В новом выпуске собрали материалы и комментарии по актуальным вопросам ИБ:
Please open Telegram to view this post
VIEW IN TELEGRAM
В любой инфраструктуре есть учетки, ошибка в которых стоит дороже всего
Речь идет про привилегированные аккаунты: пока в рамках мониторинга ИБ все внимание уделяется рядовым сотрудникам, именно они дают максимум возможностей и «легитимности» любым действиям в инфраструктуре — и полезным, и не очень.
🛡 На примере внедрения PAM-системы на пермском заводе «Машиностроитель» показываем, как решения этого класса помогают:
▪️ Исключать случайные ошибки, которые могут нанести вред ИТ-инфраструктуре
▪️ Бороться со злоумышленниками внутри предприятия
▪️ Обеспечивать полный контроль доступа к конфиденциальной информации
🔗 Подробнее на нашем сайте
Речь идет про привилегированные аккаунты: пока в рамках мониторинга ИБ все внимание уделяется рядовым сотрудникам, именно они дают максимум возможностей и «легитимности» любым действиям в инфраструктуре — и полезным, и не очень.
Please open Telegram to view this post
VIEW IN TELEGRAM
Готова ли ваша инфраструктура к визиту хакера?
Ритейл — удобная цель для злоумышленника, потому что имеет много точек входа (сайты, приложения, интеграции с партнерами) и хранит в себе много ценной информации: большие массивы ПДн и данные о транзакциях.
На предстоящем вебинаре разберем, как быстро понять, прячется ли в вашей инфраструктуре хакер, и как выстроить защиту шаг за шагом.
Обсудим:
▪️ Почему именно торговые компании так часто попадают под атаки.
▪️ Как недофинансирование ИТ/ИБ превращается в потери выручки, сбои поставок и репутационные риски.
▪️ Как Compromise Assessment помогает оперативно выявить уже существующие компрометации и приоритизировать защиту
▪️ С чего начать внедрение киберзащиты: путь от первичной оценки компрометации к расследованиям и постоянному мониторингу через SOC
🔗 Регистрация
Ритейл — удобная цель для злоумышленника, потому что имеет много точек входа (сайты, приложения, интеграции с партнерами) и хранит в себе много ценной информации: большие массивы ПДн и данные о транзакциях.
На предстоящем вебинаре разберем, как быстро понять, прячется ли в вашей инфраструктуре хакер, и как выстроить защиту шаг за шагом.
Обсудим:
Please open Telegram to view this post
VIEW IN TELEGRAM
Поэтому привычные инструменты вроде ручного анализа, сигнатур и фиксированных правил не выдерживают нагрузку и начинают давать сбой.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пусть в проектах будет больше предсказуемости, в инфраструктуре — устойчивости, а в жизни — сил и спокойствия!
Текущая точка — на открытке
Пусть этот год принесет больше удачных маршрутов в работе, планах и жизни. С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ участвует в конференции ИБ АСУ ТП КВО
✨ 3 марта директор департамента технической поддержки продаж Алексей Шанин на пленарном заседании вернется в 2016 год и расскажет, как за последние 10 лет изменилась кибербезопасность АСУ ТП и какие меры защиты станут приоритетными в ближайшее время
✨ 4 марта Артем Ямин, руководитель группы отдела специализированных проектов, выступит с докладом «Сквозная безопасность АСУ ТП: от обследования до сервисного обслуживания»
И, конечно, ждем на стенде🛡 Представим полный спектр услуг по безопасности промышленных систем и проведем две презентации: расскажем, как Apsafe закрывает вопрос нехватки AppSec-специалистов, и покажем, как CheckU упрощает внутренние проверки и контроль требований ИБ в АСУ ТП.
И, конечно, ждем на стенде
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_февраль 2026.pdf
5.9 MB
Разбираем:
Все ответы можно посмотреть здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
На крупных объектах не меньшее значение имеет физическая безопасность. Особенно там, где одновременно могут находиться тысячи людей.
На УГМК Арене, крупнейшем крытом спортивном объекте Урала, наша команда развернула комплексую систему безопасности на базе R-PLATFORMA, чтобы разные подсистемы работали в одном контуре, с централизованным мониторингом и управлением. Система
в режиме реального времени анализирует данные от охранной и пожарной сигнализаций, систем контроля доступа, оповещения и управления эвакуацией.
Данное решение ускоряет обнаружение угроз, помогает координировать действия персонала и снижает количество ручных действий в случае тревожного инцидента. В результате решения принимаются быстрее и снижается вероятность ошибок при реагировании,
— Александр Торопов, начальник отдела систем безопасности УЦСБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Платформу BAS (Breach and Attack Simulation) часто используют как инструмент для тренировок и симуляций. Но ее польза заметно растет, когда она становится частью цикла управления уязвимостями.
🔎 В новой статье на Хабре разбираем, как BAS помогает VM-процессам автоматизировать проверку и расстановку приоритетов уязвимостей.
О технических аспектах, вариантах внедрения, интеграции с текущими процессами и рисках, которые заранее нужно предусмотреть, рассказываем тут🔗
О технических аспектах, вариантах внедрения, интеграции с текущими процессами и рисках, которые заранее нужно предусмотреть, рассказываем тут
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже совсем скоро мы встретимся на квартирнике по безопасной разработке🖥
Будем подводить итоги 2025, говорить о трендах 2026 и строить прогнозы развития DevSecOps
Готовы показать, какие темы обсудим в этот вечер🔼
Кстати, если вы еще не успели зарегистрироваться, самое время это сделать 👀
Будем подводить итоги 2025, говорить о трендах 2026 и строить прогнозы развития DevSecOps
Готовы показать, какие темы обсудим в этот вечер
Кстати, если вы еще не успели зарегистрироваться, самое время это сделать 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас безопасность должна оставлять цифровой след, который можно в любой момент показать внутреннему контролю, аудитору или регулятору.
Как смотреть на новые положения ЦБ через призму DevSecOps и почему инструменты класса ASOC становятся фундаментом для построения доказательной базы, рассказал Илья Новойдарский, руководитель группы инновационных решений УЦСБ.
Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Короткие ссылки уже давно не только про удобство
Это еще и любимый инструмент тех, кто хочет выглядеть как оригинальный бренд, но вести вас совсем не туда💻
Раньше распознать фишинг было гораздо проще — по слишком агрессивным письмам и подозрительным сайтам, которые собирали на скорую руку. Но теперь злоумышленники используют искусственный интеллект: стиль письма стал убедительным и грамотным, а фишинговые сайты почти не отличить от настоящих.
🛡 В карточках рассказываем, как работает многоуровневый фишинг, и отвечаем на вопрос: что стоит сделать, чтобы не превращать «маркетинговые ссылки» в точку входа для мошенников?
Это еще и любимый инструмент тех, кто хочет выглядеть как оригинальный бренд, но вести вас совсем не туда
Раньше распознать фишинг было гораздо проще — по слишком агрессивным письмам и подозрительным сайтам, которые собирали на скорую руку. Но теперь злоумышленники используют искусственный интеллект: стиль письма стал убедительным и грамотным, а фишинговые сайты почти не отличить от настоящих.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM