Показаны сообщения с ярлыком ИБ. Показать все сообщения
Показаны сообщения с ярлыком ИБ. Показать все сообщения

27.12.2016

[book] Python for hacking

Несколько книг о Python в области InfoSec. Взяты из этого поста













26.12.2016

Пара крутых проектов по ИБ


  1. brut3k1t - Brute-force (dictionary attack, jk) attack that supports multiple protocols and services
  2. morpheus - Automated Ettercap TCP/IP Hijacking Tool
  3. Ещё один классный блог
  4. Brutal - Payload for teensy like a rubber ducky but the syntax is different. this Human interfaes device ( HID attacks ). Penetration With Teensy . Brutal is a toolkit to quickly create various payload,powershell attack , virus attack and launch listener for a Human Interface Device ( Payload Teensy )
  5. How to Create a Virus Using the Assembly Language
  6. PHPMailer < 5.2.18 Remote Code Execution
  7. Блог разработчиков MITMProxy
  8. Ettercap – A Suite For Man-In-The-Middle Attacks

30.05.2016

ИБ на базе OpenSource

В презентации Лукацкого не только мысли о смысле OpenSource в ИБ, но и неплохой список этого самого OpenSource.


08.10.2014

Приказ ФСБ "О безопасности ПДн при исользовании СКЗИ"

Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 г. N 378 г. Москва "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"

Нужно ли шифровать ПДн при передачи их по каналам связи


04.10.2014

Поверхностный обзор 17 приказа ФСТЭК

Один из главных регламентирующих документов по защите информации. Применяется к Государственным и Муниципальным информационным системам, также может применяться к любым информационным системам, по желанию их владельцев. Выписал наиболее интересные пункты, остальное интуитивно понятно. Но при внедрении любой системы защиты информации рекомендую почитать. Да и для общего развития полезно будет. Официальщина читается жутко, конечно.

11.09.2014

OpenSource ПО для защиты сети

Пост про защиту/атаки на сеть

ПО для защиты сети (из комментариев):
1. NIPS/NIDS: Snort, Suricata, Sagan
2. HIDS/HIPS: OSSEC
3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью
4. WAF: ModSecurity, NAXSI
5. DDOS: Apache — mod_evasive, Nginx — Testcookie
6. SIEM: OSSIM, Prelude
7. AV: ClamAV
8. AntiSpam: ASSP
9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG
10. Honeypot: Modern Honey Network, Honeyd
11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.
12. Контроль посещаемых ресурсов: Squid Proxy

17.08.2014

Книги по ИБ

Перепост из блога Прозорова.
  1. Ярочкин В.И. "Информационная безопасность"
  2. Торокин А.А. "Инженерно-техническая защита информации"
  3. Алферов А.П., Зубов А.Ю., Кузьмин А.С., Черемушкин А.В. "Основы криптографии"
  4. Бармен Скотт "Разработка правил информационной безопасности"
  5. Алексенцев А.И. "Конфиденциальное делопроизводство"
  6. Скиба В., Курбатов В. "Руководство по защите от внутренних угроз информационной беззопасности"
  7. Курило А.П. Аудит информационной безопасности
Правда сейчас они уже не особо актуальны (много воды и устаревшей информации, хотя основы по ИТЗИ и криптографии полезно почитать)...
 
  1. Материалы ISO: ISO 27001/27002/27003/27005/27000 и книга "How to Achieve 27001 Certification", Sigirion Thor Arnason, Keith D.Willet , а также ISO 9001 и ISO 18044 
  2. Материалы NIST:  NIST SP 800-100  Information Security Handbook: A Guide for Managers; NIST SP 800-30 Risk Management Guide for Information Technology Systems (+новая версия от 2011); NIST SP 800-61 Rev. 1 Computer Security Incident Handling Guide (+обновленную версию от 2012) 
  3. Мануалы для подготовки к экзаменам CISM/CISA/CISSP/Security+ 
  4. Материалы ISACA: Cobit 4.1 (+Cobit 5) и Business Model for Information Security (BMIS)
  5. Материалы ISF: ISF's 2011 Standard of Good Practice for Information Security Executive Summary
  6. Материалы GTAG: 15:Information Security Governance; 4:Management of IT Auditing; 10:Business Continuity Management
  7. PMBOK (Project Management Body of Knowledge)  
  8. СТО БР ИББС и/или PCI DSS (актуальные версии)
  9. Книги ITIL и/или ISO 20000 и книгу Потоцкий М. "Введение в IТ Сервис-менеджмент"
  10. ФЗ (149, 152, 98 и пр.), подзаконные акты и требования регуляторов (и по ПДн и "классика": СТР-К, комплект РД ФСТЭК по НСД)
К сожалению, не могу порекомендовать что-то уж совсем хорошее по сетевой безопасности (хотя материалы cisco достаточно хороши), безопасности веб-приложений, и операционных систем. Тут уже скорее нужна просто подборка хороших книг, статьей и других материалов.
 

10.02.2014

Регулирование ИТ и ИБ в РФ

  1. 149 - ФЗ
  2. 152 - ФЗ
  3. Приказ ФСТЭК №21 и №17
  4. Стратегия развития отрасли ИТ в РФ на 2014-2020 годы и на перспективу до 2025 года (11-2013)
  5. Стратегия развития информационного общества РФ (02-2008)
  6. Концепция стратегии кибербезопасности РФ (проект, 01-2014)
  7. Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119