В кейсе компании Атомик Софт разобрались, как разработчику программной платформы для создания SCADA и многоуровневых систем диспетчеризации применять свои решения на значимых объектах КИИ, что требует ФСТЭК России
и при чем тут Майкрософт.
рассказал руководитель проектов УЦСБ Дмитрий Плотников.
#УЦСБ #Центр_кибербезопасности #DevSecOps
и при чем тут Майкрософт.
Наш принципиальный подход в организации работ по проекту — независимость выполняемых этапов. Наличие экспертных команд в УЦСБ позволяет вести параллельно работы по разным этапам, тем самым существенно экономя время и повышая качество выполняемых задач. Специалисты по фаззингу сосредоточены на нем, а разработчики программных документов — на своей части задач по проекту, –
рассказал руководитель проектов УЦСБ Дмитрий Плотников.
#УЦСБ #Центр_кибербезопасности #DevSecOps
🔥5👍4🤣4😍1
Хотите узнать, почему важно обеспечивать защиту объектов КИИ, доступ к которым имеют привилегированные пользователи?
Тогда ждем вас на вебинаре от экспертов УЦСБ и Компании Индид «PAM или пропал: как обеспечить эффективное управление привилегированным доступом для защиты КИИ», где обсудим:
🔸Для чего нужны решения класса PAM
🔸Какие требования законодательства в области КИИ можно выполнить с помощью организации централизованного управления привилегированными учетными записями
🔸Как обеспечить эффективное управление привилегированными учетными записями в промышленных сегментах
🔸Как Indeed PAM помогает субъектам КИИ обеспечивать защиту привилегированного доступа
➡️ Встречаемся 4 июня в 12:00(мск).
Регистрируйтесь, чтобы не пропустить онлайн-трансляцию.
И, конечно, не оставим вас без подарков!🎁
Среди участников вебинара разыграем корпоративный мерч Компании Индид за самые интересные и актуальные вопросы о решениях класса Privileged Access Management.
#УЦСБ #Indeed
Тогда ждем вас на вебинаре от экспертов УЦСБ и Компании Индид «PAM или пропал: как обеспечить эффективное управление привилегированным доступом для защиты КИИ», где обсудим:
🔸Для чего нужны решения класса PAM
🔸Какие требования законодательства в области КИИ можно выполнить с помощью организации централизованного управления привилегированными учетными записями
🔸Как обеспечить эффективное управление привилегированными учетными записями в промышленных сегментах
🔸Как Indeed PAM помогает субъектам КИИ обеспечивать защиту привилегированного доступа
Регистрируйтесь, чтобы не пропустить онлайн-трансляцию.
И, конечно, не оставим вас без подарков!
#УЦСБ #Indeed
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4💯4🤝2👍1
Рассказали, что это значит и что делать на данном этапе.
Нужна помощь? Эксперты УЦСБ могут помочь!
Мы развиваем собственную платформу безопасной разработки, которая состоит из SAST, SCA, DAST, Fuzzing — готовы оперативно подключиться к процессу верификации используемых контейнеров и выстраиванию процессов по защите цепочек поставок.
#команда_УЦСБ #Центр_кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность с УЦСБ
🥳А вот и обещанные итоги розыгрыша!
Поздравляем наших победителей:
1. Molodoy (@MOLODOY_SUSANOO)
2. Константин (@elofha)
3. Наташа (@Nata_Kisheeva)
Проверить результаты
Скоро свяжемся со всеми в личных сообщениях.
Всем спасибо за участие! Следите за каналом, команда УЦСБ подготовила для вас еще много приятных сюрпризов 🧡
#команда_УЦСБ
Поздравляем наших победителей:
1. Molodoy (@MOLODOY_SUSANOO)
2. Константин (@elofha)
3. Наташа (@Nata_Kisheeva)
Проверить результаты
Скоро свяжемся со всеми в личных сообщениях.
Всем спасибо за участие! Следите за каналом, команда УЦСБ подготовила для вас еще много приятных сюрпризов 🧡
#команда_УЦСБ
Telegram
RandomGodBot⚡️ [Рандомайзер]
Руководство - https://cutt.ly/zJI2tz9
Открытый код - https://cutt.ly/TW1BVwH
Канал бота - @RandomGod
Открытый код - https://cutt.ly/TW1BVwH
Канал бота - @RandomGod
🔥7🏆5❤🔥2👀2
Эксперты УЦСБ продолжают делиться экспертизой с топовыми отечественными изданиями. Читайте в СМИ:
⭐️ Новая схема киберпреступников: мошенники научились подбираться к детям через популярные компьютерные игры. Почему так происходит и как обезопасить себя и своих детей от действий злоумышленников рассказала редакции «Российской газеты» директора аналитического центра УЦСБ Диана Жукова.
⭐️ Также с редакцией «Известий» Диана поговорила про активизацию мошенников накануне массовой сдачи ЕГЭ.
⭐️ Николай Домуховский совместно с РБК Life разобрался, как выглядит искусственная веб-активность и как сегодня идет борьба со спамом.
⭐️ Ими не рождаются, ими становятся: кто такой Security Champion и где компании его найти. Аналитик направления безопасной разработки УЦСБ Таисья Лебедева в материале портала Cyber Media рассказала, какая может быть выгода для компании от наличия Security Champion.
⭐️ Старший аналитик УЦСБ Григорий Пашура для портала Cyber Media выделил топовые ошибки работы с концепцией операционной безопасности (OPSEC):
🔸Отсутствие описания OpSec процессов, из-за которого невозможно составить и принять регламент безопасного внесения изменений в инфраструктуру;
🔸Недостаточность квалификации ведет к неверной оценке значимости активов и, как следствие, недостаточному вниманию к таким процессам, как, например, Vulnerability Management;
🔸Несоблюдение базовых принципов ИБ, а именно достижения конфиденциальности, целостности и доступности;
🔸Недостаточное понимание рисков ведет к невозможности выбрать золотую середину между удобством использования и достаточным уровнем защищенности.
#USSC_media
Судя по всему, анонимность в Сети останется в прошлом, — прогнозирует эксперт. — Уже сегодня большинство сервисов не предоставляют возможность просматривать информацию и тем более публиковать что-либо без регистрации на этом сервисе, но дальше все будет только ужесточаться.
🔸Отсутствие описания OpSec процессов, из-за которого невозможно составить и принять регламент безопасного внесения изменений в инфраструктуру;
🔸Недостаточность квалификации ведет к неверной оценке значимости активов и, как следствие, недостаточному вниманию к таким процессам, как, например, Vulnerability Management;
🔸Несоблюдение базовых принципов ИБ, а именно достижения конфиденциальности, целостности и доступности;
🔸Недостаточное понимание рисков ведет к невозможности выбрать золотую середину между удобством использования и достаточным уровнем защищенности.
#USSC_media
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3😍1
Киберучения — прогрессивный инструмент для тренировки и проверки навыков в противодействии атакам
Команда Центра кибербезопасности УЦСБ предлагает оценить текущий уровень информированности ваших сотрудников о базовых правилах кибербезопасности с помощью имитации фишинговой атаки.
Предложение ограничено, заявки принимаются до 25 июня.
Гарантии:
Вы платите за результат. Если никто из сотрудников не откроет письмо при первой фишинговой рассылке, она будет для вас бесплатной
#УЦСБ #Центр_кибербезопасности
Команда Центра кибербезопасности УЦСБ предлагает оценить текущий уровень информированности ваших сотрудников о базовых правилах кибербезопасности с помощью имитации фишинговой атаки.
Предложение ограничено, заявки принимаются до 25 июня.
