AP Security
3.95K subscribers
288 photos
2 videos
62 files
572 links
Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#realcase #soc

📱От стажера до CISO в крупной компании за шесть лет: что нужно знать и уметь молодому руководителю

О нюансах работы CISO действительно существует большое количество мнений и споров.

Каждый руководитель действительно уникален по своему и в данный доклад отражает особенность этой должности как элемента топ- менеджмента компании.

Какие качества необходимы, технические навыки, подход к работе и смежные с этим всем вопросы Вы узнаете в следующем докладе.

🌟Приятного просмотра
Please open Telegram to view this post
VIEW IN TELEGRAM
43👏22
#realcase

🖥 Что должно измениться, чтобы утечек стало меньше

Ассоциация больших данных (ее членами являются «Яндекс», VK, Сбербанк, Газпромбанк, Тинькофф Банк, Россельхозбанк, «Мегафон», «Ростелеком», Qiwi, билайн, МТС, фонд «Сколково», Аналитический центр при правительстве Российской Федерации, ВТБ, Avito, Центр стратегических разработок) предложила депутатам уточнить текст поправок в Уголовный кодекс, ужесточающих наказание за утечки данных и устанавливающих для нарушителей даже уголовную ответственность за сбор или хранение незаконно полученных персональных данных. Об этом говорится в письме ассоциации от 26 декабря 2023 года в комитет Госдумы по госстроительству и законодательству.

🔩 Данная дискуссия широко описывает проблемы регулирования ответственности за утечки персональных данных, от рисков для бизнеса до юридических ограничений. Обсуждается предложенный АБД стандарт в области защиты персональных данных, опробованный крупными игроками рынка.

Приятного просмотра 🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
65🆒3
#realcase

CVE-2023-29360: госсекреты США на волоске от масштабной компрометации


Такие заголовки новостей появлялись не так давно, в начале марта нынешнего года.

Как раз с подробным исследовательским отчётом по данной уязвимости можно ознакомиться по следующей ссылке.

Сам же PoC можно найти на GitHub
🆒5😎52
#soc #realcase

Обход песочниц: состояние дел на 2024 год

Этот пост посвящен методам уклонения от песочницы.

Существует множество методов обхода песочницы, некоторые из них просты: запрашивают WMI.

Некоторые сложнее: анализируют таблицы SMBIOS, а большинство пытаются обнаружить артефакты песочницы.

Автор статьи решил проверить, по-прежнему ли эти методы эффективны для обнаружения песочниц, или с тех пор песочницы были обновлены для противодействия существующим методам.

Приятного прочтения 🎯
👏6❤‍🔥3🆒32
#realcase

Большое спасибо за информацию! Мы передали её коллегам 🤔

Очень короткая, лёгкая и написанная с доброй иронией статья, которая заставит улыбнуться как опытных специалистов, так и увидеть начинающим специалистам мир под другим ракурсом.

Спасибо автору за переданный живой опыт, а читателям приятного прочтения
Please open Telegram to view this post
VIEW IN TELEGRAM
7🆒3👀2