Системы реагирования и управления инцидентами (IRP) - Все публикации

Системы реагирования и управления инцидентами (IRP) - Все публикации

Платформы для реагирования и расследования инцидентов по информационной безопасности (Incident Response Platforms)

Вопрос
Задать вопрос

ЛК запускает новый сервис по расследованию компьютерных инцидентов

...

«Лаборатория Касперского» представила новый сервис по расследованию компьютерных инцидентов, призванный помочь компаниям вовремя выявить сам инцидент, локализовать его распространение, а также произвести пост-анализ для восстановления хронологии событий, выявления использованных инструментов и идентификации злоумышленников. Преимущество сервиса – в сочетании детального анализа вредоносного ПО, используемого в ходе инцидента, изучения инфраструктуры, стоящей за зловредным программным обеспечением, и исследования среды, способствующей распространению вредоносного ПО.

Рынок консалтинга ИБ в России

...
Рынок консалтинга ИБ в России

 

Данная статья носит обзорный характер. В ней освещаются вопросы, связанные с состоянием рынка консалтинга в области информационной безопасности России, его развития, а также долевое распределение компаний, специализирующихся в сфере консалтинга.

Похищено 22 млн ID сервиса Yahoo Japan

...

Японская сетевая компания Yahoo Japan, которая имеет мало отношения к американской Yahoo, недавно подверглась страшной кибер-атаке. Представители компании сообщают, что во время нападения хакеры сумели получить данные о 22 млн пользователей. Нападение было обнаружено и установлено буквально сразу же, но за это время хакеры сумели неприятно досадить компании.

Потеря флешки может обойтись канадской клинике в $40 миллионов

...

 Группа пациентов предъявила канадской клинике Montfort Hospital иск на $40 миллионов. Поводом для иска стало нарушение правил безопасности, в результате которого персональные данные пациентов были поставлены под угрозу. 

Рынок решений для управления привилегированными пользователями

...
Рынок решений для управления привилегированными пользователями

Доверяя важные информационные активы в руки ИТ-специалистов, права которых в системах фактически ничем и никак не ограничены, важно сохранить контроль над происходящим. Поэтому очень многих в руководстве российских компаний волнуют простые вопросы – как следить за следящими? Оказывается, решения для этого уже есть, и их рынок в мире активно развивается. Давайте, разберемся, что он собой представляет.

Четверо британских хакеров группировки LulzSec получили тюремные сроки

...

Четверо, связанных с хакерской группой LulzSec, взломщиков недавно выслушали финальный приговор британского суда. Все преступники получили серьезные тюремные сроки. Единственным исключением стал несовершеннолетний Мустафа аль-Бассам, которому дали условное наказание. Впрочем, всем остальным хакерам не придется сидеть в тюрьме слишком долго. Они проведут за решеткой лишь часть своего приговора и вскоре будут отпущены на свободу.

Министерство внутренней безопасности США замораживает счета Mt. Gox

...

 Министерство внутренней безопасности США запретило платежной системе Dwolla обслуживать счета Mt. Gox – крупнейшей бирже обмена Bitcoin. Причины запрета не уточняются. Представители Mt. Gox заявляют, что не получали каких-либо документов или разъяснений относительно решения министерства Внутренней безопасности, о котором руководство Mt. Gox узнало из новостей. 

Федеральные власти США заинтересовались шпионским скандалом в Bloomberg

...

 Федеральный резерв и министерство Финансов США инициировали расследование по факту «шпионской деятельности» репортеров Bloomberg. По имеющейся информации, некоторые репортеры Bloomberg получали доступ к конфиденциальной информации клиентов компании, пользующихся ее биржевыми терминалами.

HBGary запустила программу Responder Pro 2.1

...

Подразделение компании ManTech International – HBGary выпустила новую версию своей программы Responder Pro. Приложение Responder Pro 2.1 специально спроектировано для определения вредоносных программ и их анализа. Responder Pro 2.1 способна определять самые новейшие трояны, руткиты, уязвимости и вредоносное программное обеспечение.

В Саудовской Аравии скупают SSL и TLS-уязвимости

...

Телекоммуникационная компания Mobily из Саудовской Аравии разрабатывает способ перехвата шифрованных данных, передаваемых через сервисы Twitter, Viber и другие мобильные программы. Об этом сообщает криптограф Мокси Марлинспайк, который недавно покинул Twitter, где работал в отделе безопасности.