ZLONOV security
3.84K subscribers
409 photos
16 videos
36 files
1.23K links
Подканал по безопасности основного канала @ZLONOV. Основные темы: информационная безопасность, информационные технологии, кибербезопасность и около.

Для связи: https://zlonov.ru/contactme/
Download Telegram
Ссылка на сегодняшнюю трансляцию конференции Актуальные вопросы защиты информации с участием представителей ФСТЭК России https://events.webinar.ru/26288589/10429919
👍3
Объявлены два высокобюджетных конкурса ФСТЭК России:

- Инфраструктура исследования на 360 млн руб (https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100005922000001)

- Унифицированная среда на 510 млн руб (https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100005922000002)

Первый - про «Создание инфраструктуры для систематического исследования безопасности критичных компонентов, составляющих основу российских дистрибутивов операционных систем и иных программных средств», второй - «Разработка унифицированной среды разработки безопасного отечественного программного обеспечения».

На каждый - не менее 6 претендентов (если ориентироваться на предложения, поданные для определения максимальной цены контракта).
🔥4
CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.PDF
873.2 KB
Агентство национальной безопасности (АНБ) опубликовало руководство с рекомендациями по защите устройств сетевой инфраструктуры и их учётных данных: «Типы паролей Cisco: лучшие практики».
Опубликовал свежий срез сертифицированных IPS по состоянию на сегодняшний день https://zlonov.com/newest-fstec-ips
Для значимых объектов КИИ я выбираю/выбрал бы сетевую СОВ:
Anonymous Poll
43%
Российского производителя
23%
Check Point
16%
FortiGate
2%
Kerio Control
15%
другой вариант
👍2
Агентство по кибербезопасности и защите инфраструктуры (CISA) опубликовало список бесплатных услуг и инструментов по кибербезопасности: https://www.cisa.gov/free-cybersecurity-services-and-tools

ScanOVAL включить забыли =)
https://bdu.fstec.ru/site/scanoval
👍5
Сервис Яндекс Еда допустил утечку.
👍2
Рекомендации ФТЭК России по предупреждению атак.
Представитель ФСТЭК России, отвечая на вопрос из зала на ИБ АСУ ТВ КВО, отметил, что по имеющейся по состоянию на сегодняшнее утро информации у решений FortiGate американской компании Fortinet нет действующих сертификатов. На сайте ФСТЭК России в реестре они, тем не менее, пока присутствуют https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/153-tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/sistema-sertifikatsii/591-gosudarstvennyj-reestr-sertifitsirovannykh-sredstv-zashchity-informatsii-n-ross-ru-0001-01bi00
👍1
CyberLympha_Защита_АСУ_ТП_здесь_и_сейчас_1_0.pdf
500 KB
Компания СайберЛимфа подготовила экспресс-рекомендации по настройке встроенных механизмов защиты компонентов АСУ ТП.
👍4
Acronis прекращает работу в России https://www.acronis.com/en-us/blog/posts/acronis-suspends-all-operations-in-russia/

«Киберпротект» сообщает, что продолжает работу в обычном режиме https://cyberprotect.ru/news/cyberwork
🔥1
Visa и MasterCard, выпущенные российскими банками, вот-вот прекратят приниматься зарубежными площадками. Самое время пересмотреть используемые онлайн-сервисы с подписками:
- перейти на российские (https://360.yandex.ru, https://cloud.mail.ru/),
- выгрузить все свои данные локально (https://support.google.com/accounts/answer/3024190?hl=ru, https://re-store.ru/blog/instruktsii/kak-skachat-vse-dannye-iz-svoego-icloud/),
- заменить помесячную подписку годовой и сразу оплатить её (https://github.com/pricing),
- поискать альтернативные варианты оплаты (https://media.mts.ru/internet/199681-mobilnyj-schyot-mts-kak-istochnik-oplaty/),
- пополнить счёт заранеее (https://support.apple.com/ru-ru/HT208687).
👍5👎1
АО «РАСУ» и ООО «УЦСБ» на паритетной основе создали совместное предприятие по разработке комплексных решений в сфере обеспечения информационной безопасности автоматизированных систем управления

https://rasu.ru/press-relizes?pressRelease=1188
👍5