Look for any podcast host, guest or anyone
Showing episodes and shows of

SecurityVision

Shows

Security Vision - информационная безопасность от А до Я2022-03-3009 minSecurity Vision - информационная безопасность от А до Я2022-03-1710 minSecurity Vision - информационная безопасность от А до Я
Security Vision - информационная безопасность от А до ЯОбзор публикации NIST SP 800-47 Rev. 1 "Managing the Security of Information Exchanges"В современном мире всеобъемлющей цифровизации и диджитализации большинства бизнес-процессов обмен информацией играет ключевую роль, будь то пересылка файлов по электронной почте, предоставление онлайн-сервиса заказчикам, совместное использование облачной инфраструктуры или передача информации через VPN-туннель между компаниями-партнерами. Во всех случаях, как правило, речь идет о необходимости согласовать единый формат обмена и защиты информации, заключить юридически значимые договоренности о правилах обмена и соблюдении конфиденциальности, поддерживать выбранный способ обмена и корректно завершить взаимодействие по достижении цели.Подробнее - https://www.securityvision.ru/blog/obzor-publikatsii-nist-sp-800-47-rev-1-managing-the-security-of-information-exchanges/
2022-03-0117 minSecurity Vision - информационная безопасность от А до Я2022-03-0108 minSecurity Vision - информационная безопасность от А до Я2022-02-2214 minSecurity Vision - информационная безопасность от А до Я
Security Vision - информационная безопасность от А до ЯОбзор публикации NIST SP 800-218 "Secure Software Development Framework (SSDF) Version 1.1: Recommendations for Mitigating the Risk of Software Vulnerabilities"Новости об обнаружении опасных уязвимостей в популярных приложениях и операционных системах публикуются на профильных ресурсах практически ежедневно, при этом наиболее громкие уязвимости получают даже имена собственные - так было, например, с HeartBleed (CVE-2014-0160), EternalBlue (CVE-2017-0144), Log4Shell (CVE-2021-44228). Обнаружение подобного рода уязвимостей, ошибок конфигурирования или реализации протоколов становится значимым событием, поскольку вслед за публикацией исследователем или вендором технической информации злоумышленники начинают разрабатывать эксплойты в надежде атаковать пока что непропатченные системы (о важности процесса управления уязвимостями мы говорили в одной из предыдущих статей).
2022-02-2214 minSecurity Vision - информационная безопасность от А до Я
Security Vision - информационная безопасность от А до ЯОбзор публикации NIST SP 800-40 "Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology"Как мы писали в одной из ранних публикаций, уязвимость - это некий недостаток создания/конфигурирования/использования программно-технического средства или информационной системы, который может негативно повлиять на обеспечение кибербезопасности ИТ-актива, при этом атакующие используют (эксплуатируют) уязвимости в самом активе или в его защите для осуществления вредоносных действий. Список уязвимостей непрерывно пополняется, так, например, в реестре CVE (Common Vulnerabilities and Exposures) организации MITRE на конец января 2022 года задокументировано почти 170 тысяч уязвимостей, среди которых встречаются по-настоящему разрушительные, эксплуатация которых может привести к захвату всей ИТ-инфраструктуры.Подробнее - https://www.securityvision.ru/blog/obzor-publikatsii-nist-sp-800-40-guide-to-enterprise-patch-management-planning-preventive-maintenanc/
2022-02-0315 minSecurity Vision - информационная безопасность от А до Я2022-02-0313 minSecurity Vision - информационная безопасность от А до Я2022-02-0315 minSecurity Vision - информационная безопасность от А до Я2022-02-0307 minSecurity Vision - информационная безопасность от А до Я2021-12-1415 minSecurity Vision - информационная безопасность от А до Я2021-12-0721 minSecurity Vision - информационная безопасность от А до Я2021-10-3013 minSecurity Vision - информационная безопасность от А до Я2021-10-3012 minSecurity Vision - информационная безопасность от А до Я2021-10-0454 minSecurity Vision - информационная безопасность от А до Я2021-09-2007 minSecurity Vision - информационная безопасность от А до Я2021-09-1314 minSecurity Vision - информационная безопасность от А до Я2021-09-1308 minSecurity Vision - информационная безопасность от А до Я2021-08-3106 minSecurity Vision - информационная безопасность от А до Я2021-08-3114 minSecurity Vision - информационная безопасность от А до Я2021-08-1814 minSecurity Vision - информационная безопасность от А до Я
Security Vision - информационная безопасность от А до ЯТренды информационной безопасности. Часть 2Термин «Интернет вещей» (IoT - internet of things) подразумевает большое количество элементов электроники потребительского уровня, непрерывно подключенных к разнообразным сетями, в т.ч. к интернет, для взаимодействия между собой, с владельцем и с разнообразными интернет-сервисами. Примерами IoT-устройств могут быть: смарт-телевизоры, «умные колонки», фитнес-трекеры, элементы «умного дома» (датчики, бытовая техника, системы безопасности), веб-камеры, автомобильные и транспортные системы и т.д. С развитием сетей 5G количество устройств «интернета вещей» будет лишь расти, поскольку сети нового поколения поддерживают высокоскоростную передачу данных с малым расходом электроэнергии и взаимодействие устройств непосредственно друг с другом.
