Size: a a a

SOС Технологии

2022 February 04

y

yugoslavskiy in SOС Технологии
Планы команды ATT&CK на 2022 год:

- Проведение ATT&CKcon 3.0 в Марте. Трансляция будет. Мы обязательно вам сообщим когда откроется регистрация (ожидается в течение нескольких недель)

- Выпуск беты sub-techniques ATT&CK for Mobile для публичного обсуждения, как это было с Enterprise в 2020 году. Релиз ожидается в версии 11.1, о которой расскажут в Апреле

- Введение Campaigns — объекта, отражающего вредоносные кампании. Появится возможность пополнить базу знаний данными из отчетов, в которых не указаны группировки

- Вынос Detections в отдельный STIX объект. Сейчас это plain text раздел в описании техник. Так проявится связь между техниками и источниками данных

- Введение "overlays and combinations" — возможности анализировать несколько матриц (Enterprise/ICS, Linux/Containers и тд)

- Расширение assets (аналог Platforms в Enterprise) в ATT&CK for ICS. Их сгруппируют по направлениям (электроэнергетика, водоснабжение и тд)

- Дополнение аналитики для macOS и Linux

Подробности в оригинальной статье.
источник
2022 February 06

АП

Аватар Аватаровіч на... in SOС Технологии
👍
источник
2022 February 09

y

yugoslavskiy in SOС Технологии
> Этот чатик давно перестал быть местом для дискуссий.

@nikolaiav свято место пусто не бывает (:
источник

y

yugoslavskiy in SOС Технологии
#объявление

Дискуссионные комнаты (новый механизм саморегуляции сообщества)

Важные для сообщества вопросы обсуждаются публично в формате научных дискуссий в отдельных группах — Дискуссионных Комнатах (ДК).

Мы опираемся на Закон достаточного основания — принцип, согласно которому каждое осмысленное выражение может считаться достоверным только в том случае, если оно было доказано, то есть были приведены достаточные основания, в силу которых его можно считать истинным.

В качестве обоснования позиции не могут выступать апелляции к большинству, авторитету, личному опыту и другие логические ошибки. Голосование используется для разрешения вопросов веры, а также в случаях, где обоснование не играет важной роли или не представляется возможным.

Дискуссии не являются местом обмена мнениями. Обозначение мнения необходимо для идентификации участников, с которыми будет вестись совместная работа по обоснованию позиции: опровержению или доказательству выдвинутых тезисов.

Подробности в новом разделе на сайте сообщества.
источник

AL

Alexey Lukatsky in SOС Технологии
Росстандарт утвердил ГОСТ Р 59548-2022 "Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации", который был введен в действие с 1-го февраля 2022 года.
источник

i♓

ilya ♓️ holo36 in SOС Технологии
заказать нельзя, документ не издан ))00
источник

P

Pavel in SOС Технологии
как мило смотрится "в корзину"
источник

AL

Alexey Lukatsky in SOС Технологии
А ГОСТ Р 59547-2021 есть?
источник

AL

Alexey Lukatsky in SOС Технологии
В пару с ГОСТом по регистрации событий, Росстандарт утвердил еще и ГОСТ Р 59547-2021 "Защита информации. Мониторинг информационной безопасности. Общие положения", который введен в действие с 4-го января 2022 года.
источник

AL

Alexey Lukatsky in SOС Технологии
источник

Z

Zer🦠way in SOС Технологии
😂
источник

i♓

ilya ♓️ holo36 in SOС Технологии
плотить нологи надо
источник

AL

Alexey Lukatsky in SOС Технологии
Ну бумажный документ все-таки. Чернила нонче дороги
источник

P

Pavel in SOС Технологии
Лишил гос-во дохода
источник

AL

Alexey Lukatsky in SOС Технологии
Упс, скан левый оказался. Текст вроде нормальный, а картинка нет
источник

P

Pavel in SOС Технологии
Контрафакт?!
источник

AL

Alexey Lukatsky in SOС Технологии
Каюсь
источник

P

Pavel in SOС Технологии
а ведь 4 человека судя по лайкам в канале уже утащили. с горящими глазами побежали к рукоовдству! уже бюджеты ваяют... а тут такой фейк-ньюз...
источник

P

Pavel in SOС Технологии
))))
источник

AL

Alexey Lukatsky in SOС Технологии
Не фейк. Стандарт принят. Текст верен. Картинка поплыла. Можно проект ГОСТа на сайте ФСТЭК посмотреть - https://fstec.ru/en/component/attachments/download/2774
источник