Солар – Telegram
Солар
7.1K subscribers
1.91K photos
176 videos
3 files
553 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://news.1rj.ru/str/addlist/j2Jbz8d7azZhMTVi
Download Telegram
SOС может работать, как попало, а хакеры — свободно разгуливать по вашей инфраструктуре. Для этого достаточно соблюдать несколько правил.

1️⃣ Никогда не задумывайтесь, зачем вам SOC. Цели, задачи, область действия — это лишнее. Просто сделайте «как у всех».

2️⃣ Подключайте все подряд: чем больше источников и сценариев, тем веселее.

3️⃣ Изучать решения не обязательно. Берите любое наугад — не беда, если попадется что-то ненужное. Немного дополнительных трат компания может себе позволить.

4️⃣ Команде незачем общаться — каждый сам за себя. Разговоры только мешают работать.

5️⃣ Экономьте. Берите все самое дешевое. Соотношение цены и качества — для слабаков.

А теперь серьезно: выше — самые распространенные ошибки, которые совершают компании при подключении SOC. Смотрите видео с Антоном Юдаковым, операционным директором центра мониторинга и противодействия кибератакам Solar JSOC. Он рассказывает, как создать успешный SOC и повысить эффективность кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18🔥127🤔32
Media is too big
VIEW IN TELEGRAM
☀️ Почему важно мониторить не только то, что происходить внутри инфраструктуры?

Об этом поговорим на вебинаре «Опережая хакеров: как выявлять уязвимости и отличить реальные утечки от ложных». Расскажем:

1️⃣ как эксперты DSEC by Solar проводят OSINT;
2️⃣ какие уязвимости актуальны в 2025 году;
3️⃣ как хакеры используют чувствительные данные, которые утекли в открытый доступ;
4️⃣ как отслеживать возможные утечки и что делать, если они все-таки произошли.

Приходите завтра — 7 октября в 11:00 по Москве.

Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1076👍2
👀 Иногда новости об инцидентах звучат так, что в них трудно поверить. Предлагаем поиграть: угадайте, какие случаи были на самом деле, а какие — выдумка.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
Мошенники рассылали спам через холодильник. Было или не было?
Anonymous Poll
72%
Было
28%
Не было
Злоумышленники взломали базу данных с информацией о породистых кошках и слили в сеть клички питомцев. Было или не было?
Anonymous Poll
44%
Было
56%
Не было
🤔31
Киберпреступники подключились к умному аквариуму в лобби казино и похитили данные игроков. Было или не было?
Anonymous Poll
67%
Было
33%
Не было
Программист взломал корпоративные сервисы крупной компании, и она его наняла. Было или не было?
Anonymous Poll
90%
Было
10%
Не было
А вот и ответы. Проверяйте себя:

1️⃣ Мошенники рассылали спам через холодильник. Было или не было?

Было. В 2014 году исследователи из Proofpoint обнаружили странный поток спама. Сообщения исходили не от зараженных компьютеров или смартфонов, как обычно, а от бытовой электроники, в том числе от холодильника.

2️⃣ Злоумышленники взломали базу данных с информацией о породистых кошках и слили в сеть клички питомцев. Было или не было?

Не было. Нам о таких случаях не известно. Киберпреступников обычно интересует другая информация: данные банковских карт, клиентские базы, внутренние документы компаний.

3️⃣ Киберпреступники подключились к умному аквариуму в лобби казино и похитили данные игроков. Было или не было?

Было. Термостат аквариума мог подключаться к интернету и предупреждать, что вода перегрелась или остыла. Этот умный дом и стал точкой входа для атаки. Злоумышленники добрались до других устройств в локальной сети казино и похитили данные игроков.

4️⃣ Программист взломал корпоративные сервисы крупной компании, и она его наняла. Было или не было?

Не было. Хотя начало истории — правда. В 2010 году венгерский программист Аттила Немет разослал сотрудникам сети отелей зараженные письма и получил доступ к внутренним системам компании. Он хотел продемонстрировать свои навыки и попасть в департамент ИБ. Только вместо трудоустройства Немет получил тюремный срок.

На сколько вопросов ответили верно?
👍 — на один
🤩 — на два
🎉 — на три
🔥 — все ответы правильные
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉30🤩22🔥14👍53👌2
💣 Злоумышленники могут атаковать любую компанию. Но если вовремя выявить слабые места в защите и закрыть их, то риски снизятся. Для этого проводят пентесты — проверки, во время которых специалисты ИБ имитируют действия хакеров и анализируют, насколько инфраструктура устойчива к кибератакам.

В карточках отвечаем на частые вопросы о пентестах.
А если хотите проверить, насколько хорошо защищена ваша компания, оставьте заявку на пентест.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11🫡97
Мы разрабатываем новый облик сервиса контроля уязвимостей. И нам важно ваше мнение — ответьте на вопросы ниже.
6👌3
Укажите примерный объем затрат на ИБ в 2025 году.
Anonymous Poll
24%
до 1 млн
9%
1-5 млн
12%
5-10 млн
20%
10-50 млн
34%
50-200 млн
🌚12
Какие критерии в решении и поставщике вы считаете важными для сервисной модели?
Anonymous Poll
50%
Стоимость
60%
Консультации и экспертное сопровождение
27%
Репутация поставщика
57%
Квалификация команды
🌚8
В Госдуму внесен законопроект № 1026190-8, в котором предлагается целый пакет налоговых поправок — в том числе изменения по НДС. В частности, законопроект предусматривает следующее:

1️⃣ Ставка НДС может вырасти — с 20% до 22%.
2️⃣ Программы из реестра российского ПО могут начать облагаться НДС. Сейчас действует соответствующая льгота.

В стоимости продуктов и сервисов «Солара» учтены текущие ставки НДС, а также льготы на ПО. Но если поправки примут, то цены могут быть пересмотрены.

Что важно сейчас: не торопиться с выводами. Законопроект только внесен на рассмотрение, а заседание Государственной Думы будет 22 октября.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔197😁5😐3🔥2🫡2👌1
💡 Без режиссера даже лучшие актеры могут не снять качественный фильм. Без архитектора комплексной кибербезопасности даже самые передовые ИБ-решения могут работать неэффективно.

В этом году «Солар» запустил проект по повышению киберустойчивости Почты России вместе с лидерами рынка ИБ. Мы выступили генеральным подрядчиком — тем самым архитектором комплексной кибербезопасности.

👁 Что это за роль и для чего она нужна, рассказали в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥107