К2 Кибербезопасность – Telegram
К2 Кибербезопасность
1.8K subscribers
1.1K photos
29 videos
314 links
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Download Telegram
PT NGFW: в числе первых делимся результатами тестирования🛡

Появление зрелого отечественного решения на рынке NGFW — важное событие в 2024 году.

До официального релиза наша команда комплексно проверила более 10 сценариев работы нового PT NGFW. В частности, как он справляется с применением конфигураций без разрыва текущих сессий и работает в режиме автоматического предотвращения сетевых атак.

📌 На сайте поделились итогами сравнения и главными преимуществами решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥3💯1
⚠️ ФСТЭК предупреждает о критической уязвимости в GitLab, связанной с недостатками разграничения доступа.

Эксплойт позволяет нарушителю удаленно выполнять произвольный код путем запуска пайплайнов от имени других пользователей.


Ведущий эксперт по защите бизнес-приложений Аскар Добряков отметил особую опасность выявленной уязвимости: вкупе с другими она позволяет посторонним встроить вредоносный код в любой проект, разрабатываемый в GitLab.

Подробнее об эксплойте и способах ее нивелирования читайте в материале TAdviser.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥51
При работе с инцидентами реакция должна быть молниеносной и точной. Правда, одних hard skills тут недостаточно.

Даже идеальный workflow центра мониторинга и реагирования может провалиться, если специалисты не умеют говорить с клиентами на одном языке и работать с их эмоциями.


Продолжая наш цикл статей на Хабр про SOC, директор по развитию Центра мониторинга кибербезопасности Анастасия Федорова поделилась гайдом обучения своей команды качественному ведению проектов на уровне коммуникации — доступен по ссылке 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥1
Недавно на конкретных примерах мы рассказали об особенностях трансграничной передачи.

Завершаем серию и в новых карточках рассказываем, как правильно уведомлять Роскомнадзор о планах передавать данные на территорию другого государства. Берите на вооружение😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65❤‍🔥1
Эффективный подход к защите — это про комплексные меры, включая организационные и технические мероприятия.

Для некоторых информационных систем, например — для ГИС, КИИ и в некоторых случаях ИСПДн, подразумевается прохождение аттестации на соответствие требованиям защиты информации. При этом все используемые средства защиты должны быть сертифицированы.

Но как обеспечить защиту веб-приложения, если прикладное ПО не сертифицировано?

Решили эту задачу и делимся планом действия в карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31
Искусственный интеллект и генеративные модели стремительно вошли в нашу жизнь. Например, вместе с ними мы создаем классные иллюстрации и иногда пишем тексты (но не этот 🙂).

Однако возможно ли применение ИИ в плоскости кибербеза? Например, при технической поддержке средств защиты информации?

🛡 В карточках инженер технической поддержки ИБ Даниил Куликов поделился опытом нашей команды в использовании популярной генеративной модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍51