Kết quả của 2020 bởi đôi mắt bảo mật

Anonim
Kết quả của 2020 bởi đôi mắt bảo mật 9106_1

Để tóm tắt năm vào cuối tháng 11 hoặc thậm chí vào giữa tháng 12 - vụ án là ngu ngốc, vì trong những ngày gần đây có thể có bất cứ điều gì có thể nhớ và ảnh hưởng mạnh hơn nhiều so với trước đó. Trong năm qua, tôi đã quyết định rằng cần phải tổng hợp kết quả trong những ngày cuối cùng của tháng 12 và tôi sẽ không chỉ dựa vào ý kiến ​​của mình, mà sẽ thu hút một tâm trí tập thể, cụ thể là độc giả của kênh Telegram của tôi "Post Lukatsky" , có hơn 3.500 người, cho phép tính đến một khách quan nhất định trong các ước tính. Tôi chắc chắn là nhiều hơn nếu tôi dẫn dắt kết quả một mình. Do đó, tôi đã dành 7 phiếu bầu nhỏ, các tùy chọn trả lời mà tôi đã chuẩn bị độc lập và độc giả của kênh đã chọn từ bảng ngắn này.

Câu hỏi đầu tiên đã quan tâm đến việc hack / tấn công / sự cố của năm đi. Một chút dự đoán được, nhưng lúc đầu, sự cố sunburst đã được phát hành, liên quan đến việc hack nhiều công ty Mỹ thông qua một thành phần độc hại nhúng trong quản lý mạng được phát triển bởi Solarwinds. 2 tuần cuối cùng của tháng 12 nói tất cả mọi thứ và tự nhiên về hack này, mà anh ta đã rơi vào nơi đầu tiên của bệ. Vị trí thứ hai được thực hiện bằng cách hack Garmin và đổi lấy người tống tiền 10 triệu đô la. Cũng đã dành trong nửa cuối lịch sử năm, cho phép trường hợp này chiếm vị trí thứ hai. Vị trí thứ ba đã chiếm các tài khoản Twitter của Twitter của nhiều người nổi tiếng, trong đó quảng cáo Bitcoin sau đó được tổ chức.

Khá nhiều thời gian bằng cách trả tiêu chuẩn, tôi không thể không hỏi NPA 2020 được coi là độc giả quan trọng nhất. Hiểu rằng chúng ta không thể đưa lòng bàn tay vào chức vô địch chỉ cho một tài liệu (tất cả giống nhau về tổ chức có các hành vi quy định khác nhau), tôi đã cho phép nhiều lựa chọn và ... một nhà lãnh đạo rõ ràng lần này không được tìm thấy. Trên thực tế, 4 nơi đầu tiên gần như được chia theo thứ tự mới của FSTEC về các cấp độ tin cậy (mặc dù nó và ít người nhìn thấy theo quan điểm của Khai mạc của mình), toàn bộ gói quy định mới của Bộ Truyền thông và FSB trên Chữ ký điện tử và Trung tâm chứng nhận, cũng như các đơn đặt hàng cập nhật fstek №21 và №239. Thật thú vị, một phần của độc giả đã chú ý đến việc sửa đổi mã lao động, cho phép nhân viên ở mức độ xa xỉ với nhu cầu từ việc bồi thường cho chủ lao động để sử dụng thông tin được mua bởi một nhân viên bảo mật thông tin (ví dụ: Windows hoặc Antivirus). Sẽ rất thú vị khi xem xét việc thực hành áp dụng những sửa đổi này ...

Trong năm vừa qua, có rất nhiều dự án rất không thể chấp nhận được các hành vi quy định, mà tôi dành riêng cho cuộc khảo sát nhỏ thứ ba. Vị trí đầu tiên có thể dự đoán được lần đầu tiên, một phương pháp đe dọa hứa hẹn liên tục của các mối đe dọa từ FSTECS đã đạt được. Không hoàn thành, may mắn thay, hóa đơn về việc cấm TLS 1.3, DOH / DOT, ESNI đã chiếm vị trí thứ hai. Đáng ngạc nhiên, một rưỡi của hàng chục hóa đơn về việc thực hiện những thay đổi nhỏ trong FZ-152 đánh vị trí thứ ba. Rõ ràng, thói quen

Như sự phát triển của câu hỏi trước đó, tôi quyết định tìm hiểu về những người đăng ký của kênh, những gì, theo ý kiến ​​của họ, có thể được quy cho những kỳ vọng không thực tế của năm qua của chuột? Kỹ thuật FSTEC cho mô hình mối đe dọa là logic một lần nữa được xếp hạng đầu tiên. Chà, họ hứa sẽ phát hành nó rất nhiều lần vào năm ngoái (trong bộ nhớ của tôi ba lần và tất cả từ miệng của hàng ngũ điều chỉnh lớn), khá tự nhiên đối với nhiều người, hóa ra là kỳ vọng không ổn định nhất trong năm và, Tôi nghĩ, nhiều người yêu cầu Santa Claus thực hiện Fstec hứa hẹn của bạn mỗi năm Bull. Ở dưới cùng của cánh cửa mở của rkn vào đầu năm, ông Contemirov hứa sẽ trình bày Ma trận PDN và cuối cùng đã đặt điểm trong các vấn đề "Số điện thoại hay số hộ chiếu hoặc địa chỉ e-mail không?". Nhưng Alas ... RKN đã không thực hiện lời hứa của mình. Và một lời hứa không được thực hiện nhiều lutikova v.s. FSTEC - Phương pháp hứa để tính chỉ số tiêu chí về tầm quan trọng của các đối tượng KII. Tôi không biết cô ấy cần ai, với điều kiện loại thể loại đã trôi qua, nhưng, như bạn có thể thấy, những người vẫn còn thèm muốn nhìn thấy nó. Điều đặc biệt thú vị khi thấy Zamasyuyuyu này Troika không được thực hiện chờ đợi dựa trên nền tảng của vật phẩm cuối cùng, về sự hoãn lại của việc chuyển các thuật ngữ phân loại do đại dịch.

