KasperskyOS. Разработка – Telegram
KasperskyOS. Разработка
1.26K subscribers
426 photos
44 videos
3 files
353 links
Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе, а также о кибербезопасности, кибериммунитете, микроядерных ОС
Download Telegram
С 14 по 18 октября прошла одна из наиболее значимых международных IT-конференций - GITEX 2024 DUBAI, которая дает возможность мировым IT-компаниям поделиться опытом и заключить важные технологические партнерства на Ближнем Востоке.

«Лаборатория Касперского» уже много лет принимает участие в мероприятиях GITEX GLOBAL. На GITEX 2024 DUBAI мы привезли новые для этого рынка Kaspersky Appicenter 1.0 и Kaspersky IoT Secure Gateway 3.0. Мы уже писали о RU-версиях этих продуктов, и вот теперь они стали доступны для жителей региона META (Средняя Азия, Турция и Африка).
➡️Подробнее об англоязычных версиях

И, конечно же, специалисты 🎸"Лаборатории Касперского" работали на нашем стенде: рассказывали про технологию кибериммунитета, показывали кибериммунный тонкий клиент, а также демонстрировали работу нашего шлюза.

Смотрите фотографии, чтобы тоже ощутить эту жаркую 🔥 во всех смыслах атмосферу GITEX 2024 DUBAI.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1
💎 Современный кибермир стремительно трансформируется. Само понимание безопасности становится шире, а ее достижение – сложнее. В таких условиях конструктивная безопасность перестает быть просто желательным подходом на перспективу. Вместо этого она становится неизбежной парадигмой, следовать которой необходимо уже сегодня, чтобы поспевать за теми изменениями, которые уже произошли и продолжают происходить.

В новой статье "Искусственный интеллект и кибериммунитет" мы рассмотрим, как распространение ИИ меняет ландшафт кибербезопасности, и почему это делает идеологию конструктивной безопасности еще более важной.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
💭Срочно в номер!
Kaspersky Appicenter for Developers наращивает платформы: добавился KasperskyOS Community Edition SDK. C его помощью разработчики
могут познакомиться с основными принципами создания приложений под KasperskyOS и начать создавать прототипы кибериммунных решений.
Напоминаем ➡️вход в Appicenter⬅️

Удобно, что этот же аккаунт вы можете использовать и для входа на forum.kaspersky.com, а, значит, можете оставить отзыв в разделе KasperskyOS, Разработка!

Платформа Kaspersky Appicenter только появилась и проходит этап становления, но уже сегодня это удобный каталог доступных для разработчика инструментов в одном месте.

Подробнее о Kaspersky Appicenter как новом подходе к разработке с #KasperskyOS
➡️https://os.kaspersky.ru/appicenter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👏2👎1
🎓Традиционно для участников каждого хакатона мы проводим бесплатное онлайн обучение основам кибериммунной разработки.

За четыре урока мы познакомим вас с принципами кибериммунитета и вариантом инфраструктуры, которую можно будет использовать для прототипирования своего решения.
🗓 Расписание уроков:
Урок 1 — 25 октября
Урок 2 — 29 октября
Урок 3 — 5 ноября
Урок 4 — 12 ноября

Записаться на обучение очень просто - вступить в телеграм-группу по ссылке.

Опыт показывает, что хорошая предварительная подготовка - это половина успеха на хакатоне. После окончания курса тем участникам, кто в срок выполнил задания и сдал “домашнюю работу”, выдаются именные сертификаты, наличие которых учитывается при оценке решений команд.

А запись будет?
Для тех, кто живет в другом часовом поясе и не сможет присутствовать на практикумах лично, запись, конечно же, будет. Но мы всегда очень рекомендуем участвовать онлайн, чтобы иметь возможность задать вопросы преподавателю и получить на них ответ.

Присоединиться к курсу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
🧡 В рамках подготовки к хакатону 3.0, предлагаем вам попрактиковаться в применении идей кибериммунной разработки и спроектировать кибериммунную марсианскую агроферму на базе KasperskyOS.

О марсианской агроферме мы писали на нашем канале "Обучение кибериммунной разработке". Идея аудитории определенно "зашла", и мы решили отправить проект на биржу.
(Кстати, да! У нас есть биржа проектов, где можно не только прокачать свои навыки в кибериммунной разработке, но и заработать реальные деньги)

⭐️Цена решения - 200.000 рублей.
Откликнуться может каждый (как индивидуальный разработчик, так и команда). Приоритет при выборе исполнителей для решения оплачиваемых задач, которые мы затем предлагаем сообществу в качестве учебных примеров, отдается специалистам с наибольшим количеством CPI баллов.

CPI (или cyberimmunity progress items) - это баллы, которые мы даём за успешное прохождение учебных курсов, участие в хакатонах и прочий движ, связанный с кибериммунной разработкой.

Хотите откликнуться, но нет CPI баллов? Открыт набор в учебную мини-группу по кибериммунному подходу к разработке. За успешное прохождение этого мини-курса как раз и начисляются CPI баллы. Также баллы будут начислены всем (действующим) участникам Хакатона 3.0. И, может, не эта задача, так следующая уже будет вашей 🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😱2
Media is too big
VIEW IN TELEGRAM
🎤 Делимся с вами записью пленарного заседания "Информационная безопасность городской инженерной инфраструктуры" в рамках форума «Умные технологии Москвы – энергоэффективного города».

Участники обсудили устойчивый тренд перехода от кибератак только на информационные системы (расчетно-биллинговые, финансовые, корпоративные и т.п.) к атакам на физическую инфраструктуру, а также рассмотрели конкретные примеры кибератак на коммунальные и инженерные службы по статистике за вторую половину 2023 год.

Модератор заседания:
Виктор Яковлев, коммерческий директор «Апротех», дочерней компании «Лаборатория Касперского»

Основные моменты заседания :
🟢1:57
Профили зрелости информационной безопасности решений для инженерных систем и городской инфраструктуры
Екатерина Рудина, руководитель группы аналитиков по информационной безопасности компании «Лаборатория Касперского»

🟢24:12
Новые угрозы и примеры атак на инженерные системы городской и домовой инфраструктуры
Виктор Яковлев, коммерческий директор «Апротех»

🟢43:51
KasperskyOS — российская операционная система для встраиваемых устройств. Портфолио «Лаборатории Касперского» по кибериммунным продуктам для защиты интернета вещей
Федор Максимов, старший менеджер по развитию бизнеса, Департамент по развитию бизнеса решений на базе Операционной Системы Лаборатории Касперского

🟢1:05:24
Сценарии применения кибериммуного шлюза интернета вещей для защиты инфраструктуры зданий и городских инженерных сетей
Эльдар Юсуфов, ведущий инженер промышленного интернета вещей, «Апротех»

🟢1:22:33
Кибериммунный контроллер для защиты инженерной инфраструктуры здания и энергомониторинга
Олег Угольников, менеджер по работе с технологическими партнерами компании «Лаборатория Касперского»

🟢1:32:20
Искусственный интеллект на страже работоспособности оборудования. Система раннего обнаружения аномалий
Максим Мамаев, старший архитектор решений компании «Лаборатория Касперского»

Если у вас есть вопросы, пишите в комментариях ⬇️, а мы постараемся получить на них ответ от экспертов прошедшего форума.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Октябрь в "Лаборатории Касперского" был крайне насыщенным:
✔️ Участвовали в нескольких российских и международных выставках:
🟢Kaspersky Industrial Cybersecurity Conference;
🟢Умные технологии Москвы – энергоэффективного города;
🟢GITEX 2024 DUBAI.

✔️ Пополнили библиотеку разработчика кибериммунных систем новыми статьями:
🟢Статья №1: "Формализации и верификации модели мандатного контроля целостности, реализованного в KasperskyOS";
🟢Статья №2: "Модель мандатного контроля целостности в операционной системе KasperskyOS".

✔️ Обсуждали искусственный интеллект и кибериммунитет и карьеру software-архитектора.

✔️ И, конечно же, начали подготовку к масштабному хакатону 3.0, запустив мини-курс по основам кибериммунной разработки.

Ух! 💪 А главное, что ноябрь обещается быть не менее насыщенным!

Оставайтесь с нами! ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
В свежем дайджесте новостей транспортной кибербезопасности обсуждаем роль облачной инфраструктуры автопроизводителей в современной транспортной отрасли и связанные с ней вызовы информационной безопасности на примерах конкретных инцидентов.

В новом октябрьском выпуске:
▫️объясняем роль облачной инфраструктуры автопроизводителей
рассматриваем последствия взлома американского подразделения Toyota
▫️отмечаем, какие возможности открывает для злоумышленников обнаруженная этичными хакерами уязвимость в электронном блоке управления (ЭБУ), широко используемом на грузовиках
▫️приводим цифры из аналитического отчета Upstream об изменении характера и числа кибератак на транспортные средства.
▫️А также, безусловно, даем наши рекомендации по совершенствованию кибербезопасности автомобилей.

➡️ Читать новый выпуск новостей транспортной кибербезопасности.
👍51🔥1
Подготовка к кибериммунному хакатону 3.0 идет полным ходом 🍹

В группе участники уже вовсю формируют команды, обсуждают насущные вопросы, проходят подготовительные курсы, зарабатывают CPA - нашу внутреннюю валюту.

Кто еще не с нами? Присоединяйтесь!
✔️ Регистрация на хакатон 3.0. - по ссылке
✔️Группа участников в Телеграм - ждем вас
✔️Мини-курс по кибериммунной разработке - уже идет, но можно присоединиться

8 ноября на специальном митапе мы подробнее расскажем о хакатоне и о кибериммунной разработке в целом. Свои вопросы экспертам "Лаборатории Касперского" можно задать с помощью анонимной гугл-таблицы.

А еще, в рамках подготовки к хакатону, можно посмотреть эфиры предыдущего хакатона 2.0, который был посвящен проектированию кибериммунного летательного аппарата.

🍿 СТАРТ ХАКАТОНА 3.0 - 15 НОЯБРЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
7 ноября на ВДНХ откроется выставка Музея Транспорта Москвы «Ты выглядишь на все 100!», где посетители не только увидят стилистические изменения, которые произошли с транспортом за последние сто лет, но и поймут причины этих преобразований.

«Технологии способны кардинально изменить нашу жизнь, но, чтобы они приносили пользу, необходимо минимизировать связанные с ними риски. Для нас было важно заложить в дизайн автомобиля мысль, что кибербезопасность — важная часть будущего цифрового мира. Именно поэтому „Лаборатория Касперского” активно сотрудничает с современными художниками, которые могут на языке искусства рассказать о влиянии технологий на человека», — отметил Дмитрий Лукиян, директор по развитию бизнеса KasperskyOS.


Именно на этой выставке можно будет увидеть первый российский серийный электромобиль Атом с собственной операционной системой и ярким дизайном от стрит-арт-художника Миши Most. На электромобиле изображены элементы из сферы науки и культуры, символизирующие прогресс: витрувианский человек, микросхемы, многогранники и молекулярные решётки. Смысловым центром композиции стал защитник Андроид, который следит за угрозами и отвечает за создание безопасного мира. А реальную защиту цифровых систем автомобиля обеспечивает шлюз безопасности Kaspersky Automotive Secure Gateway (KASG). Кстати, для управления водитель может использовать руль с сенсорным дисплеем, голосовой помощник и проекцию дополненной реальности!

В общем, будете на выставке — присылайте фотографии! 🍿
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
Ну, посмотрите, какой он 🔥🔥🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍3
А вы уже видели новую техническую спецификацию с описанием принципов благонадёжности - ISO/IEC TS 30149:2024 Internet of Things (IoT) — Trustworthiness principles?

В документе даются определения ключевым терминам и концепциям, использующимся в кибериммунной разработке:
🔵собственно, благонадёжность в контексте безопасности (функциональной и информационной);
🔵цели безопасности (security goals)
предположения безопасности (security assumptions);
🔵конструктивная безопасность (security by design).

Сформулирована связь между рисками информационной безопасности, приватности. Определяется термин проектирования приватности (privacy design), её обеспечения и контроля. Даются определения ряда других важных характеристик систем. Описывается процесс “выстраивания благонадёжности” и управления ею.

И, хотя стандарт нацелен на сегмент интернета вещей (IoT), ознакомиться с ним будет полезно всем разработчикам конструктивно защищённых систем, а также преподавателям и исследователям в этой области.

➡️ Где взять (доступ платный): ISO/IEC TS 30149:2024 - Internet of Things (IoT) — Trustworthiness principles
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Друзья, отличные новости! 🎉
В рамках «Хакатона по кибериммунной разработке 3.0» мы запустили реферальную программу.

🏆 15 участников, пригласивших наибольшее количество рефералов, получат электронные подарочные сертификаты на маркетплейс Ozon номиналом 2 000 рублей.


Участвовать просто: зайдите в раздел «О событии» на платформе, найдите свою реферальную ссылку и поделитесь ею с друзьями.

‼️Важно: приглашёнными считаются только те, кто зарегистрировался по вашей ссылке и присоединился к команде, которая прошла модерацию.

Делитесь ссылкой с друзьями и коллегами. Программа действует до окончания регистрации на хакатон.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Media is too big
VIEW IN TELEGRAM
🎆 11.11. KasperskyOS - 22 года!

Однажды команде разработчиков "Лаборатории Касперского" пришла идея создать операционную систему, в которой стало бы невозможным выполнение вредоносного кода. И вот, спустя 20 лет разработки, сложностей и побед, один из идеологов и родоначальников проекта KasperskyOS Андрей Духвалов рассказал о том, как это было.

Сегодня KasperskyOS - полноценная микроядерная операционная система, помогающая создавать программно-аппаратные системы, защищенные от любых, даже от еще неизвестных угроз, и для нее не требуются наложенные средства защиты, такие как антивирусы. На ее базе создана линейка кибериммунных IoT-шлюзов, кибериммунные тонкие клиенты, защищенные автомобильные шлюзы, SDK для IoT-контроллеров, проводятся исследования по применению KasperskyOS для профессиональных мобильных устройств.

И мы готовы идти дальше, не останавливаясь на достигнутом! ❤️

#KasperskyOS #кибериммунитет #интернетвещей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥7👏3
Присоединяйтесь к празднику 🕺
🟢 Держите новые стикеры
🟢 Enjoy it! 🎸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда мы впервые рассказываем о кибериммунной разработке, то иногда сталкиваемся с полярными мнениями:
🟢это очень сложно, “наворотили тут, напридумывали”, “так никто не делает”;
🟢вы не рассказали ничего нового, это всё уже придумано до вас и много где так делается (и в нашей компании Y, например, тоже).

Действительно, кибериммунный подход к разработке - это не уникальная и абсолютно нигде ранее не использовавшаяся концепция, а сочетание здравого смысла, лучших практик и опыта экспертов, позволяющее построить понятный каждому участнику команды процесс разработки доверенных решений из сочетания доверенных и недоверенных компонентов.

Рассмотрим один из сборников опыта системных инженеров в интересующей нас области, а именно, международный стандарт (далее просто Стандарт), который в переводе называется “ГОСТ Р МЭК 62443-3-3-2016. Сети промышленной коммуникации. Безопасность сетей и систем”. И особое внимание уделим его третьей части - “Требования к системной безопасности и уровни безопасности”.

В небольшом в общем-то (всего 62 страницы) документе рассматриваются системы промышленной автоматизации и соответствующие сети. Приводятся определения ключевых терминов, в частности “жизненно важных функций” и “режим ограниченной функциональности”. В п. 4.2 “Поддержка жизненно важных функций” подчеркивается необходимость формулирования и реализации системных требований таким образом, чтобы не нарушать работу жизненно важных функций.

➡️В терминах кибериммунной разработки это аналогично целям безопасности и требованию по их достижению при любых обстоятельствах (включая атаки через недоверенные компоненты).


В разделе 4 “Общие ограничения безопасности систем управления”, пункте 4.4 “Минимальная привилегия” видим следующую рекомендацию: “Должна быть предусмотрена возможность укрепления концепции минимальной привилегии, с ранжированием полномочий и гибкостью соотнесения этих полномочий с ролями, достаточной для ее поддержания.”

➡️В кибериммунной разработке мы, фактически, реализуем эту рекомендацию в виде идентификации доверенной кодовой базы (кода, критического для целей безопасности) и минимизацию этого кода.


Также обратим внимание на раздел 9 Стандарта - “Ограничение потока данных”, в котором рекомендуется исходя из оценки рисков определять “необходимые ограничения на поток информации, а значит, в качестве дополнения, и определять конфигурацию трактов, используемых для передачи этой информации.”

➡️В терминах кибериммунной разработки это соответствует принципу изоляции и контроля взаимодействия.


Таким образом, ключевые концепции кибериммунной разработки (определение целей безопасности, определение и минимизация доверенной кодовой базы, изоляция и контроль взаимодействия подсистем) фактически реализуют рекомендации Стандарта ГОСТ Р МЭК 62443.

Мы рекомендуем изучить весь Стандарт целиком, там ещё очень много полезного! Используйте рекомендации в своих проектах с применением кибериммунного подхода к разработке, как это делаем мы 😎

Ссылка на источник
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔎 Мы начинаем «Хакатон по кибериммунной разработке 3.0»
Команды собраны и готовы.
Жюри - в предвкушении 🍿

Сегодня в 19:00 (по Мск) нас ждут:
👉 главная интрига - подробное описание задачи хакатона: обсуждение требований и критериев оценки работ участников.
👉 обсуждение таймлайна: обзор всех этапов хакатона, включая ключевые даты и мероприятия.
👉 сессия вопросов и ответов: возможность задать любые вопросы экспертам и членам жюри хакатона и получить развернутые ответы.

До встречи на церемонии открытия! 🚀
[ссылка на подключение]
https://us06web.zoom.us/j/87132528338
Идентификатор конференции: 871 3252 8338
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6