Кибербезопасность с УЦСБ
3.05K subscribers
617 photos
72 videos
32 files
364 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
🙋🏼‍♀️Всем привет! На связи команда УЦСБ и наш блог «Кибербезопасность с УЦСБ»

Мы – российская ИТ-компания со штатом более 1000 человек. По версии аналитических агентств CNews Analytics и TAdviser занимаем лидирующие позиции на российском рынке системной интеграции.

🔸Бизнес-обзоры, аналитика, новости рынка ИТ и ИБ, советы по кибербезопасности, а также множество экспертного материала от специалистов компании УЦСБ ждут вас в @UralSecurity

Будьте с нами на связи, чтобы не пропустить все самое важное из сферы информационной безопасности 🤖
👍6🥰1
В преддверии 1 сентября поговорили с Евгением Баклушиным про защиту информации в сфере образования📚

Всем ли школам/университетам нужно беспокоиться о кибербезопасности
Как злоумышленники используют украденные персональные данные
Как сам школьник/студент может стать угрозой для учебного заведения

Ответы на эти и другие злободневные вопросы читайте в карточках!
🔥5🥰1
Команда УЦСБ поздравляет всех школьников и студентов с 1 сентября! 💐

Желаем вам ярких эмоций, увлекательных занятий и незабываемых встреч! Пусть учеба станет для вас не только приобретением знаний, но и интересным путешествием, полным открытий и саморазвития!
 
🎓Для нас этот праздник также является крайне важным и знаковым, ведь Компания ведет активную деятельность по развитию ИБ-школы на Урале, эксперты УЦСБ являются преподавателями на ИРИТ-РтФ УрФУ и ведут курсы:
 
🔸Софты для ИТ 2.0
🔸Защита операционных систем
🔸Разработка безопасного ПО
🔸Методы анализа данных в задачах информационной безопасности
🔸Управление информационной безопасностью
🔸 Безопасность информационных систем
🔸 Защита программ и данных
🔸 Основы проектной деятельности

#СДнемЗнаний!
🔥8👍32🥰1
Сегодня мы вновь хотим поделиться с вами праздничным настроением! 3 сентября свой профессиональный праздник отмечают работники сферы нефтяной, газовой и топливной промышленности! 🏭

🎙️И в качестве подарка всем причастным к этому празднику команда УЦСБ записала подкаст про защиту АСУ ТП на стратегически важных объектах.
В рамках подкаста Диана Лейчук, директор Аналитического центра УЦСБ, и Прохор Садков, руководитель направления Анализа защищенности УЦСБ, поделились своим опытом по созданию киберустойчивой инфраструктуры в нефтегазовой отрасли

Желаем вам приятного и полезного прослушивания! 🧡
🔥7👍4🥰1👏1
В августе Microsoft начал рассылать корпоративным клиентам в России письма о том, что после 30 сентября 2023 года не будет продлять лицензию на свои продукты. Руководитель направления аудитов и соответствия требованиям ИБ компании УЦСБ Евгений Баклушин дал комментарий РИАМО и рассказал, как российский рынок сможет справиться с этим решением 💻
👍11🔥1🗿1
Поздравляем всех тестировщиков с профессиональным праздником 🪲🔎

Желаем, чтобы от вашего внимания не ускользал ни один баг, даже самый хитрый, чтобы чек-листы и тест-кейсы составлялись легко и лились как песня, а технические задания были подробно и грамотно составлены! 🧡
👨‍💻6👍21🔥1
❗️❗️❗️ Минпромторг установил план, по которому до конца 2024 года объекты критической информационной инфраструктуры должны полностью перейти на российский софт.

👔Доля российского софта в госкомпаниях оценивается в промежутке 40–50%. А за последние полтора года импортозамещение ускорилось.

Об этом 66.RU рассказал эксперт УЦСБ Евгений Баклушин. По его словам, госкомпании стали чаще переходить на отечественный софт из-за необходимости повышать уровень своей безопасности.

Подробнее о том, с каким какими трудностями сталкиваются предприятия при переходе с зарубежного софта на отечественный читайте в материале 66.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🫡2🔥1
⭐️Розыгрыш книги Андрея Жукова!

Друзья, на прошлой неделе ведущий специалист по анализу защищенности УЦСБ Андрей Жуков выпустил книгу «Физические атаки с использованием хакерских устройств»

И, конечно, мы решили вам ее подарить!

Чтобы попытать удачу и стать счастливым обладателем экземпляра книги с личной подписью автора нужно:

🔹 Быть подписанным на канал «Кибербезопасность с УЦСБ»
🔹 Поставить любую реакцию на этот пост
🔹 Ответить на вопрос в комментариях «какую следующую книгу Андрея я хотел бы прочитать?»

❗️Победителя, написавшего самый оригинальный ответ, выберет сам Андрей 20 сентября

Желаем удачи всем участникам розыгрыша!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2910👨‍💻4👍32🤪1💘1👾1
Ответы на вопросы КИИ август 2023.pdf
4.9 MB
📃Каждый месяц эксперты УЦСБ отвечают на самые актуальные вопросы КИИ

🔸Могут ли школы стать субъектами КИИ?
🔸Какое образование в области «Информационная безопасность» должны иметь специалисты по безопасности, ответственные за обеспечение безопасности ЗОКИИ?
🔸Какие лицензии необходимо иметь юридическому лицу для оказания услуг по обеспечению безопасности КИИ?

Ответы на эти и другие вопросы читайте в буклете⬆️

⚖️База ответов на вопросы по КИИ

А если у вас тоже есть вопрос, то пишите его в комментариях, наши эксперты с радостью ответят на него в следующем выпуске 🤝

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🔐Аналитики УЦСБ выполнили аудит процесса разработки, провели фаззинг-тестирование и проанализировали код разработанного ПО, а также проверили его защищенность методами «черного» и «белого ящика».

В первом случае специалисты УЦСБ по пентестам сымитировали попытку взлома злоумышленниками, которые ничего не знают о назначении программного продукта и инфраструктуре использующей его организации. Во втором — повторили эксперимент, но уже владея всей информацией о решении, включая его исходный код. Так эксперты проверили, насколько решение устойчиво к взлому лицами уровня «администратор» или «разработчик». Анализ защищенности методами «черного» и «белого ящика» помог найти и устранить потенциально опасные уязвимости решения.

В Ctrl2GO Solutions оценили результаты проведенных работ, и теперь активно используют полученный опыт в организации системного использования принципов информационной безопасности на всех этапах разработки программных продуктов компании.

Подробнее про проект читайте на сайте Центра кибербезопасности УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥1
🌟Бесплатный анализ вашего корпоративного мобильного приложения с помощью платформы Стингрей, а также консультация от аналитиков Центра кибербезопасности УЦСБ в подарок


▶️Получить комплексный отчет о защищенности вашего приложения в один клик

▶️Узнать больше о платформе Стингрей
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7