Гарантии:
#УЦСБ #Центр_кибербезопасности
🔥7👍3🏆3
Основываясь на данные проведения киберучений за 2023год, специалисты Центра кибербезопасности УЦСБ пришли к выводу, что вводит учетные данные в поддельную форму аутентификации 👇
Anonymous Quiz
22%
Каждый 12й сотрудник
13%
Каждый 2й сотрудник
36%
Каждый 5й сотрудник
28%
Каждый 3й сотрудник
❤1👍1🔥1
FAQ КИИ_май 2024.pdf
4.1 MB
Узнаем в новом выпуске:
⚖️База ответов на вопросы по КИИ
Пишите свои вопросы в комментариях — мы с радостью ответим на них в следующем выпуске
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3😍3
В составе команды GigaHackers специалисты по анализу защищенности УЦСБ Владислав Дриев, Олег Лабынцев и Никита Распопов. Ребята регулярно выступают на различных мероприятиях для студентов и школьников, где рассказывают о специфике профессии пентестера, участвуют в подкасте Ural Cyber Security Talk и делятся опытом на технических конференциях.
В 2023 году издательство «БХВ», одно из старейших на рынке компьютерной литературы, выпустило книгу Андрея Жукова «Хакерство. Физические атаки с использованием хакерских устройств». Книга посвящена физическим атакам на беспроводные сети и компьютеры с использованием самодельных хакерских устройств и защите от них. Также своим опытом Андрей активно делится с подписчиками в своем телеграм-канале.
Команда УЦСБ организовала и провела киберучения в реальных условиях для сотрудников «Союзмультфильма».
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍7❤2
Media is too big
VIEW IN TELEGRAM
Друзья, до IT IS conf 2024 ровно 10 дней❕
Успевайте подать заявку на участие в офлайне!
Нажимайте на 🔥, чтобы перейти на официальный Telegram-канал конференции и быть в курсе всех последних новостей!
Совсем скоро мы опубликуем в каналеполную программу мероприятия.
А пока предлагаем вспомнить, как прошла конференция в прошлом году.
До встречи на IT IS conf!
#Крупнейшая #Конференция #ИТ_ИБ #На_Урале
Успевайте подать заявку на участие в офлайне!
Нажимайте на 🔥, чтобы перейти на официальный Telegram-канал конференции и быть в курсе всех последних новостей!
Совсем скоро мы опубликуем в канале
А пока предлагаем вспомнить, как прошла конференция в прошлом году.
До встречи на IT IS conf!
#Крупнейшая #Конференция #ИТ_ИБ #На_Урале
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍2
Изменения в законодательстве за май 2024 года:
⭐️ Опубликован приказ Минэнерго России, согласно которому к обеспечению безопасности значимых объектов КИИ, функционирующих в сфере электроэнергетики, при организации и осуществлении дистанционного управления предъявляются дополнительные требования.
⭐️ ФСТЭК России опубликовала Методику оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов КИИ.
⭐️ Банк России опубликовал Условия по защите информации для участников платформы цифрового рубля и Указания о порядке осуществления Банком России контроля перехода кредитных и некредитных финансовых организаций на российское ПО на значимых объектах КИИ.
⭐️ Предложены проекты требований по включению в перечень провайдеров хостинга, требования по защите информации при предоставлении вычислительной мощности для размещения информации в ИС, постоянно подключенной к сети «Интернет», также предложено включить провайдеров хостинга в перечень пользователей национальной системы доменных имен.
⭐️ Опубликована справка-доклад за апрель о ходе работ по плану ТК 362 на 2024 год.
Полный обзор изменений в законодательстве от аналитиков УЦСБ читайте по ссылке.
#УЦСБ_аналитика
Полный обзор изменений в законодательстве от аналитиков УЦСБ читайте по ссылке.
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8⚡4😘2
Media is too big
VIEW IN TELEGRAM
На прошедшем Positive Hack Days Fest 2 обсуждались практически все актуальные темы в кибербезопасности.
Нашлось время и для содержательных интервью с экспертами, которые не понаслышке знают, как выстроить процесс менеджмента даже в самых сложных и масштабных проектах по защите информации.
