Standoff Defend* обновленный онлайн-полигон для blue team (синих команд)
На Standoff Defend воссоздана виртуальная ИТ-инфраструктура типовой компании, где можно прокачать свои навыки по кибербезопасности. И чтобы узнать обо всех возможностях, Standoff запускает марафон, в котором можно познакомиться со всеми возможностями Standoff Defend за короткий срок.
Первые шаги уже доступны на сайте. Например, Алексей Новиков, управляющий директор Positive Technologies, рассказал, как меняется рынок кибербезопасности, почему киберполигоны становятся стандартом инструмента кибербезопасности и как Standoff Defend поможет прокачать навыки специалистов SOC.
Что вас ждет впереди?
• Новые инциденты и цепочка атаки в онлайн-симуляторе Standoff Cyberbones (киберкости)
• Расследование атаки APT-группировки.
• Онлайн-разбор APT-атаки с практикующим экспертом.
Переходите на сайт марафона и следите за новостями.
*Defend - защищать
На Standoff Defend воссоздана виртуальная ИТ-инфраструктура типовой компании, где можно прокачать свои навыки по кибербезопасности. И чтобы узнать обо всех возможностях, Standoff запускает марафон, в котором можно познакомиться со всеми возможностями Standoff Defend за короткий срок.
Первые шаги уже доступны на сайте. Например, Алексей Новиков, управляющий директор Positive Technologies, рассказал, как меняется рынок кибербезопасности, почему киберполигоны становятся стандартом инструмента кибербезопасности и как Standoff Defend поможет прокачать навыки специалистов SOC.
Что вас ждет впереди?
• Новые инциденты и цепочка атаки в онлайн-симуляторе Standoff Cyberbones (киберкости)
• Расследование атаки APT-группировки.
• Онлайн-разбор APT-атаки с практикующим экспертом.
Переходите на сайт марафона и следите за новостями.
*Defend - защищать
❤2👍1🔥1
Всё об управлении уязвимостями в эфире AM Live уже в эту среду — 9 апреля в 11.00
Разбираемся в Vulnerability Management, обсудим стандарты и подходы к управлению уязвимостями, найдём слабые места процесса и поговорим о том, что умеют современные системы VM и чем они отличаются
🔗 Регистрация »»
🎙Спикер — Дмитрий Черняков, директор по развитию продуктов RedCheck
Разбираемся в Vulnerability Management, обсудим стандарты и подходы к управлению уязвимостями, найдём слабые места процесса и поговорим о том, что умеют современные системы VM и чем они отличаются
🔗 Регистрация »»
🎙Спикер — Дмитрий Черняков, директор по развитию продуктов RedCheck
AM Live
Как выстроить процесс управления уязвимостями - AM Live
❤2👍2👌2🔥1
Что общего у водителя грузовика и айтишника, готов ли бизнес к возвращению «зарубежных партнеров» и причем тут Госуслуги — Anti-Malware.ru в кулуарах «НОТА Дня».
Anti-Malware
От доверия — к стандарту: новые «скрепы» ИТ-рынка
Одной из ключевых тем конференции «НОТА День» стало обсуждение перспектив рынка в случае возвращения западных вендоров и причин, по которым отечественные решения сегодня демонстрируют устойчивый рост
❤3👍1🕊1🦄1
Honeywell под прицелом: PT ISIM научился читать между (протокольных) строк
С хорошими манерами в промышленной сети теперь не забалуешь — PT ISIM выучил язык протоколов Honeywell и больше не ведётся на притворства. Новая экспертиза позволяет системе не просто распознать злонамеренные действия, но и понять, когда кто-то слишком уж рьяно лезет в настройки ПЛК, будто у себя дома.
С хорошими манерами в промышленной сети теперь не забалуешь — PT ISIM выучил язык протоколов Honeywell и больше не ведётся на притворства. Новая экспертиза позволяет системе не просто распознать злонамеренные действия, но и понять, когда кто-то слишком уж рьяно лезет в настройки ПЛК, будто у себя дома.
Anti-Malware
PT ISIM получил поддержку промышленных протоколов Honeywell
В систему мониторинга безопасности промышленных объектов PT Industrial Security Incident Manager (PT ISIM) добавлен новый пакет экспертизы, включающий поддержку сетевых протоколов, применяемых в
❤2
Сбер окончательно попрощался с зарубежными IAM и IDM — и не просто махнул на прощание, а выкатил собственные решения от СберТеха. Теперь доступ к системам банка — с многофакторной защитой, биометрией и без лишней головной боли для айтишников.
А 15 миллионов учёток и 900+ интегрированных систем? Подумаешь, мелочи жизни, если всё работает как часы и не падает по понедельникам. В общем, импортозамещение с максимальным комфортом и без отрыва от производства. Хе-хе.
