КОД ИБ: информационная безопасность – Telegram
КОД ИБ: информационная безопасность
5.57K subscribers
1.33K photos
113 videos
7 files
2.13K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://news.1rj.ru/str/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Проблема: Cisco обрубила сервисы в России. Ждём писем от ФСТЭК с оргрекомендациями по импортозамещению, срокам, и тд...
Злоумышленник может запросто получить доступ к исходным файлам, если забыть просто поставить / в конце конфигурационного файла сервера nginx
Эффективные атаки:
фишинг, социальная инженерия, idor, мисконфигурации, небезопасная загрузка файлов, открытые директории и логи, возможность добраться до чувствительных данных, sql-инъекции, prototype polution
​​Код ИБ рекомендует⚡️

Вебинар "Корпоративная онлайн-коммуникация в кризисной ситуации"
17.03 в 13 мск 🗓
Мнение эксперта: WAF подходит начинающим для базовой защиты. В более сложных случаях, может только помешать и даже стать точкой отказа, встав на пути продакшна.
КОД ИБ: информационная безопасность pinned «Эксперимент сегодня - транслируем эфир прямо в канале. Присоединяйтесь с мобильных устройств и десктопа»
Обсуждаем настройку WAF в крупных проектах
Мнение эксперта: Когда получаем тикет уже в СОКе, понимаем, что waf смогли пройти
Мнение эксперта: Когда вы соглашаетесь на засветку вашей "морды лица", этот хеш станет вашим идентификатором навсегда. Его нельзя сменить и при утечке этот хеш будет использован для авторизации и получения доступа ко всей системе. Тоже касается про глаз, палец и другую биометрию.
👍1
Рекомендации по защите web-ресурсов здесь и сейчас:
- запретить доступ с иностранных ip-адресов
- составить список всех сервисов и проверить их снаружи. отключить то, что не критично для бизнеса или не нужно
- проверить сервисы на стороне внешних провайдеров
- настроить rate limit
- доступ к администрированию только с определенных ip
- отключить вывод ошибок debug
- обновить cms
- не знаете, что делать с сайтом, обратитесь в подрядчику, сделайте базовый пентест и анализ
- сильно дружить с админами :)
- сейчас квалификация атакующих в общей массе не высока, можно отбиться силами квалифицированных админов
- если ваш бизнес связан с веб-сервисами, отдавайте инфобез этих сервисов на аутсорс
Мнение эксперта: нужно перестать искать золотой ключик от решения проблем иб. ИБ - это процесс. Нет смысла платить иб-шникам меньше чем джуну по php
Мнение эксперта: никто не знает как правильно, мы все "косячим", мы будем жить в условиях, когда сайты будут взламываться, но кому то повезет :)
Мнение эксперта: надо постоянно делать анализ всего - защищенности, эффективности, процессов и тд.
Мнение эксперта: при выборе пентестеров, ориентируйтесь только на проверенных подрядчиков.
Мнение эксперта: руководитель ИТ-департамента часто не проверяет и не контролирует вопросы инфобеза. И пока риски и последствия не доведены до высшего руководства - ничего не меняется. Вывод - работайте с руководством в части анализа рисков и необходимых мероприятий для работы с этими рисками.
​​Код ИБ АКАДЕМИЯ | Мастермайнд ⚡️
🗓 Сегодня в 12 мск

Ценность Код ИБ АКАДЕМИИ - не только в мастер-классах, подготовленных экспертами, но и в живом общении и обмене опытом между самими участниками.

Поэтому мы продолжаем формат мастермайндов — групповых мозговых штурмов, которые позволяют получить взгляд со стороны на свои задачи и найти самый короткий и оптимальный по бюджету путь ее решения.

Ждем вас, чтобы:
- обсудить ваши горящие задачи
- помочь их решить с помощью знаний/связей Академиков и нашей команды
- собрать текущую повестку, чтобы понимать, чему посвящать ближайшие мастер-классы

Каждого участника просим:
- заранее написать 1-3 свои горящих задачи, чтобы качественно подготовиться и привлечь профильных экспертов
​​#ИБшныйДвиж сегодня в 10:30 мск в чате @codeibcommunity ⚡️
Новая рубрика, в рамках которой мы каждый четверг общаемся с сообществом на злободневные темы 💬

Гость этой недели — Гарин Григорий, руководитель отдела ИБ, Оптивера 👤
Тема — Отключение сервисов безопасности американских вендоров в контексте межсетевого экранирования 💬