26 мая - 01 июня - Anti-Malware.ru

26 мая - 01 июня

...
01.06.2021
Подводим итоги международного форума по практической безопасности Positive Hack Days 10 (Origin) и кибербитвы The Standoff: мошенничество, утечки, аварии, повреждения городской инфраструктуры. Организаторы из Positive Technologies пообещали оставить реализацию неприемлемых рисков только на площадках для соревнований. Кроме того, представляем обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS), а также рассказываем, как провести аудит информационной безопасности компании с помощью StaffCop Enterprise и обеспечить безопасность IoT-устройств.

Анализ кода приложений при выполнении требований ЦБ 683П и 684П

Требования регуляторов постоянно ужесточаются. Нормативные документы Банка России обязывают организации финансовой сферы с 1 января 2020 г. проводить анализ уязвимостей прикладного ПО, которое используется при платежных и иных финансовых операциях. Как грамотно выстроить процесс разработки ПО в соответствии с актуальными требованиями регулирующих органов и какую роль здесь играет правильно подобранный анализатор безопасности кода приложений?

08 Июня 2021 - 12:00

Онлайн-митап «Шаг за шагом: локализация ПДн на пальцах»

Как понять, к кому относятся требования по локализации ПДн (спойлер: почти ко всем)? Определить, где находится база данных вашей компании? Избежать блокировки сайта и многомиллионных штрафов? Можно ли хранить персональные данные клиентов в Google-таблицах? Приглашаем вас на бесплатный онлайн-митап КРОК «Шаг за шагом: локализация ПДн на пальцах», на котором эксперт-практик поделится проверенными на личном опыте кейсами и расскажет, как правильно работать с персональными данными и выполнять ключевые требования Роскомнадзора.

08 Июня 2021 - 11:00

PHDays The Origin: На киберполигоне The Standoff показали реализацию неприемлемых бизнес-рисков
20 и 21 мая проходил международный форум по практической безопасности Positive Hack Days 10 (Origin), организованный компаниями Positive Technologies и Innostage. Состоялась ещё одна итерация крупнейшей открытой кибербитвы The Standoff — мошенничество, утечки, аварии, повреждения городской инфраструктуры. Специалисты Positive Technologies обещают с помощью своих новых продуктов оставить реализацию неприемлемых рисков только на площадках для соревнований и при оказании услуг пентеста своим заказчикам.
Обзор мирового и российского рынков средств симуляции кибератак (Breach and Attack Simulation, BAS) 2021
Платформы симуляции кибератак (Breach and Attack Simulation, BAS) позволяют компаниям постоянно и последовательно моделировать полный цикл атак на ИТ-инфраструктуру (включая внутренние угрозы, боковое перемещение и фильтрацию данных) с использованием программных агентов, виртуальных машин и других средств. Сегодня мы разберёмся в том, что такое BAS, а также рассмотрим, что нам предлагают основные игроки на рынке средств имитации взломов и атак.
Проведение аудита информационной безопасности компании с помощью StaffCop Enterprise
StaffCop Enterprise обеспечивает возможность провести комплексный аудит информационной безопасности предприятия на основе своей отчётности. Продукт способен исследовать информацию, хранимую и обрабатываемую на предприятии, информационные ресурсы и каналы, используемое программное обеспечение, а также техническую и юридическую документацию.
Как обеспечить безопасность IoT-устройств
Интернет вещей (Internet of Things) — уже очевидная реальность для бизнес-процессов компаний и корпоративных инфраструктур. Однако, несмотря на огромное количество «умных» устройств, работающих на предприятиях и в промышленных сетях, безопасность IoT зачастую оставляет желать лучшего. Ведущие эксперты рынка информационной безопасности собрались в нашей студии, чтобы обсудить, как исправить положение, и рассказать о методах защиты интернета вещей.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.