2020'nin güvenlik gözleri tarafından sonuçları

Anonim
2020'nin güvenlik gözleri tarafından sonuçları 9106_1

Kasımın sonunda veya Aralık ayının ortalarında bile yılın özetlenmesi - dava aptalca, çünkü son günlerde, öncekinden daha güçlü bir şekilde hatırlanabilecek ve etkileyebilecek bir şey olabilir. Geçtiğimiz yıl, Aralık ayının son günlerinde sonuçları özetlemenin ve sadece bence bence güvenmeyeceğimi, ancak kolektif bir zihin çekmeyeceğine karar verdim, ancak telgraf kanalımın okuyucuları "Post Lukatsky" , 3.500'den fazla kişiye sahip olan, bu da tahminlerde belirli bir tarafsızlığa güven duyan. Kesinlikle sonuçları yalnızlaştırırsam daha fazlasıyım. Sonuç olarak, 7 mini anket yaptım, bağımsız olarak hazırladığım cevap seçenekleri ve kanalın okuyucuları bu kısa sayfadan seçti.

İlk soru, giden yılın hackleme / saldırısı / olayı ile ilgilendi. Biraz öngörülebilir, ancak ilk olarak Sunburst olayı, birçok Amerikalı şirketin Solarwinds tarafından geliştirilen ağ yönetiminde gömülü kötü amaçlı bir bileşen yoluyla hacklemesi ile ilişkili olarak serbest bırakıldı. Aralık ayının son 2 haftası, her şeyi ve doğal olarak, kaidein ilk yerinde düştüğü bu hack ile ilgili olduğunu söyledi. İkinci yer Garmin'i hackleyerek alındı ​​ve 10 milyon doların gasterlerini kurtardı. Ayrıca, yılın ikinci yarısında da harcanan, bu durumun ikinci sırada yer almasına izin verdi. Üçüncüsü, Bitcoine Reklamcının daha sonra tutulduğu birçok ünlüün Twitter Hesapları Twitter hesaplarını işgal etti.

Standart ödeme yaparak oldukça fazla zaman, yardım edemedim ama NPA 2020'nin okuyucuların en önemli olarak ne olduğunu soruyor. Avucuya sadece bir belgeye şampiyonluğa veremeyeceğimizi anlamak (organizasyonda farklı düzenleyici eylemler var), çoktan seçmeli ve ... bu sefer bu sefer açık bir lider olmamıştır. Aslında, ilk 4 yer neredeyse aynı derecede FSTEC'in yeni düzenini güven seviyelerine böldüz (olsa da, az sayıda insanın dispacılığı göz önüne alındığında görüldü), Medya ve FSB Bakanlığı'nın elektronik imzasında yeni düzenlemelerinin bir paketini tamamladı. ve sertifikalandırma merkezlerinin yanı sıra güncellenmiş siparişler FSTEK №21 ve №239. İlginçtir ki, okuyucuların bir kısmı, çalışanların, bir bilgi güvenliği (örneğin, Windows veya Antivirus) tarafından satın alınan bilginin kullanımı için işverenlerinden talebini talep etmesine izin veren iş kodunda yapılan değişikliklere dikkat ettiler. Bu değişikliklerin uygulanmasının pratiğine bakmak ilginç olurdu ...

Geçtiğimiz yıl, üçüncü mini anketi adayan, bu kadar kabul edilemez düzenleyici eylem projeleri vardı. İlk yer, ilk etapta öngörülebilirdi, tekrar tekrar sözde FSTEC'lerden gelen tehdit metodolojisine ulaşıldı. Neyse ki, neyse ki, TLS 1.3, Doh / Dot'un yasaklanmasıyla ilgili fatura, ESNI ikinci sırada yer aldı. Şaşırtıcı bir şekilde, FZ-152'de küçük değişiklikler yapmak üzere düzine faturaların bir buçarı, üçüncüye çarptı. Görünüşe göre alışkanlık

Önceki sorunun gelişimi olarak, kanalın aboneleri hakkında bilgi edinmeye karar verdim, görüşlerinde, farenin geçen yılın gerçekçi olmayan beklentilerine atfedilebiliyor mu? Tehdit modellemesi için FSTEC tekniği, tekrar ilk sırada yer almaktadır. Peki, geçen yıl pek çok kez serbest bırakmaya söz verdiler (hafızamda üç kez ve hepsi büyük regülatörün ağzından), pek çok şeyin yılın en dengesiz beklentisi olduğu ortaya çıktı. Sanırım, birçoğu Noel Baba'nın Yıllık Boğa'da sözlerinizi fstec'inizi yerine getirmesini istedi. RKN'nin açık kapılarının alt kısmında, Yılın başında, Bay Clemirov, PDN matrisini sunmaya söz verdi ve nihayet meselelerde "Telefon numarası mı yoksa pasaport numarası mı yoksa bir e-posta adresi mi?". Ama ne alas ... rkn sözünü yerine getirmedi. Ve bir tane daha eksiksiz bir söz Lutikova v.s. FSTEC - KiI nesnelerinin önemi için kriterlerin göstergelerini hesaplamak için vaat edilmiş metodoloji. Kime ihtiyacı olduğunu bilmiyorum, kategorinin kategorisinin zaten geçtiği, ancak gördüğünüz gibi, insanlar hala onu görmeye can atıyor. Özellikle bu Zamasyuyuyu görmek ilginçtir. Troika, bir pandemik nedeniyle kategorizasyon terimlerinin aktarılmasının ertelenmesi hakkında son ürünün arka planının sonuna karşı bekleyin.

