Как хайпануть. Рецепт от инструктора SANS. Берется железка уровня Home Office, снятая с производства в 2017-м году, и не имеющая соответствующих механизмов защиты процесса загрузки и предотвращения вмешательства на программном и аппаратном уровне. Дальше громкое название. Бинго! pic.twitter.com/1zU59NIIMD — Alexey Lukatsky (@alukatsky) May 18, 2021
Пока все ждут инструмента по оценке угроз от ФСТЭК, на #RSAC рассказывают о двух open source инструментах для решения данной задачи и о инструменте по оценке рисков по методу FAIR (это тот, который все в деньги переводит, - вчера про него писал) pic.twitter.com/v1ftLeVjqO — Alexey Lukatsky (@alukatsky) May 18, 2021
Сессия на #RSAC про open source инструменты, используемые при разработке архитектуры и стратегии ИБ, была прям огонь. Никакой воды - все по делу, куча ссылок на готовые инструменты. Бери и используй pic.twitter.com/X6BEiEnv4g — Alexey Lukatsky (@alukatsky) May 18, 2021
Презентация про использование искусственного интеллекта в реагировании на инциденты превратилась в рассказ про то, как один вендор использует ML для автоматической классификации вредоносов и иных событий безопасности. Жалко. Я ожидал большего. Но тема AI на #RSAC очень популярна pic.twitter.com/kAjDSEZ4j2 — Alexey Lukatsky (@alukatsky) May 18, 2021
CISA (американская ФСТЭК) рассказывает на #RSAC как бороться с уязвимостями на аппаратном уровне. Ровно той же проблемой озадачена и наша ФСТЭК, которая готовит методичку (ДСП) о том, как искать уязвимости на уровне ниже ОС pic.twitter.com/NSuTxGu97h — Alexey Lukatsky (@alukatsky) May 19, 2021
На #RSAC выступает президент и CEO многострадальной SolarWinds, который ужинал, когда ему сообщили об атаке. "Это был самый ужасный ужин в моей жизни", сказал Судакар Рамакришна :-) pic.twitter.com/GAYvV9FSe4 — Alexey Lukatsky (@alukatsky) May 19, 2021
О, вот и тема "DLP" на #RSAC нашлась, но совсем в другом контексте. DLP - вчерашний день, нужны иные подходы. Вот я хотел о том же говорить на DLP+, показав, как обойти DLP, и что этому можно противопоставить, но не склалось - программа занята рассказами про DLP pic.twitter.com/RJhnDrzuCC — Alexey Lukatsky (@alukatsky) May 19, 2021