Красота какая! 3D-экскурсия на энергоблок РБМК-1000 Ленинградской АЭС
https://www.rosenergoatom.ru/stations_projects/sayt-leningradskoy-aes/3d-excursion/rbmk_new/
https://www.rosenergoatom.ru/stations_projects/sayt-leningradskoy-aes/3d-excursion/rbmk_new/
Исследование с наглядной демонстрацией недостатков биометрии: …для трех ведущих систем глубокого распознавания лиц можно получить высокий охват населения (более 40%) с помощью менее 10 мастер-лиц.
Forwarded from Аутентификация, биометрия, электронная подпись
Использование «мастер-лиц» для обхода систем идентификации с распознаванием лиц (англ.)
«Мастер-лицо» - это изображение лица, которое проходит идентификацию на основе лица для значительной части населения, и может использоваться для обмана алгоритмов распознавания лиц с высокой вероятностью успеха без доступа к какой-либо пользовательской информации. Мы оптимизируем эти лица, используя эволюционный алгоритм в скрытом пространстве встраивания генератора лиц StyleGAN. Представленные нами результаты демонстрируют, что для трех ведущих систем глубокого распознавания лиц можно получить высокий охват населения (более 40%) с помощью менее 10 мастер-лиц.
https://arxiv.org/pdf/2108.01077.pdf
«Мастер-лицо» - это изображение лица, которое проходит идентификацию на основе лица для значительной части населения, и может использоваться для обмана алгоритмов распознавания лиц с высокой вероятностью успеха без доступа к какой-либо пользовательской информации. Мы оптимизируем эти лица, используя эволюционный алгоритм в скрытом пространстве встраивания генератора лиц StyleGAN. Представленные нами результаты демонстрируют, что для трех ведущих систем глубокого распознавания лиц можно получить высокий охват населения (более 40%) с помощью менее 10 мастер-лиц.
https://arxiv.org/pdf/2108.01077.pdf
Она читала ТЗ как роман, а он оказался повестью… https://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=32110554881
В этом году GIS Days 2021 с 06 по 08 октября сразу в Мск и СПб: https://gisdays.ru
Запускаем с коллегами свeжую серию вебинаров «SecOps от УЦСБ». Стартуем 14.09. Регистрация по ссылке: https://www.ussc.ru/events/blizhayshie-meropriyatiya/secops-ussc-s1/?form
Кому не хватало подкастов по ИБ на русском? =) Вот отличный старт от Медиа Группы «Авангард». Ведущего, кстати, можно было не писать - кто же не знает его голос и манеру говорить? 😉
https://soundcloud.com/caatp2zvua7o/sets/soc-podcast
https://soundcloud.com/caatp2zvua7o/sets/soc-podcast
SoundCloud
Свежевыжатый подкаст
«Свежевыжатый подкаст» — это серия содержательных бесед об информационной безопасности в удобном для восприятия формате. Узнайте больше о центрах мониторинга, карьере в отрасли и технологиях кибербезо
Два года посту, но всё ещё работает реферальная ссылка из него. Условия, кстати, стали ещё интереснее - теперь дают $100 на 60 дней.
https://zlonov.com/clientless-vpn
https://zlonov.com/clientless-vpn
Пара незамысловатых советов по повышению защищенности учетной записи Telegram https://zlonov.com/improving-telegram-security
Законы, вступающие в силу в октябре. Про ИТ: общедоступные каналы в Интернете, предоставление информации сотовыми операторами. Остальное тут: https://duma.gov.ru/news/52334/#slider-64051-63986
Сегодня в 11 МСК конференция Гротек: Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры https://www.tbforum.ru/online/2021/kii
Второй эпизод сериала «SecOps от УЦСБ»: Зачем нужен SOC для АСУ ТП?
Дата: 05 октября 2021
Время: 11:00 (Мск)
Ключевые вопросы вебинара:
- Зачем нужен мониторинг АСУ ТП?
- Какие сложности возникают со стандартными SecOps в АСУ ТП?
- Какие действия владельцу АСУ ТП выполнять самостоятельно?
- Какие ограничения в мониторинге АСУ ТП существуют?
- SOC для АСУ ТП: создать свой или подключить аутсорсинговый?
Регистрация: https://www.ussc.ru/events/blizhayshie-meropriyatiya/secops-ussc-s2/?form
Дата: 05 октября 2021
Время: 11:00 (Мск)
Ключевые вопросы вебинара:
- Зачем нужен мониторинг АСУ ТП?
- Какие сложности возникают со стандартными SecOps в АСУ ТП?
- Какие действия владельцу АСУ ТП выполнять самостоятельно?
- Какие ограничения в мониторинге АСУ ТП существуют?
- SOC для АСУ ТП: создать свой или подключить аутсорсинговый?
Регистрация: https://www.ussc.ru/events/blizhayshie-meropriyatiya/secops-ussc-s2/?form
2fa.directory - ресурс с информацией о вариантах поддержки двухфакторной аутентификации (2FA) популярными сайтами. Всё разбито по категориям, есть поиск и ссылки на документацию. Вот, например, информация о социальных сетях/сервисах: https://2fa.directory/#social
Forwarded from Аутентификация, биометрия, электронная подпись
На всех станциях московского метро начала работать система оплаты по лицу
Face Pay – это один из способов оплаты, к которому можно подключиться по желанию. Для использования оплаты проезда по лицу пассажиру нужно привязать свою фотографию, банковскую карту и карту «Тройка» к сервису в приложении «Метро Москвы». Затем камера на турникете будет распознавать лицо человека, и система автоматически спишет деньги за проезд.
https://www.vedomosti.ru/technology/news/2021/10/15/891326-oplati-po-litsu
Face Pay – это один из способов оплаты, к которому можно подключиться по желанию. Для использования оплаты проезда по лицу пассажиру нужно привязать свою фотографию, банковскую карту и карту «Тройка» к сервису в приложении «Метро Москвы». Затем камера на турникете будет распознавать лицо человека, и система автоматически спишет деньги за проезд.
https://www.vedomosti.ru/technology/news/2021/10/15/891326-oplati-po-litsu
Разместил полный перечень вариантов реализации мер приказа №239 ФСТЭК России - критика приветствуется https://zlonov.com/239-measures
Фонд для инвестиций в кибербезопасность: отражает динамику стоимости 31 публичной компании из США, Израиля и Индии (предлагают решения в области кибербезопасности). Историческая доходность с 2016 года - 25,7% годовых в долларах. https://www.tinkoff.ru/about/news/29102021-tinkoff-capital-launches-funds-investment-esg-cybersecurity-and-emerging-markets/
Forwarded from Аутентификация, биометрия, электронная подпись
«Мы на это не подписывались!» Как цифровые двойники зарабатывают деньги на госконтрактах
В редакцию Business FM обратилась компания, которая выяснила, что от ее имени кто-то получил цифровую подпись, после чего принял участие в госзакупках, выиграл торги и получил аванс от государства. Госзаказы псевдокомпания явно выполнять не собирается. При этом остановить процесс оказалось невозможно.
https://www.bfm.ru/news/486479
В редакцию Business FM обратилась компания, которая выяснила, что от ее имени кто-то получил цифровую подпись, после чего принял участие в госзакупках, выиграл торги и получил аванс от государства. Госзаказы псевдокомпания явно выполнять не собирается. При этом остановить процесс оказалось невозможно.
https://www.bfm.ru/news/486479
👍1