[Компьютерная безопасность] - Просто о сложном
    Подписаться на блог

Об этом сообществе

Записи
  • Для чего нужны консультанты ? Новая

    5 декабря 2010 в 00:47

    Совсем недавно Алексей Лукацкий опубликовал статьи с полезными советами о том, как подходить к проектам по персональным данным (да и к любым другим проектам по ИБ как мне думается тоже). Безусловно очень важно заранее определить и цель проекта и его результат, но не менее важным на мой взгляд является использование...

    Читать дальше →

  • Вот все у нас так... Новая

    29 ноября 2010 в 09:36

    Вчера смотрел передачу «Какие наши годы» с Леонидом Парфеновым и в ней был один из сюжетов посвященный самиздату конца 60-х, начала 70-х годов. Дело это было довольно опасное (давали 7 лет лагерей), но мне запомнился другой момент. Понятно что тогда принтеров не было и печатали самиздатовскую литературу на печатных...

    Читать дальше →

  • Как известно большая часть коммуникаций между континентами происходит посредством подводных оптических кабелей и зависимость современного общества от их надежности (надежной связи) становится все более и более высокой (особенно финансового сектора). Все думают помнят несколько последних инцидентов, посвященных...

    Читать дальше →

  • А какие подкасты слушаете вы ? Новая

    5 ноября 2010 в 16:04

    Для меня сейчас безусловно одним из основных источников получения информации являются блоги (корпоративные или частные), но в последнее время также большую популярность стали получать подкасты. Я сам лично слушаю подкасты по двум причинам: получение актуальной информации + языковая практика (подтягиваю свой...

    Читать дальше →

  • Помнится мне тематика использования opensource решений активно обсуждалась на самых разных уровнях примерно 1,5-2 года назад в самый разгар кризисных явлений. И главным преимуществом указывалась более низкая стоимость (за счет отсутствия лицензионных отчислений). Шумихи было много, в школах запустили проект по...

    Читать дальше →

  • Вчера побывал на конференции Инфобезопасность. В общем мероприятие из года в год становится все меньше, хотя в этот раз это видимо обусловлено разделением конференции на две (Инфобезопасность и InfoSecurity). Судя по всему часть компаний сделала выбор в пользу InfoSecurity, которая пройдет в ноябре. Из докладов я...

    Читать дальше →

  • В среду посетил мероприятие АРБ, посвященное вопросам персональных данных. Делегатов было порядка 200 человек (представители банков, разработчиков АБС, консультантов и др.). Выступали представители ЦБ (А.П. Курило), Роскомнадзор (Кантемиров Ю.Е.), ФСБ (Баранов А.П.), ФСТЭК (Лютиков В.С.), а также представители...

    Читать дальше →

  • Эх... чему у нас учат молодежь Новая

    24 сентября 2010 в 23:03

    Недавно мой коллега Евгений Царев в твиттере разместил ссылку на статью о том, что информационная безопасность сейчас одна из самых востребованных специальностей среди студентов. Это конечно здорово, но .... По долгу службы, что называется, мне приходится собеседовать студентов, желающих устроиться по...

    Читать дальше →

  • Несколько полезных новостей по тематике: 1) PCI Council объявил о подготовке новой редакции стандарта PCI DSS 2.02) До 30 сентября (дедлайн объявленный VISA для мерчантов 1-го уровня и сервис-провайдеров) осталось меньше месяца.3) Для тех, кто использовал Qualys для ASV-сканирования внешних систем, есть важные...

    Читать дальше →

  • Уязвимость вызвана небезопасной загрузкой DLL-библиотек. Вкратце эта уязвимость связана с тем, что приложение при открытии файла выполняет загрузку необходимых библиотек из рабочей директории, которой является директория файла. Это создает возможность «подложить» приложению поддельную библиотеку и как результат...

    Читать дальше →

  • Скоро осень, не самая приятная новость для любителей тепла (хотя этим летом таких стало явно меньше :)), однако для нас, специалистов по информационной безопасности это означает оживление сообщества и проведение серии конференции по информационной безопасности. Итак, что же нас ожидает: Подробнее...

    Читать дальше →

  • Документ небольшой и не содержит чего-то революционного, однако неплохо систематизирует основные примеры использования виртуализации, а также возможных механизмов защиты виртуальных систем. Драфт доступен для скачивания здесь http://secinsight.blogspot.com/2010/08/nist.html

    Читать дальше →

13 найдено

Выберите из списка
2010
2010
Об этом блоге
Автор:


  • Подписчиков
    4
  • Записей
    13
  • Комментариев
    6
  • Дата создания
    30 июня 2010