А 15 миллионов учёток и 900+ интегрированных систем? Подумаешь, мелочи жизни, если всё работает как часы и не падает по понедельникам. В общем, импортозамещение с максимальным комфортом и без отрыва от производства. Хе-хе.
Anti-Malware
Сбер перешёл с решений IBM на собственные разработки в сфере IAM и IDM
Сбер завершил замену продуктов IBM Security Identity Manager (ISIM) и IBM Security Access Manager (ISAM) на отечественные решения Platform V IDM и Platform V IAM SE, разработанные компанией
👍10🤡10❤2
Обсудили, как построить успешную карьеру в сфере информационных технологий, а также рассмотрели несколько ключевых вопросов, которые помогут разобраться в сложностях выбора, с которыми сталкиваются новички и опытные специалисты в этой динамично развивающейся сфере.
На эфире рассмотрели несколько ключевых вопросов:
🔸Насколько остро стоит проблема дефицита кадров в ИТ
🔸Какие навыки и компетенции наиболее востребованы
🔸Фундаментальное образование или курсы переподготовки и повышения квалификации: что выбрать?
🔸Обязательно ли сейчас высшее техническое образование для работы в ИТ?
🔸Готовы ли работодатели вкладываться в развитие сотрудников?
🔸Как организовать онлайн-обучение?
🔸Какие тенденции в образовании будут заметны в ближайшие несколько лет?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤🔥3❤1
Вам прислали картинку, а запустился вредонос? Нет, это не магия, это баг. В старых версиях WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) для Windows обнаружили уязвимость, из-за которой безобидные на вид файлы могли оказаться совсем не тем, чем представлялись.
Anti-Malware
В WhatsApp для Windows нашли уязвимость: обновитесь как можно скорее
Если вы пользуетесь WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) на Windows, срочно проверьте, актуальна ли версия приложения. Проблема в том, что в старых
❤1👍1
Хотели сэкономить на лицензии Microsoft Office — получили майнер и ClipBanker в комплекте. Злоумышленники щедро угощают пользователей «бесплатным» ПО, замаскировав зловредов под офисные приложения. Результат — тысячи заражённых систем в России и неловкие моменты у тех, кто хотел срезать угол.
Anti-Malware
В пиратском дистрибутиве Microsoft Office прячется опасный зловред
В нелицензионной копии Microsoft Office, распространяемой через платформу SourceForge, был обнаружен многофункциональный зловред ClipBanker. По оценкам, в России заражено не менее 4,6 тыс. систем.О
🤡4❤2🤣1
Больше никакого «я всё сохранил на всякий случай» — WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) решил, что вашей приватности не хватает ещё одной стены.
Теперь можно включить режим, при котором собеседник не сможет экспортировать чат, а ваши фотки не будут автоматически падать ему в галерею.
Теперь можно включить режим, при котором собеседник не сможет экспортировать чат, а ваши фотки не будут автоматически падать ему в галерею.
Anti-Malware
В Android-версии WhatsApp тестирует защиту от экспорта чатов
Если вы серьёзно относитесь к конфиденциальности своих переписок, есть хорошие новости — WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) готовит новое
👍4❤1
🎯 Лучшие практики управления уязвимостями — в прямом эфире AM Live!
Управление уязвимостями — не просто галочка в чек-листе, а ключевой процесс для ИБ и ИТ. Как выстроить его эффективно? 9 апреля в 15:00 (МСК) в эфире AM Live вместе с экспертами разбираемся:
🔍 Как организовать регулярное сканирование инфраструктуры
⚙️ Как выстроить работу с ИТ и Dev-командами
💡 Нужна ли дорогая VM-платформа или можно обойтись «лёгким» стеком
🏁 Как автоматизировать проверку устранения уязвимостей
🛡 Роль Bug Bounty в современной стратегии VM
🇷🇺 И какие практики действительно работают в российских реалиях
Присоединяйтесь и задайте свой вопрос в прямом эфире!
📅 9 апреля, 15:00 МСК
📍 Регистрация »»
#AMLive #ИБ #VulnerabilityManagement #информационнаябезопасность #кибербезопасность
Управление уязвимостями — не просто галочка в чек-листе, а ключевой процесс для ИБ и ИТ. Как выстроить его эффективно? 9 апреля в 15:00 (МСК) в эфире AM Live вместе с экспертами разбираемся:
🔍 Как организовать регулярное сканирование инфраструктуры
⚙️ Как выстроить работу с ИТ и Dev-командами
💡 Нужна ли дорогая VM-платформа или можно обойтись «лёгким» стеком
🏁 Как автоматизировать проверку устранения уязвимостей
🛡 Роль Bug Bounty в современной стратегии VM
🇷🇺 И какие практики действительно работают в российских реалиях
Присоединяйтесь и задайте свой вопрос в прямом эфире!
