Media is too big
VIEW IN TELEGRAM
Друзья, киберфестиваль PHDays 2 подходит к концу, мы благодарим всех тех, кто подходил на стенд УЦСБ, слушал доклады наших экспертов и просто был рядом! До новых встреч! 🧡
⭐️ А пока предлагаем посмотреть видео с итогами работы стенда Центра кибербезопасности!
P.S. В ролике – ответ на вопрос, на каком следующем масштабном мероприятии можно будет познакомиться с деятельностью УЦСБ 😉
#УЦСБ #PHDays
P.S. В ролике – ответ на вопрос, на каком следующем масштабном мероприятии можно будет познакомиться с деятельностью УЦСБ 😉
#УЦСБ #PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
😍15🏆8💯6👍3❤1🙊1
Ответственны ли компании, которые занимаются кибербезопасностью для бизнеса, за популяризацию вопроса личной безопасности?
Такой вопрос подняла директор по маркетингу УЦСБ Татьяна Щенникова в рамках трека «Безопасность в сети», организованным сообществом Global Digital Space «Женсовет по ИБ» на PHDays.
Команда УЦСБ считает:бесспорно, да!
Более того, к этой социальной миссии мы подходим крайне креативно! Так, вот уже 6 лет компания УЦСБ создает уникальные комиксы для взрослых с правилами личной безопасности в информационном мире.
#УЦСБ #PHDays
Такой вопрос подняла директор по маркетингу УЦСБ Татьяна Щенникова в рамках трека «Безопасность в сети», организованным сообществом Global Digital Space «Женсовет по ИБ» на PHDays.
Команда УЦСБ считает:
Более того, к этой социальной миссии мы подходим крайне креативно! Так, вот уже 6 лет компания УЦСБ создает уникальные комиксы для взрослых с правилами личной безопасности в информационном мире.
#УЦСБ #PHDays
❤13🔥7🤝3🎉1
Инженер внедрения средств ИБ
Для тех, кто хочет участвовать в комплексных проектах по построению систем ИБ, оказывать техническую поддержку внедренных решений, анализировать существующие политики ИБ и разрабатывать новые и, конечно, работать с крупными Заказчиками.
Сетевой инженер
Вакансия для тех, кто хочет участвовать в проектной и исследовательской деятельности компании по разработке, защите, проектированию, внедрению, аудите и поддержке решений по сетям передачи данных и сетевым средствам информационной безопасности.
Системный инженер IDM
Подойдет для настоящих экспертов в области проектирования и внедрения решений класса IDM, тестирования на стенде новых решений и проверке гипотез, а также разработке интеграций IDM c доверенными и управляемыми информационными системами.
Инженер по автоматизации ИБ
Тебе предстоит разрабатывать проектную документацию для решений автоматизации ИБ, внедрять решения автоматизации ИБ, интегрировать решения с существующими системами Заказчика.
Ведущий системный аналитик в направление безопасной разработки
Если у тебя есть опыт работы системным аналитиком от 3-х лет, ты знаешь особенность разных видов архитектуры, умеешь составлять техническую документацию, понимаешь устройство процессов разработки и умеешь разговаривать с разработчиками и DevOps-инженерами на одном языке, то скорее переходи по ссылке!
Если вы сильны в другом –
#УЦСБ_ищем_тебя
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7🔥2👏2🤝2👀1
В кейсе компании Атомик Софт разобрались, как разработчику программной платформы для создания SCADA и многоуровневых систем диспетчеризации применять свои решения на значимых объектах КИИ, что требует ФСТЭК России
и при чем тут Майкрософт.
рассказал руководитель проектов УЦСБ Дмитрий Плотников.
#УЦСБ #Центр_кибербезопасности #DevSecOps
и при чем тут Майкрософт.
Наш принципиальный подход в организации работ по проекту — независимость выполняемых этапов. Наличие экспертных команд в УЦСБ позволяет вести параллельно работы по разным этапам, тем самым существенно экономя время и повышая качество выполняемых задач. Специалисты по фаззингу сосредоточены на нем, а разработчики программных документов — на своей части задач по проекту, –
рассказал руководитель проектов УЦСБ Дмитрий Плотников.
