Forwarded from AlexRedSec
Очередной релиз содержит множество изменений и дополнений, среди которых и описание новых групп злоумышленников, их кампаний, используемого ПО и, конечно же, новые техники и меры защиты.
Советую ознакомиться с удобочитаемым описанием изменений, где можно вплоть до запятой рассмотреть новшества
Для себя отметил следующие интересные изменения:
#mitre #attack #technique #ttp #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
Хороший отчет с полезной статистикой при принятии управленческих решений на старте или развития ИБ. Жаль нет абсолютных цифр в затратах на ИБ по секторам.
Forwarded from ИБ на полшестого
Аналитической командой Инфосистемы Джет подготовили большое консалтинговое исследование «Курс на киберустойчивость: как изменились стратегии CISO». В прошлом году исследование вышло впервые, теперь мы сделали его ежегодным. Основой для отчета стали результаты опроса руководителей ИБ (очные интервью и анкетирование), а также накопленные исторические данные по результатам проектов по ИБ. Накопительным итогом за два года – это более 160 опрошенных, основные респонденты исследования (75%) — крупные компании со штатом от 500 и до 2000 человек
Исследование охватывает ключевые области интереса руководителей ИБ:
Несколько интересных цифр и выводов из отчета:
Исследование будет полезно руководителям служб ИБ и ИТ, а также консультантам и экспертам в области ИБ
#analytics
Please open Telegram to view this post
VIEW IN TELEGRAM
В управлении жизненным циклом продуктов намечается заметное изменение в виде машиночитаемой даты окончания поддержки.
https://www.oasis-open.org/2025/04/29/oasis-openeox-white-paper-to-advance-global-framework-for-coordinated-product-end-of-life-security-disclosures/
https://www.oasis-open.org/2025/04/29/oasis-openeox-white-paper-to-advance-global-framework-for-coordinated-product-end-of-life-security-disclosures/
OASIS Open
OASIS Members Publish White Paper to Advance Global Framework for Coordinated Product End-of-Life Security Disclosures
Boston, MA USA; 29 April 2025 — As organizations grapple with increasing cybersecurity risks linked to unsupported software and hardware, the need for timely, standardized End-of-Life (EoL) and End-of-Support (EoS) information is more critical than ever.…