25 марта 2017 г.

Беда не приходит одна ("вредные" гипотезы ИБ)

Вступление. Негативный прогноз давать легко. Если что-то может случиться – оно, как правило, случается. Людские "страхи" нуждаются в подтверждении. Негативный прогноз давать выгодно. Если не сбудется, никто не осудит, а если хоть что-то сбудется – вы гуру. Негативный прогноз имеет большой резонанс в обществе. Его охотно подхватывают СМИ, его обсуждают пенсионеры на скамейках, его быстро распространяют соц.сети, а соц.сети работают эффективнее, чем любые другие медиа.

Ниже популярные, “вредные” гипотезы из сферы информационной безопасности.

19 марта 2017 г.

Бери и делай (меры по противодействию угрозам из Отчета FinCERT)


Процесс обработки информации в FinCERT

Основные рекомендации для служб ИБ из отчета FinCERT
Продолжая тему отчетов от Центра мониторинга и реагирования на компьютерные атаки ГУБиЗИ Банка России (FinCERT), рассмотрим рекомендации в области обеспечения защиты информации при осуществлении переводов денежных средств, изложенные в февральском отчете о деятельности FinCERT за период времени с 1 июня 2015 г. по 31 мая 2016 г. (скачать отчет).

12 марта 2017 г.

Основные выводы для служб ИБ из отчетов по сетевой безопасности



Так сложилось, что практически одновременно в феврале 2017 года были опубликованы два схожих по тематике документа: “Обзор основных способов осуществления DoS/DDoS-атак” от Центра мониторинга и реагирования на компьютерные атаки ГУБиЗИ Банка России (FinCERT) и “Cостояние сетевой безопасности в 2016 году” от компаний Qrator Labs & Wallarm (скачать отчет).
Документы во многом перекликаются как по структуре, так и по содержанию (классификация атак на основе сетевой модели ISO OSI L2-L7), что неудивительно, так как обзор от FinCERT разрабатывался совместно с компаниями Qrator Labs (Россия) и Radware (Израиль).
Ниже привожу свои выдержки по отчётам FinCERT и Qrator Labs & Wallarm об основных тенденциях в области сетевой безопасности.

20 февраля 2017 г.

IX Уральский форум. День пятый.







й   день


Если последний день Уральского форума получил название “Угрожающий” день практической безопасности”, то тех, кто слушал с утра пятничные доклады и посмотрел или принял участие в бизнес-игре “Kaspersky Interactive Simulation” можно смело назвать “выжившими”. Собрать волю в кулак и посетить утренние доклады в заключительный день Уральского форума - такое не каждому под силу. Но, как говорится: “Кто рано встаёт, тому Бог подаёт, а кто поздно встаёт, тому Бог уже всё дал”.

IX Уральский форум. День четвертый.







й   день

Ключевым докладом на четвертый день Уральского форума конечно же было выступление заместителя Председателя Банка России Владимира Чистюхина по теме, обозначенной в программе Форума как “Основные направления развития финансовых рынков. Новые вызовы для безопасности”.

19 февраля 2017 г.

IX Уральский форум. День третий.







й   день

Во время дискуссии “Повышение культуры кибербезопасности” Сергей Лебедь, руководитель службы кибербезопасности ПАО Сбербанк, поделился безутешным выводом после учебной проверки сотрудников на реагирование в случае фишинговых (поддельных) писем: “Если в заголовке сообщения в адрес работников Сбербанка будет стоять “Герман Греф”, то, к сожалению, откроют поддельное письмо 80% из адресной рассылки”.

IX Уральский форум. День второй.







й   день

Второй день Уральского форума открывала Пленарная сессия “Информационная безопасность финансовой сферы”.