Как закон о КИИ (187-ФЗ) повлиял на отрасль ИБ и с чем предстоит столкнуться специалистам ИБ в ближайшие годы, рассказывает на SOC-Форуме 2019 руководитель Jet CSIRT.
Алексей Мальнев, руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет», в интервью BIS TV сообщил, что офицеры безопасности SOC в скором времени столкнутся с ещё более сложными и массовыми кибератаками. Злоумышленники будут использовать техники машинного обучения и научатся воздействовать на системы идентификации пользователей, например, синтезировать человеческий голос. Не за горами и распространение мошеннических схем, основанных на методах социальной инженерии и системах дополненной реальности. Доклад Алексея Мальнева о борьбе с социальной инженерией скоро появится на BIS TV.
По словам эксперта, закон о КИИ (187-ФЗ) стал главным драйвером рынка информационной безопасности в последние годы. Организации финансового сектора уже давно заинтересованы в поддержании ИБ на максимально высоком уровне, второе место по защищённости занимают компании телекоммуникационной сферы. Государственный и промышленный сектор немного задержались с внедрением современных средств защиты от киберпреступников, но, благодаря изменениям в законодательстве, и в этих сегментах за последние два года защищённость начала повышаться.
V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, поддержку мероприятию оказывает Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.
Материалы конференции и фотоотчёт уже доступны на официальном сайте: ib-bank.ru/soc-forum/
Полные записи выступлений и интервью с экспертами в сфере SOC регулярно публикуются на BIS TV. Узнайте больше о современных подходах к обеспечению информационной безопасности!
#SOC #socforum #ИнформационнаяБезопасность #ibbank #Банки
Информация предназначена для зрителей старше 16 лет.
Сейчас на рынке представлены различные стили и модели босоножек. Вот некоторые из них. Плоские босоножки: эти комфортные и легкие модели часто имеют ремешки, которые проходят через пальцы или вокруг щиколотки.
Колодочные босоножки это босоножки на низком каблуке или платформе, имеющие толстую колодку впереди. Они обычно имеют ремешки, которые проходят через пальцы или вокруг щиколотки. Сейчас есть разные Спортивные штаны и босоножки. Каблучные босоножки это элегантные женские туфли на высоком каблуке. Они могут иметь разные стили и детали, такие как ремни, заклепки, банты и т. д.
Спортивные босоножки это комфортные и функциональные модели, которые используются для активного отдыха и спорта. Они могут иметь удобную подошву, регулируемые ремешки и быть изготовлены из дышащих материалов.
Пляжные босоножки это легкие и удобные модели, которые обычно имеют плоскую подошву и выполнены из водонепроницаемых материалов, таких как пластик, резина или ткань.
Туфли на платформе: это модели с толстой подошвой, которая поддерживает всю стопу и создает визуальный эффект приподнятости.
Эспадрильи: это модель босоножек со сплошной плетеной подошвой и верхом из ткани или кожи. Они обычно имеют открытый носок и боковые части.
Гладкие босоножки: это стильные и элегантные модели без ремешков или дополнительных деталей. Они могут иметь закрытый носок или быть открытыми.
Сандалии сибарита: это экзотические босоножки, изготовленные из редких и престижных материалов, таких как рептилии или редкая кожа. Они обычно имеют сложный и детальный дизайн.
Читать дальше →
Слушать и смотреть всем студентам юрфаков и начинающим юристам уголовно-правовой, а также любой иной специализации!
Лектор: Гармаев Юрий Петрович — доктор юридических наук, профессор (специальность 12.00.12), старший советник юстиции (в отставке)
В начале лекции-дискуссии подвергаются оценке некоторые, казалось бы, очевидные и устойчивые парадигмы юридического образования. Например, это парадигма (устоявшаяся, общепризнанная идея) о том, что нужно «защищать Закон» в однозначном его понимании и соответственно учить только одной – объективной правовой позиции, а затем только ее и применять на практике.
Автор констатирует: в реальном правоприменении все не совсем так. Существуют и реально действуют не одна, а 4 типичных правовых позиции: объективная, позиции стороны обвинения и стороны защиты, позиция суда. Автор приводит примеры того, как это бывает в реальной практике.
Далее автор ставит на обсуждение вопрос: думать и действовать как квалифицированный юрист означает, прежде всего: 1) «защищать Закон», ИЛИ 2) Защищать интересы стороны в процессе, работодателя или клиента (доверителя) с помощью Закона и любыми способами в его рамках? Аудитория спорит…
Следующий тезис-вопрос вытекает из предыдущего:
1. Верно ли, что один из основных источников успеха юриста – чужая ошибка и нарушение закона?
Это могут быть ошибки и нарушения закона, допускаемые и прогнозируемые со стороны: процессуального противника, суда, партнеров (нижестоящих, вышестоящих и т.п.). Например, известна и весьма точна пословица: «Главный «хлеб» адвоката-защитника — ошибки следователя».
