ZLONOV security
3.84K subscribers
409 photos
16 videos
36 files
1.23K links
Подканал по безопасности основного канала @ZLONOV. Основные темы: информационная безопасность, информационные технологии, кибербезопасность и около.

Для связи: https://zlonov.ru/contactme/
Download Telegram
Оказывается, существуют USB-ключи и смарт-карты ФОРОС https://smart-park.ru/index.php/products/forosnew.html
Интересно, какая сейчас ёмкость у рынка аппаратных средств аутентификации, раз всё новые и новые игроки находят себе на нём место?...
Log4Shell подвержено и промышленное программное обеспечение, включая SIMATIC WinCC версий, ранее V7.4 SP1 https://cert-portal.siemens.com/productcert/pdf/ssa-661247.pdf

Update: removed SIMATIC WinCC V7.4 because it is not affected
Карта_взаимосвязей_базовых_нормативных_актов_в_области_защиты_информации.pdf
962.1 KB
Карта взаимосвязей базовых нормативных актов в области защиты информации от компании Бастион.
#пятничное в среду
Выписка из плана разработки нормативно-правовых актов ФСТЭК России на 2022 год - нововведения для лицензиатов и в требования к защите ГИС (пока без конкретики) https://fstec.ru/normotvorcheskaya/akty/54-inye/2308-plan-razrabotki-normativnykh-pravovykh-aktov-fstek-rossii-na-2022-god
Не подглядывая никуда ответьте (честно - опрос же анонимный), в какой библиотеке неделю назад была выявлена критическая уязвимость? =)
Anonymous Quiz
5%
Log4q
58%
Loq4j
3%
Loj4q
2%
J-Lo
5%
Loq4g
6%
Log4i
20%
Другое
Какие законы вступают в силу в январе:
- Отказ от идентификации по биометрии
- Электронный документооборот в сфере трудовых отношений
- Дистанционное открытие счета
- Электронный документооборот в сфере автомобильных перевозок
- «Приземление» IT-гигантов
- Единый регистр сведений о населении
и многое другое.

https://duma.gov.ru/news/53137/
Log4j for ICS
Приближается пора всем нам проводить уходящий год, а мне - по традиции озвучить хит-парад публикаций на своём сайте: https://zlonov.com/2021-tops
👍1
Обновлённая подборка чатов и каналов по информационной безопасности в Telegram в 2022 году: https://zlonov.com/telegram-security-list-2022
👍8🔥3
Законодательные нововведения под бой курантов

- Перенесён срок начала ввода в эксплуатацию государственной автоматизированной системы правовой статистики
- Изменён порядок применения электронных документов в судопроизводстве
- Генпрокурор получил возможность ограничивать доступ во внесудебном порядке, а ЕБС становится ГИС
- Подписан закон об осуществлении идентификации лиц, посещающих официальные спортивные мероприятия
- Введены дополнительные обязательства для операторов связи
- В закон об образовании внесены изменения в части, касающейся электронного обучения
- Установлена административная ответственность оператора связи за неисполнение обязанностей, предусмотренных законодательством в области связи

https://zlonov.com/legislation-under-chimes-2022
👍2
Владельцы иностранных информационных ресурсов с суточной аудиторией более полумиллиона российских пользователей обязаны создать в РФ филиал, представительство или уполномоченное юрлицо, зарегистрировать личный кабинет на сайте Роскомнадзора, а также разместить на своем ресурсе электронную форму для обратной связи с российскими гражданами или организациями.

В первую очередь закон коснется Facebook, Instagram, Twitter, TikTok, Google, YouTube, WhatsApp, Viber, Telegram, World of Tanks.


Новость: https://duma.gov.ru/news/53199/
Сам закон: https://publication.pravo.gov.ru/Document/View/0001202107010014
"Режиссёрская версия" статьи про SOC для АСУ ТП https://zlonov.com/SOC-for-ICS
layering-network-security-segmentation_infographic_508_0.pdf
554.9 KB
CISA опубликовало инфографику, чтобы подчеркнуть важность сегментации сети.

Преимущества сегментации между ИТ и ОТ сетями:
• Сегментированные зоны изолируют и защищают ценные активы и данные.
• Вредоносный трафик легче обнаружить, предотвратить и сдержать.
• Злоумышленники должны преодолеть несколько межсетевых экранов и других рубежей для доступа к среде OT.
👍6
На фоне новости о том, что Twitter начал исполнять закон «о приземлении», возросла посещаемость вот этого моего давнего поста: https://zlonov.com/howto-remove-all-tweets Хотя, может, просто совпадение =)
Полезная и довольно-таки глубокая интеграция:

Со стороны CL DATAPK реализована интеграция в части приема и нормализации событий от СКДПУ, что позволяет на текущий момент: выявлять подключения к устройствам, выполняемые в обход СКДПУ, фиксировать в CL DATAPK обнаруженные СКДПУ (попытки выполнения запрещенных команд, запуски запрещенных приложений, попытки установки запрещенных удаленных подключений в рамках разрешенных удаленных подключений через СКДПУ). Помимо этого, в рамках расширения интеграции планируется проработать вопрос по контролю конфигурации СКДПУ с помощью CL DATAPK

https://safe.cnews.ru/news/line/2022-02-07_ajti_bastion_i_sajberlimfa
👍1
А это правда, что на ИБ мероприятиях до сих пор выступают не те, кому есть, что рассказать по теме мероприятия, а те, у кого есть деньги, чтобы заплатить за участие? =)
😁16🔥5