SANS Internet Storm Center, In... Заметка

SANS Internet Storm Center, InfoCON: green на русском

Сайт "isc.sans.edu" является частью Института SANS, одного из самых надежных учреждений по обучению и сертификации в области кибербезопасности. Он ориентирован преимущественно на информацию и предлагает различные ресурсы в области кибербезопасности. На главной странице сайта 'isc.sans.edu' в режиме реального времени публикуются новости о киберугрозах и уязвимостях, поступающие из Центра интернет-штормов SANS. Информация отображается в виде приборной панели с последними обновлениями, графиком уровня угроз и показателями. Предлагается проект диагностики, включающий сигнатуры вредоносных программ, каналы угроз и наборы правил для полного анализа кибербезопасности. Кроме того, сайт isc.sans.edu предлагает обучение и тренинги для профессионалов в области кибербезопасности, а также форум для обсуждения тем кибербезопасности. Основные разделы сайта включают: 1. InfoStorms: Отслеживает и сообщает о штормах, а также предлагает меры по снижению непосредственных угроз. 2. Угрозы: В эту категорию входят текущие глобальные киберугрозы. 3. Бесплатные инструменты: Для тестирования и оценки систем против киберугроз на сайте доступен ряд бесплатных инструментов. 4. Образование: На выбор предлагаются различные учебные курсы по кибербезопасности. 5. Уязвимости: В этом разделе вы найдете информацию о прошлых уязвимостях и руководства по их устранению.

Трэд заметок

Обычная вещь, о которой следует "беспокоиться" в Entra (или на любой платформе), это "кто имеет права администратора?". Кто может удалять или изменять ключевые вещи, или модифицировать их способами, которые могут быть неочевидными (случайно или намеренно). Да, мы доверяем нашим людям, но если они перешли на другие должности или в другие организации, они перестают быть "нашими людьми" и становятся "бывшими нашими людьми".Также часто бывает слишком много администраторов. Например, сотрудники службы поддержки начального уровня могут нуждаться в правах на смену паролей, но они, вероятно, не должны иметь прав на изменение ваших политик Intune или быть глобальными администраторами. Вопрос "слишком много администраторов" — это распространенный вопрос, на который аудиторы обращают особое внимание. Это #4 в CIS Critical Controls v7 как "Контроль административных привилегий". В версии 8 этого списка он теперь находится под номером #6 в разделе "Управление контролем доступа".
CdXz5zHNQW_oLRtYsGtOr.png