IB'de çok sayıda farklı etkinlikte bir katılımcı olarak, IB'deki çevrimdışı ve çevrimiçi etkinliklerden hangisinin 2020'de güvenlikçi tarafından hatırlandığını bilmek istiyordum. Çevrimdışı bakış açısından, sonuçları benim ve beni şaşırttı ve beklentilerimi aynı anda onayladı. Moskova'da, Lvir Palem'in denetlendiği "Poisechki" olan "Poisechki" oda formatı göz önüne alındığında, tam zamanlı etkinliklerin üstünde görmek için şaşırtıcıydı. Ancak bu, bu tür oda formatlarının şimdi düğün generalleri ve sponsorluk raporlarıyla daha iyi teşvik ettiğini göstermektedir. Olayların geri kalanı ya tamamen niş karakterine ya da şehre bağlıydı, bu da sıralamada iyi yerler almalarına izin vermedi. Ancak "öteki" ilk başta isabet, 2020'de, benim için belirtilen güvenlik hizmetleri tarafından hatırlanan etkinliklerin olduğunu söylüyor (ve onlar üzerinde değildim).

Çevrimiçi etkinliklerle durum daha kolaydır. Katılmak için sınırları yoktu ve farklı bölgelerden uzmanlar ("çevrimdışı ankete kıyasla oy sayısında neredeyse iki kez artış gösteriyor). Yaygın olarak ilan edilen birinci ve ikinci yer işgal etti

ve

. Troika liderleri projeyi kapatır

Ter portal anti-malware.ru. Tüm bu sonuçların tüm bu sonuçları, tamamen çevrimdışı olayların yasaklandığı veya uygulamaları zorluklarla ilişkilendirildiğinde, yalıtımda yaptığımız tüm bu sonuçlar. "Diğer" kategorisinin 4. yeri işgal ettiği komik. Ne tür bir olayları merak ediyorum? Vendorsky Type Series Can

(Ve 16 web seminerini sadece Eylül'den Aralık'a kadar geçirdik) veya "

"? .. Düzenleyicilerin" gardiyanlar "için web seminerlerinin uygulamasına hakim olmadıkları üzücü.

Bu altı ankette kalmayı düşündüm, ancak oy kullanmaları için oldukça önemli olduğunu düşündüğüm bir dizi oldukça ilginç gözlem ya da olaylarım vardı. Bu nedenle, yedinci mini anketi, soruyu sorarak geçirdim, 2020'de güvenlik görevlilerinin dikkatini başka neydi? Evet, Rus bilgisayar korsanlarının suçlamalarının bir sonraki kısmı ilk sırada yer aldı. Şaşmamalı. "Rus hackerları", eğlencesinin yanı sıra, aynı zamanda bir Amerikan vizesini almaya çalıştığınızda ya da ABD sitesine gitmeye çalıştığınız zaman (ve tüm Rus iplerini doğrultusunda) karışmaya başladığı sıkıca emanet edilmiş bir markadır. İkinci sırada, güvenlik görevlileri, 274.1 maddesi uyarınca Ceza davası sayısında bir artış koydu, yani Kii hakkında FZ-187'nin ihlali için. Bir buçuk düzine tapu sadece geçen yıl için ve bu davaları yönlendiren ve yönlendiren tüm hakimlerin ve araştırmacıların tam düzgünlüğünün gösterilmesi. Hala bu yıl olacak mı? Bizon ve Sollar'da avcılık güvenlikleri hakkında bir soru çıkardığımda, birçoğu istediğini düşünmedim. Görünüşe göre, aslında, çalışanlar tarafından çalışan veya çalışanlar tarafından götürmeyenler için bir etkinlik haline gelir.

Bunlar geçtiğimiz yıl sıçanın sonuçlarıdır. Bazı tahminler ile bir şekilde katılıyorum. Ancak bu ve grup anketlerinin avantajı, neler olup bittiğine dair görüşlerin genişliğini gösteren, sadece bana yakın ya da tanıdık olanlara odaklanmadan. Etkinlikler hariç, "öteki" cevapların küçük bir yüzdesi, bir bütün olarak, iç sektörün IB'nin kilit olaylarını aldığını göstermektedir.

Kaynak - Blog Alexei Lukatsky "Tehlikesiz iş."

Cisoclub.ru üzerinde daha ilginç malzeme. Bize abone olun: Facebook | Vk | Twitter | Instagram | Telgraf | Zen | Messenger | ICQ Yeni | Youtube | Nabız.

Devamını oku