Size: a a a

Чат ruCyberSecurity

2019 April 03

А

Администрация... in Чат ruCyberSecurity
Переслано от Katherine Shu
Наша еще только создается
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Vladimir Minakov
Ооо. Везёт Вам. Тогда лучше вообще за основу взять какую-нибудь лучшую практику, а 17, 235, 239, 378 учитывать как compliance
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Katherine Shu
Можете посоветовать какую-то из практик ?
источник

AL

Alex L in Чат ruCyberSecurity
Шурик
Народ, а подскажите, что в терминологии ФСБ означает сокращение КТМ?
Не встречал ни когда
источник
2019 April 04

a

alexeygold in Чат ruCyberSecurity
Каким образом описывается защита от данных угроз?)
1) Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
2) Угроза физического устаревания аппаратных компонентов имеет низкую вероятность в связи с тем, что данная угроза возникает вследствие отказов аппарат-ных компонентов этой системы из-за их физического устаревания (ржавление, быстрый износ, окисление, загрязнение, отслаивание, шелушение и др.), обуслов-ленного влиянием физической окружающей среды (влажности, пыли, коррозийных субстанций)
источник

a

alexeygold in Чат ruCyberSecurity
НЕ УСТАНАВЛИВАТЬ ОБНОВЛЕНИЯ НА ВИНДУ?)
источник

V

Valeriy G.B. in Чат ruCyberSecurity
устанавливать сначала на тестовом стенде
источник

V

Valeriy G.B. in Чат ruCyberSecurity
для этого у майкрософт есть "предварительный просмотр обновлений"
источник

V

Valeriy G.B. in Чат ruCyberSecurity
если есть всус решается просто. выделяете группу пк и сначала на них деплоите обновы предварительно или по факту выхода, если всё ок - заливаете на всю сеть
источник
2019 April 05

А

Администрация... in Чат ruCyberSecurity
Переслано от Ivan
Коллеги. Еще один пример важности защиты систем мед оборудования.

https://www.google.com/amp/s/meduza.io/amp/feature/2019/04/04/sozdan-kompyuternyy-virus-menyayuschiy-rezultaty-mrt-i-kt-iz-za-nego-vrachi-stavyat-nepravilnye-diagnozy-the-washington-post

Как никак катеория
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Николай Домуховский...
Какой-то троллейбус из буханки хлеба. Мотивация нарушителя, чтобы разрабатывать и внедрять такое по?
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от 1
Есть некоторая высокопоставленная персона, от которого зависит то или иное важное решение. Добавили ему опухоль неоперируемую - все, человек только о своем здоровье думать и будет. Добавили оперируемую - положили на операцию на время принятия важного решения. Вот только как это подвязать к больницам в мелких городах?
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от thedima
мне кажется всё гораздо проще - сделали, потому что могут
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от thedima
как и с EternalBlue в WannaCry
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Ruslan Nigmatullin
Уверен что по отдельности в каждом конкретном случае выглядит страшно. Но по сути есть сотни способов сделать подобное хоть не преднамеренно что то напутать.
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
Администрация
Переслано от Николай Домуховский
Какой-то троллейбус из буханки хлеба. Мотивация нарушителя, чтобы разрабатывать и внедрять такое по?
мотивация нарушителя кмк не самая главная причина чтобы разрабатывать меры противодействия
источник

v

vpm in Чат ruCyberSecurity
А как же классификация того же ФСБ по типам (возможностям) нарушителей - это не одно и то же?
источник

v

vpm in Чат ruCyberSecurity
Иностранные технические разведки имеют одну мотивацию, хакерские группы другую, одиночки третью
источник

К(

Котэ (^._.^)ノ in Чат ruCyberSecurity
vpm
А как же классификация того же ФСБ по типам (возможностям) нарушителей - это не одно и то же?
ну ок, это по классфикация фэсеров, а что по вашему скажем у итр и у хак групп не может быть одной целью например кража сведений состовляющих какую либо ценность?
источник

PE

Pavel Efimov in Чат ruCyberSecurity
Котэ (^._.^)ノ
мотивация нарушителя кмк не самая главная причина чтобы разрабатывать меры противодействия
Разве меры  противодействия не  после оценки применимости  угрозы и оценки последствий?
источник