"Псссс.." не проходи мимо ИБ-странник!
Выложу на обозрение то, куда стоит обратить внимание и держать под рукой нужные ссылки по нашей тематике! База: Огромное уважение и почет пользователю @imbasoft с habr.ru который актуализирует нормативно-правовые акты в сфере ИБ с 2018 года по категориям! (https://habr.com/ru/articles/432466/)
Далее обратимся к реестрам: OWASP, MITRE ATT&CK, CWE, CVE, БДУ ФСТЭК. Данные реестры и базы знаний помогают на каждой стадии работы от проектирования и разработки до мониторинга и реагирования на инциденты. Вот ссылки на упомянутые ресурсы: OWASP (Open Worldwide Application Security Project) — https://owasp.org/www-project-top-ten/. MITRE ATT&CK — https://attack.mitre.org/. CWE (Common Weakness Enumeration) — https://cwe.mitre.org/. CVE (Common Vulnerabilities and Exposures) — https://cve.org/. БДУ ФСТЭК (Банк данных угроз безопасности информации) — https://bdu.fstec.ru/.
Далее укажу новостной блок Интернет-ресурса: https://www.securitylab.ru/.
Думаю для ветеранов данные ресурсы уже являются "базой" и я не открыл им "Америку", но для новичков что заходят в данную работу я сократил несколько минут и дал большой перечень знаний и решений для изучения и применения в практической части!
Далее постараюсь разместить пост-вопрос о "ежедневных" ПО для сотрудника ИБ, где хотелось бы услышать мнение и предложение читателя данных постов!
Благодарю за уделенное время!