Кибербезопасность с УЦСБ
3.05K subscribers
617 photos
72 videos
32 files
364 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Метавселенная УЦСБ 🚀

Виртуальная реальность, робособака, неоновые тату, фотобудка с искуственным интеллектом, творческие номера коллег и невероятная атмосфера – именно так прошел наш Большой Зимний Корпоратив 2024 ☄️

В этом году на празднике присутствовало рекордное количество сотрудников - 560 человек из всех городов и подразделений Компании!

А еще…мы вновь были приятно удивленны, какой же творческий у нас коллектив!

Ведь этот праздник сделали не только приглашенные актеры и музыкальные группы, но и сами сотрудники: абсолютно все подошли к вопросу выбора костюма крайне креативно, а торжественную часть открыла заместитель руководителя направления аудитов и соответствия требованиям ИБ Татьяна Кошелева песней, которая задала космическое настроение всем присутствующим 🚀

Также профессиональным танцевальным номером нас порадовали коллеги, которые на протяжении месяца посещали тренировки и готовились к Метавселенной 2024!

Делимся с вами яркими моментами нашего праздника! 🎄

#БЗК2024
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥113🥰3
Аферисты от имени ФНС стали рассылать e-mail о якобы выявленных подозрительных транзакциях и активности налогоплательщиков.

В письмах адресатам предлагается пройти дополнительную проверку и предоставить определенные сведения по запросу ФНС.

Как отмечают в самом органе власти, в письме мошенников сказано, что для прохождения этой процедуры нужно обратиться к назначенному инспектору, которым, на самом деле, является один из злоумышленников. В противном случае адресатам писем грозят заморозкой счетов до выяснения обстоятельств.

Татьяна Кошелева:
Мошенники рассылают письма от имени ФНС в начале года, потому что именно в это время идет активная подготовка к подаче налоговой отчетности, что в свою очередь повышает эффективность убеждения целевой аудитории, влечет большой поток запросов и переводов денежных средств.


➡️Читайте подробнее в материале Известий

#УЦСБ_о_важном
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2👎1
Один шаг до работы мечты

17 февраля мы проведем One Day Offer, чтобы найти крутых специалистов в команду Аналитического центра УЦСБ!

Если у тебя есть опыт работы от 2-х лет на должности:
🧡Специалиста по Application Security (AppSec)
🧡Специалиста по анализу защищенности (Pentest)
🧡Аналитика по информационной безопасности (Audit & compliance и dev)
🧡Инженера автоматизации ИБ

То переходи ссылке и регистрируйся!

А пока мы расскажем, почему работать в Аналитическом центре УЦСБ – это круто!

⭐️Каждый год количество проектов нашей команды увеличивается в кратном размере, что дает огромные возможности для роста. Так, многие сотрудники, получают повышение уже через полгода после начала работы.
⭐️Возможность участвовать в крупных конференциях и мероприятиях, как в роли спикера, так и слушателя.
⭐️Разнообразие проектов, в том числе и международных, а также возможность работать в нескольких проектах одновременно.
⭐️И, конечно, полный спектр других стандартных «плюшек» аккредитованной ИТ-компании.

➡️Задать вопросы можно тут

#OneDayOffer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😍4👍2
В последнее время виртуализация повсеместно используется во всех отраслях экономики, став основой многочисленных облачных сервисов.

В то же время с уходом иностранных вендоров перед Заказчиками встала проблема отнюдь не отсутствия достойных отечественных решений, а вопрос выбора: на российском рынке представлено более 20 систем виртуализации, при этом среди производителей ярко выраженного лидера пока нет.

О том, какова текущая зрелость отечественных платформ, какие преимущества у российских систем виртуализации относительно опенсорса, как облегчить миграцию с VMWare, Microsoft и Citrix на отечественные платформы, ведущие ИТ-эксперты поговорят в онлайн-эфире AM Live 14 февраля в 11:00(по мск).

⭐️В обсуждении примет участие менеджер по развитию решений в УЦСБ Фидан Мифтахов.

Регистрируйтесь и задавайте экспертам вопросы!

Увидимся завтра в 11:00!

#AMLive #УЦСБ #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥6👍3🥰2🤩1
Центр кибербезопасности УЦСБ поддержал проект «Союзмультфильма» по повышению грамотности сотрудников в сфере ИБ.


⭐️Что было сделано:

Проведены несколько видов тестирования с использованием методов социальной инженерии. Все проверки были выполнены дважды, с интервалом в месяц. Такой подход позволил подвести промежуточные итоги после первого этапа тестирования и последующего обучения, выработать корректирующие меры.

«Поддержка в обеспечении защиты информационных ресурсов студии с богатой историей — ответственная и важная задача. Совместная работа со специалистами по кибербезопасности «Союзмультфильма» и усложнение некоторых тестовых сценариев на втором этапе позволили достоверно оценить осведомленность сотрудников в вопросах ИБ и закрепить полученные знания и навыки на практике»,

— рассказал руководитель направления «Анализ защищенности» в УЦСБ Прохор Садков.

➡️ Подробнее о проекте

Интересный факт:

Моделирование кибератак с использованием методов социальной инженерии — одно из самых востребованных направлений деятельности нашего Центра кибербезопасности.

#социальная_инженерия #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5🥰2
Media is too big
VIEW IN TELEGRAM
🔥Менеджер по развитию решений в
УЦСБ Фидан Мифтахов в эфире AM Live о том, какие навыки нужны ИТ-специалистам для успешного проведения миграции.

Также в ходе эфира были проведены опросы, которые показали, что с начала 2023 года ситуация на рынке виртуализации осталась прежней. Так, большая часть респондентов до сих пор используют зарубежные системы.
При этом в 2024 году слабую техническую поддержку российских решений отмечают лишь 14% опрошенных по сравнению с 22% в прошлом году.

