Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сквозная реализация плейбуков при взаимодействии с аутсорсинговым SOC

...
Сквозная реализация плейбуков при взаимодействии с аутсорсинговым SOC

Сценарии реагирования («плейбуки») — важная составляющая процессов любого центра мониторинга и оперативного реагирования на инциденты информационной безопасности (Security Operations Center, SOC). Однако в случае с аутсорсинговыми SOC возникают определённые особенности создания и эксплуатации плейбуков с учётом большого количества и разнородности заказчиков, а также имеющихся активных функций реагирования. Как показывает практика, типовые сценарии не смогут решить некоторые задачи внешнего центра; в связи с этим мы хотим рассказать о сквозной реализации плейбуков при взаимодействии с аутсорсинговым SOC.

Касперская предупредила Мишустина об оттоке 10-15 тыс. ИТ-специалистов

...
Касперская предупредила Мишустина об оттоке 10-15 тыс. ИТ-специалистов

Наталья Касперская, председатель ассоциации разработчиков «Отечественный софт» и глава группы компаний InfoWatch, предупреждает о возможном оттоке ИТ-специалистов за рубеж. Свои опасения Касперская выразила в письме на имя председателя Правительства Российской Федерации Михаила Мишустина.

Истцы требуют от Google $5 млрд за отслеживание пользователей Chrome

...
Истцы требуют от Google $5 млрд за отслеживание пользователей Chrome

На этой неделе Google столкнулся с коллективным исковым заявлением, обвиняющим интернет-гиганта во вторжении в частную жизнь миллионов пользователей браузера Google Chrome. Речь идёт о практиках отслеживания веб-сёрфинга в режиме «инкогнито».

Вымогатель REvil поднял сайт-аукцион для продажи украденных данных

...
Вымогатель REvil поднял сайт-аукцион для продажи украденных данных

Операторы программы-вымогателя REvil запустили специальный сайт-аукцион по типу eBay, который будет использоваться для продажи украденных у пользователей данных. Напомним, что REvil также известен под именем Sodinokibi.

Зачем в кризис готовиться к сертификации по ISO/IEC 27001

...
Зачем в кризис готовиться к сертификации по ISO/IEC 27001

Международный стандарт ISO/IEC 27001 вот уже как минимум последние 15 лет служит лучшей практикой для российских компаний по внедрению систем управления ИБ. Рассмотрим, какие преимущества получат организации при внедрении его актуальной версии ISO/IEC 27001:2013 «Information technology — Security techniques — Information security management systems — Requirements» в сложившихся кризисных условиях.

Вышла iOS 13.5.1, Apple устранила опасность джейлбрейка

...
Вышла iOS 13.5.1, Apple устранила опасность джейлбрейка

Вчера Apple разослала всем пользователям iOS новый патч, с помощью которого разработчики устранили нашумевшую в последние дни угрозу, позволяющую провести джейлбрейк любого iPhone с актуальной ОС.

Обзор систем управления ключевыми носителями и цифровыми сертификатами (PKI)

...
Обзор систем управления ключевыми носителями и цифровыми сертификатами (PKI)

Представляем обзор отечественного и мирового рынка систем управления жизненным циклом ключевых носителей с использованием инфраструктуры открытых ключей (Public Key Infrastructure — PKI). Мы проведём анализ возможностей таких решений, опишем принципы их работы и разберём основные отличия.

Не можете установить Windows 10 2004? Проблема в старых драйверах

...
Не можете установить Windows 10 2004? Проблема в старых драйверах

Если вы гадаете, почему вам не приходит крупное обновление Windows 10 2004, которого ждали многие пользователи, у нас есть одна идея на этот счёт. Например, на днях стало известно, что Microsoft осознанно блокирует загрузку апдейта для компьютеров, на которых установлены несовместимые графические драйверы.

Apple выплатила $100 000 за критическую уязвимость в Sign in with Apple

...
Apple выплатила $100 000 за критическую уязвимость в Sign in with Apple

Специалист в области кибербезопасности из Дели выявил критическую уязвимость в функции «Вход с Apple» (Sign in with Apple), которую купертиновцы представили в июне 2019 года. В ответ корпорация выплатила эксперту щедрое вознаграждение.

Игорь Ляпунов: Мы сразу строили компанию с лидерской бизнес-моделью

...
Игорь Ляпунов: Мы сразу строили компанию с лидерской бизнес-моделью

Игорь Ляпунов, вице-президент компании «Ростелеком» по информационной безопасности и генеральный директор «Ростелеком-Солар», рассказал Anti-Malware.ru об истории Solar Security, кризисных моментах и выходе на лидирующие позиции, а также ответил на вопрос о том, действительно ли Solar Security изначально создавалась под продажу крупному инвестору.