Страницы

Positive SIEM

Вчера Positive Technologies презентовала свой новый продукт класса SIEM MaxPatrol X.
Шаг логичный и последовательный: от логов и уязвимостей к аналитике и кореляции событий. Продукт  будет построен на одной платформе с MaxPatrol, но может существовать и без сканера. Сертификация во ФСТЭК (и Минобороны) планируется к концу года по НДВ4 и ТУ.
Мысль нормодателей в области ИБ плавно течет в сторону контроля, реакции на инциденты и сбора событий информационной безопасности, поэтому успех отечественному сертифицированному продукту  уже гарантирован только за счёт комплаянса/импортозамещения (что, кстати, создаёт и определенные сложности для будущего продукта. PT рискует вырастить очередной продукт для "домашнего использования", доминирующий в России, но неизвестный на западе).

Защита персональных данных по-русски или пару слов про 242-ФЗ

Месяц назад хакерская группа Шалтай-Болтай выложила в сеть содержимое личного почтового ящика главы Роскомнадзора Александра Жарова. В слитой переписке было много как личной информации (личные фотографии и видеоролики, сканы паспортов близких, мед.справки и многое другое), так и рабочие письма. Ирония этого слива в том, что год назад Жаров отказал в защите тысячам людей, чьи аккаунты отечественных почтовых сервисов утекли в сеть.
Судьба?

Среди слитой переписки был ответ генеральному директору Ассоциации европейского бизнеса Ф.Шауффу по вопросам о 242-ФЗ. Ничего революционного в документе нет, однако кому-нибудь все равно может пригодиться.

Посмотрел кино про Крым


На днях посмотрел 2х часовой фильм про возвращение Крыма.
Стоит сказать, что пропаганду (в хорошем смысле этого слова) достойно снимать, к сожалению, у нас так и не научились. Сцены про усталых казаков, пришедших согреться в храм, или пробирки с порошком, которые хотели сбросить в водохранилище, вызывают только слезы умиления.
Но некоторые вещи меня заинтересовали. Теперь придется ждать лет дцать пока Путин уйдет на пенсию и напишет мемуары, чтобы узнать детали :(

Твой телефон следит за тобой


Параноик — это тот, кто хоть чуть-чуть представляет, как на самом деле обстоят дела...

Мы еще не вступили в век интернета вещей, но уже потеряли контроль за своими гаджетами. Когда то очень давно было время диалапа, и мы следили за доступом всех своих приложений в сеть, так как это было важно: зазеваешься, и твои диалап высосет какой-нибудь Acrobat Reader с никому не нужным апдейтом на целых 20 мегабайт.
Но пришла пора широкополосного доступа, и производители программного обеспечения решили, что нам это больше уже не нужно. Гораздо важнее собирать о пользователе и его окружении всё что можно, дабы знать наперед, что ему нужно  можно продать.

Как я сходил на Security Meetup от Mail.ru



9 апреля Mail.ru организовал небольшую встречу ИБшников у себя в офисе. Формат встречи был выбран весьма удачно: после работы, несколько неглубоких и средних по продолжительности докладов где-то на 2 часа в сумме, большие перерывы и бесплатная еда. Есть время как послушать других, так и пообщаться с коллегами (или поесть!).

В общем, больше всего меня впечатлили не сами доклады (о них можно почитать в отчете Мылару на Хабре), а организация собрания и офис компании.

И ещё раз про Gemalto


Я уже писал свои мысли и чувства про взлом Gemalto, но этих самых мыслей накопилось вот ещё на один пост.

Давайте представим, что GCHQ поимело Gemalto полностью, как написано на их слайде (надо, правда, учесть, что слайды делаются для руководства, а значит успехи GCHQ могут быть преувеличены).
Что тогда? Какие риски и возможные последствия могут наступить для нас с вами?

Подобный анализ будет так же полезен тем, что он может показать насколько вся наша инфраструктура уязвима в случае компрометации всего одного вендора.

Пару трюков для владельцев Sony Playstation


1. Покупайте игры на отдельный аккаунт. Так их легче потом дать поиграть другу или продать. Если аккаунт активирован в системе, то в его игры могут играть все остальные аккаунты. Сейвы и трофеи при этом идут на активный аккаунт (на ваш основной). Система поддерживает одновременно до 16 аккаунтов!

Покупайте чужие аккаунты с играми осторожно, ибо аккаунт контролирует тот, кому принадлежит ящик. Часто так же продают ворованные аккаунты. Будьте осторожны.

2. Покупайте игры на двоих или на троих. Есть группы в социальных сетях, которые организуют такие "закупки".

3. Покупайте.. в Украине! Создавайте украинские PSN аккаунты, привязывайте русские карты, покупайте игры на русском (украинского в PSN все равно нет) в гривнах. Из-за разницы в курсе выходит почти в 2 раза дешевле.

нужна карта украинского банка :(

4. Халявную подписку PSN+ можно раздобыть так:
- регистрируешь новый аккаунт;
- активируешь его на своей приставке (тогда действие подписки распространяется на все остальные аккаунты);
- привязываешь карту и покупаешь пробную бесплатную подписку PSN+ на 14 дней;
- убираешь в настройках PSN аккаунта галку "автоматически пополнять кошелек";
- через 14 дней повторяешь процедуру с новым аккаунтом.

Веселых вечеров! :)

Парсим базу угроз ФСТЭК


Как мы знаем, ФСТЭК на днях запустил портал с угрозами и уязвимостями ГИС/АСУ ТП.
Идея отличная, содержимое любопытное, но форма отображения не совсем удобна.

Кликать по каждой ссылке чтобы посмотреть каждую угрозу очень неудобно. Гораздо удобнее иметь все угрозы и уязвимости в одном файле, из которого их можно автоматически выуживать в соответствие с заданными параметрами. Для этого подойдет XLS, XLSX, XML, но никак не HTML.


Конкурентная разведка от Масаловича

В среду был на бесплатном семинаре Андрея Масаловича по конкурентной разведке.
Это уже третий раз когда я слушаю одного и того же спикера с одной и той же темой и если будет четвертый раз - то я обязательно пойду снова :).

Очень немного у нас людей в сфере ИБ, которые могут 3 часа свободно удерживать аудиторию от засыпания при наличии бесплатного вайфая. И это без "крутых презенташек с котиками", "конкурсов на внимательность" и прочей лабуды, а исключительно за счёт собственной харизмы и знаний, как и должно быть.


Сравнение bugbounty программ от Яндекса и Мэил.ру

В октябре прошлого года я делал анализ утекших паролей Яндекса и Мэил.ру. Как выяснилось, многие ящики были не заблокированы службами безопасности (например, клиенты "Яндекс.Почта для домена", "Mail.ru для Бизнесса", а так же множество ящиков "@inbox.ru@mail.ru", "@mail.ru@mail.ru" и т.д.) по причине недостаточно внимательной работы с утёкшей базой.
Сразу после публикации статьи мне пришла в голову идея написать им в службу безопасности, так как у этих компаний есть действующие программы bugbounty.