#УЦСБ #Центр_кибербезопасности #DevSecOps
🔥5👍4🤣4😍1
Хотите узнать, почему важно обеспечивать защиту объектов КИИ, доступ к которым имеют привилегированные пользователи?
Тогда ждем вас на вебинаре от экспертов УЦСБ и Компании Индид «PAM или пропал: как обеспечить эффективное управление привилегированным доступом для защиты КИИ», где обсудим:
🔸Для чего нужны решения класса PAM
🔸Какие требования законодательства в области КИИ можно выполнить с помощью организации централизованного управления привилегированными учетными записями
🔸Как обеспечить эффективное управление привилегированными учетными записями в промышленных сегментах
🔸Как Indeed PAM помогает субъектам КИИ обеспечивать защиту привилегированного доступа
➡️ Встречаемся 4 июня в 12:00(мск).
Регистрируйтесь, чтобы не пропустить онлайн-трансляцию.
И, конечно, не оставим вас без подарков!🎁
Среди участников вебинара разыграем корпоративный мерч Компании Индид за самые интересные и актуальные вопросы о решениях класса Privileged Access Management.
#УЦСБ #Indeed
Тогда ждем вас на вебинаре от экспертов УЦСБ и Компании Индид «PAM или пропал: как обеспечить эффективное управление привилегированным доступом для защиты КИИ», где обсудим:
🔸Для чего нужны решения класса PAM
🔸Какие требования законодательства в области КИИ можно выполнить с помощью организации централизованного управления привилегированными учетными записями
🔸Как обеспечить эффективное управление привилегированными учетными записями в промышленных сегментах
🔸Как Indeed PAM помогает субъектам КИИ обеспечивать защиту привилегированного доступа
Регистрируйтесь, чтобы не пропустить онлайн-трансляцию.
И, конечно, не оставим вас без подарков!
#УЦСБ #Indeed
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4💯4🤝2👍1
Рассказали, что это значит и что делать на данном этапе.
Нужна помощь? Эксперты УЦСБ могут помочь!
Мы развиваем собственную платформу безопасной разработки, которая состоит из SAST, SCA, DAST, Fuzzing — готовы оперативно подключиться к процессу верификации используемых контейнеров и выстраиванию процессов по защите цепочек поставок.
#команда_УЦСБ #Центр_кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность с УЦСБ
🥳А вот и обещанные итоги розыгрыша!
Поздравляем наших победителей:
1. Molodoy (@MOLODOY_SUSANOO)
2. Константин (@elofha)
3. Наташа (@Nata_Kisheeva)
Проверить результаты
Скоро свяжемся со всеми в личных сообщениях.
Всем спасибо за участие! Следите за каналом, команда УЦСБ подготовила для вас еще много приятных сюрпризов 🧡
#команда_УЦСБ
Поздравляем наших победителей:
1. Molodoy (@MOLODOY_SUSANOO)
2. Константин (@elofha)
3. Наташа (@Nata_Kisheeva)
Проверить результаты
Скоро свяжемся со всеми в личных сообщениях.
Всем спасибо за участие! Следите за каналом, команда УЦСБ подготовила для вас еще много приятных сюрпризов 🧡
#команда_УЦСБ
Telegram
RandomGodBot⚡️ [Рандомайзер]
Руководство - https://cutt.ly/zJI2tz9
Открытый код - https://cutt.ly/TW1BVwH
Канал бота - @RandomGod
Открытый код - https://cutt.ly/TW1BVwH
Канал бота - @RandomGod
🔥7🏆5❤🔥2👀2
Эксперты УЦСБ продолжают делиться экспертизой с топовыми отечественными изданиями. Читайте в СМИ:
⭐️ Новая схема киберпреступников: мошенники научились подбираться к детям через популярные компьютерные игры. Почему так происходит и как обезопасить себя и своих детей от действий злоумышленников рассказала редакции «Российской газеты» директора аналитического центра УЦСБ Диана Жукова.
