Size: a a a

Пост Лукацкого

2021 April 30
Пост Лукацкого
Кабмин оперативно одобрил соглашение стран СНГ о сотрудничестве в сфере кибербезопасности. В сентябре 2018-го его подписали в Душанбе, в апреле 2021-го его направили Президенту. Его пешком что ли из Душанбе транспортировали? Видимо, гонец много отдыхал… https://t.co/z0ymw1CU2G
— Alexey Lukatsky (@alukatsky) April 30, 2021
источник
Пост Лукацкого
Единственный способ противодействовать, который могли придумать в России, - запретить законодательно VPN. Но и это не сработает. А Мурашов - известный чиновник, далекий от технологий https://t.co/Ese3zrWpSk
— Alexey Lukatsky (@alukatsky) April 30, 2021
источник
Пост Лукацкого
185 техник и 367 подтехник… Число комбинаций возможных сценариев реализации угроз в терминологии методики оценки угроз ФСТЭК растет и измеряется уже не триллионами. Может все-таки требовать определять не сценарии, а техники? Тем более, что все вендора привязаны именно к ним
— Alexey Lukatsky (@alukatsky) April 30, 2021
источник
2021 May 01
Пост Лукацкого
Вот интересно, и Дима, и Кирилл в своих выступлениях часто говорят, что CISO, неумеющий в программирование, лох последний, анахронизм и скоро вымрет как мамонт средней полосы России. А ведь набирающая популярность тема с nocode этот тезис убивает напрочь. Вот появятся у нас в ИБ аналоги Zapier, Mailchimp, Figma, Tilda и все, навык программирования будет нафиг не нужен… Правда, пока полная автоматизация для CISO еще не наступила, но ждать осталось недолго!
источник
2021 May 02
Пост Лукацкого
А полиция смелая, если думает, что их приложению граждане будут доверять https://t.co/9WuSlVtR46
— Alexey Lukatsky (@alukatsky) May 2, 2021
источник
Пост Лукацкого
1. В известном диалоге Мюллера и Айсмана из «17 мгновений весны» утверждается, что никому нельзя верить. Спустя десятилетия концепция Zero Trust исходит из того же, не делая различий между внутренним и внешним нарушителем и не заставляя тратить время на это деление
— Alexey Lukatsky (@alukatsky) May 2, 2021
источник
Пост Лукацкого
2. И только ФСТЭК с ФСБ живут в плену иллюзий и делят нарушителей на внутренних и внешних. Приятно, что хоть они считают кого-то более доверенными. Пусть это и нарушители. Но это свои нарушители, внутренние. А то чужие враги, внешние
— Alexey Lukatsky (@alukatsky) May 2, 2021
источник
Пост Лукацкого
- Скажи «Я люблю тебя», не используя этих трех слов!
- Хочешь дам права админа на моем компе, назову пароль от почты и скажу PIN от своего смартфона?!— Alexey Lukatsky (@alukatsky) May 2, 2021
источник
Пост Лукацкого
Американский ФСТЭК выпустила вторую серию комиксов - про критическую инфраструктуру, 5G, соцсети и русских хакеров https://t.co/uCF3emwRTB
— Alexey Lukatsky (@alukatsky) May 2, 2021
источник
Пост Лукацкого
источник
2021 May 03
Пост Лукацкого
Из одной старой книги:
"Жила была Черепаха и постоянно таскала на своей спине тяжелый панцирь. Панцирь придавливал ее к земле, и каждый шаг Черепахе давался с трудом. Поэтому жизнь ее, измеряемая числом этих непростых шагов, была нелегкой.
Но зато, когда из соседнего леса прибегала голодная Лиса, Черепаха прятала голову под панцирь и спокойно пережидала опасность. Лиса пробовала панцирь на зуб, пыталась перевернуть свою жертву, короче говоря, применяла все присущие агрессору приемы, но Черепаха оставалась живой.
Однажды Лиса принесла с собой большой кошелек, привела юриста и, усевшись напротив, предложила свои услуги по покупке панциря. Долго думала Черепаха, но в силу бедности фантазии вынуждена была отказаться. И опять рыжая удалилась ни с чем.
Шло время, окружающий мир изменялся. В лесу появились новые технические телекоммуникационные средства. И однажды, выйдя из дома, черепаха увидела висящий на дереве телевизионный экран, где демонстрировались летающие черепахи без панциря. Захлебывающийся от восторга диктор Дятел комментировал их полет: "Какая легкость! Какая скорость! Какая красота! Какое изящество!"...
День смотрела черепаха эти передачи, два, три...
И потом в ее маленькой голове родилась мысль о том, что она — дура, раз таскает на себе подобную тяжесть — панцирь. Не лучше ли сбросить его? Жить тогда станет намного легче. Страшно? Да, немного страшно, но в последних новостях телеведущая Сова заявила, будто бы Лиса подалась в кришнаиты и уже стала вегетарианкой...
Почему бы в таком случае не полетать? Небо — оно такое большое и такое прекрасное!
"Достаточно отказаться от панциря, и мне сразу будет легче!" — думала Черепаха.
"Достаточно ей отказаться от панциря, и ее будет легче съесть!" — думала Лиса, подписывая счет на очередную рекламу летающих черепах.
И в одно прекрасное утро, когда небо как никогда казалось большим, Черепаха сделала свой первый и последний шаг к свободе от системы защиты — она сняла панцирь.
Черепаха не знала и уже никогда не узнает, что информационная война — это целенаправленное обучение врага тому, как снимать панцирь с самого себя".
источник
Пост Лукацкого
​​​​​​​​​​​​​​​​​​#events #privacy #radiogroot

