Кибербезопасность с УЦСБ
3.05K subscribers
617 photos
72 videos
32 files
364 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Один шаг до работы мечты

17 февраля мы проведем One Day Offer, чтобы найти крутых специалистов в команду Аналитического центра УЦСБ!

Если у тебя есть опыт работы от 2-х лет на должности:
🧡Специалиста по Application Security (AppSec)
🧡Специалиста по анализу защищенности (Pentest)
🧡Аналитика по информационной безопасности (Audit & compliance и dev)
🧡Инженера автоматизации ИБ

То переходи ссылке и регистрируйся!

А пока мы расскажем, почему работать в Аналитическом центре УЦСБ – это круто!

⭐️Каждый год количество проектов нашей команды увеличивается в кратном размере, что дает огромные возможности для роста. Так, многие сотрудники, получают повышение уже через полгода после начала работы.
⭐️Возможность участвовать в крупных конференциях и мероприятиях, как в роли спикера, так и слушателя.
⭐️Разнообразие проектов, в том числе и международных, а также возможность работать в нескольких проектах одновременно.
⭐️И, конечно, полный спектр других стандартных «плюшек» аккредитованной ИТ-компании.

➡️Задать вопросы можно тут

#OneDayOffer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😍4👍2
В последнее время виртуализация повсеместно используется во всех отраслях экономики, став основой многочисленных облачных сервисов.

В то же время с уходом иностранных вендоров перед Заказчиками встала проблема отнюдь не отсутствия достойных отечественных решений, а вопрос выбора: на российском рынке представлено более 20 систем виртуализации, при этом среди производителей ярко выраженного лидера пока нет.

О том, какова текущая зрелость отечественных платформ, какие преимущества у российских систем виртуализации относительно опенсорса, как облегчить миграцию с VMWare, Microsoft и Citrix на отечественные платформы, ведущие ИТ-эксперты поговорят в онлайн-эфире AM Live 14 февраля в 11:00(по мск).

⭐️В обсуждении примет участие менеджер по развитию решений в УЦСБ Фидан Мифтахов.

Регистрируйтесь и задавайте экспертам вопросы!

Увидимся завтра в 11:00!

#AMLive #УЦСБ #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥6👍3🥰2🤩1
Центр кибербезопасности УЦСБ поддержал проект «Союзмультфильма» по повышению грамотности сотрудников в сфере ИБ.


⭐️Что было сделано:

Проведены несколько видов тестирования с использованием методов социальной инженерии. Все проверки были выполнены дважды, с интервалом в месяц. Такой подход позволил подвести промежуточные итоги после первого этапа тестирования и последующего обучения, выработать корректирующие меры.

«Поддержка в обеспечении защиты информационных ресурсов студии с богатой историей — ответственная и важная задача. Совместная работа со специалистами по кибербезопасности «Союзмультфильма» и усложнение некоторых тестовых сценариев на втором этапе позволили достоверно оценить осведомленность сотрудников в вопросах ИБ и закрепить полученные знания и навыки на практике»,

— рассказал руководитель направления «Анализ защищенности» в УЦСБ Прохор Садков.

➡️ Подробнее о проекте

Интересный факт:

Моделирование кибератак с использованием методов социальной инженерии — одно из самых востребованных направлений деятельности нашего Центра кибербезопасности.

#социальная_инженерия #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5🥰2
Media is too big
VIEW IN TELEGRAM
🔥Менеджер по развитию решений в
УЦСБ Фидан Мифтахов в эфире AM Live о том, какие навыки нужны ИТ-специалистам для успешного проведения миграции.

Также в ходе эфира были проведены опросы, которые показали, что с начала 2023 года ситуация на рынке виртуализации осталась прежней. Так, большая часть респондентов до сих пор используют зарубежные системы.
При этом в 2024 году слабую техническую поддержку российских решений отмечают лишь 14% опрошенных по сравнению с 22% в прошлом году.

➡️ Смотреть эфир полностью

#AM_Live #УЦСБ #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥3
Друзья, а как считаете вы: при миграции на отечественные решения и дальнейшем их обслуживании, на чьи технические компетенции стоит полагаться?
Anonymous Poll
25%
Вендора
26%
Интегратора
0%
Дистрибутора
49%
Собственных инженеров
2🔥2🥰1🤗1
📎Друзья, аналитики УЦСБ подготовили новый обзор изменений в законодательстве!

Читайте в выпуске за январь 2024:

🔸Биометрические ПДн в паспорте гражданина РФ нового образца
🔸Перечни типовых объектов КИИ
🔸Создание научного совета «Информационная безопасность»
🔸Изменения в правилах государственной регистрации программ для ЭВМ и БД
🔸Деятельность ФСТЭК России и ТК362
🔸И многое другое

#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
4👀3🤗2🔥1
Media is too big
VIEW IN TELEGRAM
Правда ли, что мобильные приложения за нами следят? Как это происходит? Возможно ли с этим бороться? И будет ли сбор личной информации регулироваться на законодательном уровне?

Ответы на эти и другие вопросы дал заместитель директора Аналитического центра УЦСБ Евгений Баклушин в выпуске «Утро России» на телеканале «Россия 1»

➡️ Смотреть выпуск полностью
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🥰32
Женская часть коллектива УЦСБ не понаслышке знает, что значит работать с лучшими мужчинами!

Уверены, что и вы тоже!

Подготовили для вас и ваших коллег серию открыток «Спасибо, спс, сенкью». Поздравляйте мужчин с праздником – не сдерживайте себя! 🧡

#УЦСБ #23февраля
🔥206🥰4
🗣Эксперты УЦСБ про способы защиты ЭДО, уровень кибербезопасности финансовых организаций и обеспечение ИБ в атомной отрасли.

