Кибербезопасность с УЦСБ
3.05K subscribers
617 photos
72 videos
32 files
364 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Российский рынок ИБ-аутсорсинга в 2023 г. рос вдвое быстрее всего ИБ-рынка, данная тенденция сохранится и в 2024 г. Драйверами роста, помимо дефицита кадров и оборудования, стали диверсификация рисков, связанных с импортозамещением, а также общая тенденция к переносу ИТ-инфраструктуры в облако.

Директор USSC-SOC Константин Мушовец назвал преимуществом аутсорсинга возможность посмотреть на себя со стороны. По его словам, после передачи части функций становятся видны многие проблемы, которые раньше оставались незамеченными.

Как отметил Константин, уже на горизонте трех-четырех лет использование аутсорсинга может оказаться более затратным, чем организация задач внутри компании. Поэтому зачастую главная причина, по которой Заказчики обращаются к аутсорсингу, не экономия денежных средств, а именно экспертиза системных интеграторов.

Эксперт отметил:
По наблюдениям USSC-SOC, за 1й квартал 2024 года относительно аналогичного периода 2023 года, количество запросов на расчет услуг USSC-SOC и предоставления технико-коммерческих предложений вырос на 25%. Кроме того, ожидается, что выручка корпоративного центра ГосСОПКА класса А, функционирующего на базе УЦСБ, ежегодно будет увеличиваться в двукратном размере за счет предоставления сервисных услуг.


Подробнее про рынок аутсорсинга ИБ смотрите в записи эфира AM Live.

#USSC #AM_Live
🔥5👍21😍1
⭐️В новом кейсе рассказываем, как анализ защищенности ПО помог Банку Синара выпустить надежный сервис по инвестициям.

Интересный факт:
Чтобы получить заключение о соответствии требованиям безопасности, банку необязательно обращаться во ФСТЭК России и проходить процедуру получения сертификата на отсутствие недекларируемых возможностей (обычно это долгий и трудозатратный процесс).

Для оценки соответствия по ОУД4 можно воспользоваться услугами экспертной организации, у которой есть лицензия ФСТЭК России на право оказывать услуги по информационной безопасности.


Так, чтобы убедиться в безопасности ПО «Синара Инвестиции» и соблюдении им регуляторных требований, в том числе на соответствие ОУД4, команда Банка обратилась к сертифицированному эксперту по ИБ - Центру кибербезопасности УЦСБ.

➡️ Подробнее про проект читайте тут.

#УЦСБ #Банк_Синара #анализ_защищенности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍2
⚠️ Специалисты Интерпола бьют тревогу из-за роста популярности так называемых схем «разделки свиней». Метод получил своё название из-за свиней, которых выращивают перед забоем: мошенник долго обрабатывает жертву и только потом крадёт деньги. При этом беседовать с потенциальными жертвами злоумышленникам начали помогать нейросети. Сегодня эти махинации получают всё более широкое распространение во всех странах мира, включая Россию.

Подробнее о том, чем опасны «разделки свиней» и как защититься от них, рассказала директор Аналитического центра УЦСБ Диана Лейчук.

#УЦСБ_о_важном
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆4👍32🤡1👀1🤝1
Ответы на вопросы КИИ_Март 2024.pdf
5 MB
📃Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за март 2024!

Читайте в новом выпуске ответы на следующие вопросы:
🔸 Как выполнять требования приказа ФСТЭК России №239, если установка наложенных СрЗИ невозможна?
🔸 Установлен ли законодательством срок хранения событий ИБ ЗОКИИ?
🔸 Какие требования предъявляются к сотрудникам, ответственным за обеспечение безопасности ЗОКИИ?
🔸 Является ли компьютерным инцидентом целенаправленное нарушение правил эксплуатации объекта КИИ?
🔸 Должен ли субъект КИИ заказывать и оплачивать мероприятия по безопасной разработке ПО или все должен делать разработчик?
🔸И другие.

⚖️База ответов на вопросы по КИИ

Пишите свои вопросы в комментариях — мы с радостью ответим на них в следующем выпуске 🤝

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍421
Интересное в издании Cyber Media: собрали подборку статей на самые актуальные темы в области обеспечения ИБ с комментариями экспертов УЦСБ.

Что такое токены аутентификации и как они работают?
🟠Объясняет ведущий аналитик Владислав Кошелев.

Какие новые возможности и угрозы для криптографии создает быстрое развитие технологий, таких как ИИ, машинное обучение и квантовые вычисления?
🟠Ищите ответ в комментарии директора Аналитического центра Дианы Лейчук.

