0.00
0 читателей, 4943 топика

BIS TV — SOC-Форум 2017 — Слабое звено


Кто виноват в низкой эффективности современных SOC — объясняют практикующие SOCостроители в репортаже BIS TV с «самого грандиозного» форума.

В Москве 22 ноября 2017 года состоялось самое грандиозное мероприятие отрасли — SOC-Форум 2017 «Практика противодействия кибератакам и построения центров мониторинга ИБ». Участники конференции — свыше 1700 человек — обсуждали темы и вопросы обнаружения и выслеживания угроз, а также отражения кибератак и устранения их последствий при помощи Security Operations Center (SOC).

Как и 3 года назад, когда форум проходил впервые, тема SOC продолжает оставаться крайне интересной и значимой для российских компаний. В том числе потому, что многие либо уже построили и запустили свой SOC, либо подключились к одному из коммерческих центров мониторинга. Не так давно в тему активно включились и госрегуляторы — вводя лицензирование для коммерческих SOC (ФСТЭК России), налаживая обмен информацией об угрозах с участием государственных ФинЦЕРТ (Банк России), ГосСОПКА (ФСБ России).

С появлением большого количества SOC в стране и по прошествии некоторого времени стало возможно задавать вопрос: а насколько эффективно центры мониторинга работают в российских реалиях? Способны ли они оперативно обнаруживать угрозы и защищать организации от кибератак? Если же нет, то какой из компонентов SOC больше всего подрывает правильную работу SOC?

На эти вопросы в репортаже BIS TV отвечают практикующие SOCостроители и эксперты в области кибербезопасности: Максим Филиппов, Алексей Лукацкий, Сергей Бровкин, Алексей Качалин, Александр Баринов, Андрей Иванов, Андрей Дугин и Максим Темнов. Репортаж с места событий ведёт Тамара Чечёткина.

Подробная информация о мероприятии и материалы форума — на сайте SOC-Форум 2017: soc-forum.ib-bank.ru/

Основы компьютерной безопасности 01 Введение в безопасность


ytimg.preload(https://r8---sn-axq7sn76.googlevideo.com/generate_204);ytimg.preload(https://r8---sn-axq7sn76.googlevideo.com/generate_204?conn2);Основы компьютерной безопасности 01 Введение в безопасность — YouTube<link rel=«alternate» type=«application/json oembed» href=«www.youtube.com/oembed?format=json

Защита данных и приложений в Windows 10


ytimg.preload(https://r6---sn-axq7sn7z.googlevideo.com/generate_204);ytimg.preload(https://r6---sn-axq7sn7z.googlevideo.com/generate_204?conn2);Защита данных и приложений в Windows 10 — YouTube<link rel=«alternate» type=«application/json oembed» href=«www.youtube.com/oembed?format=json

Олимпиадки, асинхронность и удалённая работа / Всё о Python / Интервью с Python Developer


Долгожданный выпуск о популярном ныне языке Python.
В гостях разработчик компании Todoist и просто крутой парень — Олег Шидловский.
В рамках интервью мы пообщались про олимпиадное программирование, про фишки языка, про асинхронность, про популярные фреймворки django, twisted, tornado, flask, SQLAlchemy, про machine learning

Принцип экономии мыслетоплива / Максим Дорофеев (mnogosdelal.ru)


РИТ 2017, Aletheia Business Conf

Тезисы:
conf.aletheia.business/2017/abstracts/2676.html

Очень часто, когда мы не успеваем сделать все, что собирались, мы начинаем сетовать на нехватку времени. Но взгляд современной психологии на то, как устроено наше мышление, говорит нам, что это не совсем так. Как много людей жалуется на нехватку времени, и как редко люди признаются, что им не хватает ума…

Я расскажу о том, что такое мыслетопливо, в каких случаях оно является ограничивающим ресурсом, и что делать в этих случаях. Темой доклада будут простые ежедневные практики, способные помочь вам прийти к продуктивному состоянию и поддерживать его дальше.

Компьютерные Сети: IPv4, IPv6, Subnet, DHCP, APIPA, CIDR что это?


Компьютерные Сети с протоколом TCP/IP, IPv4, IPv6, Subnet, DHCP, APIPA

Из чего состоит IP адресс.
Как соединить несколько компьютеров в сеть.

Буду рад паре баксов, можно даже Канадских :) www.paypal.me/DenisAstahov

Вебинар "Система экономической и кадровой безопасности потребности бизнеса и требования закона"


Построение эффективной комплексной системы безопасности и управления рисками – одна из важнейших задач успешного развития бизнеса. Комплексная система экономической безопасности позволяет нивелировать внешние и внутренние угрозы, а также прогнозировать развитие ситуации при реализации тех или иных рисков. Особое место среди угроз корпоративной безопасности занимают риски утечки конфиденциальной информации, которые могут привести даже к более серьезным экономическим последствиям, чем кража материальных активов.

На вебинаре рассматриваются вопросы:

— Виды экономических рисков для предприятия. Внешние и внутренние риски;
— Проведение аудита экономической безопасности предприятия;
— Построение защиты активов предприятия на основе аудита защищенности;
— Разработка локальных актов по обеспечению безопасности предприятия;
— Риски, связанные с «качеством» контрагентов. Основные риски и критерии благонадежности. Требованиях ФНС по должной осмотрительности контрагентов;
— Виды угроз, исходящих от сотрудников компании, варианты их реализации и возможные направления защиты;
— Превентивные мероприятия по предотвращению противоправных действий со стороны сотрудников компании;
— Проверка персонала при приеме на работу. Какая информация собирается о кандидате;
— Нормы Трудового кодекса, регламентирующие увольнение сотрудников. Общие основания прекращения трудового договора;
— Процедура проведения внутреннего расследования (проверки)
— Технические, юридические и нравственные аспекты при внедрении DLP на примере StaffCop.

Новости в сфере экономической и информационной безопасности — infocost.ru

Вебинар - Безопасность сети на уровне коммутатора


В рамках данного вебинара будут рассмотрены темы следующие темы:

Функционал Port Security
Штормконтроль
Зеркалирование трафика для анализа угроз
Зашита от подмены и контроль адресов возможностями IPMB
Основы написания правил контроля доступа — ACL
Принцип работы SafeGuard
Назначение и настройка Dying Gasp для своевременного оповещения
Поиск абонента на сети при помощи DHCP Option 82
Защита от подложных серверов DHCP Server Screening