На The Standoff кибератаки выдержали только морской порт и ж/д станция

На The Standoff кибератаки выдержали только морской порт и ж/д станция

На днях завершилось международное мероприятие The Standoff, посвящённое информационной и кибербезопасности. Специалистам удалось выступить как на стороне нападавших, так и на стороне оборонявших различные системы. Результаты получились довольно любопытными.

В последний день работы киберполигона «атакующие» смогли реализовать 47% заложенных рисков. При этом в различных инфраструктурах предотвратили 200 киберинцидентов.

Самыми успешными «нападающими» стали команды  Codeby (27 123 баллов, 12 киберрисков), back2oaz (24 463 баллов, 12 киберрисков) и Hack.ERS (18 508 баллов, 7 киберрисков).

Из защитников отметились же IZ:SOC и CT&MM — им удалось выявить больше всего киберинцидентов. Чтобы выполнить качественное расследование, таким командам потребовалось 11 часов 50 минут.

Самое интересное, что кибератаки выдержали только железнодорожная станция и морской порт. Гораздо хуже показала себя инфраструктура компании 25 Hours, отвечающая за управления деловым центром города, светофорами, парками развлечений и системой кондиционирования.

Ране мы писали, что в первый день The Standoff нападавшим удалось взломать аэропорт, систему штрафов и нефтехимический завод. Например, на проникновение в сеть нефтехимического завода компании Nuft потребовалось всего 2 часа 50 минут.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФСТЭК России хочет упразднить повторную аттестацию СЗИ при обновлении

ФСТЭК России планирует упростить процесс сертификации софта с тем, чтобы сократить задержки по патчингу на местах. Не исключено, что в будущем году разработчикам ОС и СЗИ уже не придется проходить повторную аттестацию с каждым апдейтом.

О новой инициативе регулятора пишут «Ведомости» со слов директора по развитию бизнеса Cloud.ru Михаила Лобоцкого и директора департамента операционных рисков, ИБ и непрерывности бизнеса Мосбиржи Сергея Демидова. Изменения, направленные на сокращение сроков аттестации, планируется внести в процедуру проверки до конца текущего года.

Сейчас испытания продукта в рамках сертификации могут занять до четырех месяцев. На получение сертификата для СЗИ уходит не меньше года; срок действия удостоверения — пять лет.

Любое функциональное изменение влечет необходимость повторной проверки исходников. Данные об обновлении вносятся в документацию, сертификату присваивается статус «переоформлен».

В результате возникает задержка между выпуском хотфикса и появлением сертифицированной версии продукта. В случае с угрозами 0-day промедление может обернуться катастрофой, однако у пользователей выбор небогат: обновить продукт, не дожидаясь сертификации, либо рисковать до завершения проверки исходного кода.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru