Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

В РЕСПУБЛИКЕ БЕЛАРУСЬ ОЧЕРЕДНОЕ ПОПОЛНЕНИЕ СТАНДАРТОВ В ОБЛАСТИ ОЦЕНКИ ЗАЩИЩЁННОСТИ КОРПОРАТИВНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ.


Информационный Канал Subscribe.Ru

Тестирование информационной безопасности.
Анализ защищённости информационных ресурсов предприятия.
Подписаться на рассылки по тестированию:
 
Работа для тестировщиков и QA.
Вакансии ведущих компаний.



Рассылка 'Работа для тестировщиков и QA. Вакансии ведущих компаний.' 

Записки тестировщика

Рассылка 'Записки тестировщика'


Дискуссионные листы о тестировании;

Рекомендуемая книга:

Основы информационной безопасности. Курс лекций
Автор: В. А. Галатенко

Издательство: Интернет-Университет Информационных Технологий - ИНТУИТ.РУ, 2003 г.
Твердый переплет, 280 стр.
ISBN 5-9556-0003-5
Тираж: 3000 экз.
Формат: 60x90/16

Купить в ОЗОНЕ


Новости:

В Республике Беларусь очередное пополнение стандартов в области оценки защищённости корпоративных информационных систем.

Вышло два стандарта:
1. СТБ П 34.101.13-2004. Информационные технологии. Методы и средства безопасности. Критерии оценки безопасности информационных технологий. Профиль защиты операционной системы сервера для использования в демилитаризованной зоне корпоративной сети.
2. СТБ П 34.101.11-2004 Информационные технологии. Методы и средства безопасности. Критерии оценки безопасности информационных технологий. Профиль защиты операционной системы сервера для использования в доверенной зоне корпоративной сети.

Стандарты представляют собой универсальные (вне зависимости от применяемой ОС или аппаратной платформы) пакеты требований по безопасности предъявляемых для серверов корпоративной сети для случая нахождения сервера в демилитаризованной и доверенной зоне сети соответственно.

Стандарты разработаны научно-производственным республиканским унитарным предприятием "Научно исследовательский институт технической защиты информации" (УП "Научно-исследовательский институт технической защиты информации") и внесены Государственным центром безопасности информации при Президенте Республики Беларусь (ГЦБИ).
Срок представления разработчику предстандартов замечаний предложений, в том числе о целесообразности (нецелесообразности) перевода предстандартов в государственный стандарт, - до 01.06.2006 г.

Разработчик:
Адрес: ул. Первомайская, дом 26, корпус 2, 220088, г. Минск
Факс: (017) 285-31-86
Тел.: (017) 236-76-69
email: adm@niitzi.magistral.by

Обсудить: http://forums.software-testing.ru/index.php?s=7ef1541dcd3e4d7301724a8693bb73 23&act=ST&f=44&t=1310


Открыт новый сайт, посвященный информационной безопасности

Валерий Домарев, известный украинский эксперт по информационной безопасности, представляет новый интернет-проект "Безопасность информационных технологий" (http://www.security.ukrnet.net).

На сайте все желающие могут разместить авторские статьи, публикации и другие материалы по широкому кругу вопросов информационной безопасности.
Кроме того, имеется возможность принять участие в работе форума по обсуждению актуальных проблем ИТ-безопасности, а также получить консультации специалистов по интересующим вопросам.

Тематические направления сайта:
- комплексные системы информационной безопасности;
- методология создания систем защиты;
- математическое моделирование систем защиты информации;
- оценка рисков;
- аудит систем информационной безопасности;
- менеджмент информационной безопасности;
- безопасность информационных технологий;
- техническая защита информации;
- безопасность информационного общества;
- информационные войны;
- информационно-психологическое воздействие.

По материалам: http://www.bezpeka.com/.


Аналитика:


Оценка эффективности систем защиты информации
Валерий Домарев, к.т.н.
http://www.bezpeka.com/library/adm/oceffszi.html
 

В работе предлагается подход формальной оценки защищённости системы на базе экспертных оценок.
Здесь можно скачать файл инсталляции указанной программы оценки эффективности систем защиты информации. (680 793 байт).
http://www.bezpeka.com/library/adm/arc/protect.zip
Обсудить: http://forums.software-testing.ru/index.php?s=2d5d88c4813951ec65db1765e6b03dfb&act=ST&f=47&t=1418



Критический взгляд на нормативы безопасности
Искандер Конеев,
CISSP, консультант, ЗАО «МЦФЭР-консалтинг»
http://www.osp.ru/cio/2004/08/072_print.htm


Комментарии к нормативным документам, описывающим информационную безопасность конкретной информационной системы, а также к общей структуре нормативных документов организации.
Обсудить:
http://forums.software-testing.ru/index.php?s=2d5d88c4813951ec65db1765e6b03dfb&act=ST&f=47&t=1417


Станут ли общими "Общие критерии"
Михаил Савельев, Роман Просяников,
компания "Информзащита"
http://www.bytemag.ru/Article.asp?id=2972

Статья посвящена международному стандарту в области ИБ, общеизвестном как "Общие критерии" (оригинал ИСО 15408), белорусский эквивалент - СТБ 34.101.1-3, российский - ГОСТ/ИСО МЭК 15408-2002 "Общие критерии оценки безопасности информационных технологий".
В статье дано краткое описание, назначение и перспективы стандарта на российском рынке.

Обсудить:
http://forums.software-testing.ru/index.php?s=2d5d88c4813951ec65db1765e6b03dfb&act=ST&f=47&t=1353&st=0&#entry7679

Статья о разнице между функциональным тестированием программного обеспечения и тестированием его безопасности

[E] http://www.stickyminds.com/sitewide.asp?Function=WEEKLYCOLUMN&ObjectId=7508&ObjectType=ARTCOL&btntopic=artcol&tt=WEEKLYCOL_7508_title&tth=H

“Confused?” asks the security tester. “That’s because you're still thinking like a functional tester! Security testing is a whole new world!”

 

Обсудить материал выпуска:
обсудить в форуме | обсудить в дискуссионном листе
Для новых участников - зарегистрироваться в дискуссионном листе (письмом, Web).

Рассылка Тестирование программного обеспечения 2004
Информационная поддержка: ТЕСТЕР — сервер тестировщиков;


//

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.testing.security
Отписаться

В избранное