⭐️ Также с редакцией «Известий» Диана поговорила про активизацию мошенников накануне массовой сдачи ЕГЭ.
⭐️ Николай Домуховский совместно с РБК Life разобрался, как выглядит искусственная веб-активность и как сегодня идет борьба со спамом.
⭐️ Ими не рождаются, ими становятся: кто такой Security Champion и где компании его найти. Аналитик направления безопасной разработки УЦСБ Таисья Лебедева в материале портала Cyber Media рассказала, какая может быть выгода для компании от наличия Security Champion.
⭐️ Старший аналитик УЦСБ Григорий Пашура для портала Cyber Media выделил топовые ошибки работы с концепцией операционной безопасности (OPSEC):
🔸Отсутствие описания OpSec процессов, из-за которого невозможно составить и принять регламент безопасного внесения изменений в инфраструктуру;
🔸Недостаточность квалификации ведет к неверной оценке значимости активов и, как следствие, недостаточному вниманию к таким процессам, как, например, Vulnerability Management;
🔸Несоблюдение базовых принципов ИБ, а именно достижения конфиденциальности, целостности и доступности;
🔸Недостаточное понимание рисков ведет к невозможности выбрать золотую середину между удобством использования и достаточным уровнем защищенности.
#USSC_media
Судя по всему, анонимность в Сети останется в прошлом, — прогнозирует эксперт. — Уже сегодня большинство сервисов не предоставляют возможность просматривать информацию и тем более публиковать что-либо без регистрации на этом сервисе, но дальше все будет только ужесточаться.
🔸Отсутствие описания OpSec процессов, из-за которого невозможно составить и принять регламент безопасного внесения изменений в инфраструктуру;
🔸Недостаточность квалификации ведет к неверной оценке значимости активов и, как следствие, недостаточному вниманию к таким процессам, как, например, Vulnerability Management;
🔸Несоблюдение базовых принципов ИБ, а именно достижения конфиденциальности, целостности и доступности;
🔸Недостаточное понимание рисков ведет к невозможности выбрать золотую середину между удобством использования и достаточным уровнем защищенности.
#USSC_media
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3😍1
Киберучения — прогрессивный инструмент для тренировки и проверки навыков в противодействии атакам
Команда Центра кибербезопасности УЦСБ предлагает оценить текущий уровень информированности ваших сотрудников о базовых правилах кибербезопасности с помощью имитации фишинговой атаки.
Предложение ограничено, заявки принимаются до 25 июня.
Гарантии:
Вы платите за результат. Если никто из сотрудников не откроет письмо при первой фишинговой рассылке, она будет для вас бесплатной
#УЦСБ #Центр_кибербезопасности
Команда Центра кибербезопасности УЦСБ предлагает оценить текущий уровень информированности ваших сотрудников о базовых правилах кибербезопасности с помощью имитации фишинговой атаки.
Предложение ограничено, заявки принимаются до 25 июня.
Гарантии:
#УЦСБ #Центр_кибербезопасности
🔥7👍3🏆3
Основываясь на данные проведения киберучений за 2023год, специалисты Центра кибербезопасности УЦСБ пришли к выводу, что вводит учетные данные в поддельную форму аутентификации 👇
Anonymous Quiz
22%
Каждый 12й сотрудник
13%
Каждый 2й сотрудник
36%
Каждый 5й сотрудник
28%
Каждый 3й сотрудник
❤1👍1🔥1
FAQ КИИ_май 2024.pdf
4.1 MB
Узнаем в новом выпуске:
⚖️База ответов на вопросы по КИИ
Пишите свои вопросы в комментариях — мы с радостью ответим на них в следующем выпуске
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3😍3
В составе команды GigaHackers специалисты по анализу защищенности УЦСБ Владислав Дриев, Олег Лабынцев и Никита Распопов. Ребята регулярно выступают на различных мероприятиях для студентов и школьников, где рассказывают о специфике профессии пентестера, участвуют в подкасте Ural Cyber Security Talk и делятся опытом на технических конференциях.
