Привилегированные учетные записи
Привилегированные учетные записи – это учетные записи с максимально высокими правами и фактически неограниченным доступом к критичным данным и системам. Такие учетные записи обычно используют ИТ-администраторы, специалисты по информационной безопасности (ИБ), служба технической поддержки, подрядчики, аудиторы (в дальнейшем мы будем называть их всех просто...
COVID FEEDS
Дата публикации: .
Что произошло
27 марта известный агрегатор Security Feeds – Anomali опубликовал отчет об использовании в атаках индикаторов, связанных с COVID-19. В первой части отчета содержится краткий анализ видов атак и тактик их проведения с учетом пандемии. Однако, наше внимание привлекла вторая часть отчета – список обнаруженных на момент публикации индикаторов компрометации (IOCs). И мы решили взглянуть...
[ОПРОС] Операционная эффективность сотрудников и компании
Дата публикации: .
Насколько вы готовы к измерению и оценке уровня операционной эффективности деятельности ваших сотрудников и процессов вашей организации?
Целью опроса являлся сбор мнения рынка по вопросу мониторинга и анализа показателей операционной эффективности деятельности сотрудников и компаний в целом.
То, что опрос стоит провести, мы поняли в начале апреля, когда сразу несколько наших клиентов...
Анализ проекта Методики определения угроз безопасности ФСТЭК России
Дата публикации: .
В связи с публикацией ФСТЭК проекта методики моделирования угроз безопасности информации высказано много мнений, позволю добавить еще одно. Для погружения в детали приводимых далее положений привожу ссылки на пункты Методики, в которых об этом говорится.
Методика призвана упразднить документы 2007 и 2008 годов, регламентирующие (пока еще) способы и методы определения актуальных угроз в информационных...
Обзор книги Кевина Митника «Искусство обмана»
Дата публикации: .
Книга «Искусство обмана» самого известного социального инженера современности Кевина Митника вышла в 2001 году и переведена на русский язык в 2004 году. Соавтором Митника стал Вильям Л. Саймон, который в дальнейшем напишет книгу про Стива Джобса «iКона».
В качестве аннотации к книге хорошо подходит цитата из введения:
Работаете ли вы в правительстве или занимаетесь...
Отчёт о VB-Trend 2019: Plan > B
Дата публикации: .
Мы рады поделиться впечатлениями и материалами конференции VB-Trend 2019: Plan > B, которая прошла в Москве 13 ноября 2019 года!
Неслучайный выбор названия: Plan > B
Заявленная тема была лаконична, как выстрел! Plan > B обязывал нас раскрыть карты по теме, которая волновала сотни компаний в России, ранее использовавших Splunk. План предполагал поиск...
Splunk 8.0: что нового?
Дата публикации: .
Месяц назад Splunk выпустил новую мажорную версию своего продукта. Каждый год Splunk презентует глобальные изменения на ежегодной конференции .conf. На этот раз не обошлось и без танцев.
Тезисно
Поддержка Python 3.7Может быть включена как точечно, так и для всей инсталляции.Workload ManagementДобавлена настройка правил, больше гранулярности для поисковых запросов (real-time, ad-hoc, scheduled).Улучшения...
Создаем пользовательскую визуализацию в Kibana 7.1.1
Дата публикации: .
Предисловие
В процессе разработки наша команда столкнулась с тем, что не так уж и много инструкций или «туториалов» по созданию собственной визуализации.Конечно, существует официальная документация по разработке визуализации, но, как мне кажется, она недостаточно удобна и подробна.В этой статье я опишу процесс создания визуализации как отдельного плагина на kibana 7.1.*.
Создаем...
Бессрочный аттестат и другие нововведения ФСТЭК
Дата публикации: .
В пятницу 13 сентября 2019 года ФСТЭК России сделал подарок операторам персональных данных, отменив срок действия аттестатов соответствия. Теперь они бессрочные.
Подарок ли это, и какие еще изменения произошли, мы опишем в этой заметке.
Обновленные требования вносят довольно логичную детализацию в отдельные положения Приказа 17 и, дополнительно, корректируют процедуры защиты и аттестации...
Сравнение курса Splunk Developer и Splunk Fundamentals 2
Дата публикации: .
Не так давно нам поступил вопрос о том, насколько наш курс Splunk Developer покрывает темы официального курса от вендора – Splunk Fundamentals 2. Мы провели детальное сравнение тем и контента данных курсов и свели результаты в таблицу ниже.
#Модули Splunk Fundamentals 2Темы Splunk Developer1Beyond Search Fundamentals − Search fundamentals review − Case sensitivity − Using the job inspector...