Sikkerhedsguruer og andre gode links

BLOG: Hvad er dine favorit sikkerhedslinks?
Skrevet i It-sikkerhed


Publiceret d. 10. december 2007 kl. 09.05 | Antal kommentarer (1)


 
ANNONCE:
Der er selvfølgelig altid nogle sider man besøger jævnligt. Nogle fordi de har stor sikkerhedsforståelse, andre fordi de har fingeren på pulsen. Her er mine favoritter, hvad er dine favorit sikkerhedslinks?

Sikkerhedsledelse

Marcus Ranum
Manden bag den ultimativt sikre firewall/intrusion prevention system
og meget mere. Har også en god podcast.

Dan Green
Læs alt hvad du kan finde med ham, nyt og gammelt.

Bruce Schneier skal man selvfølgelig kende.
Efter han solgte sit sikkerhedsfirma ser det ud til han fokuserer mere på national sikkerhed, men har stadig stor indsigt.
Vidste du, at "Bruce Schneier kan dekryptere din PKI besked med den offentlige nøgle?"

Russ Anderson
"Why crypto fail" er en af de klassiske tekster.


Teknik

Matasano er et nyere sikkerhedsfirma med flere af de gamle kendte "hackere", information på meget højt niveau:
"Printers are file servers. For the files you tend to care most about."

Dailydave
"Our time to exploit is shorter than your ability to patch"

Richard Bejtlich's blog, han er netværksforensics specialist men har masser af gode pointer på sikkerhedsområdet.
"Prevention eventually fails."
"The fact that you do not know you are being compromised does not mean it is not happening."

Internet Storm Center rapporterer hvad der sker på Internettet lige nu.

Anton Chuvakin
"I love logs"

Kommentarer til blogindlæg



Udemærkede links, men hvad med f.eks. :

http://www.cert.org

Hvor man finder masser af gode guides på forskellige platforme, process implementering ala Octave mv.

hilsen michael

Kommentér
Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Mere fra It-sikkerhed


På en række områder har dansk lovgivning et højt niveau for databeskyttelse. Når der lægges op til yderligere harmonisering i EU opfordrer Datatilsynet til, at man fra dansk side arbejder for et retsgrundlag, der ikke tvinger beskyttelsen af personoplysninger i Danmark ned på et lavere niveau.
3. februar 2011 kl. 13.30 | læs »



Stuxnet-ormen har lagt Mærsk og Siemens' fabrikssystemer ned, og den er blevet udråbt til en af de værste sikkerhedstrusler i 10 år. Her kan du få et indblik i, hvordan den virker.
15. november 2010 kl. 12.39 | læs »



Personers ret til privatliv og databeskyttelse er grundlæggende. Det fremgår nu også af It-politisk redegørelse, at beskyttelse af privatliv og personoplysninger bør være en integreret del af digitaliseringsprojekter. Men der er også brug for kompetencer og viden om beskyttelse af personoplysninger og privatliv. Som eksempel omtales en konkret sag fra Datatilsynets hverdag
5. maj 2010 kl. 13.15 | læs »



Kan man købe stjålne data til at bekæmpe skattesnyd? Det er der stor uenighed om.
10. februar 2010 kl. 15.10 | læs »



28. januar 2010 kl. 10.00 | læs »








Carsten Jørgensen (3)
Carsten Jørgensen er bl.a. CISSP, CISA og CISM. Han har beskæftiget sig med sikkerhed på fuld tid siden 1999 og arbejder i dag som it-sikkerhedschef i Falck.

I sin fritid driver han hjemmesiderne CloudSecurity.dk og ComputerForensics.dk. Carsten er facilitator for Dansk-IT's kompetancenetværk for Cloud Computing og virtualisering, han underviser i it-sikkerhed på DIKU.

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.