступлениям, и как для любых других правонарушений, для них предусмотрены меры ответственности.
В сегодняшней публикации мы рассмотрим хакерскую активность с правовой точки зрения. Кратко пробежимся по западному законодательству в сфере кибер преступлений, и более подробно остановимся на санкциях предусмотренных в отечественной нормативной базе. Так же немного расскажем о самых крупных в современной истории хакерских взломах и приведем примеры преступлений и последовавших за ними наказаний
пятница, 9 сентября 2016 г.
Финал VolgaCTF 2016 пройдет в Самаре
Стало известно о проведении второго финального этапа соревнований среди команд по кибер-безопасности VolgaCTF 2016, который пройдет с 12 по 16 сентября в стенах Самарского государственного университета. Организаторы обещают изменить формат мероприятия и расширить его лекциями, неформальным общением и площадкой для хакатона. В финале соревнований сойдутся 16 лучших команд отобранных по результатам отборочного тура приехавшие из разных регионов России и зарубежных стран.
Подписаться на:
Сообщения (Atom)