🔸Прохор Садков, руководитель направления анализа защищенности, дал комментарий изданию «Российская газета» и поделился наиболее действенными способами защиты данных, которые передаются по ЭДО.
Один из самых эффективных способов проверки защищенности систем - проведение тестирования на проникновение, или пентестов. Они нужны для выявления уязвимых мест в системе и дальнейшего устранения недостатков.


🔸Татьяна Кошелева, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала изданию «Экономика и жизнь», почему финансовая отрасль продолжает оставаться одной из наиболее привлекательных для мошенников и какие шаги предпринимаются государственными структурами для защиты граждан.
Банк России ведет базу телефонных номеров, использованных мошенниками, и отправляет ее операторам связи, активно участвует в блокировании мошеннических сайтов.


🔸Евгений Баклушин, заместитель директора Аналитического центра, поговорил с журналистами портала Cyber Media об особенностях обеспечения информационной безопасности в атомной отрасли, контурах защиты вокруг АЭС и уровне защищенности других компаний, которые работают с мирным атомом.
Опираясь на собственный опыт проведения аудитов и построения систем кибербезопасности в атомной отрасли, хочется отметить, что взгляд в разрезе трех или пяти контуров АСУ ТП, наверное, не очень показательный. Не считая человека, в отношении производств всегда есть два узких места – это физический периметр и взаимосвязь между корпоративной и технологической сетью.


#USSC_media
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🔥3🆒1
⭐️В новом кейсе аудита защищенности корпоративных цифровых ресурсов рассказываем, как команда УЦСБ провела киберучения для крупного медиахолдинга Rambler&Co.

А если вы до сих пор не знаете, зачем компаниям обязательно нужно проводить регулярные аудиты защиты информации, то вам сюда!

#Центр_кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
3🫡21
В активном поиске 🙌🏻

Мартовские вакансии для тех, кто хочет двигаться вперед по карьерной лестнице, решать задачи под звездочкой и работать в лучшей команде ИБ-специалистов!

Локация: вся Россия
Формат работы: гибрид/удалёнка
Занятость: полная

DevSecOps инженер

⭐️Интересные проекты в области безопасности процессов разработки и облачной безопасности
⭐️Внедрение инструментов класса container security, sast, dast,sca/osa, secret manager
⭐️Написание pipeline для интеграции перечисленных инструментов в процесс разработки
⭐️Внедрение пракик безопасности kubernetes

AppSec инженер

⭐️Проекты по анализу защищённости мобильных, web и десктопных приложений белым ящиком
⭐️Проведение анализа исходного кода, динамического анализа приложения, фаззинг тестирования
⭐️Эксплуатация по возможности найденных уязвимостей

#ищем_тебя
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4👌21👍1
Дорогие женщины, с праздником, с Международным женским днём! 🌸

В этот теплый весенний день нам бы хотелось рассказать вам про девушек УЦСБ. Так, мы с уверенностью можем сказать, что они харизматичные, талантливые, сильные, мудрые и просто самые лучшие!
Они знают, что такое SAST, PrintNighmare, SIEM и скоуп, могут в 30-градусный мороз провести экскурсию по ЦОДам, за одну ночь организовать переезд офиса, в одиночку рассчитать многомиллионную смету, за один рабочий день найти 8438463 уязвимостей, создать цифровую инфраструктуру завода и многое, многое другое!

Ну и кто теперь скажет, что работа в ИТ только для мужчин?!)

Работайте так, чтобы упрощать всё вокруг. Улыбайтесь, чтобы зубы сводило. Удивляйтесь каждому моменту. Смейтесь, чувствуйте и танцуйте. Продолжайте и впредь светить и светиться, раскрашивая мир информационной безопасности в яркие цвета! 🫶

#С_любовью_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1610🥰9❤‍🔥4🤩1
В России за 2023 год было отражено свыше 65 000 кибератак на КИИ. Эта удручающая статистика натолкнула нас на мысль провести серию вебинаров, на которых эксперты УЦСБ расскажут про ИБ объектов КИИ: от категорирования до построения системы защиты и импортозамещения.

В рамках первого вебинара «Как защитить КИИ от киберугроз» рассмотрим актуальные требования законодательства о КИИ, важные аспекты их выполнения, меры ответственности за несоблюдение и многое другое. И, конечно, поделимся актуальными кейсами из собственной практики.

Полезный бонус — все участники встречи получат типовое ТЗ на категорирование ОКИИ.

Подробности и регистрация

📚А если вам интересно, как обстоят дела в отрасли после запрета на использование иностранных решений в КИИ, то читайте статью регионального представителя УЦСБ Алексея Комарова. В ней эксперт рассмотрел, какие нормативные правовые акты реально регулируют применение иностранных решений в КИИ, какие действуют ограничения и запреты и где всё ещё могут быть использованы альтернативные варианты.

#УЦСБ #КИИ #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🥰2
Ответы на вопросы КИИ_ Февраль 2024.pdf
860.2 KB
📃Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за февраль 2024

Читайте в новом выпуске:
🔸Импортозамещение, ПП-1478 и ПП-1912
🔸Ответственность за несоблюдение импортозамещения и технологической независимости
🔸Документы, которые необходимо подготовить для ответа на запросы прокуратуры и ФСТЭК России
🔸Отраслевые перечни ОКИИ и перекатегорирование

⚖️База ответов на вопросы по КИИ

Пишите свои вопросы в комментариях — мы с радостью ответим на них в следующем выпуске 🤝

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4