25 декабря 2022 года ФСТЭК России опубликовала обязательные рекомендации по безопасной настройке операционных систем Linux для государственных информационных систем и КИИ, которые включают в себя:
Вручную ввод конфигураций может может привести к ошибкам, особенно если требуется настроить ОС на 50, 100 или даже 1000 серверах и рабочих станциях.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Казалось бы, ответ на этот вопрос очевиден. Смартфоны давно стали частью рабочих процессов, в том числе — на объектах критической информационной инфраструктуры. Они удобны и позволяют оперативно решать задачи. Но вместе с тем — это точка входа для злоумышленников
Согласно исследованию «Стингрей Технолоджиз», 56% мобильных приложений содержат уязвимости высокого и критического уровня.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Сильная кибербезопасность — это не набор решений, а системная работа. Именно об этом мы регулярно пишем на Хабре.
Собрали для вас статьи на самые актуальные темы в области ИБ и безопасной разработки:
✨ SOAR на практике: автоматизация ИБ, интеграция и нестандартные сценарии
✨ AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое
✨ DevSecOps или безопасная разработка: все, что вы хотели знать, но боялись спросить
✨ Свой гугл в локалке: ищем иголку в стоге сена
✨ Гигиена в социальных сетях
#USSC_expert
Собрали для вас статьи на самые актуальные темы в области ИБ и безопасной разработки:
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📻 7 мая — день тех, кто знает, как устроен эфир, понимает язык волн и умеет настраивать технику на точную частоту.
Поздравляем всех, кто работает в сфере связи, радиоэлектроники, телекоммуникаций и радиотехники!
Ваш труд — это основа взаимодействия в масштабах страны, мира и даже космоса🪐 Благодаря вам человечество не просто остается на связи — оно выходит за пределы планеты, исследует Вселенную, анализирует сигналы звездных систем и ищет новые формы жизни.
А в свою очередь, ИИ становится надежным союзником в этой работе: помогает ученым находить экзопланеты и обрабатывать радиосигналы из космоса, распознавая даже малейшие отклонения, которые указывают на возможные техносигнатуры внеземных цивилизаций 👽
Но даже самые мощные алгоритмы не смогут работать без тех, кто точно знает, что значит быть «на волне»🗣
✨ С праздником! Пусть ваши сигналы будут устойчивыми, решения — точными, а вклад — незаменимым.
Поздравляем всех, кто работает в сфере связи, радиоэлектроники, телекоммуникаций и радиотехники!
Ваш труд — это основа взаимодействия в масштабах страны, мира и даже космоса
А в свою очередь, ИИ становится надежным союзником в этой работе: помогает ученым находить экзопланеты и обрабатывать радиосигналы из космоса, распознавая даже малейшие отклонения, которые указывают на возможные техносигнатуры внеземных цивилизаций 👽
Но даже самые мощные алгоритмы не смогут работать без тех, кто точно знает, что значит быть «на волне»
Please open Telegram to view this post
VIEW IN TELEGRAM
Все эти годы мы росли, учились, преодолевали вызовы и создавали решения, которые действительно работают
Мы много говорим о будущем, но сегодня — тот редкий момент, когда хочется оглянуться назад и вспомнить, как все начиналось и к чему нас привели эти 18 лет.
Впереди — новые горизонты и открытия.
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Это праздник мужества, силы духа и бесконечного уважения. День, который соединяет поколения.
Мы благодарим не только тех, кто ковал Победу, но и тех, кто бережно сохраняет ее память. Архивистов, исследователей, хранителей истории. С их помощью у нас есть возможность читать подлинные письма, приказы, дневники — настоящие свидетельства своего времени.
С каждым годом всё важнее не только помнить, но и уметь сохранить то, что мы помним.
В этом деле на помощь историкам и архивистам приходят технологии. Например, ИИ помогает анализировать поврежденные документы времен ВОВ: по фрагментам бумаги, выцветшим чернилам и структуре текста искусственный интеллект восстанавливает утраченные строки
То, что десятилетиями считалось навсегда потерянным, снова становится частью нашей общей истории.
