Услуги по информационной безопасности - Все публикации

Услуги по информационной безопасности - Все публикации

Управляемые услуги по информационной безопасности (Managed Security Services Providers, MSSP)

Вопрос
Задать вопрос

Скобелкин: ЦБ пропагандирует рискоориентированный подход к безопасности

...
Скобелкин: ЦБ пропагандирует рискоориентированный подход к безопасности

Заместитель председателя Банка России Дмитрий Скобелкин, отвечая на вопросы журналистов на Уральском форуме в Магнитогорске, углубился в вопрос рискоориентированного подхода к безопасности, который регулятор планирует пропагандировать.

Маркетологи научились получать телефоны россиян при посещении веб-сайтов

...
Маркетологи научились получать телефоны россиян при посещении веб-сайтов

Мошенники освоили новый способ кражи персональных данных россиян. Теперь маркетологи и другие компании могут определить телефонный номер посетителей, зашедших на веб-сайт с мобильного устройства.

Chrome 80: теперь никаких сторонних cookies и спамерских уведомлений

...
Chrome 80: теперь никаких сторонних cookies и спамерских уведомлений

Вышла новая версия самого востребованного на рынке браузера — Google Chrome 80. Это очень важное обновление, отметившееся двумя серьёзными нововведениями по части взаимодействия интернет-обозревателя с пользователем.

В Windows 10 1909 можно полностью отключить сбор данных телеметрии

...
В Windows 10 1909 можно полностью отключить сбор данных телеметрии

В Windows 10 версии 1909 (последней на данный момент) появилось интересное нововведение — Microsoft позволила корпоративным клиентам полностью отключить отправку данных телеметрии на серверы техногиганта.

Firefox открыл доступ к собранным данным пользователей

...
Firefox открыл доступ к собранным данным пользователей

Разработчики Firefox добавили в браузер специальную служебную страницу, позволяющую просмотреть, какие данные телеметрии Mozilla собирает у пользователей интернет-обозревателя.

NIST проверил методы извлечения данных из сломанных Android-смартфонов

...
NIST проверил методы извлечения данных из сломанных Android-смартфонов

Известны случаи, когда преступники сознательно разбивали свои смартфоны, чтобы уничтожить доказательства. В связи с этим Национальный институт стандартов и технологий США (NIST) протестировал методы форензики, позволяющие вытащить данные из повреждённых мобильных устройств.

Новый законопроект призван ограничить использование e2e-шифрования

...
Новый законопроект призван ограничить использование e2e-шифрования

Новый законопроект, разработанный Национальной комиссией по предотвращению эксплуатации детей в Сети, предусматривает санкции против веб-сервисов и онлайн-платформ, использующих сквозное шифрование для защиты переписок пользователей.

Путь защитника персональных данных: обучение во благо

...
Путь защитника персональных данных: обучение во благо

Защита персональных данных состоит из комплекса технических и организационных мероприятий. Основываясь на практическом опыте, эксперты Cross Technologies дают пошаговое описание эффективного внедрения мер второго типа (организационного характера) путём обучения сотрудников. Представлены рекомендации, которые позволяют разработать эффективный и полезный обучающий курс, соответствующий потребностям бизнеса и разных категорий персонала.

Avast закрывает Jumpshot из-за скандала с передачей данных пользователей

...
Avast закрывает Jumpshot из-за скандала с передачей данных пользователей

Представители антивирусной компании Avast сообщили о закрытии филиала Jumpshot, занимавшегося анализом пользовательских данных. На такой шаг чешский вендор пошёл из-за недавнего скандала относительно несанкционированной передачи истории онлайн-активности пользователей антивируса.

Обзор рынка услуг по оценке киберзащищённости методом Red Team Operations в России и за рубежом

...
Обзор рынка услуг по оценке киберзащищённости методом Red Team Operations в России и за рубежом

С ростом зрелости систем информационной безопасности крупные российские организации приходят к осознанию недостаточности инструментальных тестов на проникновение и смотрят в сторону активных продолжительных тестов киберзащищённости в реальных условиях и с применением всего возможного арсенала средств нападения. Одним из популярных подходов здесь является метод Red Team Operations, предлагаемый рядом отечественных и зарубежных компаний. В статье проводится обзор основных участников рынка таких услуг.