Показаны сообщения с ярлыком ИБ. Показать все сообщения
Показаны сообщения с ярлыком ИБ. Показать все сообщения
27.12.2016
26.12.2016
Пара крутых проектов по ИБ
- brut3k1t - Brute-force (dictionary attack, jk) attack that supports multiple protocols and services
- morpheus - Automated Ettercap TCP/IP Hijacking Tool
- Ещё один классный блог
- Brutal - Payload for teensy like a rubber ducky but the syntax is different. this Human interfaes device ( HID attacks ). Penetration With Teensy . Brutal is a toolkit to quickly create various payload,powershell attack , virus attack and launch listener for a Human Interface Device ( Payload Teensy )
- How to Create a Virus Using the Assembly Language
- PHPMailer < 5.2.18 Remote Code Execution
- Блог разработчиков MITMProxy
Ettercap – A Suite For Man-In-The-Middle Attacks
Ярлыки:
безопасность,
ИБ,
интересное,
ссылки,
links,
security
03.10.2016
17.06.2016
30.05.2016
ИБ на базе OpenSource
В презентации Лукацкого не только мысли о смысле OpenSource в ИБ, но и неплохой список этого самого OpenSource.
Ярлыки:
ИБ,
Информационная безопасность,
OpenSource,
security
23.10.2014
04.10.2014
Поверхностный обзор 17 приказа ФСТЭК
Один из главных регламентирующих документов по защите информации. Применяется к Государственным и Муниципальным информационным системам, также может применяться к любым информационным системам, по желанию их владельцев. Выписал наиболее интересные пункты, остальное интуитивно понятно. Но при внедрении любой системы защиты информации рекомендую почитать. Да и для общего развития полезно будет. Официальщина читается жутко, конечно.
11.09.2014
OpenSource ПО для защиты сети
Пост про защиту/атаки на сеть
ПО для защиты сети (из комментариев):
1. NIPS/NIDS: Snort, Suricata, Sagan
2. HIDS/HIPS: OSSEC
3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью
4. WAF: ModSecurity, NAXSI
5. DDOS: Apache — mod_evasive, Nginx — Testcookie
6. SIEM: OSSIM, Prelude
7. AV: ClamAV
8. AntiSpam: ASSP
9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG
10. Honeypot: Modern Honey Network, Honeyd
11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.
12. Контроль посещаемых ресурсов: Squid Proxy
ПО для защиты сети (из комментариев):
1. NIPS/NIDS: Snort, Suricata, Sagan
2. HIDS/HIPS: OSSEC
3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью
4. WAF: ModSecurity, NAXSI
5. DDOS: Apache — mod_evasive, Nginx — Testcookie
6. SIEM: OSSIM, Prelude
7. AV: ClamAV
8. AntiSpam: ASSP
9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG
10. Honeypot: Modern Honey Network, Honeyd
11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.
12. Контроль посещаемых ресурсов: Squid Proxy
17.08.2014
Книги по ИБ
Перепост из блога Прозорова.
- Ярочкин В.И. "Информационная безопасность"
- Торокин А.А. "Инженерно-техническая защита информации"
- Алферов А.П., Зубов А.Ю., Кузьмин А.С., Черемушкин А.В. "Основы криптографии"
- Бармен Скотт "Разработка правил информационной безопасности"
- Алексенцев А.И. "Конфиденциальное делопроизводство"
- Скиба В., Курбатов В. "Руководство по защите от внутренних угроз информационной беззопасности"
- Курило А.П. Аудит информационной безопасности
Правда сейчас они уже не особо актуальны (много воды и устаревшей
информации, хотя основы по ИТЗИ и криптографии полезно почитать)...
- Материалы ISO: ISO 27001/27002/27003/27005/27000 и книга "How to Achieve 27001 Certification", Sigirion Thor Arnason, Keith D.Willet , а также ISO 9001 и ISO 18044
- Материалы NIST: NIST SP 800-100 Information Security Handbook: A Guide for Managers; NIST SP 800-30 Risk Management Guide for Information Technology Systems (+новая версия от 2011); NIST SP 800-61 Rev. 1 Computer Security Incident Handling Guide (+обновленную версию от 2012)
- Мануалы для подготовки к экзаменам CISM/CISA/CISSP/Security+
- Материалы ISACA: Cobit 4.1 (+Cobit 5) и Business Model for Information Security (BMIS)
- Материалы ISF: ISF's 2011 Standard of Good Practice for Information Security Executive Summary
- Материалы GTAG: 15:Information Security Governance; 4:Management of IT Auditing; 10:Business Continuity Management
- PMBOK (Project Management Body of Knowledge)
- СТО БР ИББС и/или PCI DSS (актуальные версии)
- Книги ITIL и/или ISO 20000 и книгу Потоцкий М. "Введение в IТ Сервис-менеджмент"
- ФЗ (149, 152, 98 и пр.), подзаконные акты и требования регуляторов (и по ПДн и "классика": СТР-К, комплект РД ФСТЭК по НСД)
К сожалению, не могу порекомендовать
что-то уж совсем хорошее по сетевой безопасности (хотя материалы cisco
достаточно хороши), безопасности веб-приложений, и операционных систем.
Тут уже скорее нужна просто подборка хороших книг, статьей и других
материалов.
10.02.2014
Регулирование ИТ и ИБ в РФ
- 149 - ФЗ
- 152 - ФЗ
- Приказ ФСТЭК №21 и №17
- Стратегия развития отрасли ИТ в РФ на 2014-2020 годы и на перспективу до 2025 года (11-2013)
- Стратегия развития информационного общества РФ (02-2008)
- Концепция стратегии кибербезопасности РФ (проект, 01-2014)
Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119
Подписаться на:
Сообщения (Atom)