Пусть память будет живой, а технологии — ее надежным помощником
Please open Telegram to view this post
VIEW IN TELEGRAM
Глушение сигнала, включая блокировку критически важных команд и перехват данных – одни из наиболее вероятных угроз. Их последствия могут сказаться на безопасности не только космических систем, но и критической инфраструктуры на Земле.
Не стоит думать, что никто не попытается проникнуть в сеть компании через спутниковый канал только потому, что спутниковая связь не такая распространенная: заниматься информационной безопасностью в таких сетях необходимо так же внимательно, как и в обычных.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
За последние два года количество атак на IoT-устройства выросло почти на 400%. Чаще всего они совершались через стандартные ошибки безопасности:
Читайте на Cyber Media
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Работа в УЦСБ – это возможность влиять на безопасность и устойчивость инфраструктур самых разных уровней.
🔎 Рассказываем, в поиске каких специалистов мы находимся сейчас:
▪️ Инженер ИБП
▪️ Начальник сектора интегрированных систем безопасности
▪️ MlSecOps
▪️ Помощник руководителя в Коммерческий департамент
▪️ Инженер по системам кондиционирования
Напоминаем: вы также можете порекомендовать своего друга или знакомого и получить за это вознаграждение!
Читайте условия на нашем карьерном сайте
#USSC_team
Напоминаем: вы также можете порекомендовать своего друга или знакомого и получить за это вознаграждение!
Читайте условия на нашем карьерном сайте
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
Чек-лист.pdf
1.1 MB
Мы не рекомендуем вступать в переговоры и платить выкуп, так как злоумышленники часто не выполняют обещания и даже после оплаты шифруют инфраструктуру или публикуют украденные данные. Кроме того, каждый перевод группировкам — это поддержка киберпреступности.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
22-24 мая 2025 года в Обнинске в Технической академии пройдет конференция «Росатом/Современные технологии»
🛡 В деловой части программы руководитель направления безопасной разработки Евгений Тодышев выступит с докладом «Атаки и защита средств оркестрации».
В своем выступлении он разберет реальные случаи взлома Kubernetes-кластеров и практические способы защиты, расскажет про открытые управляющие интерфейсы Kubernetes, уязвимости в контейнерах и способы их эксплуатации.
⚡️ Особое внимание будет уделено конкретным мерам защиты – настройке прав доступа, сетевой изоляции и мониторингу подозрительной активности.
Подробнее о конференции
В своем выступлении он разберет реальные случаи взлома Kubernetes-кластеров и практические способы защиты, расскажет про открытые управляющие интерфейсы Kubernetes, уязвимости в контейнерах и способы их эксплуатации.
Подробнее о конференции
Please open Telegram to view this post
VIEW IN TELEGRAM
Встречаемся на PHDays!
🛡 В треке Лайфхаки SOC с докладом «Доступный рецепт playground на опенсорсе» выступят эксперты УЦСБ — аналитик Вячеслав Титенко и системный инженер Тимур Фарзалиев.
▪️ 23 мая
▪️ 17:00–17:30 (МСК)
▪️ Лужники, зал №18 «Королев» или онлайн
Добавьте выступление в календарь, чтобы не пропустить.
Добавьте выступление в календарь, чтобы не пропустить.
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом апрельском обзоре аналитики УЦСБ собрали последние изменения в правовом поле ИБ и ИТ отраслей.
Главное:
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Прохор Садков, заместитель директора Аналитического центра УЦСБ, подготовил доклад, который поможет определить, какой подход стоит выбрать исходя из требований законодательства, отрасли работы компании и задач, которые необходимо решить.
Эксперт расскажет о методах оценки защищенности, требованиях нормативных документов, применимых к ЗОКИИ, сравнит подходы к тестированию на проникновение и даст советы, как провести анализ эффективнее.
Доклад также можно посмотреть на онлайн трансляции, необходима предварительная регистрация
Присоединяйтесь!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Именно этот вопрос, обсуждаемый двумя коллегами во время кофе-брейка, положил начало созданию Apsafe
Сейчас это полноценная экосистема, которая позволяет нам закрыть потребности Заказчиков в рамках парадигмы DevSecOps и обеспечить защиту каждого этапа разработки: от постановки задачи до развернутого приложения.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_май 2025.pdf
2.2 MB
В этом выпуске вы узнаете:
Если у вас остались вопросы, задавайте их в комментариях
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM