CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
👨‍💼 Цифровой профиль предпринимателя пополнится данными МВД, ФНС, Минцифры и других ведомств

Механизм цифрового профиля нужен для адресного подбора и предложения мер поддержки субъектам малого и среднего предпринимательства. Он упрощает получение льгот.

Иными словами, чем больше информации в цифровом профиле, тем проще и быстрее предприниматель получит различные меры поддержки. О них писали здесь.

🅰️Единственная угроза — утечка чувствительной для бизнеса информации, но государство прикладывает существенные усилия по сохранению данных и защите их от злоумышленников🅱️— отметил Анатолий Колесников, доцент кафедры корпоративного управления и инноватики РЭУ им. Г.В. Плеханова.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱2🔥1
🇷🇺 Импортозамещение виртуальных рабочих столов: тестирование ВРС на базе Space VM

Недавно рассказывали об исследовании CORTEL, которое посвятили анализу и сравнительным испытаниям российских систем виртуальных рабочих столов.

Сегодня раскроем детальные характеристики решения на базе виртуальной инфраструктуры Space VM:

⚙️ Результаты тестирования по 11 критериям
Найденные проблемы и их решение
☁️ Комментарий эксперта Cortel

✏️ — уже в новом материале

#польза #импортозамещение #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👏42
🔐 Антивирусная защита - приоритет для КИИ

Согласно отчету InfoWatch, для владельцев объектов критической информационной инфраструктуры приоритетной мерой защиты рабочих станций является антивирусная защита. Еще к ним относят журналирование и передачу логов в отдел ИБ, а также многофакторную аутентификацию.

Межсетевой экран и система обнаружения вторжений стали наиболее востребованными для защиты промышленных сетей у владельцев КИИ, специалистов по ИБ и автоматизированным системам управления.

При этом:
🔎 82% представителей субъектов КИИ сообщили, что у них разделены корпоративная и промышленная сети.
📶 58% - составил показатель у компаний, не владеющих объектами КИИ.

Изучить отчет

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
👨‍💻 Тестирование на проде

Подробная статья*, в которой рассмотрены:
🗣разные формы тестирования и когда их стоит использовать;
🗣 рекомендации по тому, как тестировать безопасно.

*открывается с VPN

Ознакомиться можно тут

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👎3👍2
💻 Экономика данных

Минцифры анонсировало национальный проект «Экономика данных» до конца 2023 года.

Фокус должен быть на направлениях:

🗣 хранение данных, особенно надо развивать облачные платформы, ЦОДы и вычислительные мощности собственного производства;

🗣 безопасность данных, в направлении которой надо продолжать работу над технологиями квантовых коммуникаций и квантового шифрования;

🗣 стандарты и протоколы работы с данными, чтобы обеспечить безопасность для надёжной обработки и хранения данных, особенно ПДн граждан;

🗣 обработка и анализ данных, репозитории открытого кода. Алгоритмы анализа данных должны основываться на технологиях ИИ, и чтобы эта работа велась на базе российского ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2🔥1
💸Банки компенсируют ущерб

Госдума РФ приняла закон о дополнительной защите граждан от финансовых мошенников. Главное — банки будут обязаны возвращать клиентам переведённые мошенникам деньги. Это станет возможным при условии, что финансовые организации допустят перевод средств на один из мошеннических счетов, который находится в специальной базе Банка России.

Банки и платёжные системы должны будут отслеживать и приостанавливать явно мошеннические операции между счетами физлиц, даже если есть согласие клиента на перевод денег.

*По данным «Коммерсант», в первом квартале 2023 года был установлен рекорд по хищению средств у клиентов банков — более 4,5 млрд руб.

❗️ Подробнее об актуальных мошеннических схемах и методах защиты рассказывали тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
⚡️Threat Model Examples

Проект, представляющий коллекцию различных примеров моделей угроз.

💬 Kubernetes
💬 Docker
💬 Container
💬 Amazon S3
🟡 Supply Chain
💬 Cloud Computing
💬 CI/CD Pipeline и другие

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
❗️Atlassian удалит профили пользователей из РФ через 30 дней

Такую рассылку получили пользователи бесплатных версий сервисов. Клиентам рекомендуют экспортировать свои данные, так как в течении 30 дней аккаунты будут удалены.

К продуктам Atlassian относятся:
🗣 Jira
🗣 Trello
🗣 Confluence
🗣 Bitbucket
🗣 Opsgenie и др.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9👍3😢1
😱 Материнская плата «Яна» на чипе Intel

Разъемы: USB-A 3.2 Gen 2, два USB Type-C 3.2 Gen 2, а также HDMI и Display Port, а также два слота SO-DIMM под оперативную память.

Модель протестирована на совместимость с российскими ОС Astra Linux, РЕД ОС и «Альт». Сейчас она проходит сертификацию на включение в Реестр российской промышленной продукции Минпромторга России.

Цену пока не оглашают, но плата уже запущена в серийное производство и будет использоваться при сборке моноблоков и мини-ПК.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁21🔥1
✈️Шпаргалка по трансграничной передаче ПДн

Держим слово🎹

Понедельник — а значит, пришло время рубрики #нечаянный_инфобез.

Самое большое количество изменений в ФЗ-152 «О персональных данных» коснулось именно требований по ТППД.

Примерный алгоритм действий оператора с пояснениями разместили здесь.

