Size: a a a

2019 October 08

DN

Dezmond Necros in Codeibcommunity
Denis Dubtsov
Учите английский, читайте мануалы, смотрите курсы и подкасты. Учебные центры вам особо не помогут, особенно "наши".
https://www.cybrary.it/course/cissp/
Если тяжело заходит, то начните с курсов (бесплатных)для самых маленьких:
professormesser.com
Ну то есть по старинке) я думал вдруг что то ещё есть)
источник

DD

Denis Dubtsov in Codeibcommunity
Для практики понимания на слух, могу порекомендовать Luke's English Podcast, конечно это не отменяет знание грамматики и вокабуляра, но зато можно слушать в дороге :)
источник
2019 October 09

AF

Andrey Fedorets in Codeibcommunity
#естьработа

#естьмногоработы

Коллеги!

Ищу партнёров - системных интеграторов, имеющих лицензии регуляторов, необходимые и достаточные для проведения обследований инфраструктуры, подготовки комплекта эксплуатационных документов, введения в эксплуатацию и регулярной ежегодной оценки соответствия (см. Приказ 321 МинЦифра https://base.garant.ru/71985302/).

Ввод в эксплуатацию оборудования и СПО КС2, КС3 и КВ2.

Нужно контрактоваться с 20...25 банками. Старт проектов строго в этом году.

https://id-sys.ru/novosti/sistemnyy-proekt-dlya-ebs-soglasovan.html

Пишите в личку или через коллег Код ИБ.
источник
2019 October 10

OP

Olga Pozdnyak in Codeibcommunity
Сегодня и завтра от лица нашего Codeibcommunity присутствую на форуме инновационных финансовых технологий FINOPOLIS в Сочи.

Кому интересно что-то узнать от спикеров или партнеров форума - пишите вопросы с хэштегом #финополис.
источник
2019 October 11

ZN

Zhilkaidarova Nazym in Codeibcommunity
Добрый день ! Подскажите пжл , поддерживает ли palo-alto 5220 vrrp и bgp ?
источник

X

Xa in Codeibcommunity
Ребята из FireEye на мероприятии CYBER DEFENCE SUMMIT 2019 сделали детальный обзор APT41.
FireEye конечно ни на что не намекают, но уже напрямую говорят, что несмотря на отсутствие прямых свидетельств из первых рук про взлом инфраструктуры TeamViewer, они неоднократно наблюдали, как точкой входа во многие пострадавшие организации становились именно скомпрометированные учетные данные к программе TeamViewer.
Где, кто и как получает учетные данные к TeamViewer - пока непонятно.
APT41 известна своей особой "любовью" к supply chain attack - взлому популярных производителей ПО, таких как CCleaner, с целью проникновения в организации, использующие это ПО.
Возможно и TeamViewer попал под раздачу, но пока об этом говорить рано.
Сложно ожидать, что с таким заявлением выступит сам TeamViewer - не так легко будет компании заявить на весь мир, что 2 миллиарда устройств в мире открыли двери перед неизвестной группой лиц, скрывающихся за APT41.

Что ж, будем наблюдать 🦸‍♂️🦸‍♂️🦸‍♂️

#apt41 #teamviewer
источник
2019 October 12

СС

Семен Самохвалов... in Codeibcommunity
Коллеги, в 17 и 31 приказах ФСТЭК есть требование, что в информационных системах 1 и 2 классов защищенности применяются средства защиты информации, прошедшие проверку не ниже чем по 4 уровню контроля отсутствия недекларированных возможностей. Это к вопросу использования МСЭ. Какие МСЭ в наше время соответствуют данному требованию и имеют 4 класс мин по НДВ? Я с товарищем устал искать. Годных решений в таблице ФСТЭК не нашли. Может кто-нибудь подскажет?
источник

DK

Daniel Kravtsov in Codeibcommunity
Семен Самохвалов
Коллеги, в 17 и 31 приказах ФСТЭК есть требование, что в информационных системах 1 и 2 классов защищенности применяются средства защиты информации, прошедшие проверку не ниже чем по 4 уровню контроля отсутствия недекларированных возможностей. Это к вопросу использования МСЭ. Какие МСЭ в наше время соответствуют данному требованию и имеют 4 класс мин по НДВ? Я с товарищем устал искать. Годных решений в таблице ФСТЭК не нашли. Может кто-нибудь подскажет?
Требования по НДВ уже включены в профили защиты МЭ
источник

СС

Семен Самохвалов... in Codeibcommunity
Daniel Kravtsov
Требования по НДВ уже включены в профили защиты МЭ
Вы про эту фразу: «* – Отмечены компоненты, конкретизированные в настоящем ПЗ для
обеспечения преемственности требованиям по контролю отсутствия
недекларированных возможностей, изложенных в руководящем документе
«Защита от несанкционированного доступа к информации. Часть 1.
Программное обеспечение средств защиты информации: Классификация по
уровню контроля отсутствия недекларированных возможностей»,
(Гостехкомиссия России, 1999).»
источник

СС

Семен Самохвалов... in Codeibcommunity
Выдержка из ИТ.МЭ.Д5.ПЗ
источник

СС

Семен Самохвалов... in Codeibcommunity
Но в приказе ФСТЭК 31 четко написано, что должен быть сертификат по НДВ. Где-то написано, что если у тебя МЭ.Д5, то не нужно по НДВ. Я не видел
источник

DK

Daniel Kravtsov in Codeibcommunity
Семен Самохвалов
Но в приказе ФСТЭК 31 четко написано, что должен быть сертификат по НДВ. Где-то написано, что если у тебя МЭ.Д5, то не нужно по НДВ. Я не видел
Вы посмотрите на дату выпуска 31 приказа и на дату профиля мэ
источник

СС

Семен Самохвалов... in Codeibcommunity
Это далеко не показатель, увы.
источник

Р

Роман in Codeibcommunity
Daniel Kravtsov
Требования по НДВ уже включены в профили защиты МЭ
источник

СС

Семен Самохвалов... in Codeibcommunity
Большое спасибо за прямую ссылку
источник

СС

Семен Самохвалов... in Codeibcommunity
Значит будем ждать МЭ по 4 и 5 уровню доверия
источник
2019 October 13

АБ

А Б in Codeibcommunity
Коллеги, кто-то знает лучшие практики количества сотрудников ИБ относительно количества ИТ?
источник

AS

ASh Security in Codeibcommunity
А Б
Коллеги, кто-то знает лучшие практики количества сотрудников ИБ относительно количества ИТ?
источник

AS

ASh Security in Codeibcommunity
Правда на английском.
источник

AS

ASh Security in Codeibcommunity
Например CSI (computer security institute) оценивает необходимое количество от 3 до 5% от числа работников ИТ. Но эта метрика условная, тк не всегда подход оценки в процентах от числа работников оправдан. К примеру у вас компания с числом ИТ персонала в 10 человек, которые обслуживают около 2000 различных устройств КИИ. Понятно что 10% от числа работников будет недостаточно, для обеспечения информационной безопасности.
источник