Новости / инструкции

Минцифры представило проект доктрины по борьбе с IT-преступлениями

ИТ-технологии

Минцифры России совместно с ведомствами подготовило проект доктрины по борьбе с IT-преступлениями. Документопубликовандля общественного обсуждения и может быть доработан по итогам рассмотрения предложений, пишет Sostav.

Читать пост

Новая статья на Хабре: как сократить риски при использовании корпоративного VPN

АйДеко

Во многих компаниях до сих пор используется классический VPN: включил туннель — и пользователь сразу оказался внутри сети, со всеми рисками избыточного доступа и lateral movement при компрометации учётки. При этом само устройство почти никогда не проверяется: ноутбук без антивируса и управляемая рабочая станция подключаются одинаково.

Читать пост

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Security Vision

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт SecurityVision Виктор Гончаров представил системный подход к управлению конфигурациями (SecurityHardening), продемонстрировав его эффективность на примере работы с крупными отрасл …

Читать пост

Новая статья на Хабре: как IPS, WAF и DNS Security работают в NGFW на практике

Айдеко

Мы выпустили статью на Хабре, которая поможет по-новому взглянуть на организацию защиты в NGFW. В ней на примере Ideco NGFW Novum 22 показываем реальное взаимодействие механизмов безопасности.

Читать пост

Как одним NGFW разделить сеть на изолированные зоны и подготовиться к AI‑атакам. Новая статья на Хабр

Айдеко

Мы опубликовали на Хабре большую статью о том, как превратить «плоскую» сеть в управляемую зональную архитектуру на одном NGFW — и почему без сегментации сегодня невозможно защищаться от бокового перемещения и автоматизированных AI‑атак.

Читать пост

Появились новые рекомендации ФСТЭК России по повышению защищенности от DDoS-атак

Астра

Федеральная служба по техническому и экспортному контролю (ФСТЭК) выпустила новый методический документ, регламентирующий методы защиты от атак типа «отказ в обслуживании» (DDoS).

Читать пост

«ДиалогНаука» провела оценку соответствия требованиям SWIFTCSP для Международного инвестиционного банка

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям SWIFT Customer Security Programme в Международном инвестиционном банке.

Читать пост

MITRE выпустила новая версию своего справочника att&ck

MITRE

Новая версия заметно меняет привычную структуру, пишут в Securitylab: разработчики разделили слишком широкую категорию Defense Evasion, добавили больше деталей для промышленных систем и расширили покрытие атак с использованием ИИ, социальной инженерии и мобильных угроз.

Читать пост

CISA сделало выводы из взлома компании Stryker

CISA

Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Инцидент показал, как злоумышленники могут использовать легитимные инструменты администрирования для разрушительных действий внутри корпоративной инфраструктуры, пишет Securitylab.

Читать пост

CISA установило жёсткие требования по отказу от устаревшего оборудования

уязвимости

Регулятор настаивает на проверке всегосетевого оборудования, которое стоит на границе инфраструктуры. Устройства, для которых производители больше не выпускаютобновления безопасности, нужно поэтапно вывести из эксплуатации. На замену и списание отводится от 12 до 18 месяцев, пишет Securitylab.

Читать пост