Là người tham gia vào một số lượng lớn các sự kiện khác nhau trên IB, tôi quan tâm để biết những sự kiện ngoại tuyến và trực tuyến trên IB được ghi nhớ bởi người bảo quản vào năm 2020. Từ quan điểm ngoại tuyến, kết quả của tôi và làm tôi ngạc nhiên và xác nhận mong đợi của tôi cùng một lúc. Với định dạng buồng của "Poisechki", được thực hiện ở Moscow, được giám sát bởi Lvir Palem, thật tuyệt vời khi nhìn thấy nó trong đầu các sự kiện toàn thời gian. Nhưng điều này cho thấy loại định dạng buồng này hiện có những sự kiện được thăng chức tốt hơn với các tướng đám cưới và báo cáo tài trợ. Phần còn lại của các sự kiện đều hoàn toàn là nhân vật thích hợp hoặc ràng buộc với thành phố, nơi không cho phép họ lấy những nơi tốt trong bảng xếp hạng. Nhưng hit ở nơi đầu tiên "Khác" nói rằng có những sự kiện vào năm 2020, những người được các dịch vụ bảo mật được nhắc đến cho tôi nhiều hơn (và tôi hoàn toàn không có gì trên họ).

Với các sự kiện trực tuyến, tình hình dễ dàng hơn. Họ không có biên giới để tham gia và "truy cập" có thể các chuyên gia từ các khu vực khác nhau (cho thấy số lượng phiếu bầu gần hai lần so với khảo sát ngoại tuyến). Vị trí thứ nhất và thứ hai chiếm rộng được quảng cáo rộng rãi

. Các nhà lãnh đạo Troika đóng cửa dự án

Cổng thông tin mồ hôi Anti -Malware.ru. Tất cả các kết quả này trong năm, mà chúng tôi đã thực hiện trong sự cô lập, khi tất cả các sự kiện ngoại tuyến đều bị cấm hoặc việc thực hiện của họ có liên quan đến những khó khăn. Thật buồn cười khi thể loại "Khác" chiếm vị trí thứ 4. Tôi tự hỏi loại sự kiện nào? Có thể loại vendorsky

(Và chúng tôi chỉ dành 16 đoạn hội thảo trên web từ tháng 9 đến tháng 12) hoặc "

"? .. Thật đáng tiếc khi các nhà quản lý đã không thành thạo thực hành các hội thảo trên web cho" phường "của họ.

Tôi nghĩ sẽ ở trong sáu cuộc thăm dò này, nhưng tôi đã có một số quan sát hoặc sự kiện khá thú vị mà tôi đã xem xét khá quan trọng để khiến họ bỏ phiếu. Do đó, tôi đã dành 20 phiếu bầu nhỏ thứ bảy, đặt câu hỏi, những gì khác là sự chú ý của nhân viên an ninh vào năm 2020? Có, phần tiếp theo của những lời buộc tội của tin tặc Nga đã chiếm vị trí đầu tiên. Không có thắc mắc. "Tin tặc Nga" là một thương hiệu được ủy thác vững chắc, ngoài niềm vui của mình, cũng để sống bắt đầu can thiệp vào khi bạn đang cố gắng để có được thị thực Mỹ hoặc đi đến trang web Hoa Kỳ (và anh ta sẽ cho tất cả các IP của Nga). Ở vị trí thứ hai, cán bộ an ninh tăng số lượng các vụ án hình sự theo Điều 274.1, nghĩa là đối với việc vi phạm FZ-187 về KII. Một chục một chục hành động chỉ trong một năm qua và trình diễn sự thống nhất đầy đủ của các thẩm phán và điều tra viên, dẫn dắt và dẫn dắt những trường hợp này. Nó sẽ vẫn còn trong năm nay? Khi tôi thực hiện một câu hỏi về việc săn bắn nhiều người trong Bizon và Sollar, tôi không nghĩ rằng nó sẽ giống như nhiều như vậy. Rõ ràng, thực sự, nó trở thành một sự kiện cho những người chưa thực hiện hoặc người đã lấy đi bởi nhân viên

Đây là những kết quả của chuột năm qua. Với một số ước tính, tôi đồng ý bằng cách nào đó. Nhưng trong đó và lợi thế của các cuộc khảo sát nhóm, hiển thị bề rộng của quan điểm về những gì đang xảy ra, mà không tập trung vào những gì gần gũi hoặc quen thuộc với tôi. Một tỷ lệ nhỏ các câu trả lời "khác", không bao gồm các sự kiện, cho thấy toàn bộ tờ ngắn của tôi nắm lấy các sự kiện chính của IB trong ngành công nghiệp trong nước.

Nguồn - Blog Alexei Lukatsky "kinh doanh mà không gặp nguy hiểm."

Tài liệu thú vị hơn trên Cisoclub.ru. Theo dõi chúng tôi: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ mới |. YouTube |. Xung.

Đọc thêm