#персданные #польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥3
👀 О грантах: новости от Минцифры

Министерство сообщило, что до 1 сентября:

1️⃣ приостановит выдачу грантов на новые разработки в сфере ИТ;

2️⃣ проведёт оценку компетенций сотрудников РФРИТ;

3️⃣ обновит состав органов принятия решений и пул экспертов, оценивающих заявки;

4️⃣ проведёт аудит принятых решений о выдаче грантов в 2022-2023 гг. и отменит проекты, по которым есть сомнения в 100% чистоте;

5️⃣ обеспечит прозрачность и публичность этапов запуска и реализации таких проектов.

Ведомство подчеркнуло, что 🅰️будет радо любой профессиональной помощи от организаций, имеющих опыт оптимизации сложных систем и процессов, кадрового и организационного аудита🅱️.

Обратную связь уже принимают на электронную почту Максута Шадаева m.shadaev@digital.gov.ru и гарантируют полную конфиденциальность.

#льготы_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2😱1
⌨️ 65% паролей можно взломать за одну минуту

Такие цифры привели в исследовании RTM Group. Было изучено около 50 млн пар логинов и паролей, утекших в сеть или проданных в даркнете с января 2022 года по май 2023 года. Пароли состоят из шести или восьми цифр либо цифр и букв в нижнем регистре и могут быть взломаны машинным перебором за одну минуту.

50% представителей малого бизнеса используют такие комбинации. Другая половина — более сложные, из восьми цифр, строчных и заглавных букв — однако и такие комбинации возможно подобрать за несколько минут.

Сложность комбинаций растёт по мере увеличения масштаба компаний. 5% представителей крупного бизнеса используют самые надёжные пароли — из 16 знаков, включающие спецсимволы.

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21😁1
✏️Подборка полезных скриптов для Mikrotik

Например:
💬 Создание резервной копии и отправка по e-mail
💬 Блокировка доступа к выбранным веб-сайтам
💬 Обнаружение записей в журнале

Ознакомиться можно тут

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1
💎 Подборка бесплатных тренингов. Часть 1

Собрали подборку тренингов от компаний, поддерживающих проекты Cloud Native Computing Foundation (кто такие и чем занимаются - рассказывали тут). Обучение бесплатное, после прохождения можно получить сертификат🔥

AWS
🗣 Serverless - Course + Badge
🗣 Object Storage - Course + Badge
🗣 Block Storage - Course + Badge
🗣 File Storage - Course + Badge
🗣 Storage Data Migration - Course + Badge
🗣 Data Protection & Disaster Recovery - Course + Badge

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
⚡️ API и приватные ключи в открытом доступе на Docker Hub

Исследование 337 171 образов из Docker Hub и тысяч частных реестров от RWTH Aachen University показало:

🔵 8,5% содержат конфиденциальные данные, такие как приватные ключи - 52107, и токены API - 3158;

🟢 22 082 скомпрометированных сертификата безопасности, в том числе 7 546 частных и 1060 открытых сертификатов, подписанных центром сертификации.

Эксперты пояснили, что исследование раскрыло серьёзную проблему безопасности контейнеров на Docker Hub и небрежное отношение разработчиков к созданию образов без предварительного очищения их от секретов и токенов.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2😱2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16👍4😢3
🔥 Идеальная шпаргалка

Какая она?
Краткая, всеобъемлющая, универсальная, полезная.

Мы нашли её!
💬 Простой интерфейс curl/browser/editor.
💬 Охватывает 56 языков программирования, несколько СУБД и более 1000 команд UNIX/Linux.
💬 Доступна как в браузере, так и в редакторах кода.
💬 Есть стелс-режим, в котором её можно использовать без клавиатуры.

✏️ Браузерная версия

✏️ Репозиторий

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏2👎1🔥1
⚖️ Роскомнадзор сертифицирует операторов ПДн

Роскомнадзор предлагает ввести в законопроект об оборотных штрафах за утечки ПДн требование для компаний получать лицензию на обработку. Лицензированием должен заняться удостоверяющий центр регулятора.

Предполагается, что для этого регулятор будет проводить аудит ИТ-инфраструктуры компании на соответствие определенным критериям. Если норму примут, то она, скорее всего, будет касаться всех обработчиков ПДн, в противном случае «ее политический эффект будет стремиться к нулю».

❗️ Подробнее обо всех нововведениях в ФЗ-152 "О персональных данных", текущей и предполагаемой ответственности и мерах, которые принимают компании, рассказывали тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😱3👏1
CORTEL
⚖️ Роскомнадзор сертифицирует операторов ПДн Роскомнадзор предлагает ввести в законопроект об оборотных штрафах за утечки ПДн требование для компаний получать лицензию на обработку. Лицензированием должен заняться удостоверяющий центр регулятора. Предполагается…
❗️ В Роскомнадзоре опровергли сообщения СМИ о лицензировании

Предложения в законопроект не предусматривают необходимость лицензирования или введения дополнительных разрешительных процедур, сообщили в ведомстве.

🅰️Речь идет о повышении уровня защиты данных граждан для "больших" операторов, которые обрабатывают свыше 1 млн записей. Считаем необходимым установить следующие обязанности:

1️⃣ оператор должен быть российским юридическим лицом;

2️⃣ иметь в штате не менее 5 работников с высшим образованием в области защиты информации, ответственных за защиту баз персональных данных оператора;

3️⃣ иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки данных в сумме не менее чем 100 млн рублей;

4️⃣ использовать для обработки персональных данных базы данных только на территории РФ;

5️⃣ подтвердить, что обработка персональных данных граждан осуществляется с учетом требований по обеспечению информационной безопасности🅱️ - рассказали в Роскомнадзоре.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1