Media is too big
VIEW IN TELEGRAM
Как российский бизнес внедряет DevSecOps❓
В короткой нарезке — подборка самых ярких моментов эфира. Полная запись доступна на Rutube😉
✅ Больше информации о настоящем и будущем российского рынка безопасной разработки в нашем новом исследовании.
Эксперты К2 Кибербезопасность с приглашенными гостями в области безопасной разработки в формате онлайн-дискуссии рассказали, как внедрить методологию и инструменты DevSecOps для минимизации рисков и предотвращения недопустимых событий.
В короткой нарезке — подборка самых ярких моментов эфира. Полная запись доступна на Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5❤3
Впервые материал К2Тех победил в «Технотекст 7» — главной премии Хабр🏆
На конкурс было подано более 800 статей, из которых в шорт-лист прошли лишь 499. Статья Максима стала одной из из двух победительниц в номинации «Мобильная разработка» (по гайдам Хабра).
🔄 Если вы еще не читали статью Максима — прикрепляем ссылку.
🔄 Полный список номинаций и победителей можно посмотреть тут.
✅ Это статья системного инженера Максима Гусева из К2 Кибербезопасность. Он лично столкнулся с android-трояном Mamont, детально изучил возможности вредоносного файла и рассказал про свое расследование на Хабр в блоге ведущего эксперта направления защиты ИТ-инфраструктуры Сергея Куценко.
На конкурс было подано более 800 статей, из которых в шорт-лист прошли лишь 499. Статья Максима стала одной из из двух победительниц в номинации «Мобильная разработка» (по гайдам Хабра).
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Android-троян Mamont — расследование реального кейса новой финансовой киберугрозы
Всем привет! Меня зовут Сережа Куценко, я ведущий эксперт направления защиты ИТ-инфраструктуры в К2 Кибербезопасность . Уже многие видели предупреждения о новом троянце Mamont, с которым...
🔥17🎉8❤5
Прямое включение с PHDays 2025📹
Уже через час технический директор центра мониторинга кибербезопасности Кирилл Рупасов расскажет о проблемах, связанных с нарушениями потока событий в системах аудита и SIEM-системах, а также о последствиях этих нарушений.
🔎 Зал 16 «Эдисон». Также можно послушать выступление онлайн.
Уже через час технический директор центра мониторинга кибербезопасности Кирилл Рупасов расскажет о проблемах, связанных с нарушениями потока событий в системах аудита и SIEM-системах, а также о последствиях этих нарушений.
✅ А пока не началось выступление Кирилла, предлагаем изучить наше новое исследование с Positive Technologies о безопасной разработке и защите контейнеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤🔥7👍2
Дайджест новостей из мира кибербеза🗻
⚖️ ЗАКОНОДАТЕЛЬСТВО
✅ Госдума увеличила штрафы за нарушение требований к защите информации
✅ Роскомнадзор ужесточит ответственность за утечки ПДн с 30 мая
🛡 КИБЕРАТАКИ
✅ Киберпреступники активизировали фишинговые атаки на CRM
✅ Хакеры украли данные 89 млн пользователей Steam
❗️ ИНТЕРЕСНОЕ
✅ Создан шифровальщик, внедряемый в микрокод процессоров
✅ Почти 90% мобильных приложений в России имеют уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤🔥1❤1
Привычный многим NGFW, несмотря на функциональные возможности, не может полноценно обеспечить прозрачное управление всеми сетевыми подключениями.
В статье на нашем сайте системный инженер по сетевой безопасности Данила Лопатин разобрал сценарии применения NAC и его преимущества для бизнеса🛡
✅ С этой задачей отлично справляются решения класса NAC, предназначенные для управления и контроля доступа пользователей и их устройств в защищаемую сеть. NAC находится внутри инфраструктуры и контролирует подключения к сетевому оборудованию.
В статье на нашем сайте системный инженер по сетевой безопасности Данила Лопатин разобрал сценарии применения NAC и его преимущества для бизнеса
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
Наш проект для ООО «Газпром бурение» вошел в шорт-лист одной из самых престижных премий в сфере цифровой экономики – CIPR Digital 2025. В этом году на соискание премии было подано более 700 заявок, однако в шорт-лист были отобраны всего 70.
