TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #kyt

当前筛选 #kyt清除筛选
Compliance Hub Association

@hub_compliance · Post #19 · 04.09.2023 г., 11:41

Коллеги, привет! Собрали подборку последних новостей и событий, которые могут быть вам полезны. 🟢2-3 ноября 2023 в Алматы в отеле Hotel Royal Tulip Almaty впервые пройдёт Межотраслевой форум директоров по информационной безопасности 𝐂𝐈𝐒𝐎 𝐄𝐔𝐑𝐀𝐒𝐈𝐀 𝟐𝟎𝟐𝟑. Compliance Hub является информационным партнёром форума. Участие бесплатное, присоединяйтесь! 🟠16 сентября в онлайн формате пройдет вводных инструктаж по ПОД/ФТ. Программа для начинающих AML специалистов и руководителей компаний по основным требованиям в сфере противодействия легализации денежных средств и финансированию терроризма. Подробнее о стоимости и пр по ссылке. 💻29 августа провели на площадке Терриконовой долины meet-up, посвященный вопросам противодействия отмыванию денег и финансированию терроризма (ПОД/ФТ) для представителей бизнеса и IT-сообщества. Коллегам из Terricon Valley и городу Караганда спасибо за теплый прием! 🟡Financial Action Task Force (FATF) опубликовала Consolidated assessment ratings📊 – актуальный обзор рейтингов в части эффективности и технического соответствия систем ПОД/ФТ различных юрисдикций Рекомендациям ФАТФ. Для его более детального понимания лучше также ознакомиться с отчетами о взаимной оценке, которые доступны на том же сайте ФАТФ. 🟣22 сентября пройдет Международная онлайн-конференция 𝐂𝐲𝐛𝐞𝐫𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲𝐂𝐡𝐚𝐥𝐥𝐞𝐧𝐠𝐞𝐬- 𝟐𝟎𝟐𝟑, которая будет актуальна для руководителей и специалистов подразделений кибербезопасности, директоров по информационной безопасности, CIO и CTO банков и различных организаций. Будет она интересна и специалистам, работающим на стыке безопасности и комплаенс. Генеральным информационным партнером мероприятия также выступит Compliance Hub Community, деятельность которого направлена на повышение ознакомленности населения, развития кадров и систем в области комплаенс, ПОД/ФТ и смежных областей в регионе. 🔵8 сентября 2023 года The First Credit Bureau проводит ивент 𝐅𝐂𝐁𝐊: 𝐔𝐥𝐭𝐢𝐦𝐚𝐭𝐞𝐅𝐫𝐚𝐮𝐝𝐂𝐨𝐧𝐭𝐫𝐨𝐥, посвященный вопросам противодействия мошенничеству. Мероприятие пройдет в г. Алматы. Будут затронуты 8 направлений фрода таких как Identity, Payment, Social, Cyber, Internet, Credit, Invest и Insurance Fraud. В качестве keynote спикера выступит Brett King, который может быть вам известен по книгам "Банк 2.0", "Банк 3.0" и "Банк 4.0". Участие в конференции бесплатное. 📺На канале Atameken Business вышел выпуск "Время FinTech", посвященный вопросам финтех и комплаенс, с участием члена Compliance Hub Community - Timur Mussin. 📆Compliance Hub Community продолжает популяризировать вопросы комплаенс. Выступим 28 сентября на Kazakhstan Legal Forum 2023, где расскажем об особенностях #amlcft, #kyc, #kyt процедур в финтех/крипто компаниях. 📊Compliance Hub Community выступит партнёром Международной конференции "Внутренний аудит и контроль", которая пройдет 7 сентября и будет посвящена вопросам, актуальным для подразделений второй и третьей линии защиты. Наши члены и подписчики могут воспользоваться промокодом 𝐂𝐨𝐦𝐩𝐥𝐢𝐚𝐧𝐜𝐞 𝐇𝐮𝐛 и получить скидку в 10%. Спикером в мероприятии также выступит Timur Mussin, где расскажет об аудите AML/CFT систем. Надеемся подборка была вам полезной, на этой неделе также поделимся списком актуальных вакансий и материалов. Отличной недели!

Compliance Hub Association

@hub_compliance · Post #199 · 07.02.2024 г., 09:38

20 марта 2024 года состоится форум "AML & KYC in Digital World", который соберет экспертов из разных стран, чтобы обменяться опытом, обсудить лучшие практики и выработать стратегии эффективной работы в условиях стремительного развития индустрии FinTech и цифровизации финансовых процессов. В данном мероприятии примут участие и члены Compliance Hub: Тимур Мусин расскажет о глобальной системе контроля по соблюдению нормативных требований в сфере AML/CFT Аблайхан Аубакир расскажет о процедурах выявления операций, подлежащих обязательному контролю, в том числе, связанных с цифровыми активами https://business-format.com.ua/aml-kyc-in-digital-world/ #amlcft#kyc#kyt#digitalassets#fintech