- Как вы обеспечиваете безопасную разработку?
- Ну, мы дверь в кабинет программистов на ключ закрываем.🤦♂️
Буквально на днях эксперты "Лаборатории Касперского" вернулись с конференции CodeFest в Новосибирске, где на демо-стенде и дискуссии-"квартирнике" рассказывали о кибериммунном подходе в целом и о нашей операционной системе KasperskyOS.
В общении с коллегами - участниками конференции еще раз убедились, что проблема безопасной разработки существует, и есть запрос на ее решение. Значит, будем развивать эту тему и дальше, повышая зрелость подходов конструктивной безопасности в индустрии.
Всем добра и безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Александр Винявский. Егор Скворцов. Алексей Цилябин. Как упростить создание безопасных решений
Сайт – https://codefest.ru
👍5🔥5👎3❤1
Мы верим, что в будущем технологии улучшат жизнь всего человечества.
И они уже делают это.
✔️ Наша задача – обеспечить их безопасность, чтобы люди могли доверять инновациям и использовать безграничный потенциал технологического прогресса.
Вот уже 25 лет Kaspersky воплощает в реальность самые смелые идеи своих сотрудников, партнёров и пользователей.
Теперь ты знаешь про нас все.
Самое время узнать про вакансии
➡️ https://kas.pr/u5bk
Присоединяйтесь к созданию безопасного будущего вместе с нами!💚
И они уже делают это.
Вот уже 25 лет Kaspersky воплощает в реальность самые смелые идеи своих сотрудников, партнёров и пользователей.
Теперь ты знаешь про нас все.
Самое время узнать про вакансии
Присоединяйтесь к созданию безопасного будущего вместе с нами!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎2
• Добавили Guidelines Support Library (GSL) (2.1.0), json_scheme_validator (2.1.0), Libpcap (1.10.4), Libunwind (1.6.2).
• Обновили libxml2, Mbedtls, OpenSSL, spdlog, sqlite, Zlib, flex, Bison, Eclipse Mosquitto, QEMU.
Заходите на наш сайт, скачивайте новую версию SDK и пробуйте с ней работать.
Будет увлекательно!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8👎1👏1
А давайте порассуждаем? 🧐
KasperskyOS реализует POSIX примерно на 98%, что позволяет переносить проекты с других платформ. Однако, нужно понимать, что операционная система ориентирована на безопасность.
Вот простой пример кода на языке Си "hello world" из поставки KasperskyOS SDK 1.2, которая вышла на днях:
❓ Как думаете, почему этот пример использует stderr вместо stdout?
Наш ответ ниже:
На нашем официальном форуме можно найти такой ответ:
Это на простом примере доказывает возможность компромисса между функциональностью и безопасностью. Всё, что действительно не нужно, то выносится из ядра в отдельный домен
KasperskyOS реализует POSIX примерно на 98%, что позволяет переносить проекты с других платформ. Однако, нужно понимать, что операционная система ориентирована на безопасность.
Вот простой пример кода на языке Си "hello world" из поставки KasperskyOS SDK 1.2, которая вышла на днях:
#include <stdio.h>
#include <stdlib.h>
int main(void)
{
fprintf(stderr,"Hello world!\n");
return EXIT_SUCCESS;
}
Наш ответ ниже:
Ввод и вывод в файловые дескрипторы для стандартных потоков ввода-вывода (stdin, stdout) преобразуется в обращения к VFS. Если прикладная программа не скомпонована с клиентской библиотекой компонента VFS, то вывод в stdout невозможен. В таком случае возможен только вывод в стандартный поток ошибок (stderr), который в этом случае осуществляется без использования VFS через специальные методы ядра KasperskyOS.
Это на простом примере доказывает возможность компромисса между функциональностью и безопасностью. Всё, что действительно не нужно, то выносится из ядра в отдельный домен
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
С ее помощью вы можете освоить основные принципы создания приложений и паттерны безопасности при разработке под KasperskyOS.
С 27 мая по 30 июня у вас есть возможность не только изучить, как на практике работают концепции, заложенные в KasperskyOS, но и выиграть призы в конкурсе от команды KasperskyOS Community Edition: подписку на Kaspersky Premium на 2 года и комплект крутого мерча «Лаборатории Касперского»!
Если у вас есть классные идеи и предложения по улучшению KasperskyOS CE или вы любите находить баги везде, где это только возможно — присоединяйтесь к соревнованию.
Регистрация не нужна! Достаточно скачать KasperskyOS Community Edition и заполнить форму с указанием вашей электронной почты. Форму можно заполнять несколько раз, главное, указывайте одинаковый email.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Вот тут и тут можно увидеть видеозапись встречи, а вопросы - задать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
Курс состоит из коротких видеоуроков и контрольных вопросов после каждого из них. Для его прохождения необходимо владение С или С++. В рамках практической части курса понадобится скачать и установить KasperskyOS Community Edition.
➡️ Пройдите обучение и станьте одним из пионеров создания кибериммунного будущего!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Одна из стандартных проблем у осваивающих #KasperskyOS — разобраться с классами процессов, их экземплярами и исполнимыми файлами.
Основой «каши»😳 в голове обучающихся, возможно, стало упрощение нотации, введенное в файл init.yaml.in и связанное с определением экземпляра процесса. Этот вопрос рассматривается в уроке 3-8 курса по KasperskyOS на Stepik, однако, достаточно кратко.
Разбираемся в тонкостях именования и назначении классов, экземпляров и исполнимых файлов в KasperskyOS➡️ в нашей статье.
Основой «каши»
Разбираемся в тонкостях именования и назначении классов, экземпляров и исполнимых файлов в KasperskyOS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Темы докладов:✔️ 20 июня🟢 10:15 - Безопасность микроядра. Нужны ли бинарные митигации, если следуешь принципу Secure by Design?
Анна Мелехова, Руководитель группы разработки защитных решений безопасной платформы🟢 16:50 - Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения.
Игорь Сорокин, Руководитель группы разработки группы системных исследований✔️ 21 июня🟢 14:50 - Сколько безопасности требуется от встраиваемой в промышленное устройство ОС?
Сергей Парьев, Руководитель группы разработки группы исследований по решениям реального времени🟢 16:40 - Мониторинг потока управления процессов в операционных системах на основе графов потока вызовов.
Данила Пучкин, Разработчик группы системных исследований
Если вы посетите мероприятие очно, то сможете ближе познакомиться KasperskyOS и средствами разработки под нее на стенде «Лаборатории Касперского». Наши специалисты продемонстрируют, как в целом устроена разработка под KasperskyOS Community Edition, и как генерируются политики безопасности. Вы сможете самостоятельно выставить доступы для приложения и посмотреть, как их выбор влияет на систему в случае атаки. Также мы покажем набор инструментов, упрощающий разработку приложений для KasperskyOS.
Ну, или смотрите трансляцию выступлений на сайте самой конференции OS Day 2024
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1👍1
День
⏰ 50:19
Безопасность микроядра. Нужны ли бинарные митигации, если следуешь принципу Secure by Design? / Анна Мелехова
⏰ 6:50:48
Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения / Игорь Сорокин
День
⏰ 23:14
Опыт "Лаборатории Касперского" в стандартизации процессов разработки безопасного программного обеспечения / Карина Нападовская
⏰ 5:07:24
Сколько безопасности требуется от встраиваемой в промышленное устройство ОС? / Сергей Парьев
⏰ 6:58:33
Мониторинг потока управления процессов в операционных системах на основе графов потока вызовов / Данила Пучкин
Смотрите, задавайте вопросы в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👏1
Как предотвратить удаленный взлом автомобиля 🚗?
Ответ - в современных подходах к киберзащите подключенных авто.
Рост кибератак на автомобили стимулировал развитие новых требований к производителям со стороны регуляторов. По новым стандартам ISO/SAE 21434, ISO 24089 и техническим правилам № 155 и № 156 ООН системы для автомобилей изначально должны быть конструктивно безопасными, то есть проектироваться и разрабатываться в соответствии с принципом Secure by Design, лежащим в основе всех кибериммунных решений "Лаборатории Касперского".
Рассказываем о новых подходах к защите на примере автомобильного шлюза безопасности Kaspersky Automotive Secure Gateway на базе #KasperskyOS.