➡️ Смотреть эфир полностью

#AM_Live #УЦСБ #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥3
Друзья, а как считаете вы: при миграции на отечественные решения и дальнейшем их обслуживании, на чьи технические компетенции стоит полагаться?
Anonymous Poll
25%
Вендора
26%
Интегратора
0%
Дистрибутора
49%
Собственных инженеров
2🔥2🥰1🤗1
📎Друзья, аналитики УЦСБ подготовили новый обзор изменений в законодательстве!

Читайте в выпуске за январь 2024:

🔸Биометрические ПДн в паспорте гражданина РФ нового образца
🔸Перечни типовых объектов КИИ
🔸Создание научного совета «Информационная безопасность»
🔸Изменения в правилах государственной регистрации программ для ЭВМ и БД
🔸Деятельность ФСТЭК России и ТК362
🔸И многое другое

#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
4👀3🤗2🔥1
Media is too big
VIEW IN TELEGRAM
Правда ли, что мобильные приложения за нами следят? Как это происходит? Возможно ли с этим бороться? И будет ли сбор личной информации регулироваться на законодательном уровне?

Ответы на эти и другие вопросы дал заместитель директора Аналитического центра УЦСБ Евгений Баклушин в выпуске «Утро России» на телеканале «Россия 1»

➡️ Смотреть выпуск полностью
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🥰32
Женская часть коллектива УЦСБ не понаслышке знает, что значит работать с лучшими мужчинами!

Уверены, что и вы тоже!

Подготовили для вас и ваших коллег серию открыток «Спасибо, спс, сенкью». Поздравляйте мужчин с праздником – не сдерживайте себя! 🧡

#УЦСБ #23февраля
🔥206🥰4
🗣Эксперты УЦСБ про способы защиты ЭДО, уровень кибербезопасности финансовых организаций и обеспечение ИБ в атомной отрасли.

🔸Прохор Садков, руководитель направления анализа защищенности, дал комментарий изданию «Российская газета» и поделился наиболее действенными способами защиты данных, которые передаются по ЭДО.
Один из самых эффективных способов проверки защищенности систем - проведение тестирования на проникновение, или пентестов. Они нужны для выявления уязвимых мест в системе и дальнейшего устранения недостатков.


🔸Татьяна Кошелева, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала изданию «Экономика и жизнь», почему финансовая отрасль продолжает оставаться одной из наиболее привлекательных для мошенников и какие шаги предпринимаются государственными структурами для защиты граждан.
Банк России ведет базу телефонных номеров, использованных мошенниками, и отправляет ее операторам связи, активно участвует в блокировании мошеннических сайтов.


🔸Евгений Баклушин, заместитель директора Аналитического центра, поговорил с журналистами портала Cyber Media об особенностях обеспечения информационной безопасности в атомной отрасли, контурах защиты вокруг АЭС и уровне защищенности других компаний, которые работают с мирным атомом.
Опираясь на собственный опыт проведения аудитов и построения систем кибербезопасности в атомной отрасли, хочется отметить, что взгляд в разрезе трех или пяти контуров АСУ ТП, наверное, не очень показательный. Не считая человека, в отношении производств всегда есть два узких места – это физический периметр и взаимосвязь между корпоративной и технологической сетью.


#USSC_media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🔥3🆒1
⭐️В новом кейсе аудита защищенности корпоративных цифровых ресурсов рассказываем, как команда УЦСБ провела киберучения для крупного медиахолдинга Rambler&Co.

А если вы до сих пор не знаете, зачем компаниям обязательно нужно проводить регулярные аудиты защиты информации, то вам сюда!

#Центр_кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
3🫡21
В активном поиске 🙌🏻

Мартовские вакансии для тех, кто хочет двигаться вперед по карьерной лестнице, решать задачи под звездочкой и работать в лучшей команде ИБ-специалистов!

Локация: вся Россия
Формат работы: гибрид/удалёнка
Занятость: полная

DevSecOps инженер

⭐️Интересные проекты в области безопасности процессов разработки и облачной безопасности
⭐️Внедрение инструментов класса container security, sast, dast,sca/osa, secret manager
⭐️Написание pipeline для интеграции перечисленных инструментов в процесс разработки
⭐️Внедрение пракик безопасности kubernetes

AppSec инженер

⭐️Проекты по анализу защищённости мобильных, web и десктопных приложений белым ящиком
⭐️Проведение анализа исходного кода, динамического анализа приложения, фаззинг тестирования
⭐️Эксплуатация по возможности найденных уязвимостей

#ищем_тебя
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4👌21👍1
Дорогие женщины, с праздником, с Международным женским днём! 🌸

В этот теплый весенний день нам бы хотелось рассказать вам про девушек УЦСБ. Так, мы с уверенностью можем сказать, что они харизматичные, талантливые, сильные, мудрые и просто самые лучшие!
Они знают, что такое SAST, PrintNighmare, SIEM и скоуп, могут в 30-градусный мороз провести экскурсию по ЦОДам, за одну ночь организовать переезд офиса, в одиночку рассчитать многомиллионную смету, за один рабочий день найти 8438463 уязвимостей, создать цифровую инфраструктуру завода и многое, многое другое!

Ну и кто теперь скажет, что работа в ИТ только для мужчин?!)

Работайте так, чтобы упрощать всё вокруг. Улыбайтесь, чтобы зубы сводило. Удивляйтесь каждому моменту. Смейтесь, чувствуйте и танцуйте. Продолжайте и впредь светить и светиться, раскрашивая мир информационной безопасности в яркие цвета! 🫶

#С_любовью_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1610🥰9❤‍🔥4🤩1