Пост Лукацкого
27.2K subscribers
4.54K photos
345 videos
298 files
6.34K links
Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики.

Канал личный - мой работодатель никак не влияет на то, что здесь публикуется.

Рекламу не размещаю!!!
Download Telegram
Что-то стремно доверять информационную безопасность людям, которые не смогли не с ПДн разобраться, ни с блокировками
Кто из пентестеров/redteam’ров первым начнет в своих отчетах указывать не только техники MITRE ATT&CK, но и техники ФСТЭК, а еще и сценарии реализации угроз из них составлять, тот порвет рынок и получит кучу денег
— Alexey Lukatsky (@alukatsky) May 28, 2021
А если я использую ПО ScanOVAL от ФСТЭК (https://t.co/2SMrKc84o0), должен ли я ФСТЭК включать в свою модель угроз как разработчика ПО?
— Alexey Lukatsky (@alukatsky) May 30, 2021
Если ScanOVAL (https://t.co/2SMrKc84o0), разработанный ФСТЭК, это средство контроля защищенности (а поиск уязвимостей относится именно к этой категории), то почему на ScanOVAL нет сертификата ФСТЭК и как можно его использовать в ГИС/МИС, для которых он и предназначен?
— Alexey Lukatsky (@alukatsky) May 30, 2021
Чем больше погружаешься в методику моделирования угроз по ФСТЭК, тем больше понимаешь, как там много магии https://t.co/xMqlWG7GAM
— Alexey Lukatsky (@alukatsky) May 31, 2021
При увольнении сотрудника хорошей практикой является блокирование его учетной записи или смена паролей для учеток (например, административным), к которым он имел доступ.
Forwarded from ВЧК-ОГПУ
В ФБК заявили, что вычислили "крота", который слил email всех сочувствующих. Это бывший сотрудник Фонда, который отвечал за рассылки, Федор Горожанко. Он зашел в базы по старому паролю и скачал все данные.
Поворачиваются к компьютерным преступлениям лицом
Forwarded from ПОЛИЦИЯ 2.0
МВД России предлагает дополнить перечень ОРМ новым оперативно-розыскным мероприятием: «проведение исследования компьютерной информации». Сейчас ряд преступлений совершается с использованием удаленных серверов, либо облачных хранилищ данных. Информация из облачного хранилища (удаленного сервера) может быть дистанционно уничтожена преступниками, что часто приводит к утрате доказательной базы и затрудняет доказывание. Новое ОРМ позволит оперативно документировать эти факты, не допуская уничтожения информации злоумышленниками.

Учитывая распространенность в последнее время преступлений с использованием банковских карт, Интернета, средств мобильной связи и компьютеров, данное нововведение выглядит весьма актуальным.
Опытные товарищи предполагают, что если раньше подбрасывали наркотики, теперь будут подбрасывать логи
217 стандартов, которые готовятся по ИИ в России. К ИБ отношение имеет всего один или два, и то косвенно -
https://t.co/YrlBb6FnuF— Alexey Lukatsky (@alukatsky) June 1, 2021
В реестре ФСТЭК появился первый продукт, у которого в названии используется слово «Эльбрус». Знаковое событие, хотя и странноватое. Чем антивирус на базе Эльбруса отличается от антивируса на базе Интела, АМД и др.?
— Alexey Lukatsky (@alukatsky) June 1, 2021
Forwarded from AlexRedSec
ФСТЭК совместно с ФГБУН "Институт системного программирования им. В.П.Иванникова Российской академии наук" и медиагруппой "Авангард" разместил на своем сайте видеолекции на тему фаззинг-тестирования
https://bdu.fstec.ru/education/
Вопреки распространенному мнению методика оценки ФСТЭК покрывает далеко не все возможные угрозы - https://t.co/5ArdaDSGt9
— Alexey Lukatsky (@alukatsky) June 2, 2021
Вот видно сразу, люди работают, борются с мошенничеством
Forwarded from ВЧК-ОГПУ
This media is not supported in your browser
VIEW IN TELEGRAM
Новый хит МВД РФ. "Каждый раз, когда вы переводите деньги мошенникам где то грустит участковый".
Вместо того, чтобы ловить мошенников, подчиненный Владимира Колокольцева переживает за их жертвы в лесу.