2. Можно ли не особо стремиться быть начитанным юристом, «ходячей энциклопедией», хорошим оратором, иметь «хорошие связи» и т.п., но при этом эффективным, потому что умеешь использовать чужие ошибки и нарушения? Например, если ты адвокат, и умеешь вовремя найти и использовать в интересах подзащитного ошибки и нарушения закона со стороны следователя, то ты «развалишь» любое дело? И наоборот…
По ходу лекции-дискуссии и ближе к ее окончанию автор постоянно сомневается и многократно задает присутствующим вопросы о законности и главное — об этичности, моральной допустимости самого этого подхода, этой парадигмы, способа мышления юриста. Хочешь знать ответы на эти и другие важные вопросы? Слушай и смотри лекцию!
Лекцию-дискуссию провел Юрий Петрович Гармаев — доктор юридических наук, профессор. Ю. П. Гармаев – в недавнем прошлом — работник органов прокуратуры, следователь, старший советник юстиции в отставке (полковник органов прокуратуры), автор более 280 научных работ, в том числе, 30-ти монографий и пособий, победитель конкурса грантов Президента РФ для поддержки российских ученых — докторов наук (2005-2006 гг.) и ряда других.
17 мая 2016 года в Москве стартовала одна из немногих конференций, на которую собирается вся отрасль информационной безопасности — Positive Hack Days VI. Каким увидели это мероприятие его участники, вы узнаете из специального репортажа на BIS TV.
Что привлекает на мероприятие всех, кто интересуется информационной безопасностью — от студентов до ветеранов невидимого киберфронта, какие сюрпризы поджидают участников в залах Центра международной торговли, и чем ещё запомнится PHDays VI — в репортаже прямо с места событий, который для вас подготовили команда BIS TV и Тамара Никифорова.
В кадре: Денис Макрушин («Лаборатория Касперского»), Илья Трифаленков («РНТ»), Виктория Алексеева (Positive Technologies), Альфонсо де Грегорио (secYOUre) и другие.
Для того, чтобы поучаствовать в конкурсе, напишите в комментариях на YouTube к этому видео или на Facebook в официальной группе BIS Journal, сколько всего репортажей (включая и сегодняшний) вышло на BIS TV за минувший год.
3:58 Инструменты веб-дизайнера
7:01 Знакомство с Figma
12:25 Где брать бесплатные картинки, иконки и шрифты
24:26 Продолжаем знакомиться с Figma
37:04 Приступаем к дизайну сайта
1:50:02 Что делать дальше?
Рассматриваются правила образования широковещательного адреса и два типа широковещания в IP:
— Направленное широковещание.
— Ограниченное широковещание.
Все IP-адреса в интернет должны быть уникальными. Поэтому нельзя использовать любые адреса, нужно получать разрешение у Internet Assigned Numbers Authority. Сейчас эту роль выполняет корпорация ICANN (Internet Corporation for Assigned Names and Numbers).
Без обращения в ICANN можно использовать IP-адреса из диапазонов частных адресов:
— 10.0.0.0 /8
— 172.16.0.0 /12
— 192.168.0.0 /16
Эти адреса не маршрутизируются в интернет.
Рассматривается проблема исчерпания IP-адресов. Максимальное количество адресов IPv4 четь больше 4 млрд. Этого было достаточно во времена разработки протокола IP, но не сейчас. В настоящее время почти все адреса IPv4 распределены и получить новый не реально. Решение проблем исчерпания IP-адресов:
— Переход на IPv6.
— Использование технологии NAT
Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках —
goo.gl/kW93MA
Читать дальше →
Седьмое видеоинтервью из цикла «Мы воевали в Афгане», строго говоря, было записано без предварительной подготовки. Так получилось, что оно даже и запланировано-то не было. Тем не менее, мы не упустили внезапно представившейся возможности побеседовать с одним из советских танкистов, воевавших в Афганистане — махачкалинцем Магомедом Хадулаевым.
Студентом политеха, он попал на войну без настойчивого желания, но никогда не унывал и навёл порядок в танковых войсках. Наводчик, а позже и командир танка с бортовым номером 426, Магомед Хадулаев был награждён высшей медалью в наградной системе СССР за личное мужество и отвагу, проявленные при исполнении воинского долга.
«Про мой первый бой и сказать-то нечего. Я «воевал» до боя, а когда бой начался — там всё как в афганской песне — «В врагов стреляет, как по мишеням, моя рука, забыли б люди к чертям про войны на все века». Когда тебя хорошо отмуштровали, когда тебя хорошо подготовили — про бой рассказывать нечего. Потому что ты получаешь команду и исполняешь её. Я наводчик — значит я должен стрелять. И желательно попадать с первого выстрела, потому что на второй вариантов может стать чуть поменьше. Танкист обязательно попадёт куда надо, с той лишь разницей — со скольких попыток.
А хороший выстрел у меня был. На 6 с половиной километров. В горах».
Белорусская легкоатлетка Виолетта Скворцова, победившая на юношеском чемпионате Европы, ушла с пьедестала из-за ошибки с Гимном. Официальные лица попросили спортсменку вернуться и пригрозили дисквалификацией. Однако она наотрез отказалась участвовать в церемонии. В итоге, организаторы чемпионата Европы извинились перед Скворцовой и пообещали провести повторное награждение позже.
19-летняя Скворцова одержала победу в тройном прыжке. Турнир проходит в итальянском Гроссето с 20 по 23 июля.