Краткий обзор Open Security Controls Assessment Language
За достаточно агрессивно звучащей аббревиатурой OSCAL скрывается Open Security Controls Assessment Language, который разработчики из NIST называют «стандартом для стандартов».
В этой заметке мы раскрываем назначение этого формата и делаем попытку понять, насколько он применим для российского рынка ИБ.
Назначением...
VolgaBlob сертифицировал сотрудников на архитекторов Splunk
Дата публикации: .
Для того, чтобы идти в ногу с текущими версиями Splunk, наши ключевые сотрудники подтвердили статус Splunk Enterprise Certified Architect для версий платформы 7.х.
Новые сертификаты стали цифровыми и бейджи на них теперь размещены на сайте Acclaim. Теперь можно пройти по ссылке, посмотреть сертификат и нажать кнопку Проверить. Вот, например, ссылка на сертификат нашего архитектора,...
Краткий анализ рынка Threat Intelligence Platforms
Дата публикации: .
На сегодняшний день большая часть организаций, для которых не безразлично состояние информационной безопасности уже обзавелись системами класса Threat Intelligence Platform (TIP), или же думают об этом. Системы класса TIP помогают выявлять инциденты безопасности на ранней стадии развития, например, путем определения сетевой активности с известными серверами ботнет-сетей или динамической...
Социальная инженерия. Вводный материал
Дата публикации: .
Прежде чем взваливать на вас все сложности социальной инженерии, мы решили начать с вводной статьи, в которой рассмотрим базовые понятия, области и цели применения. А также, приведем несколько простых примеров.
Злоумышленники идут за низко висящими фруктами: людьми!
Область знаний, в которую мы хотим вас погрузить, применима для широкого спектра манипуляций и способов защиты от нее....
Официальная позиция Apple по обеспечению безопасности и приватности пользовательских данных
Дата публикации: .
Как и другие цифровые гиганты, компания Apple собирает о своих пользователях массу информации. Для этого у нее есть все механизмы, а также добрая воля пользователей после установки галочки согласия с политиками обработки данных.
Она ещё и обновляется часто, текущая от 9 мая, победная!
Не будет преувеличением сказать, что читают эти «Политики» проценты, а вернее доли...
Splunk Lite снят с продажи
Дата публикации: .
С 1 ноября 2019 года Splunk больше не продает решения Splunk Light и Splunk Light Cloud. Хотели дать на них ссылку, чтобы напомнить, что это были за продукты, но… Splunk уже все почистил, как и не было продуктов. Т.е. в Google ссылки остались, но ведут они теперь на основное решение.
А Splunk Light был для SMB сектора, мог покупаться для небольших компаний буквально с карточки...
Splunk отменяет бессрочные лицензии
Дата публикации: .
В своём сообщении для партнёров (которые VolgaBlob продолжает получать), компания Splunk вчера проинформировала о прекращении продаж постоянных бессрочных лицензий на свои продукты.
Так называемые Perpetual лицензии заменяются на годовые подписки и облачные сервисы. С 1 ноября 2019 года у новых и действующих клиентов Splunk больше не будет возможности купить бессрочные лицензии...
VolgaBlob в Facebook: личная позиция редактора
Дата публикации: .
Заметка от меня лично.
Видите, в списке публикаций цветом выделено, по сравнению с публикациями от лица компании.
Как там пишут в таких случаях: мнение автора может не совпадать с мнением редакции. Я огляделся, прикинул, совпадает!
Заметка про Facebook, как один из каналов распространения информации о нашей компании. Сразу оговорюсь, что не буду мучать вас описанием других...
Социальная инженерия. Старт проекта
Дата публикации: .
Неделю назад на Facebook мы запустили голосование на тему Интересно ли было бы вам получать публикации о Социальной инженерии?
Результаты на этом рисунке, 95% проголосовало положительно! Спасибо всем за активный отклик! Результаты приятно удивили, тема, действительно, заходит!
Мы стартуем раздел нашего блога по Социальной инженерии с этого поста.
Хотим начать с...
Эксплойт Sodin, использующий уязвимость CVE-2018-8453: рекомендации по защите
Дата публикации: .
Вчера, 03.07.2019 был обнаружен шифровальщик, эксплуатирующий уязвимость нулевого дня в Windows для повышения привилегий в заражённой системе и использующий для маскировки архитектурные особенности процессора.
Программа, получившая название Sodin, требует выкуп в биткойнах, эквивалентный сумме 2500 USD.
Антивирусное ПО распознаёт этот эксплойт как Trojan-Ransom.Win32.Sodin, который...