📅 9 апреля, 15:00 МСК
📍 Регистрация »»
#AMLive #ИБ #VulnerabilityManagement #информационнаябезопасность #кибербезопасность
👍5❤4🔥2
Когда шпионы играют в HR: остерегайтесь вакансий мечты
Если вам внезапно пишет доброжелательный рекрутер с суперофером — не спешите радоваться. В 2025-м даже кибершпионы переквалифицировались в HR-специалистов. Группировка Sapphire Werewolf решила, что самый короткий путь к корпоративной тайне — через отдел кадров и обещание «высокой зарплаты».
На крючке — энергетики, на удочке — стилер Amethyst, а на выходе — похищенные пароли, документы и нервы.
Если вам внезапно пишет доброжелательный рекрутер с суперофером — не спешите радоваться. В 2025-м даже кибершпионы переквалифицировались в HR-специалистов. Группировка Sapphire Werewolf решила, что самый короткий путь к корпоративной тайне — через отдел кадров и обещание «высокой зарплаты».
На крючке — энергетики, на удочке — стилер Amethyst, а на выходе — похищенные пароли, документы и нервы.
Anti-Malware
Sapphire Werewolf маскируются под рекрутеров: новая атака на энергосектор
Похоже, что кибершпионы начали действовать нестандартно.
❤1👍1🤡1
Стрим «И больше мне пиши! Как защитить корпоративную почту от злоумышленников»
10 апреля 2025, 11:00
Один неосторожный клик по ссылке из фишингового письма – и пиши пропало.
Именно поэтому безопасность корпоративной почты – абсолютная необходимость для непрерывного ведения бизнеса.
«Лаборатория Касперского» ждет вас на стриме, где поговорим о том, что нужно, чтобы обеспечить всестороннюю защиту вашей корпоративной почты.
Присоединяйтесь!
Регистрация
10 апреля 2025, 11:00
Один неосторожный клик по ссылке из фишингового письма – и пиши пропало.
Именно поэтому безопасность корпоративной почты – абсолютная необходимость для непрерывного ведения бизнеса.
«Лаборатория Касперского» ждет вас на стриме, где поговорим о том, что нужно, чтобы обеспечить всестороннюю защиту вашей корпоративной почты.
Присоединяйтесь!
Регистрация
❤1😁1
Media is too big
VIEW IN TELEGRAM
Мир меняется быстрее, чем ты листаешь ленту.
А ты всё ещё откладываешь важное на потом?
Сезон AM TALK завершён.
20 коротких монологов — от тех, кого стоит слушать.
Без рекламы. Без воды. Только позиция, смысл и три практических шага в финале.
Как хороший сериал — можно (и нужно) пересматривать: https://amtalk.anti-malware.ru/
#amtalk #технологии #лидерымнений #будущеетехнологий #кибербезопасность
А ты всё ещё откладываешь важное на потом?
Сезон AM TALK завершён.
20 коротких монологов — от тех, кого стоит слушать.
Без рекламы. Без воды. Только позиция, смысл и три практических шага в финале.
Как хороший сериал — можно (и нужно) пересматривать: https://amtalk.anti-malware.ru/
#amtalk #технологии #лидерымнений #будущеетехнологий #кибербезопасность
1❤🔥2❤1👍1🦄1
В отношении криптографической защиты каналов связи (ГОСТ VPN) порой можно услышать различные возражения, почему компаниям не нужна такая защита. Формулировки могут различаться, но по сути все они сводятся к нескольким возражениям, которые можно пересчитать по пальцам одной руки.
Почему очевидные аргументы против оказываются опасным заблуждением.
Почему очевидные аргументы против оказываются опасным заблуждением.
Anti-Malware
5 возражений против ГОСТ VPN: почему они несостоятельны?
В отношении криптографической защиты каналов связи (ГОСТ VPN) порой можно услышать различные возражения, почему компаниям не нужна такая защита. Формулировки могут различаться, но по сути все они
👍6❤3
Всё о киберучениях на Ampire 360°
24 апреля в Москве состоится ежегодная конференция «Перспективного мониторинга» по киберполигонам Ampire 360°. Она объединит ИБ-специалистов, представителей бизнеса и государственного сектора, преподавателей вузов, студентов, вендоров и интеграторов.
В этом году Ampire 360° пройдет в знаковой локации для всей ИБ сферы — Кибердоме. Особым событием станет официальная презентация уникального совместного проекта «Перспективного мониторинга» и Кибердома, который расширит границы обучения кибербезопасности.
Основные темы деловой программы:
• Ampire в ИБ-образовании для борьбы с дефицитом кадров,
• Ampire Keynotes — новые возможности и ранние анонсы,
• Практические кейсы применения,
• Ampire Junior для школьников,
• Лучшие методики киберучений и много другое.
