Кибербезопасность с УЦСБ
3.07K subscribers
616 photos
72 videos
32 files
363 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Более 130 000 хакерских атак было совершено в России в 2024 году.

Только задумайтесь: 350+ попыток вторжений в день.

Хакеры не дремлют. Их целью может стать любой бизнес, вне зависимости от размера, местоположения и вида деятельности.

⭐️Чтобы предостеречь инфраструктуру компании от возможных угроз, нужно регулярно проводить аудиты защиты информации. Это поможет выявить возможные векторы атаки и принять меры заранее – до наступления ИБ события.

О том, как мы проводим анализ защищенности инфраструктуры Заказчика, рассказываем в карточках🔼

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👾3❤‍🔥1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥12👍4
⭐️Вебинар: «Управляй и развивай: роль систем класса IdM в оптимизации бизнес-процессов»

30 января, четверг
12:00–13:00 (Мск)


Эксперты УЦСБ и «Газинформсервис» расскажут:

🟠 Как системы класса IdM трансформируют бизнес-процессы
🟠 Какие преимущества дает Ankey IdM для централизованного управления правами доступа и безопасности данных
🟠 Реальные кейсы: миграция с небезопасных решений и улучшение защиты корпоративных ресурсов

Зарегистрироваться на вебинар

🎁 Бонус для участников: чек-лист с ключевыми преимуществами и практическими рекомендациями по внедрению систем управления идентификационными данными и доступом для оптимизации работы вашей организации.

#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥541👏1
В обзоре изменений в законодательстве за декабрь 2024 аналитики УЦСБ рассмотрели следующие темы:

🔸 Вступление в силу постановления о передаче Минтруду РФ ответственности за переход субъектов КИИ на доверенные ПАК
🔸 Проект об ограничении срока действия 687-П и приказа Мининформсвязи № 1
🔸 Требования по защите информации в ГИС и ИС госорганов с использованием СКЗИ
🔸 Вступление в силу ГОСТ Р 56939-2024 и ГОСТ Р 71753-2024 о защите информации
🔸 Справка-доклад о ходе работ по плану ТК 362 за декабрь 2024
🔸 Судебная практика по ИБ за 4 квартал 2024 года

Если вам интересен обзор других изменений в отрасли – пишите в комментариях и аналитики УЦСБ разберут их в следующем выпуске!

Предыдущие обзоры можно найти по хэштегу:
#УЦСБ_аналитика
🔥108👍621
⌨️Мошенники стали массово маскировать фишинговые сайты под давно закрытый онлайн-сервис «Росплатеж»

Было заблокировано более 30 фишинговых доменов, предназначенных для обмана пользователей путем предложения оплатить налог с несуществующего выигрыша.

⭐️Ведущий инженер УЦСБ Евгений Новоселов прокомментировал ситуацию и объяснил, чем опасны такие схемы и как от них защититься.

Сервис «Росплатеж» интересен мошенникам по нескольким причинам: большой охват аудитории, анонимность транзакций, обход традиционных банковских систем и контроля с их стороны.


#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1376👍2
УЦСБ - лучший работодатель Свердловской области!

⭐️В рейтинге hh.ru в категории «‎Средние компании» мы заняли:

• 1 место по Свердловской области
• 3 место среди ИБ-компаний России
• 34 место в общем рейтинге лучших работодателей России (52 место в 2023 году)

Интересные факты:
- За год мы поднялись на 18 строк рейтинга и вошли в топ-50 лучших работодателей России
- На этапе голосования нас выбрали более 800 соискателей: в 6 раз больше, чем в 2023!

УЦСБ с момента основания уделяет особое внимание корпоративной культуре, комфорту сотрудников и стремится создавать классные условия для классных людей! Подобные рейтинги, как индикаторы, которые показывают, что мы движемся в верном направлении, и наш подход находит отклик не только у сотрудников УЦСБ, но и ценится на рынке труда соискателями,

- прокомментировала Ксения Туляева, директор департамента по персоналу

Гордимся командой УЦСБ 🧡

#USSC_team #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥352015😘4👍2🎉2💯2🤩1
🔐В новом кейсе рассказываем, как эксперты УЦСБ подошли к вопросам многофакторной аутентификации

C увеличением киберугроз и сложностью ИТ-инфраструктуры требуются инструменты централизованной многофакторной аутентификации (MFA) и единого входа (SSO).

⭐️Мы протестировали программный комплекс Indeed Access Manager в корпоративной среде УЦСБ. Решение обеспечивает строгий контроль и единую процедуру проверки подлинности пользователей при доступе к инфраструктуре компании.

В результате получили гибкую систему, которая помогает усилить защиту данных и повысить удобство пользователей. Продукт легко интегрируется с разными устройствами и масштабируется под нужды любой организации.

Подробнее о процессе внедрения рассказали на нашем сайте.

Теперь мы готовы рекомендовать Indeed AM нашим Заказчикам, так как уверены в его надежности и эффективности

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8642👏1😍1
Встреча без галстуков: обсудим будущее DevSecOps

12 февраля мы проведем первое мероприятие 2025 года по безопасной разработке. В обстановке дружеского квартирника эксперты ИБ-отрасли, представители ИТ-компаний и разработчики подведут итоги 2024 года и оценят влияние ключевых тенденций на будущее DevSecOps.

🖥 В программе – лучшие практики, актуальные кейсы, живая музыка и неформальное общение. У вас будет возможность лично поговорить со спикерами и задать все интересующие вопросы.

Быть в курсе трендов динамично развивающихся практик DevSecOps для осознанного принятия решения не просто, но возможно. Именно в этом и заключается главная цель нашего мероприятия — быстро и доходчиво рассказать про самые эффективные практики, оценить новейшие технологии и подходы при помощи практических кейсов и проконсультировать участников мероприятия,

— рассказал руководитель направления «Безопасная разработка» Центра кибербезопасности УЦСБ Евгений Тодышев.

Присоединяйтесь!

Ссылка на регистрацию

#USSC_expert #УЦСБ_квартирник
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥166👍65
Что, если бы пентестеры могли быстро анализировать сотни тысяч файлов на сотнях компьютеров, и без особых усилий находить нужную информацию?

⭐️ Мы создали систему, которая делает это возможным, и рассказали об этом в новой статье на Хабр.

Наш «локальный Google» работает на 99% из готовых инструментов, требует минимум настроек и запускается всего парой команд. Это удобная альтернатива сложным и дорогим DCAP-решениям, которая поможет как атакующим, что ищут пароли, так и защитникам, которым небезразлична безопасность их родной локалки.

Статья получилась большой, так что устраивайтесь поудобнее и разворачивайте свой личный поисковик🖥

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥884🤝2
FAQ КИИ_январь 2025.pdf
2.7 MB
📃 Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за январь 2025

В этом выпуске вы узнаете:

🟠Требования к импортозамещению для финансовых организаций
🟠Кто может являться инициатором пересмотра категории значимости
🟠Необходимо ли формировать новый приказ о комиссии по категорированию в случае организационно-штатных изменений
🟠О включении анализа угроз безопасности ПО в состав модели угроз ЗОКИИ
🟠Необходима ли реализация мер безопасности на каждом из слоев ИТ-инфраструктуры в рамках ПБ ЗОКИИ
🟠и многое другое

📎Все предыдущие ответы можно посмотреть в базе.

Пишите свои вопросы в комментариях и мы разберем их следующем выпуске!

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👀55