Ответ - в современных подходах к киберзащите подключенных авто.
Рост кибератак на автомобили стимулировал развитие новых требований к производителям со стороны регуляторов. По новым стандартам ISO/SAE 21434, ISO 24089 и техническим правилам № 155 и № 156 ООН системы для автомобилей изначально должны быть конструктивно безопасными, то есть проектироваться и разрабатываться в соответствии с принципом Secure by Design, лежащим в основе всех кибериммунных решений "Лаборатории Касперского".
Рассказываем о новых подходах к защите на примере автомобильного шлюза безопасности Kaspersky Automotive Secure Gateway на базе #KasperskyOS.
👍5🔥3😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁6
В расследованиях инцидентов — кибератак, аварий на промышленных предприятиях, ✈️ авиакатастроф — по результатам часто фиксируется одна и та же причина: человеческий фактор. Хотя, если присмотреться, окажется, что реальная причина - иная. А стремление приписывать всему человеческую ошибку связано с распространенным когнитивным искажением: знание задним числом.
Есть любопытное исследование, которое объясняет, почему человеческий фактор не всегда виноват.
Докопаться до сути решил Александр Винявский, технологический евангелист "Лаборатории Касперского" в своей новой статье в "Кибериммунном блоге" 👇
Есть любопытное исследование, которое объясняет, почему человеческий фактор не всегда виноват.
Докопаться до сути решил Александр Винявский, технологический евангелист "Лаборатории Касперского" в своей новой статье в "Кибериммунном блоге" 👇
👍6👎4🔥1😱1
Технологическое партнерство: формируя образ будущего
С 8 по 11 июля в Екатеринбурге пройдет ежегодная флагманская промышленная выставка Иннопром 2024, где особое место отведено индустриальному IT и технологическим партнерствам.
«Лаборатория Касперского» традиционно разворачивает большой кибериммунный стенд (место 2А6 в павильоне №2) для всех желающих познакомиться с нашими продуктами и решениями для бизнеса.
Следите за лентой, будет много нового и интересного!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍1😁1
Приходите на стенд 2А6, расположенный в павильоне №2, будет познавательно, полезно и интересно!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Стартовал ИННОПРОМ!
Ждём всех желающих в Павильоне 2 на стенде №2А6🤝
Ждём всех желающих в Павильоне 2 на стенде №2А6
Please open Telegram to view this post
VIEW IN TELEGRAM
Завершился первый день Иннопрома. И нам есть, что показать и чем похвастаться 😇
• На стенде "Лаборатории Касперского" знакомили посетителей с интерфейсом кибериммунного тонкого клиента KasperskyOS Thin Client, релиз которого состоялся в апреле этого года;
• Приняли участие в сессии "Отраслевые цифровые платформы как инструмент трансформации экономики и технологической независимости", где поговорили о цифровой зрелости, необходимости интеграции цифровых компетенций и финансовых ресурсов, а также о важности совместной работы индустриальных заказчиков и разработчиков;
• Рассказали РБК и Вести.(net) про наши новинки, ответили на горячие вопросы на тему кибериммунитета;
• И запустили кибериммунный стенд, о котором подробно расскажем в ближайшие дни.
Смотрите подробный фотоотчет с места событий 😊 А мы - отдыхать. Ведь завтра день будет еще насыщеннее!
• На стенде "Лаборатории Касперского" знакомили посетителей с интерфейсом кибериммунного тонкого клиента KasperskyOS Thin Client, релиз которого состоялся в апреле этого года;
• Приняли участие в сессии "Отраслевые цифровые платформы как инструмент трансформации экономики и технологической независимости", где поговорили о цифровой зрелости, необходимости интеграции цифровых компетенций и финансовых ресурсов, а также о важности совместной работы индустриальных заказчиков и разработчиков;
• Рассказали РБК и Вести.(net) про наши новинки, ответили на горячие вопросы на тему кибериммунитета;
• И запустили кибериммунный стенд, о котором подробно расскажем в ближайшие дни.
Смотрите подробный фотоотчет с места событий 😊 А мы - отдыхать. Ведь завтра день будет еще насыщеннее!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3