"Псссс.." не проходи мимо ИБ-странник!

Выложу на обозрение то, куда стоит обратить внимание и держать под рукой нужные ссылки по нашей тематике! База: Огромное уважение и почет пользователю @imbasoft с habr.ru который актуализирует нормативно-правовые акты в сфере ИБ с 2018 года по категориям! (https://habr.com/ru/articles/432466/)

Далее обратимся к реестрам: OWASP, MITRE ATT&CK, CWE, CVE, БДУ ФСТЭК. Данные реестры и базы знаний помогают на каждой стадии работы от проектирования и разработки до мониторинга и реагирования на инциденты. Вот ссылки на упомянутые ресурсы: OWASP (Open Worldwide Application Security Project)https://owasp.org/www-project-top-ten/MITRE ATT&CKhttps://attack.mitre.org/CWE (Common Weakness Enumeration)https://cwe.mitre.org/CVE (Common Vulnerabilities and Exposures)https://cve.org/БДУ ФСТЭК (Банк данных угроз безопасности информации)https://bdu.fstec.ru/.

Далее укажу новостной блок Интернет-ресурса: https://www.securitylab.ru/.

Думаю для ветеранов данные ресурсы уже являются "базой" и я не открыл им "Америку", но для новичков что заходят в данную работу я сократил несколько минут и дал большой перечень знаний и решений для изучения и применения в практической части!

Далее постараюсь разместить пост-вопрос о "ежедневных" ПО для сотрудника ИБ, где хотелось бы услышать мнение и предложение читателя данных постов!

Благодарю за уделенное время!