В основата на защитата

Next story

Защитата на компютрите в компанията ви (или дори на собствения ви компютър) от кибер престъпниците става все по-сложна задача. И определено не много евтина такава. Един от основните елементи от изграждането на ефективна защита е достъпът до правилна и навременна информация, за което може би дори не се изисква кой знае колко висок бюджет. Един от начините да намалите разходите си е да използвате множеството безплатни ресурси, достъпни в интернет, сред които е и блога, който четете в момента или блога на Centio. И все пак, за да сте непрекъснато в крак със случващото се в сферата на информационната сигурност, ви препоръчваме да следите още няколко ресурса.

Заложете на класиката


NIST: На първо място е американският Институт за стандартизация и технологии (NSIT), който пръв публикува безплатна онлайн библиотека за информационна сигурност. В момента броят на "наръчниците", достъпни на сайта на института е над 800, а сред тях може да откриете дори и кратки документи като 24-страничните "Напътствия за защита на безжична локална мрежа" (Guidelines for Securing Wireless Local Area Networks (WLANs), публикувани през февруари 2012 г. Наръчници, които са доста добра отправна точка в света на кибер сигурността.

CERIAS: Центърът за образование и изследвания в областта на информационната сигурност към Purdue University разполага с доста богата секция за инструменти и ресурси (достъпна в менюто Tools & Resources).

CERT: Институтът по софтуерно инженерство към Carnegie Mellon University предлага доста голяма библиотека ресурси в областта на анализа на уязвимостите, кибер сигурността и вътрешните заплахи.

SANS: Известни с конференциите си в областта на сигурността и сертифицирането, SANS предлагат и богата библиотека с ресурси в областта на информационната сигурност, каквато е InfoSec Reading Room.

Слушайте радио


За по-забързаните или тези, които са често в движение, или просто перат - може да се насладите на новата седмична рубрика в блога ни, озаглавена Вируси. Новините. Те могат да бъдат свалени под формата на MP3 файл и следят най-новото от света на киберсигурността в рамките на няколко минути.

Четете доклади и презентации


Съгласни сме, че това е досадно, но четенето е в основата на познанието. В нашия случай - ако нещо твърде дълго, за да бъде публикувано в блога ни, може да го намерите под формата на PDF доклад или презентация. А именно:

Доклади: Сред които може да намерите по-задълбочени анализи на фишинг техниките или функционалността на Windows 8 в сферата на информационната сигурност.

Презентации от конференции: Например, анализът на ботмрежата Festi от Александър Матросов, презентацията "Компютърът ми 32 539 грешки или как работят измамите с телефонна поддръжка" на Дейвид Харли, Мартин Гьортен, Стивън Бърн и Крейг Джонсън.

Статистика: Всеки месец ще изготвяме статистика за заплахите по света и случващото се на международните пазари с най-прясната възможна статистика, включително и за заплахите в България.

Образовайте потребителите си


Може би най-важният елемент - защото ако пазите познанията си само за себе си, пропускате най-слабото звено в защитата на една корпоративна мрежа - потребителите. Защото те кликат не където трябва. Затова, споделянето на материалите, посветени на информационната сигурност и новините около вирусите, ще помогне на вас и колегите ви и усилията за защита на мрежата на компанията ви няма да отидат на вятъра.