Кибербезопасность с УЦСБ
3.07K subscribers
616 photos
72 videos
32 files
363 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Media is too big
VIEW IN TELEGRAM
Безопасная разработка в 2025: на что делать ставку?

В рамках квартирника по безопасной разработке эксперты отрасли обсудили, как трансформируется DevSecOps и какие изменения ждут компании в этом году.

⭐️В своем выступлении Евгений Тодышев подробно разобрал тренды, которые будут актуальны и методы, которые уйдут в прошлое. Отдельное внимание он уделил вопросам использования AI и ML для безопасности приложений, нормативным требованиям регуляторов и возможным рискам.

Популяризацией практик разработки безопасных приложений УЦСБ занимается уже не первый год. Квартирник - не просто встреча единомышленников, а ещё один шаг к формированию DevSecOps-комьюнити на Урале.

❤️ Если у вас не получилось посетить мероприятие, смотрите доклады всех спикеров на ВК видео

#USSC_expert #УЦСБ_квартирник
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍1313
This media is not supported in your browser
VIEW IN TELEGRAM
⭐️Дорогие мужчины, поздравляем вас с Днем защитника Отечества!

Сегодня на страже нашей безопасности стоят не только люди, но и технологии. Искусственный интеллект становится надежным помощником в защите, выполняя задачи, которые требуют высокой скорости и точности.

В этот день мы решили подойти к поздравлению с научной точки зрения и подготовили ТОП-3 факта о том, как ИИ помогает обеспечивать безопасность:

🟠 ИИ помогает в борьбе с киберугрозами
USSC-SOC использует интеллектуального помощника на основе ИИ, который ускоряет выявление признаков инцидентов и помогает оперативно реагировать на киберугрозы.

🟠 Технологии ИИ для безопасности городов
Интеллектуальные системы видеонаблюдения анализируют происходящее в режиме реального времени, выявляют нарушения правопорядка и мгновенно передают сигналы о возможных угрозах.

🟠 Контроль космических объектов
Автоматизированная сеть телескопов-роботов отслеживает астероиды и кометы, которые могут представлять угрозу для нашей планеты, обеспечивая безопасность всего человечества.

Но даже самые умные нейросети — лишь инструмент. Главными защитниками остаются люди, которые разрабатывают и управляют этими технологиями, направляя их силы на решение важных задач. Только в их руках искусственный интеллект становится по-настоящему эффективным.

Поздравляем всех, кто бережет наше настоящее и будущее!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥221511👍1
⭐️ УЦСБ и Т1 облако объединят усилия для развития центра мониторинга информационной безопасности (SOC) в облаке.

Соглашение о сотрудничестве было подписано на Уральском форуме «Кибербезопасность в финансах».

Объединение экспертизы позволит сформировать надежный инструмент контроля за состоянием защищенности всего ИТ-контура компаний. Благодаря комплексному подходу появится возможность выстраивать еще более эффективную стратегию киберзащиты, способную противостоять современным рискам на всех уровнях инфраструктуры.

Архитектура облачного решения обеспечит оперативное выявление угроз, определение аномалий и формирование отчетов о киберинцидентах различной степени критичности при помощи статистических моделей и машинного обучения.

Читайте подробнее на CNews

#USSC_expert #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍98
Media is too big
VIEW IN TELEGRAM
⭐️УЦСБ – генеральный партнер «ТехноФест ИнфоТеКС»

13 марта в Екатеринбурге пройдет практическая конференция для технических специалистов в сфере информационной безопасности, которую проводит один из крупнейших производителей средств защиты информации — компания «ИнфоТеКС».

В ходе деловой программы третьего потока эксперты УЦСБ выступят с докладами:

🟠Контроль доступа к сети или чем заменить Cisco ISE
Менеджер по развитию решений Алексей Брыляков расскажет о проблемах, возникающих при замене Cisco ISE, и представит российское решение для управления доступом к сетям — Efros DO NAC.

🟠Техническая поддержка: почему интегратор - это больше, чем просто посредник?
Менеджер по развитию решений Илья Лозовой рассмотрит ключевые отличия подходов производителя и интегратора, а также расскажет, как успешное взаимодействие способствует росту эффективности бизнеса.