Когда: 04 мая 19:00 (мск)
Где: голосовой чат в канале Privacy GDPR Russia
Тема: RadioGroot. Privacy поболтушки
В гостях: Алексей Лукацкий
Организатор: RPPA
Язык: русский
Стоимость: бесплатно
Подробности: заходи в канал

🗓 Добавить в календарь

💬Оставляй вопросы спикеру здесь⬇️⬇️⬇️
источник
Пост Лукацкого
Текущее состояние постквантовой криптографии (исключая российские разработки) и методы защиты от квантовых компьютеров. Жаль, что ENISA обошла вниманием тему прогноза появления первых квантовых компьютеров https://t.co/DEwutsPMHr
— Alexey Lukatsky (@alukatsky) May 3, 2021
источник
Пост Лукацкого
Congrats to @Cisco, winner of the SC Award for Best Security Company. Among the highlights: breadth of products and size of customer base; the power of threat research team @TalosSecurity; and an integrated platform approach for third-party tools https://t.co/LKFu2urciz
— SC Media (@SCMagazine) May 3, 2021
источник
2021 May 04
Пост Лукацкого
Зарегулированность в сфере ИБ мешает банкам развиваться. Острые вопросы обсудили на конференции TAdviser https://www.tadviser.ru/a/314707
источник
Пост Лукацкого
источник
Пост Лукацкого
Дискуссия о том, нужно ли настоящему безопаснику знание нормативки и глубокое погружение в нее, возникает регулярно и почти всегда все стоят на стороне тех, кто за бизнес-ориентированную ИБ, но почему-то продолжают заниматься compliance-ориентированной ИБ. Под compliance я понимаю "выполнение требований отечественных регуляторов по ИБ"
источник
Пост Лукацкого
🎮 Небольшая подборка компьютерных игр на тему Cybersecurity для тех кому нечем заняться на майских праздниках или подсознательно скучает по работе, а может хочет использовать новые сценарии геймификации в ИБ.

🕹 Replica - ты специалист по ИБ, который должен взломать телефон подозреваемого в терроризме и найти улики против него или же спастись самому. Эдакая смесь форензики, OSINT и социальной инженерии... в духе произведений "1984" и "451 градус по фаренгейту". Игра не очень длинная, но в тоже время имеется более десяти различных концовок - исход зависит только от твоих действий :)
p.s. Кстати, неплохой вариант геймификации или сценарий тестового задания для собеседования 🧐

🕹 Nite Team 4 - ты спецагент подразделения киберопераций разведки. У тебя навороченная Stinger OS под рукой и куча софта для хака (аналоги nmap, metsploit, aircrack и т.д.), терминал и красивый гуй с саундтреком. Куча миссий для выполнений, начиная от поиска уязвимостей и заканчивая телефонной слежкой и слежкой со спутника.
Качественная игра с дополнениями и даже редактором своих сценариев - тоже можно использовать как вариант геймификации.
p.s. Со спецслужбами РФ и Китая не подружитесь - шансов не дают😏

🕹 >Hack_me - если в предыдущей игре ты примеряешь на себе роль спецагента разведки, то в данной серии игр ты будешь настоящим хактивистом - у тебя есть техника, утилиты (для sqk-инъекций, к примеру, или для брутфорса паролей) и терминал. Лихой сюжет и полное погружение гарантированы (OST хороший, а если не нравится, то можно и свою музыку включить).

🕹 Hacknet - игра по сюжету схожа с описанной выше Hack_me, только здесь ты помогаешь покойному хакеру (или нет), а арсенал тот же - терминал да музыка.

🕹 Cybersecurity Ops: Terminal - очень качественная браузерная игра от IBM. Позволяет понять всю важность киберзащиты объектов КИИ😅
Данная игра - это симуляция атаки хакеров на аэропорт. Начиная как IT-специалист, ты  должен делать все, чтобы защитить свой объект - обновлять прошивку на роутере, патчить системы, инвентаризацию проводить и т.д. Заодно потом окажешься в роли менеджера средней руки и CEO.
p.s. Однозначно качественная реализация, спасибо IBM.

🕹 ThreatGEN: Red vs. Blue - оставил данную игру напоследок, так как она заслуживает отдельного внимания как ценный экземпляр, который отлично подходит для варианта геймификации в ИБ, т.к. она изначально и разрабатывалась именно для этого.
Как видно из названия - это симулятор противостояния Red team и Blue team. Цели соответствующие, ресурсы тоже как в жизни - люди, бюджет и время. Одним надо грамотно построить защиту, другим - обойти ее.
Отличный вариант геймификации, так как у игры есть сетевой режим - организовать небольшие учения на полтора-два часа очень просто. К тому же разработчики постоянно обновляют игру и сделали отдельный энтерпрайз-продукт на ее базе.
источник
Пост Лукацкого
Сегодня день ибшных мемасиков. Не все влезает в Инстаграм из-за тупого алгоритма Инсты, требующего, что все картинки были определенного размера и в идеале квадратной формы. Поэтому не все там постится
источник
Пост Лукацкого
источник