В рамках конференции пройдут киберучения Blue Team, битва Red Team, мастер-классы и воркшопы по разработке уязвимых узлов, исследованию киберугроз, OSINT, и традиционный финал чемпионата студенческих команд Ampire Trophy.
Ждём вас в Кибердоме!
Регистрация https://ampire360.ib-bank.ru/
ERID: 2Vfnxy1zm3v
24 апреля в Москве состоится ежегодная конференция «Перспективного мониторинга» по киберполигонам Ampire 360°. Она объединит ИБ-специалистов, представителей бизнеса и государственного сектора, преподавателей вузов, студентов, вендоров и интеграторов.
В этом году Ampire 360° пройдет в знаковой локации для всей ИБ сферы — Кибердоме. Особым событием станет официальная презентация уникального совместного проекта «Перспективного мониторинга» и Кибердома, который расширит границы обучения кибербезопасности.
Основные темы деловой программы:
• Ampire в ИБ-образовании для борьбы с дефицитом кадров,
• Ampire Keynotes — новые возможности и ранние анонсы,
• Практические кейсы применения,
• Ampire Junior для школьников,
• Лучшие методики киберучений и много другое.
В рамках конференции пройдут киберучения Blue Team, битва Red Team, мастер-классы и воркшопы по разработке уязвимых узлов, исследованию киберугроз, OSINT, и традиционный финал чемпионата студенческих команд Ampire Trophy.
Ждём вас в Кибердоме!
Регистрация https://ampire360.ib-bank.ru/
ERID: 2Vfnxy1zm3v
❤2👍1🔥1
Пока одни сажают картошку, другие — веб-шеллы на сайты в зоне .by. В 2025 году рынок даркнета буквально взорвался от предложения: количество веб-шеллов, загруженных на белорусские сайты и выставленных на продажу, выросло более чем вдвое.
Anti-Malware
Веб-шеллы в зоне .by: всплеск продаж на даркнете в 2025 году
С начала 2025 года специалисты из департамента Threat Intelligence компании F6 заметили любопытную и тревожную тенденцию: количество веб-шеллов, выставленных на продажу после загрузки на сайты в
❤2🤔2
🎯Уже завтра, 9 апреля в 15:00 встречаемся в прямом эфире AM Live!
Поговорим про Лучшие практики управления уязвимостями, разберёмся, как организовать регулярное сканирование инфраструктуры и как выстроить работу с ИТ и Dev-командами
Присоединяйтесь и задайте свой вопрос в прямом эфире!
📍 Регистрация »»
Спикер - Алексей Томилов, Технический директор RebrandyCo
Поговорим про Лучшие практики управления уязвимостями, разберёмся, как организовать регулярное сканирование инфраструктуры и как выстроить работу с ИТ и Dev-командами
Присоединяйтесь и задайте свой вопрос в прямом эфире!
📍 Регистрация »»
Спикер - Алексей Томилов, Технический директор RebrandyCo
AM Live
Лучшие практики Vulnerability Management - AM Live
❤2
Михаил Хлебунов, директор по продуктам Servicepipe:
💭 о создании лаборатории Servicepipe
💭 моделировании DDoS-атак
💭 тестировании защитных решений
💭 обучении партнёров и новых векторах киберугроз
https://www.anti-malware.ru/interviews/2025-04-08/45735
💭 о создании лаборатории Servicepipe
💭 моделировании DDoS-атак
💭 тестировании защитных решений
💭 обучении партнёров и новых векторах киберугроз
https://www.anti-malware.ru/interviews/2025-04-08/45735
Anti-Malware
Михаил Хлебунов: Цель лаборатории — не продвигать продукты Servicepipe, а тестировать эшелонированную защиту
Осенью 2024 года компания Servicepipe объявила о планах запустить исследовательскую лабораторию, задача которой — проведение испытаний как собственных решений, так и продуктов сторонних игроков на
👍4❤3👌2
Новое поколение защиты веб-приложений: «Континент Web» (TLS 2.7)
Дата проведения: 22.04.2025, 11.00 (МСК)
На вебинаре обсудим:
- тенденции на рынке защиты веб-приложений: TLS + WAF;
- почему «Континент TLS 2.7» превратился в «Континент Web»;
- новые функции и преимущества «Континент Web» (TLS 2.7);
- сценарии применения;
- демонстрация работы продукта.
Ссылка для регистрации »»
Дата проведения: 22.04.2025, 11.00 (МСК)
На вебинаре обсудим:
- тенденции на рынке защиты веб-приложений: TLS + WAF;
- почему «Континент TLS 2.7» превратился в «Континент Web»;
- новые функции и преимущества «Континент Web» (TLS 2.7);
- сценарии применения;
- демонстрация работы продукта.
Ссылка для регистрации »»
❤4