В выставочной части УЦСБ представит услуги и решения по системной интеграции, безопасной разработке и USSC-SOC.


Участие в конференции бесплатное, необходима предварительная регистрация по ссылке.

#ИнфоТеКСТехноФест_Екб
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥126👍5
Фишинг, мошенничество и вредоносное ПО – то, с чем наверняка сталкивался каждый.

Злоумышленники используют разнообразные методы, чтобы обманом заставить людей раскрыть конфиденциальную информацию: подделывают профили, отправляют сообщения с просьбой подтвердить учетные записи, присылают зараженные ссылки на заманчивые предложения или фейковые предупреждения о подозрительной активности.

Но это только малая часть угроз, с которыми мы можем столкнуться в цифровом пространстве.

⭐️В новом гайде на Хабре делимся:
• Лайфхаками по настройке двухфакторной аутентификации в разных соцсетях и сервисе Яндекс Ключ
• Подборкой приложений для мобильных устройств, которые помогут распознать зараженные ссылки и позаботиться о безопасности онлайн-платежей
• Признаками взлома аккаунта, способами его восстановления и защиты

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍32🆒1
В последнее время активно обсуждается возможность возвращения иностранных компаний на рынок РФ.

По данным
Российского фонда прямых инвестиций (РФПИ), некоторые зарубежные бренды могут возобновить свою деятельность уже во втором квартале 2025 года.

Такое развитие событий также повлияет на рынок ИТ и ИБ, где за последние годы сформировалась новая экосистема отечественных решений и подходов.

⭐️Какие изменения нас ждут и как подготовится к новым реалиям рассказал заместитель директора Аналитического центра Дмитрий Зубарев порталу 360.ru.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👾661
Media is too big
VIEW IN TELEGRAM
🔥 В 2025 году рынок виртуализации в России продолжает набирать обороты.

По данным проведенного опроса в эфире AM Live, 31% компаний выбрали коммерческие отечественные решения — это вдвое больше, чем годом ранее.

Несмотря на это, российские платформы еще не достигли желаемого уровня зрелости.

⭐️О том, каких возможностей пока не хватает рассказал Фидан Мифтахов, менеджер по развитию решений УЦСБ.

Смотрите полную запись эфира по ссылке.

#AM_Live #USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84👍3🤝22🥰1👏1
Media is too big
VIEW IN TELEGRAM
Сегодня УЦСБ участвует в конференции «Информационная безопасность АСУ ТП КВО»

Обсуждаем, как изменения законодательных требований повлияют на рынок защиты промышленных систем.

⭐️С 14:30 до 17:00 МСК выступит региональный представитель УЦСБ Алексей Комаров и расскажет о существующих проблемах при создании СОИБ АСУ ТП в 2025 году.

А на нашем стенде рассказываем о комплексных услугах и решениях Центра кибербезопасности для промышленных систем автоматизации и управления:

🟠 USSC-SOC: мониторинг и реагирование на инциденты ИБ в АСУ ТП
🟠 Решения системной интеграции: контроль конфигураций и управление изменениями
🟠 Безопасная разработка
🟠 Анализ защищенности

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥231211👍3
Media is too big
VIEW IN TELEGRAM
Что сложнее: построить СОИБ АСУ ТП с нуля или адаптировать существующую систему?

⭐️Ведем прямой репортаж с места событий, где Алексей Комаров рассказывает о ключевых сложностях каждого из подходов.

Спойлер: эксперты УЦСБ накопили обширный опыт в реализации обоих вариантов.

Смотрите и делитесь своими мыслями в комментариях! Какой путь кажется вам сложнее?

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍8🔥7👌2
Как обеспечить безопасность данных и контроль устройств корпоративной сети?

Обсудим на вебинаре «Сеть без риска: контроль доступа для защиты данных и устройств»

Дата: 11 марта, вторник
Время: 12:00 - 13:30 МСК

⭐️Эксперты УЦСБ и «Газинформсервис» расскажут:
🟠Какая альтернатива зарубежным решениям в области контроля доступа существует на отечественном рынке
🟠В чем заключаются особенности и преимущества системы Efros DO NAC
🟠Как с ее помощью можно защитить данные и устройства
🟠Как на практике работает этот модуль

Регистрация по ссылке

🎁Участников вебинара будет ждать бонус: фирменный мерч от «Газинформсервис» за самый интересный вопрос.

