Кибербезопасность с УЦСБ
3.05K subscribers
617 photos
72 videos
32 files
364 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
В августе Microsoft начал рассылать корпоративным клиентам в России письма о том, что после 30 сентября 2023 года не будет продлять лицензию на свои продукты. Руководитель направления аудитов и соответствия требованиям ИБ компании УЦСБ Евгений Баклушин дал комментарий РИАМО и рассказал, как российский рынок сможет справиться с этим решением 💻
👍11🔥1🗿1
Поздравляем всех тестировщиков с профессиональным праздником 🪲🔎

Желаем, чтобы от вашего внимания не ускользал ни один баг, даже самый хитрый, чтобы чек-листы и тест-кейсы составлялись легко и лились как песня, а технические задания были подробно и грамотно составлены! 🧡
👨‍💻6👍21🔥1
❗️❗️❗️ Минпромторг установил план, по которому до конца 2024 года объекты критической информационной инфраструктуры должны полностью перейти на российский софт.

👔Доля российского софта в госкомпаниях оценивается в промежутке 40–50%. А за последние полтора года импортозамещение ускорилось.

Об этом 66.RU рассказал эксперт УЦСБ Евгений Баклушин. По его словам, госкомпании стали чаще переходить на отечественный софт из-за необходимости повышать уровень своей безопасности.

Подробнее о том, с каким какими трудностями сталкиваются предприятия при переходе с зарубежного софта на отечественный читайте в материале 66.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🫡2🔥1
⭐️Розыгрыш книги Андрея Жукова!

Друзья, на прошлой неделе ведущий специалист по анализу защищенности УЦСБ Андрей Жуков выпустил книгу «Физические атаки с использованием хакерских устройств»

И, конечно, мы решили вам ее подарить!

Чтобы попытать удачу и стать счастливым обладателем экземпляра книги с личной подписью автора нужно:

🔹 Быть подписанным на канал «Кибербезопасность с УЦСБ»
🔹 Поставить любую реакцию на этот пост
🔹 Ответить на вопрос в комментариях «какую следующую книгу Андрея я хотел бы прочитать?»

❗️Победителя, написавшего самый оригинальный ответ, выберет сам Андрей 20 сентября

Желаем удачи всем участникам розыгрыша!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2910👨‍💻4👍32🤪1💘1👾1
Ответы на вопросы КИИ август 2023.pdf
4.9 MB
📃Каждый месяц эксперты УЦСБ отвечают на самые актуальные вопросы КИИ

🔸Могут ли школы стать субъектами КИИ?
🔸Какое образование в области «Информационная безопасность» должны иметь специалисты по безопасности, ответственные за обеспечение безопасности ЗОКИИ?
🔸Какие лицензии необходимо иметь юридическому лицу для оказания услуг по обеспечению безопасности КИИ?

Ответы на эти и другие вопросы читайте в буклете⬆️

⚖️База ответов на вопросы по КИИ

А если у вас тоже есть вопрос, то пишите его в комментариях, наши эксперты с радостью ответят на него в следующем выпуске 🤝

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🔐Аналитики УЦСБ выполнили аудит процесса разработки, провели фаззинг-тестирование и проанализировали код разработанного ПО, а также проверили его защищенность методами «черного» и «белого ящика».

В первом случае специалисты УЦСБ по пентестам сымитировали попытку взлома злоумышленниками, которые ничего не знают о назначении программного продукта и инфраструктуре использующей его организации. Во втором — повторили эксперимент, но уже владея всей информацией о решении, включая его исходный код. Так эксперты проверили, насколько решение устойчиво к взлому лицами уровня «администратор» или «разработчик». Анализ защищенности методами «черного» и «белого ящика» помог найти и устранить потенциально опасные уязвимости решения.

В Ctrl2GO Solutions оценили результаты проведенных работ, и теперь активно используют полученный опыт в организации системного использования принципов информационной безопасности на всех этапах разработки программных продуктов компании.

Подробнее про проект читайте на сайте Центра кибербезопасности УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥1
🌟Бесплатный анализ вашего корпоративного мобильного приложения с помощью платформы Стингрей, а также консультация от аналитиков Центра кибербезопасности УЦСБ в подарок


▶️Получить комплексный отчет о защищенности вашего приложения в один клик

▶️Узнать больше о платформе Стингрей
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
⭐️Компания УЦСБ обладает расширенной экспертизой в области внедрения систем контроля доступа и управления правами пользователей. Более чем за 10 лет работы в этом сегменте рынка мы реализовали десятки проектов и накопили огромный опыт поставки, построения и сопровождения таких решений.  

В качестве основы для системы управления правами доступа мы используем одно из лучших на сегодняшний момент российское решение от «Газинформсервис» – Ankey IDM. Система отлично зарекомендовала себя на многих крупных проектах и по своим возможностям не уступает IGA-продуктам западных разработчиков.

Более подробно про системы класса IdM можно прочитать по ссылке
 
#IDM #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Ответы_на_вопросы_КИИ_за_сентябрь_2023.pdf
4.9 MB
📃Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за сентябрь 2023

Читайте в буклете, являются ли объектами КИИ:
🔸Служба спасения
🔸Речной порт
🔸Организация, эксплуатирующая сеть автозаправочных станций
🔸Сайты субъектов КИИ

⚖️База ответов на вопросы по КИИ

А если у вас есть свой вопрос, пишите в комментариях, и мы с радостью ответим на него в следующем выпуске 🤝

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🔊Перед тем, как вы пойдете скачивать VPN-сервис на свой гаджет позвольте предупредить, что при использовании VPN-сервисов риск нарушения вашей анонимности и конфиденциальности данных в сети Интернет еще остается.

К сожалению, VPN не волшебная таблетка, которая защищает от всего.
Следует помнить, что, скрыв свою активность от интернет-провайдера и интернет-ресурса вы, скорее всего, не скрыли ее от VPN. VPN – знает все. Большинство VPN-сервисов хранят информацию о запросах пользователей в журналах, то есть собирают логи. Более того, хакерская атака на VPN-сервис или умышленная продажа «логов» может стать причиной очень неприятных последствий (постоянная и ненужная реклама, письма с фишингом – это только малая часть).

Как же тогда защитить себя? Читайте рекомендации по выбору VPN в карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Голосуйте за УЦСБ в рейтинге работодателей

Отдав голос за нас, вы поможете привлечь талантливых специалистов и подтвердите нашу репутацию, как одного из лучших работодателей в отрасли 🤝

Если вы хотите стать лицом нашей дружной команды, а ДНК УЦСБ полностью совпадет с вашим, то

🤍Голосуйте за нас в рейтинге HeahHunter
🤍Выбирайте работу с нами
Please open Telegram to view this post
VIEW IN TELEGRAM
6
А вы когда-нибудь задумывались, что государство-представитель третьего мира может иметь огромное влияние на мировой рынок кибербезопасности?

Именно такой страной является Индонезия!
Руководитель направления аудитов ИБ УЦСБ Евгений Баклушин проанализировал, что именно послужило драйвером развития ИБ, кого за это благодарить и чего ожидать далее.

Читайте в статье:
🔸Краткая история становления кибербеза в Индонезии
🔸Регулирующие органы Индонезии в области кибербеза
🔸Стандарты ИБ Индонезии
🔸Международное сотрудничество по вопросам ИБ

#CyberSecurity
🔥12👍4