Size: a a a

2019 July 03

IB

Ilya Borisov in Codeibcommunity
Но если сертификат, то 27k.
источник

AP

Andrey Prozorov in Codeibcommunity
источник

AP

Andrey Prozorov in Codeibcommunity
Ну, или старая заметка http://80na20.blogspot.com/2013/05/blog-post.html
источник

AP

Andrey Prozorov in Codeibcommunity
источник

AD

Art Dudnik in Codeibcommunity
А какие метрики можно применить если в бюджете заложен только антивирус ?
источник

AP

Andrey Prozorov in Codeibcommunity
Art Dudnik
А какие метрики можно применить если в бюджете заложен только антивирус ?
Количество дней без инцидентов ИБ ;)))
источник

I

Igor in Codeibcommunity
Art Dudnik
А какие метрики можно применить если в бюджете заложен только антивирус ?
источник

AL

Alex L in Codeibcommunity
Купили антивирус уже +, не купили -
источник

AL

Alex L in Codeibcommunity
Вот и метрика
источник

A

Alexey in Codeibcommunity
Вирусы: наживка для глупца
Есть только один способ предохранить систему от вредоносных программ: быть всегда начеку.
источник

A

Alexey in Codeibcommunity
источник

AB

Alexey Bessarabov in Codeibcommunity
Art Dudnik
А какие метрики можно применить если в бюджете заложен только антивирус ?
Опесорс. Если в бюджете более двух штатных единиц
источник

AD

Art Dudnik in Codeibcommunity
Alexey Bessarabov
Опесорс. Если в бюджете более двух штатных единиц
Да. Остаётся только такой вариант.
источник
2019 July 04

SM

Sergio Medvedev in Codeibcommunity
Данные 11 миллионов граждан Казахстана были доступны в сети Интернет.

На прошлой неделе специалисты ЦАРКА обнаружили в сети одну из крупнейших утечек персональных данных. База с полной информацией 11 миллионов человек – это все совершеннолетнее население страны, находилась в общем доступе сети Интернет. Любой желающий мог свободно получать доступ к системе или полностью загрузить ее к себе локально.
Данные в базе свежие и актуализированы около половины года назад. Точный период нахождения информации в общем доступе пока неизвестен, однако все ее содержимое уже успело проиндексироваться поисковыми системами Google и Yandex. Обстоятельства утечки данных выясняются.

Информация направлена в соответствующие органы и надеемся прояснится в ближайшее время. К моменту данной публикации доступ к базе закрыт.
источник

OP

Olga Pozdnyak in Codeibcommunity
Всем привет 🙂

Сегодня пост-благодарность за активность в нашем чате сразу двум экспертам.

Льву Палею @isstoryteller за тему по выбору и обоснованию средств защиты и Андрей Прозоров за обсуждение про управление ИБ по ISO 27001 👏

Те, кто пропустил, листайте вверх ленту сообщений.

☝️А еще лучше - приезжайте к нам на Код ИБ ПРОФИ в Сочи.

Лев там проведет 2-часовой практикум, результатом которого станет готовая методика для обоснованного выбора решений для вашей компании.

Андрей - часовой мастер-класс, касающийся всех нюансов управления ИБ.

📚 Если с живым участием сложно - оформляйте подписку на нашу Код ИБ АКАДЕМИЯ, где уже собрано 700+ презентаций и видео по разным аспектам ИБ.

Примеры записей мастер-классов Льва, которые содержатся в материалах АКАДЕМИИ:
👉 Тонкости внедрения процессов ИБ | для Код ИБ ПРОФИ Сочи'18
👉 Как выстроить процесс управления уязвимостями | для Код ИБ ПРОФИ Москва'19

Примеры записей мастер-классов Андрея:
👉Управление инцидентами ИБ  | для Код ИБ ПРОФИ Сочи'17
👉People-centric Security | для Код ИБ Воронеж'18
источник

OP

Olga Pozdnyak in Codeibcommunity
Сегодня продолжаем наш марафон, и сегодня к нам присоединится Евгений Волошин, Директор блока экспертных сервисов, BI.ZONE

📢 Тема дня: инфраструктурные пентесты

Совсем скоро Евгений появится в чате, а вы пока готовьте вопросы.
источник

EV

Evgeny Voloshin in Codeibcommunity
Всем привет!

Сегодня хотел бы коснуться вопроса инфраструктурных тестирований на проникновение.
источник

EV

Evgeny Voloshin in Codeibcommunity
Между собой мы их называем внутренними пентестами.
источник

EV

Evgeny Voloshin in Codeibcommunity
Тема довольно обширная и каждый проект по сути уникален, так как параметров очень много.
Какие же бывают вводные:
источник

EV

Evgeny Voloshin in Codeibcommunity
Прежде всего нужно понять нужды заказчика. Что именно он хотят проверить и прежде всего согласовывается модель нарушителя. Это может быть внутренний пользователь с обычными правами, может хотят проверить насколько много прав у админов, а иногда это просто розетка сетевая, а дальше сами) В редких случаях не дают и розетку, а просто WiFi;
источник