#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥137👏6🥰1
О тонкостях использования SQLmap, новых межсетевых фильтрах, методах повторных атак и ботнетах рассказали эксперты УЦСБ в новом дайджесте новостей.

⭐️ Специалист по анализу защищенности УЦСБ Никита Распопов объяснил порталу Cyber Media, от чего зависит успешное использование инструмента SQLmap.

⭐️На Урале тестируют новый межсетевой фильтр для защиты от киберугроз. Заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский в интервью «Российской газете» отметил актуальность отечественной разработки.

⭐️Какие методы используют злоумышленники для повторной атаки рассказала руководитель направления «Анализ инцидентов информационной безопасности» USSC-SOC Анна Трохалева порталу Cyber Media.

⭐️В статье Cyber Media руководитель группы аналитиков первой линии USSC-SOC УЦСБ Кирилл Лисовский рассказал, как анализ вредоносного кода помогает выяснить, кто стоит за ботнетом.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥107
This media is not supported in your browser
VIEW IN TELEGRAM
⭐️С Международным женским днем!

Сегодня мы поздравляем женщин, чей труд, стремление и мудрость делают наш мир ярче и лучше. Вы — источник вдохновения и силы, а ваш вклад в развитие общества бесценен.

В последние годы все больше женщин находят себя в сфере искусственного интеллекта и активно продвигают социально ориентированные технологии. Согласно исследованию BCG, AI-проекты, основанные или со-основанные женщинами, в 2,5 раза чаще фокусируются на решениях для здравоохранения, образования и экологии.

Этот факт еще раз подтверждает, что технологии — это не только про инновации, но и про заботу о людях. Женщины вносят огромный вклад в развитие общества и меняют мир к лучшему в самых разных сферах.

Пусть этот день будет полон радости, тепла и признания ваших достижений🧡

С праздником!🌷
Please open Telegram to view this post
VIEW IN TELEGRAM
23🔥13😍102
📱 Пока все гонятся за лучшим UX на сайтах или в приложениях, злоумышленники гонятся за уязвимостями в API.

Бизнес стремится к быстрой интеграции сервисов, но часто делает это в ущерб безопасности. Некорректное использование идентификаторов доступа, ошибки на этапе разработки и отсутствие должной проверки данных превращают API в удобную мишень для атак.

Хакеры используют автоматизированные инструменты и находят уязвимости за секунды, а компаниям это обходится материальными и репутационными потерями.

⭐️Про самые распространенные типы уязвимостей в API и методы борьбы с ними рассказывает Никита Распопов, старший специалист по анализу защищенности УЦСБ.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍3
Разобраться в изменениях законодательства — задача не из простых.

Мы сделали это за вас и собрали главное за февраль 2025:

🔸 Персональные данные
• Новые требования к обработке и обезличиванию ПДн,
• Изменение взаимодействия Минцифры с операторами обезличенных ПДн.

🔸 Общие изменения
Предложены законопроекты:
• Увеличение штрафов за использование несертифицированных ИС и СрЗИ
• Создание ГИС для противодействия киберпреступлениям
• Расширение полномочий Роскомнадзора по методам обезличивания ПДн
• Продление эксперимента по защите ГИС госорганов

🔸ФСТЭК России
Опубликован отчет по результатам работы ТК 362 за 2024 год и план на 2025-й.

Хотите разбор других изменений? Пишите в комментариях 👇🏻

Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
👍75🔥4
🔥 Как быстро обнаружить и нейтрализовать киберинцидент? Какие классы решений могут существенно помочь в реагировании? Где автоматизация оправдана, а когда вмешательство человека незаменимо?

⭐️ Уже в эту пятницу в эфире AM Live директор USSC-SOC Константин Мушовец вместе с другими ведущими экспертами отрасли расскажут о том, как правильно внедрять и использовать технические средства и целые платформы управления и оркестрации реагирования, а также о распространенных ошибках, которые могут при этом возникнуть.

Вы узнаете о новейших технологиях и методах автоматизации, которые меняют привычные подходы к реагированию на угрозы.

Регистрация
по ссылке

Встретимся в эфире!

#AM_Live #USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1755