Size: a a a

2019 October 13

AF

Andrey Fedorets in Codeibcommunity
Andrey Fedorets
#естьработа

#естьмногоработы

Коллеги!

Ищу партнёров - системных интеграторов, имеющих лицензии регуляторов, необходимые и достаточные для проведения обследований инфраструктуры, подготовки комплекта эксплуатационных документов, введения в эксплуатацию и регулярной ежегодной оценки соответствия (см. Приказ 321 МинЦифра https://base.garant.ru/71985302/).

Ввод в эксплуатацию оборудования и СПО КС2, КС3 и КВ2.

Нужно контрактоваться с 20...25 банками. Старт проектов строго в этом году.

https://id-sys.ru/novosti/sistemnyy-proekt-dlya-ebs-soglasovan.html

Пишите в личку или через коллег Код ИБ.
#естьработа
Коллеги!
Нужны интеграторы, работающие в Татарстане.
Идеально- сама Казань
источник
2019 October 14

V

Vladimir in Codeibcommunity
Denis Dubtsov
На вопрос вы ответили встречным вопросом, как буд-то задали больше одного вопроса. Вы же читаете "очередная вышка", предполагаю, что не вторая даже. А так да, получил бы лучше CISSP с концентрацией во что-нить, классная ачивка, признаваемая во всем мире.
😉, вышка потому что первве две вышки параллельные в своевремя были гуманитарные. Понадобились корочки. А CISSP  будет скоро😉
источник

C

CuriV in Codeibcommunity
Всех приветствую, коллеги!
#обомне

Кирилл.
Студент-безопасник из Перми, линуксоид и люблю работать в консоли.

Создатель Пермского CTF сообщества и капитан CTF команды E-Toolz:
https://vk.com/perm_ctf
@perm_ctf

Также являюсь создателем Пермского сообщества по IT и кибербезопасности DefCon7342
@dc7342. Раз в месяц проводим митапы, где делимся опытом и общаемся.

Этим летом проводили собственные соревнования по кибербезопасности PermCTF. А Уже 26-го октября состоится финал соревнований.

Написать мне можно в тг. Буду рад пообщаться :)
источник
2019 October 15

OP

Olga Pozdnyak in Codeibcommunity
Всем привет,

обещала раз в неделю рассказывать про то, что есть внутри нашей Код ИБ.АКАДЕМИЯ.

Сегодня на очереди - выступление Алексея Лукацкого на конференции Код ИБ ПРОФИ'19 в Сочи.

КАК составить модель угроз, которая устроит вас и регулятора?

Содержание мастер-класса:
00:20 Существует ли правильный метод оценки рисков
02:22 Практика создания модели угроз для разных объектов защиты
07:57 На какие вопросы нужно ответить для создания модели угроз
08:41 Как понять, какие угрозы могут быть реализованы над объектом защиты
11:57 Почему так важно понять: “Для кого делается модель угроз”
13:51 Что такое информационная сфера
15:38 Почему нужно учитывать интересы стейкхолдеров
20:05 Может ли руководство компании стать для нее угрозой
21:09 Что делать, если на компанию наслали проплаченную проверку
23:11 Является ли обвинение в коррупции прямой угрозой
31:56 “Объект один - угроз много” или как меняются угрозы при смене владельца объекта защиты
33:40 Как функционал объекта защиты влияет на создание модели угроз
источник

OP

Olga Pozdnyak in Codeibcommunity
38:29 Анализ функционала объектов защиты
41:28 Как очертить границы объекта защиты
48:04 О типичной архитектуре объектов защиты
56:39 Нужно ли знать об обслуживающей объект инфраструктуре
01:05:10 Пример взлома через обслуживающую инфраструктуру
01:10:36 Как найти небезопасные информационные потоки
01:12:08 Нужно ли учитывать человеческий фактор при создании модели устройств
01:17:11 Где могут быть реализованы угрозы
01:23:06 Могут ли крупные компании поставлять зараженные устройства
01:27:17 О жизненном цикле уязвимости
01:30:32 Почему важно найти все векторы атак на внутреннюю сеть
01:33:50 Примеры векторов атак на биометрическую систему
01:36:05 Анализ векторов атак на данные объекты защиты
01:40:55 Что такое технология восприятия рисков
01:43:04 Как посчитать потери от атаки
01:45:34 Варианты потерь для данных объектов защиты
01:47:45 Можно ли оценивать вероятность реализации угроз
01:49:32 Как описать угрозы с помощью системы DREAD
01:51:41 Нужно ли создавать модель нарушителя
01:54:15 О каталогах нарушителей и их мотивации
01:55:55 Когда стоит остановить создание модели угроз
01:57:07 Советы по моделированию угроз
02:01:23 Для чего нужно создавать модели угроз
источник
2019 October 16

A

Alex in Codeibcommunity
Всем добрый день! Алексей, Минск, сотрудник подразделения ИБ в банковской сфере.
источник

AG

Artem Gutnik in Codeibcommunity
y
источник

J

JohnMMX400 in Codeibcommunity
Привет всем ! у кого нить открылась ссылка на ФБ https://www.facebook.com/codeibcommunity  ?
источник
2019 October 17

J

JohnMMX400 in Codeibcommunity
источник

J

JohnMMX400 in Codeibcommunity
Кто нить расшифровал фразу?
источник

И

Иван in Codeibcommunity
Да
источник

A

Alexey in Codeibcommunity
судя по частоте букв там шифр со здвигом/заменой
источник

С

Сергеич in Codeibcommunity
JohnMMX400
Кто нить расшифровал фразу?
Изобретена не напрасно информационная безопасность
источник

С

Сергеич in Codeibcommunity
Alexey
судя по частоте букв там шифр со здвигом/заменой
Цезаря
источник
2019 October 21

А

Александр in Codeibcommunity
Коллеги, ну это слишком просто, если будут такие задания, давайте что-нибудь поинтересней. А так идея хорошая)
источник
2019 October 23

KS

Konstantin Shepeta in Codeibcommunity
Коллеги добрый день. Кто разворачивал центр сертификации в закрытом домене, подскажите так ли необходимо уходить от одноуровневой иерархии?
источник

C

CAITOW in Codeibcommunity
источник

А

Александр in Codeibcommunity
Завалился на единственном вопросе - указал адрес, где ты учишься. Параною немного)
источник
2019 October 24

🎅L

🎅 Klaudiusz Lapinski... in Codeibcommunity
Александр
Завалился на единственном вопросе - указал адрес, где ты учишься. Параною немного)
Параною я, когда вижу на сайте логотип Роскомнадзора.. мне кажется если я ошибусь из монитора вылезет рука, схватит меня и скажет: "Ты сделал одну ошибку! Месяц без интернета!"
источник

АБ

А Б in Codeibcommunity
Коллеги, есть ли какие-то лучшие практики, в которых говорится, что у иб и ит должен быть разный куратор?
источник