Сегодня произошел глобальный сбой Windows по всему миру.
Причина этому — некорректное обновление сервиса безопасности Falcon Sensor от компании CrowdStrike. Сбой привел к проблемам в работе аэропортов, банков и других организаций в разных точках планеты.
💻 Руководитель группы инженеров SOC Кирилл Рупасов объясняет, почему могла возникнуть такая ситуация и сколько времени потребуется на восстановление.
Причина этому — некорректное обновление сервиса безопасности Falcon Sensor от компании CrowdStrike. Сбой привел к проблемам в работе аэропортов, банков и других организаций в разных точках планеты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4❤2
Минцифры готовят новые поправки — теперь оплатить связь за наличные можно будет только при предъявлении паспорта, а при покупке сим-карты потребуется проверка через базу МВД 📞
🗻 Аналитик по кибербезопасности Арина Ашотян рассказывает, когда будут приняты поправки и какие штрафные санкции ждут нарушителей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
С ростом атак на базы данных вопрос о защите конфиденциальной информации рассматривается бизнесом не через призму соответствия требованиям регуляторов, а с точки зрения результативности.
Например, когда обмен данными происходит внутри компании с большим количеством сотрудников или для передачи задач на аутсорс внешним контрагентам.
Вопросы целостности и конфиденциальности информации возникают и при миграции СУБД.
30 июля в 16:00 мск эксперты К2Тех на конкретных кейсах расскажут о безопасном переходе на новую СУБД.
Что вас ждет на митапе
Спикеры
🔍 Ярослав Киселев, эксперт практики инфраструктурных решений
🔍 Роман Севрук, менеджер по развитию решений СУБД
🔍 Александр Федотов, технический архитектор 1С.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1💯1
PT NGFW: в числе первых делимся результатами тестирования🛡
Появление зрелого отечественного решения на рынке NGFW — важное событие в 2024 году.
До официального релиза наша команда комплексно проверила более 10 сценариев работы нового PT NGFW. В частности, как он справляется с применением конфигураций без разрыва текущих сессий и работает в режиме автоматического предотвращения сетевых атак.
📌 На сайте поделились итогами сравнения и главными преимуществами решения.
Появление зрелого отечественного решения на рынке NGFW — важное событие в 2024 году.
До официального релиза наша команда комплексно проверила более 10 сценариев работы нового PT NGFW. В частности, как он справляется с применением конфигураций без разрыва текущих сессий и работает в режиме автоматического предотвращения сетевых атак.
📌 На сайте поделились итогами сравнения и главными преимуществами решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥3💯1
Эксплойт позволяет нарушителю удаленно выполнять произвольный код путем запуска пайплайнов от имени других пользователей.
Ведущий эксперт по защите бизнес-приложений Аскар Добряков отметил особую опасность выявленной уязвимости: вкупе с другими она позволяет посторонним встроить вредоносный код в любой проект, разрабатываемый в GitLab.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5❤1
При работе с инцидентами реакция должна быть молниеносной и точной. Правда, одних hard skills тут недостаточно.
Продолжая наш цикл статей на Хабр про SOC, директор по развитию Центра мониторинга кибербезопасности Анастасия Федорова поделилась гайдом обучения своей команды качественному ведению проектов на уровне коммуникации — доступен по ссылке😉
Даже идеальный workflow центра мониторинга и реагирования может провалиться, если специалисты не умеют говорить с клиентами на одном языке и работать с их эмоциями.
Продолжая наш цикл статей на Хабр про SOC, директор по развитию Центра мониторинга кибербезопасности Анастасия Федорова поделилась гайдом обучения своей команды качественному ведению проектов на уровне коммуникации — доступен по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Soft skills для SOC или Как обучить технарей говорить с клиентом на одном языке
Ситуация — прямо здесь и сейчас вирус-шифровальщик распространяется по корпоративной сети. Как достучаться до ЛПР (лица, принимающего решения)? Особенно, если он не специалист в ИТ или ИБ? Как не...
❤7👍3🔥1
Недавно на конкретных примерах мы рассказали об особенностях трансграничной передачи.
Завершаем серию и в новых карточках рассказываем, как правильно уведомлять Роскомнадзор о планах передавать данные на территорию другого государства. Берите на вооружение😉
Завершаем серию и в новых карточках рассказываем, как правильно уведомлять Роскомнадзор о планах передавать данные на территорию другого государства. Берите на вооружение
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5❤🔥1
Эффективный подход к защите — это про комплексные меры, включая организационные и технические мероприятия.
Для некоторых информационных систем, например — для ГИС, КИИ и в некоторых случаях ИСПДн, подразумевается прохождение аттестации на соответствие требованиям защиты информации. При этом все используемые средства защиты должны быть сертифицированы.
Но как обеспечить защиту веб-приложения, если прикладное ПО не сертифицировано?
✅ Решили эту задачу и делимся планом действия в карточках.
Для некоторых информационных систем, например — для ГИС, КИИ и в некоторых случаях ИСПДн, подразумевается прохождение аттестации на соответствие требованиям защиты информации. При этом все используемые средства защиты должны быть сертифицированы.
Но как обеспечить защиту веб-приложения, если прикладное ПО не сертифицировано?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1