BESSEC
2.83K subscribers
364 photos
39 videos
227 files
444 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
0_All_Checklists_RU.pdf
738.3 KB
👀 увидел у Андрея Прозорова, такое надо распространять. Чек-листы по ИБ от Carnegie Endowment for International Peace. На русском!

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
2023-NewYork-CybersecurityStrategy.pdf
1.7 MB
Стратегия кибербезопасности Нью-Йорка 🇺🇸

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
health_care_privacy_on_the_ground.pdf
1.9 MB
Небольшое исследование от IAPP по проблемам приватности данных в сфере здравоохранения 🚑 🚑 🚑

#dataprivacy #ПДн #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
group-ib-the-financial-sector-vs-fraud.pdf
955.5 KB
Подборка свежих материалов от международной GROUP-IB:

👉 Hi-Tech Crime Trends 2022-2023. Пароль к документу: fM7eobwx

👉 Digital Risk Trends 2023

👉 OWASP Top-10. The ultimate guide to web application security 2023

👉 The financial sector vs. fraud

#groupib #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
group-ib-secure-remote-work-checklist.pdf
650.4 KB
Чек-лист международной GROUP-IB по настройке и конфигурации рабочих для безопасной удаленной работы

#bestpractices #remotework
Business_impact_analysis_to_public-relations-ru.pdf
2 MB
Респект таким парням, как BI.ZONE 🐂

Очередной отличный пример короткого и информативного материала:

👍 Хорошая вводная часть с отсутствием туннельного мышления. Источников для цифр много, и они разные.
👍 Понятно и коротко сформулированы качественные метрики для оценки репутационных ущербов при киберинцидентах.
👍 Решения и порядок действий разработаны на собственном примере. Да, это не "серебряная пуля", но я в восторге, когда не просто не замалчивается какой-то инцидент, а подробно публично разбирается. И при выявлении новых деталей или решений снова поднимается.

Всем рекомендую новый отчет от BI.ZONE "Связи с общественностью. Как компании сохранить репутацию после киберинцидента"! 🔥

p.s. заношу в #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Hadess - Blue Team.pdf
17.6 MB
🔥 Три практически полезных отчетов-мануалов от Hadess для Red, Blue и Purple team

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
dark-web-playbook-ru.pdf
12.2 MB
Полезное: Плейбук реагирования на инциденты ИБ от Kaspersky 😍

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
CIS_Controls_Version_8.1_6_24_2024.xlsx
657.2 KB
📣 CIS Controls 8.1

Обновления:
➡️ расширен глоссарий (например, "план", "процесс", "конфиденциальные данные")
➡️ пересмотрены классы активов и их маппинг с контролями
➡️ расширено описание к типам решений по защите

🩸 добавлена функция безопасности "Управление", меры из которой направлены на эффективное управление кибербезопасностью для достижения целей организации

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
CIS_Controls_Community_Defense_Model_2.0.pdf
802.6 KB
📣 CIS Community Defence Model 2.0

Документ опубликован в помощь организациям при разработке программы кибербезопасности. Раскрывает, как может быть оценена эффективность CIS Controls против наиболее распространенных кибератак (на базе MITRE ATT&CK). Также может быть полезен при расстановке приоритетов по нейтрализации этих атак и реализации мер ИБ

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM