RED Security – Telegram
RED Security
5.28K subscribers
560 photos
51 videos
314 links
Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru
📝 Наш чат: @redsecurity_4at
Download Telegram
Уровень зрелости информационной безопасности – это своеобразный индикатор, который показывает, насколько эффективно работает защита данных в компании. Условно можно выделить 3 уровня: начальный, средний и высокий (см. карточки). Чтобы получить level-up, нужно обучать команду, развивать процессы и инструменты кибербезопасности.

«Можно ли сразу перейти на высокий уровень?»
Во многих видах единоборств есть система поясов. Новичок не может сразу получить чёрный пояс по карате, потому что, во-первых, он не готов к этому, во-вторых, ему придётся драться с другими чёрными поясами, а это плохая идея.

Поэтому в кибербезе, как и в карате, не нужно браться за всё сразу. Важно постепенно решать задачи, которые соответствуют вашему уровню подготовки. Ведь далеко не всем подойдут одни и те же сервисы для достижения нужного результата. И если кто-то будет предлагать вам провести Red teaming, зная, что у вас в компании два с половиной человека занимаются вопросами ИБ, то можете передать ему от нас лоукик.

Когда вы определите свой уровень зрелости, вы сможете сфокусироваться на вопросах безопасности, которые объективно являются для вашей компании наиболее важными.
👍73😁2🔥1
Как бы вы оценили уровень зрелости ИБ вашей компании? (Это анонимно 👤)
Anonymous Poll
22%
Начальный
17%
Средний
37%
Высокий
24%
Нуу, как сказать 🫣
Что общего у специалиста по кибербезопасности и ведьмака?
• оба проходят специальную подготовку;
• сражаются с нечистой силой;
• мало спят;
• хорошие кадры всегда в дефиците.

Но это ещё не все совпадения, сегодня вышел 3-й сезон Ведьмака, а на TAdviser вышло новое интервью про рынок SOC с Андреем Дугиным в главной роли, руководителем центра сервисов кибербезопасности 🥚 RED.

Что вы узнаете из интервью:
• почему к концу года SOC вырастет до 70%;
• сколько стоит создание собственного SOC;
• почему SOC на аутсорсе становится всё более популярным;
• сколько компаний пользуются услугами МТС SOC;
• что может предложить SOC от МТС RED.

Приятного чтения 📖
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6😁5🤨21
Как МТС сэкономил >1,5 млн часов для своих абонентов.

У МТС RED есть центр инноваций Future Crew, где команда под руководством Евгения Черешнева создаёт продукты, обеспечивающие приватность и безопасность данных пользователей.

Аналитики Future Crew провели исследование и выяснили, что количество спам-звонков абонентам МТС за первые пять месяцев 2023 года снизилось в 2,4 раза по сравнению с аналогичным периодом 2022 года.

За первые 5 месяцев этого года было зафиксировано в общей сложности 123 млн спам-звонков, тогда как за тот же период 2022 года – 295 млн звонков. Это на 172 млн меньше звонков от назойливых представителей и роботов, которые тратят наше драгоценное время. Учитывая, что в среднем спам-звонок длился 33 сек, суммарная экономия для наших клиентов составила более 1,57 млн часов, или 180 лет жизни.

Это стало возможным благодаря наращиванию усилий МТС по блокировке нежелательных звонков и росту спроса абонентов МТС на премиальную подписку, обеспечивающую повышенный уровень защиты от таких звонков.
🔥14👍62
Как снизить риски утечки данных своей компании и построить эффективную систему защиты?

Даже если вы немного интересуетесь кибербезом, то наверняка слышали про анализ защищённости. Это часть аудита информационной безопасности, которая подходит для компаний с начальным уровнем зрелости ИБ. Если говорить простыми словами, то анализ защищённости – это сканирование и поиск максимального количества слабых мест системы защиты, почти как техосмотр машины: масло обновить, поменять тормозные колодки, проверить давление в шинах и т.д. Главная задача – найти имеющиеся пробелы и сделать так, чтоб было безопасно.

И лучше, чтобы это делал кто-то со стороны. Когда в компаниях анализ защищённости делает команда своих же сотрудников – это похоже на лечение зубов самому себе. В целом-то можно, но все же смотрели фильм «Изгой»? Если коротко – герою Тома Хэнкса было трудно и больно 😬

Так что, если вы хотите построить у себя эффективную систему защиты, стоит пройти через определённые процедуры анализа защищённости:
• Внешнее и внутреннее тестирования на проникновение;
• Тестирование на проникновение беспроводных сетей (Wi-Fi, Bluetooth);
• Анализ кода мобильных приложений и веб-сервисов;
• Проверка и улучшение эффективности практической кибербезопасности;
• Симуляция кибератак реальных злоумышленников.

Как только вы пройдёте через эти этапы, вы будете готовы перейти на новый уровень. А вот какие испытания и способы защиты ждут вас там, мы расскажем в следующем посте. Не переключайтесь!

#будьпроще
👍10🔥3🤔2🤬1
Мы уже рассказали, что такое анализ защищённости и кому он подходит. На очереди тестирование на проникновение – это ещё один инструмент аудита информационной безопасности, который подойдёт компаниям на среднем уровне зрелости ИБ (про уровни зрелости читайте тут).

Тестирование на проникновение (анг. penetration testing), или просто пентест, – это когда вы платите за взлом своей же инфраструктуры.

А что так можно?
Да, если вас будут взламывать хорошие ребята с богатым опытом в этом деле.

А зачем?
Чтобы плохие ребята потом не смогли вам навредить. Проще говоря, хочешь защититься от хакера – думай, как хакер.

Даже небольшой баг – это потенциальная уязвимость, уязвимость – это риск, а реализация рисков – это потеря ресурсов. И именно пентестинг помогает найти слабые места, которые способны причинить вред организации.

Но мы же провели анализ защищённости уже, разве это не помогло?
Анализ защищённости действительно находит большое количество дыр, но при этом он не позволяет оценить степень опасности каждой конкретной баги. А вот пентест как раз позволяет погрузиться как можно глубже в каждый конкретный кейс и понять, позволит эта уязвимость проникнуть в инфраструктуру организации и навредить ей или нет.

По итогам добровольного взлома пентеста формируется отчёт с рекомендациями по повышению уровня защищённости. И мы очень надеемся, что все компании, которые заказывают себе тестирование на проникновение, потом используют эти рекомендации на практике. Потому каждый раз, когда отчёт нужен для формальности и задвигается в дальний ящик, где-то грустит команда пентестеров, которые тщательно и с любовью разрабатывали эти рекомендации по защите.
🔥12👍5🤔31
Свидания вслепую кажутся романтичной затеей, но на деле это небезопасно. Вот мы и решили рассказать вам немного о нашей команде и показать, что «под капотом».

Сегодня мы познакомимся с центром сервисов кибербезопасности МТС RED и зададим пару вопросов её руководителю – Андрею Дугину.

Какие люди нужны твоей команде?
👨🏻 Всегда требуются хардкорные спецы, которые:
• знают, как работают корпоративные сети;
• разбираются в технологиях, вне зависимости от профиля компании;
• имеют опыт работы с SIEM.

Кроме жёстких технарей, нужны люди, которые говорят с бизнесом и клиентами на одном языке. Направлений много, где-то мы привязаны к локации, где-то – нет. Если в каком-то городе формируется команда, я прихожу к нужным людям, показываю пальцем на карту и говорю: "Здесь нужен офис на столько-то человек в такие-то сроки". Недавно мы так открылись в Ярославле.

Я собираю команду по профессиональным и личным качествам. Если человек крутой специалист, но при этом он «хам невоспитанный» (копирайтер заменил этим термином другое слово), то он идёт «другой дорогой» (копирайтер заменил этим термином другое слово). А если навыков чуть-чуть не хватает, но человек работает над собой и ценит команду – другое дело.

Какой ты руководитель?
👨🏻 Мой опыт руководителя начался в 2016-ом году. Мне важно быть не только менеджером, который ставит задачи, но и спецом, который может наглядно показать, как решить вопрос. Всегда за своих ребят стою горой и даю им серьезные полезные навыки.

Что тебя мотивирует?
👨🏻 Я 20 лет работаю в группе МТС, но меня по-прежнему мотивирует тот факт, что одним из результатов нашего труда является хорошо построенная и защищённая инфраструктура, которая обеспечивает безопасную связь десятков миллионов людей.

Чем увлекаешься помимо работы?
👨🏻 Фитнес, рукопашный бой + типичные увлечения дачника. В пандемию освоил метание ножей.

Что говорят коллеги о работе с Андреем:
👨🏻‍💻Строгий, но справедливый. Генерирует много интересных задач.

Хочешь работать в команде 🥚 RED? Переходи по ссылке к нашим вакансиями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍62😁2
This media is not supported in your browser
VIEW IN TELEGRAM
6🔥6👍2👏2
У Евгении Наумовой, гендиректора МТС RED, вышло новое интервью для РБК.

Мы выбрали самые интересные фрагменты (см. карточки 👆🏼), а более подробно ознакомиться с интервью вы можете тут.
13🔥7👍3
Писать в резюме «уверенный пользователь ПК» уже не актуально, а вот что сегодня действительно важно для компании и её безопасности – так это киберграмотность сотрудников.

С 2020 года объём направленного на компании фишинга (мошенничество через рассылки с целью получения доступа к данным) удвоился, а уровень киберграмотности сотрудников остался невысоким, и мошенники с большой охотой этим пользуются.

МТС RED и Phishman провели исследование и выяснили, что 80% всех киберинцидентов вызваны именно человеческим фактором. Доколе можно это терпеть? 😤

Хорошо, что есть программа повышения киберосведомлённости – Security Awareness. Уже после первого месяца такого обучения количество инцидентов, связанных с фишингом, снижается на 70%.

Подробнее о наших исследованиях и рынке Security Awareness можно почитать в новой статье ТАСС, а руководитель направления бизнес-анализа МТС RED Савва Ливчин даже подготовил для вас короткий комментарий 👇
👍82🔥2🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
👏6😍64🔥3