Aktualizacja normy PN-ISO/IEC 27001 (2017)

W 2017 roku ukazała się nowa wersja normy o numerze PN-ISO/IEC 27001:2017-06. Ta wersja zastępuje normę PN-ISO/IEC 27001:2014 dlatego Systemy Zarządzania Bezpieczeństwem Informacji (SZBI) powinny zostać ponownie poddane audytowi pod […]

Ochrona kancelarii prawnych

Kradzież danych i kompromitacja kancelarii prawnej Drzewiecki, Tomaszek & Wspólnicy wstrząsnęła środowiskiem prawniczym w Polsce gdyż atak hackerów był ukierunkowany konkretnie na tą kancelarię. Działanie to zaskutkowało żądaniem okupu w […]

OSSEC – przykładowe raporty i alarmy

Zapoznaj się z usługami Software as a Service (SaaS) Open Audit Wdrażanie zabezpieczeń przedziwdziałających aktywności cyyb erptrzestępcom to podstawa ochrony zasobów w firmach. Stosowane są w większej lub mniejszej skali […]

OSSEC – integralność systemów plików i danych

Charakterystyka systemu OSSEC Architektura tego Host-based Intrusion Detection System oparta jest na komponentach monitorujących zarówno systemy operacyjne serwerów i użytkoników, jak i komponenty infrastruktury teleinformatycznej. Zdarzenia dotyczące zmian w konfiguracji […]

Wykradanie danych z polskich firm

Ostatnie doniesienia medialne w Polsce sugerują, że z polskich firm wykradane są dane. Kradzieże, o których mowa przeprowadzane są przez Chińskich czy Rosyjskich włamywaczy (lub na wniosek rządów tych krajów). […]

Ataki na serwisy administracji rządowej

Media donoszą o atakach na infrastrukturę teleinformatyczną jednostek administracji rządowej. Jednak ataki sieciowe oraz aplikacyjne to nie wszystko… Do odbiorców z administracji rządowej oraz instytucji finansowych został wysłany mail z […]