Пока мы для защиты наших традиционных ценностей не отгородились окончательно от педофильского Запада, есть отличная возможность поучиться бесплатно ИТ дисциплинам у профессоров ведущих мировых ВУЗов через сайт coursera.org.
Обезличиваем "по-роскомнадзоровски"
Роскомнадзор выпустил методические рекомендации по обезличиванию персональных данных. На данный момент документ с сайта Роскомнадзора исчез по неизвестной причине, но почитать его можно здесь, а скачать распознанную версию тут (спасибо Алексею Комарову!).
Просмотреть хитрый многостраничный TIFF можно во встроенном обозревателе Windows Photo Viewer.
Осторожно! Криптовирусы!
В последнее время достаточно безобидные винлокеры все чаще уступают место намного более опасным вирусам-шифровальщикам.
Попав на компьютер, такой вирус начинает зашифровывать файлы по маске *.doc, *.jpg, *.xls, базы 1С и так далее. В качестве алгоритма шифрования используются симметричные алгоритмы военной стойкости (AES, Blowfish). Ключ шифрования может генерироваться таким образом, что знает его только злоумышленник.
ГОСТ РО 0043-004-2013. Программа и методики аттестационных испытаний.
Сегодня мы будем препарировать очередной закрытый ГОСТ, раскрывающий самую сакральную процедуру в мире отечественной информационной безопасности - аттестацию.
ГОСТ РО 0043-001-2010. Ключевые системы. Термины и определения
Садитесь поудобней. Сегодня я расскажу вам об одном интересном закрытом ГОСТе:
- ГОСТ РО 0043-001-2010 Защита информации. Обеспечение безопасности информации в ключевых системах информационной инфраструктуры. Термины и определения.
Совещание по безопасности в банке Уралсиб 26.11.2013
Интересность: ▃ ▄ ▅
Организация: ▃ ▄ ▅ ▆ ▇
Питание: ▃ ▄ ▅ ▆ ▇
Программа мероприятия
26 ноября состоялось совещание банковских специалистов по безопасности, организованное банком Уралсиб. В совещании приняли участие около 80 банков края, представители ЦБ, ФСБ и УСТМ, а так же мы - специалисты компании РосИнтеграция. Всего около 120 человек.
На совещании обсуждался широкий круг вопросов - от выполнения требований ЦБ РФ (382-П, СТО БР ИББС), до кибербезопасности, борьбы с мошенниками, подготовкой кадров в области ИБ и работы ЧОП.
Альтернативная DNS - Namecoin
Вслед за успехом bitcoin лучики света начинают понемногу падать и на альтернативные криптовалюты, такие как litecoin, namecoin, novacoin, terracoin и так далее.
Оказалось, что платформа bitcoin может быть использована для абсолютно разных задач, так как распределенная база транзакций позволяет хранить разнообразную информацию, а майнинг гарантирует её целостность и достоверность.
Сегодня я расскажу о Namecoin - криптовалюте, сочетающей качества электронных денег с возможностью регистрации и обслуживания доменных имен в новой зоне ".bit".
ZeroNights. Домашняя работа по банковскому округлению.
В один прекрасный день мне попал в руки телефон с установленным клиентом AlfaBank, и я решил проверить на нем работу механизмов конвертирования и округления, как показывал Adrian Furtuna на ZeroNights.
Каждый банк желает знать где висит скиммер
Если вы читали мой пост про банковский семинар в Ростове, то любая подозрительная штука, установленная на банкомате, должна казаться вам скиммером.
Правда жизни такова, что новый банкомат, оснащенный на заводе всеми современными антискимминговыми устройствами, практически никто не покупает. Покупают обычно опции по оснащению существующих банкоматов антискимминговым оборудованием (иногда даже этим занимается не вендор, а другая компания). Так как штатные места для установки такого оборудования могут отсутствовать, банкомат иногда "модернизируют" на месте.
Вот давайте посмотрим как защищает от скиммеров свои банкоматы Сбербанк.
Подписаться на:
Сообщения (Atom)