Умеет ли нейросеть хранить секреты?
🟠Ведущий специалист по анализу защищенности Роман Денисенко рассказал про риски, связанные с использованием различных сервисов и Telegram-ботов на основе ИИ.

Как осуществляются Software Supply Chain Attacks?
🟠Про типы атак и виды уязвимостей в цепочках поставок ПО рассказал руководитель направления безопасной разработки Евгений Тодышев.

Какие угрозы кроются за push-уведомлениями и какие меры защиты следует принимать разработчикам приложений и самим пользователям?
🟠Своей экспертизой по теме поделились сразу два специалиста УЦСБ — аналитик направления безопасной разработки Таисья Лебедева и ведущий аналитик Владислав Кошелев.

Какие уязвимости стоит искать в конфигурациях кросс-доменных запросов (CORS)?
🟠Отвечает специалист по анализу защищенности Никита Распопов.

Kill Chain — как выглядит полная цепочка атаки?
🟠Директор USSC-SOC Константин Мушовец описал возможные действия злоумышленников.

#USSC_media
Please open Telegram to view this post
VIEW IN TELEGRAM
85🔥3👍1
В аэропорту Шереметьево была обнаружена мошенническая бесплатная точка-доступа Wi-Fi, которую хакеры использовали для кражи аккаунтов в Telegram.

⚠️ Об этом рассказал руководитель направления сетевой безопасности Positive Technologies Денис Батранков.

По словам эксперта, он узнал о проблеме от коллеги, который с ней столкнулся. Знакомый Батранкова подключился в зале ожидания Шереметьево к точке доступа «SVO_Free», после чего смартфон попросил пройти стандартную процедуру авторизации. Однако вместо того, чтобы прислать код-пароль по SMS, сервис запросил шестизначную комбинацию из истории переписки с сервисным аккаунтом Telegram.

Подробнее о схеме мошенничества рассказал специалист по анализу защищенности УЦСБ Владислав Дриев. 👆

#УЦСБ_о_важном
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥442😍1🏆1
Каждый первый четверг мая в ИТ-мире отмечается World Password Day: Всемирный день пароля.

Предлагаем отметить этот день сменой пароля ваших учетных записей в самых важных и часто используемых сервисах!

Основные советы по созданию наиболее надежных паролей дал заместитель директора Аналитического центра Евгений Баклушин.

1️⃣Пароль должен быть сложным: длиной не менее 8-10 символов, c буквами верхнего и нижнего регистра, цифрами и спецсимволами.
2️⃣Используйте двухфакторную аутентификацию.
3️⃣Выделите для себя ключевые приложения и сервисы и для каждого из них придумайте собственный пароль. Так, при утечке или взломе, под удар не попадут сразу все ваши данные.

Как легко и быстро придумать надежный пароль?

Вариант 1. Вспомните строчку из любимой песни, затем из каждого слова возьмите 2-3 первые буквы и дополните их спецсимволами и цифрами. Затраты на подбор такого пароля для нарушителя, скорее всего, будут превышать потенциальную выгоду, ведь взлом может занять около полугода или даже больше.

Вариант 2. Используйте сервисы, которые не только сгенерируют за вас надежный пароль, но и будут хранить его. Таким образом, самим вам нужно будет только придумать и запомнить лишь один пароль от данного приложения.

И еще пара важных моментов.

1️⃣Пароли необходимо менять минимум раз в полгода, т.к. даже самый надежный пароль при соответствующем интересе со стороны киберпреступников можно подобрать за это время.

2️⃣Чтобы не ставить под удар важные сервисы, не вводите часто используемые пароли, основной номер телефона и адрес электронной почты на непроверенных ресурсах. Для таких приложений лучше использовать специально заведенные для этого адреса и виртуальные номера.

Факт дня:
Согласно исследованию NordPass, в 2023 году самым популярным паролем стал 123456. Аккаунт с таким паролем можно взломать менее чем за секунду.

Пароль admin@123 злоумышленники подберут за 34 минуты, 123meklozed за 12 дней, а theworldinyourhand будут взламывать века.

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👏43👍3🥰3
Практика_построения_СОИБ_проблемы,_решения,_кейсы_.pdf
542.9 KB
Вебинары прошли, но нам до сих пор есть, чем с вами поделиться!

23 апреля мы провели вебинар «Container Security: комплексный подход к безопасности K8S».

➡️Если пропустили – смотрите запись на YouTube.

25 апреля состоялся вебинар «Практика построения СОИБ: проблемы, решения, кейсы».

➡️Запись доступна на YouTube.

Полезный бонус: оставляем во вложении памятку «С чего начать строительство СОИБ? 5 практических советов».

#УЦСБ #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥5👍3🥰1