Подробнее о проекте — в материале на нашем сайте.
✅ В карточках рассказываем, как внедрили полностью импортонезависимую систему для защиты конфиденциальной информации и ПДн более 6000 сотрудников в корпоративном портале крупнейшей нефтесервисной компании России.
Подробнее о проекте — в материале на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🔥5🏆2
Forwarded from К2Тех
В честь этого мы запускаем розыгрыш набора фирменного мерча от К2Тех!
Что входит в набор?
Как принять участие?
1. Подпишитесь на К2Тех
2. Нажмите кнопку «Участвовать» ниже
3. Следите за новостями в нашем канале!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1
И для этого ищет в команду:
Предстоит разрабатывать и актуализировать нормативную документацию по ИБ, проводить аудит систем управления ИБ и обеспечивать соответствие корпоративных процессов требованиям законодательства.
Среди задач — анализ и внедрение современных ИБ-решений, разработка требований к подсистемам защиты и обеспечение безопасности клиентов.
Позиция с фокусом на анализ требований к безопасности веб-приложений, проектирование и внедрение решений для защиты от атак.
Подробнее об этих и других вакансиях — на нашем карьерном сайте.
#вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Media is too big
VIEW IN TELEGRAM
Недавно в эфире AM Live руководитель направления защиты инфраструктуры Ярослав Киселев обсудил с коллегами возможности и ограничения автоматизации в ИБ📈
📹 Рекомендуем к просмотру полную запись эфира — узнайте, с чего можно начать автоматизацию и как избежать типичных ошибок.
Мы собрали для вас видеоподборку с ключевыми моментами эфира — вместе с ней вы узнаете о том, какие задачи и процессы уже можно автоматизировать, а в каких случаях это нецелесообразно или даже рискованно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍6❤4
Что ждет бизнес за утечку ПДн: новые штрафы уже действуют❗️
✅ В карточках руководитель направления консалтинга Ольга Трофимова рассказывает, к каким изменениям в законодательстве бизнес должен быть готов уже сегодня.
С 30 мая поменялись правила игры для всех, кто работает с персональными данными. Новые поправки в КоАП РФ вводят штрафы за утечки ПДн. Теперь суммы могут достигать до 3% годовой выручки компании — до 500 000 000 руб. за утечку ПДн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Цифровизация промышленности сегодня — это не просто тренд, а необходимость для повышения эффективности, гибкости и конкурентоспособности бизнеса. Но как совместить новые технологии и защиту от растущих киберугроз без остановки ключевых процессов производства❓
Полный текст интервью можно прочитать на сайте «Ведомостей».
Директор по развитию бизнеса К2 Кибербезопасность Андрей Заикин и руководитель направления «Цифровое производство» в К2Тех Иван Балашов рассказали «Ведомостям»:✅ с чего начинать комплексную цифровизацию✅ какие подходы к интеграции ИТ и ИБ наиболее эффективны✅ как российские предприятия справляются с вызовами импортозамещения и новыми типами атак.
Полный текст интервью можно прочитать на сайте «Ведомостей».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
В этой статье я расскажу, как мы с Даниилом Золотаревым, инженером направления защиты данных и приложений, проводили разработку кастомного аутентификатора для Keycloak, который позволил элегантно решить техническую задачу.
Читайте статью по ссылке — там технические детали, примеры кода и советы по созданию собственных аутентификаторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍4❤1🆒1
С 1 января этого года субъектам КИИ запрещено использовать иностранное ПО и средства защиты от недружественных стран. В процессе импортозамещения некоторые организации столкнулись с трудностями при переходе — о чем свидетельствует наша статистика.
В карточках старший аналитик по кибербезопасности Екатерина Марковина рассказала, почему вопрос импортозамещения стоит не только в контексте в соответствии требованиям.
Одни из них смогли быстро адаптироваться, несмотря на первоначальные трудности, в то время как другие продолжают использовать иностранное ПО.
В карточках старший аналитик по кибербезопасности Екатерина Марковина рассказала, почему вопрос импортозамещения стоит не только в контексте в соответствии требованиям.
❤5🔥5👍4