Так, генеральный директор УЦСБ Валентин Богданов дал интервью Global Digital Space и рассказал:
🔸про основные направления развития ИБ в ближайшие несколько лет
🔸какими качествами должен обладать современный специалист по ИБ
🔸что такое Учебный центр УЦСБ
🔸чем ИБ АСУ ТП отличается от ИБ для других направлений
🔸в чем заключается миссия Аналитического центра УЦСБ
Полное интервью смотрите по ссылке!
#USSC_team
Нашлось время и для содержательных интервью с экспертами, которые не понаслышке знают, как выстроить процесс менеджмента даже в самых сложных и масштабных проектах по защите информации.
Так, генеральный директор УЦСБ Валентин Богданов дал интервью Global Digital Space и рассказал:
🔸про основные направления развития ИБ в ближайшие несколько лет
🔸какими качествами должен обладать современный специалист по ИБ
🔸что такое Учебный центр УЦСБ
🔸чем ИБ АСУ ТП отличается от ИБ для других направлений
🔸в чем заключается миссия Аналитического центра УЦСБ
Полное интервью смотрите по ссылке!
#USSC_team
🔥8💯4🎉1
Использование машинного обучения в SAST: польза или вред❓
🫱 Расскажет старший инженер по безопасности приложений в УЦСБ Артем Порфирьев в рамках митапа «Инструменты обеспечения безопасной разработки», который пройдет 18 июня в Москве.
Также в рамках обширной программы мероприятия эксперты:
🔸Разберут традиционный подход к статическому анализу. Сравнят SAST с ML SAST и обсудят преимущества интеграции машинного обучения в SAST.
🔸Рассмотрят проблему транзитивных Open Source зависимостей и разберут полезные сценарии ручного и автоматического триажа на практических кейсах.
🔸Расскажут о построении процессов информационной безопасности при разработке, интеграции решений ИБ в конвейер разработки и о реализации Security Quality Gate.
🔸Поговорят о том, каким должен быть ASOC, с какими сложностями можно столкнуться при управлении процессами безопасной разработки.
Чтобы присоединиться к одному из самых интересных событий этого лета, посвященному наиболее актуальным вопросам безопасной разработки, переходите по ссылке.
До встречи 18 июня в 18:30 мск!
Также в рамках обширной программы мероприятия эксперты:
🔸Разберут традиционный подход к статическому анализу. Сравнят SAST с ML SAST и обсудят преимущества интеграции машинного обучения в SAST.
🔸Рассмотрят проблему транзитивных Open Source зависимостей и разберут полезные сценарии ручного и автоматического триажа на практических кейсах.
🔸Расскажут о построении процессов информационной безопасности при разработке, интеграции решений ИБ в конвейер разработки и о реализации Security Quality Gate.
🔸Поговорят о том, каким должен быть ASOC, с какими сложностями можно столкнуться при управлении процессами безопасной разработки.
Чтобы присоединиться к одному из самых интересных событий этого лета, посвященному наиболее актуальным вопросам безопасной разработки, переходите по ссылке.
До встречи 18 июня в 18:30 мск!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤3🤩3
В преддверии IT IS conf 2024 поговорили с экспертом УЦСБ Евгением Тодышевым про тренды развития направления «Безопасная разработка», работу в УЦСБ и предстоящую конференцию.
Послушать выступление руководителя направления безопасная разработка в УЦСБ на тему защиты средств контейнеризации можно будет 20 июня в 18:00 (екб) на площадке IT IS conf или в онлайне. Ссылку на трансляцию обязательно дадим в день мероприятия🫶
#USSC_team
Послушать выступление руководителя направления безопасная разработка в УЦСБ на тему защиты средств контейнеризации можно будет 20 июня в 18:00 (екб) на площадке IT IS conf или в онлайне. Ссылку на трансляцию обязательно дадим в день мероприятия
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤3😍2