В 2023 году издательство «БХВ», одно из старейших на рынке компьютерной литературы, выпустило книгу Андрея Жукова «Хакерство. Физические атаки с использованием хакерских устройств». Книга посвящена физическим атакам на беспроводные сети и компьютеры с использованием самодельных хакерских устройств и защите от них. Также своим опытом Андрей активно делится с подписчиками в своем телеграм-канале.
Команда УЦСБ организовала и провела киберучения в реальных условиях для сотрудников «Союзмультфильма».
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍7❤2
Media is too big
VIEW IN TELEGRAM
Друзья, до IT IS conf 2024 ровно 10 дней❕
Успевайте подать заявку на участие в офлайне!
Нажимайте на 🔥, чтобы перейти на официальный Telegram-канал конференции и быть в курсе всех последних новостей!
Совсем скоро мы опубликуем в каналеполную программу мероприятия.
А пока предлагаем вспомнить, как прошла конференция в прошлом году.
До встречи на IT IS conf!
#Крупнейшая #Конференция #ИТ_ИБ #На_Урале
Успевайте подать заявку на участие в офлайне!
Нажимайте на 🔥, чтобы перейти на официальный Telegram-канал конференции и быть в курсе всех последних новостей!
Совсем скоро мы опубликуем в канале
А пока предлагаем вспомнить, как прошла конференция в прошлом году.
До встречи на IT IS conf!
#Крупнейшая #Конференция #ИТ_ИБ #На_Урале
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍2
Изменения в законодательстве за май 2024 года:
⭐️ Опубликован приказ Минэнерго России, согласно которому к обеспечению безопасности значимых объектов КИИ, функционирующих в сфере электроэнергетики, при организации и осуществлении дистанционного управления предъявляются дополнительные требования.
⭐️ ФСТЭК России опубликовала Методику оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов КИИ.
⭐️ Банк России опубликовал Условия по защите информации для участников платформы цифрового рубля и Указания о порядке осуществления Банком России контроля перехода кредитных и некредитных финансовых организаций на российское ПО на значимых объектах КИИ.
⭐️ Предложены проекты требований по включению в перечень провайдеров хостинга, требования по защите информации при предоставлении вычислительной мощности для размещения информации в ИС, постоянно подключенной к сети «Интернет», также предложено включить провайдеров хостинга в перечень пользователей национальной системы доменных имен.
⭐️ Опубликована справка-доклад за апрель о ходе работ по плану ТК 362 на 2024 год.
Полный обзор изменений в законодательстве от аналитиков УЦСБ читайте по ссылке.
#УЦСБ_аналитика
Полный обзор изменений в законодательстве от аналитиков УЦСБ читайте по ссылке.
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8⚡4😘2
Media is too big
VIEW IN TELEGRAM
На прошедшем Positive Hack Days Fest 2 обсуждались практически все актуальные темы в кибербезопасности.
Нашлось время и для содержательных интервью с экспертами, которые не понаслышке знают, как выстроить процесс менеджмента даже в самых сложных и масштабных проектах по защите информации.
Так, генеральный директор УЦСБ Валентин Богданов дал интервью Global Digital Space и рассказал:
🔸про основные направления развития ИБ в ближайшие несколько лет
🔸какими качествами должен обладать современный специалист по ИБ
🔸что такое Учебный центр УЦСБ
🔸чем ИБ АСУ ТП отличается от ИБ для других направлений
🔸в чем заключается миссия Аналитического центра УЦСБ
Полное интервью смотрите по ссылке!
#USSC_team
Нашлось время и для содержательных интервью с экспертами, которые не понаслышке знают, как выстроить процесс менеджмента даже в самых сложных и масштабных проектах по защите информации.
Так, генеральный директор УЦСБ Валентин Богданов дал интервью Global Digital Space и рассказал:
🔸про основные направления развития ИБ в ближайшие несколько лет
🔸какими качествами должен обладать современный специалист по ИБ
🔸что такое Учебный центр УЦСБ
🔸чем ИБ АСУ ТП отличается от ИБ для других направлений
🔸в чем заключается миссия Аналитического центра УЦСБ
Полное интервью смотрите по ссылке!
#USSC_team
🔥8💯4🎉1