2021-08-1812 minSecurity Vision - информационная безопасность от А до Я
Security Vision - информационная безопасность от А до ЯТренды информационной безопасности. Часть 1Направление информационной безопасности, или кибербезопасности, достаточно молодо. Еще лет 10-15 назад специалисту по ИБ приходилось объяснять коллегам и друзьям, чем же он занимается. Однако, в настоящее время вопросы защиты информации, киберустойчивости, хакерских атак обсуждаются на уровне первых лиц государств, а темы кибербезопасности и защиты от мошенников не сходят с главных страниц новостных сайтов. При этом, как и любое другое современное направление бизнеса, информационная безопасность эволюционирует - причем не только в части тактик и техник хакерских атак, новых компьютерных уязвимостей или средств защиты информации. Меняются сами концепции защиты: например, такой подход, как «безопасность контролируемого информационного периметра», столь знакомый и понятный еще 5-10 лет назад, теперь уже не имеет практического применения в большинстве случаев, а удаленная работа в связи с пандемией только усилила устаревание данной концепции. В настоящей статье мы рассмотрим наиболее яркие и актуальные на наш взгляд современные тренды в области информационной безопасности.
2021-08-1811 minSecurity Vision - информационная безопасность от А до Я2021-07-3113 minSecurity Vision - информационная безопасность от А до Я2021-07-3109 minSecurity Vision - информационная безопасность от А до Я2021-07-3107 minSecurity Vision - информационная безопасность от А до Я2021-06-1526 minSecurity Vision - информационная безопасность от А до Я2021-06-1415 minSecurity Vision - информационная безопасность от А до Я2021-06-1415 minSecurity Vision - информационная безопасность от А до Я2021-06-0717 minSecurity Vision - информационная безопасность от А до Я2021-06-0717 minSecurity Vision - информационная безопасность от А до Я2021-05-1312 minSecurity Vision - информационная безопасность от А до Я2021-05-1316 minSecurity Vision - информационная безопасность от А до Я2021-05-1312 minSecurity Vision - информационная безопасность от А до Я2021-05-1314 minSecurity Vision - информационная безопасность от А до Я2021-05-1309 minSecurity Vision - информационная безопасность от А до Я2021-05-1315 minSecurity Vision - информационная безопасность от А до Я2021-05-1310 minSecurity Vision - информационная безопасность от А до Я2021-05-1311 minSecurity Vision - информационная безопасность от А до Я2021-05-1310 minSecurity Vision - информационная безопасность от А до Я2021-05-1321 minSecurity Vision - информационная безопасность от А до Я2021-05-1307 minSecurity Vision - информационная безопасность от А до Я2021-05-1314 minSecurity Vision - информационная безопасность от А до Я2021-05-1313 minSecurity Vision - информационная безопасность от А до Я2021-05-1312 minSecurity Vision - информационная безопасность от А до Я2021-05-1315 minSecurity Vision - информационная безопасность от А до Я2021-05-1309 minSecurity Vision - информационная безопасность от А до Я2021-05-1320 minSecurity Vision - информационная безопасность от А до Я2021-05-1319 minSecurity Vision - информационная безопасность от А до Я2021-05-1311 minSecurity Vision - информационная безопасность от А до Я2021-05-1312 minSecurity Vision - информационная безопасность от А до Я2021-05-1316 minSecurity Vision - информационная безопасность от А до Я2021-05-1313 minSecurity Vision - информационная безопасность от А до Я2021-05-1310 minSecurity Vision - информационная безопасность от А до Я2021-05-1311 minSecurity Vision - информационная безопасность от А до Я2021-05-1308 minSecurity Vision - информационная безопасность от А до Я2021-05-1308 minSecurity Vision - информационная безопасность от А до Я2021-05-1309 minSecurity Vision - информационная безопасность от А до Я2021-05-1312 minSecurity Vision - информационная безопасность от А до Я2021-05-1315 minSecurity Vision - информационная безопасность от А до Я2021-05-1309 minSecurity Vision - информационная безопасность от А до Я2021-05-1312 minSecurity Vision - информационная безопасность от А до Я2021-05-1308 minSecurity Vision - информационная безопасность от А до Я2021-05-1310 minSecurity Vision - информационная безопасность от А до Я2021-05-1308 minSecurity Vision - информационная безопасность от А до Я2021-05-1313 minSecurity Vision - информационная безопасность от А до Я2021-05-1307 minSecurity Vision - информационная безопасность от А до Я2021-05-1213 minSecurity Vision - информационная безопасность от А до Я2021-05-1212 minSecurity Vision - информационная безопасность от А до Я2021-05-1216 minSecurity Vision - информационная безопасность от А до Я2021-05-1218 minSecurity Vision - информационная безопасность от А до Я2021-05-1209 minSecurity Vision - информационная безопасность от А до Я2021-05-1213 minSecurity Vision - информационная безопасность от А до Я2021-05-1213 minSecurity Vision - информационная безопасность от А до Я2021-05-1208 minSecurity Vision - информационная безопасность от А до Я2021-05-1210 minSecurity Vision - информационная безопасность от А до Я2021-05-1215 minSecurity Vision - информационная безопасность от А до Я2021-05-1213 minSecurity Vision - информационная безопасность от А до Я2021-05-1218 minSecurity Vision - информационная безопасность от А до Я2021-05-1215 min