Информационную безопасность можно сравнить с живым организмом: она развивается, нуждается в регулярной профилактике и своевременном лечении.
🛡 А как SOC помогает сохранять ее киберздоровье — обсудим на вебинаре.
Вы узнаете:
✨ Как собрать ИБ-анамнез: какие предпосылки инцидента могут быть в вашей инфраструктуре, как их выявлять и когда обращаться к специалистам
✨ Какие шаги необходимо предпринять в первые минуты после обнаружения инцидента
✨ Как Доктор SOC обследует вашу инфраструктуру через мониторинг основных показателей ИБ и помогает поддерживать высокий уровень безопасности — назначает витамины для СЗИ, ставит прививки и проводит закаливание через фишинговые тесты и кибертренировки
Регистрируйтесь на вебинар по ссылке.
До встречи в эфире!
#УЦСБ_вебинар
Вы узнаете:
Регистрируйтесь на вебинар по ссылке.
До встречи в эфире!
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
На фоне ухода зарубежных вендоров отечественные разработчики активно создают новые решения, которые смогут заменить привычные Microsoft Exchange, Teams, Outlook и Zoom.
Но хватает ли у них зрелости? А главное — какие из них действительно можно использовать здесь и сейчас?
Зарегистрироваться
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Новая техника взлома корпоративных сетей через центр сертификации AD CS
Для использования уязвимости ESC16 в Active Directory Certificate Services (AD CS) достаточно получить доступ к одной учетной записи с нужными правами — дальше дело за малым: несколько команд, и злоумышленник получает привилегированный доступ ко всей инфраструктуре, включенной в домен AD.
🔒 Чтобы защитить корпоративную сеть, необходимо:
1️⃣ Проверить, установлено ли обновление KB5014754 (май 2022) или более поздние версии.
2️⃣ Включить расширение SID Security Extension в настройках AD CS. Оно позволяет идентифицировать пользователя по его уникальному номеру, а не по другим атрибутам, значения которых могут изменить преступники.
— Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ🛡
Провести внутренний пентест и выявить возможные уязвимости, в том числе в центре сертификации, могут специалисты Центра кибербезопасности УЦСБ. После проверки Заказчик получит детальный отчет с рекомендациями по устранению обнаруженных уязвимостей и перечнем потенциальных векторов атак.
#USSC_expert
Для использования уязвимости ESC16 в Active Directory Certificate Services (AD CS) достаточно получить доступ к одной учетной записи с нужными правами — дальше дело за малым: несколько команд, и злоумышленник получает привилегированный доступ ко всей инфраструктуре, включенной в домен AD.
AD CS остается одним из самых частых векторов компрометации доменов AD. Это уже шестнадцатая описанная техника повышения привилегий, использующая этот компонент, и будут появляться новые. В связи с этим необходимо регулярно проверять настройки AD CS и устранять недостатки конфигурации,
— Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ
Провести внутренний пентест и выявить возможные уязвимости, в том числе в центре сертификации, могут специалисты Центра кибербезопасности УЦСБ. После проверки Заказчик получит детальный отчет с рекомендациями по устранению обнаруженных уязвимостей и перечнем потенциальных векторов атак.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Хотите не просто слушать, а практиковаться?
20 июня на IT IS conf будет работать Мастерская Центра кибербезопасности УЦСБ🧑 – техническая секция, где участники вместе со спикером выполняют задания и тестируют ИБ-решения.
Вас ждут:
▪️ 8 воркшопов
▪️ Индивидуальные рабочие места
▪️ Полное погружение в ИБ-процессы: от разведки до реакции на инциденты
▪️ Разбор свежих кейсов
▪️ Обратная связь от экспертов в реальном времени
Только 24 места на каждый воркшоп — чтобы сохранить интерактивность и погружение. Мастерская доступна офлайн-участникам после подтверждения регистрации.
*Программа формируется и может быть скорректирована
🔗 Ознакомиться с информацией подробнее и зарегистрироваться можно на сайте
20 июня на IT IS conf будет работать Мастерская Центра кибербезопасности УЦСБ
Вас ждут:
Только 24 места на каждый воркшоп — чтобы сохранить интерактивность и погружение. Мастерская доступна офлайн-участникам после подтверждения регистрации.
*Программа формируется и может быть скорректирована
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, подписывайтесь на канал IT IS conf, если хотите быть в курсе последних новостей ✅
Совсем скоро там появится полная программа мероприятия📜
Совсем скоро там появится полная программа мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
Поэтому безопасное и своевременное обновление компонентов — ключевой этап в жизненном цикле конвейера CI/CD.
Он позволяет быстро обновлять контейнерные образы без полной пересборки и поддерживает расширяемость с помощью плагинов для интеграции с другими сканерами уязвимостей.
Читать статью
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Приглашаем на наш стенд, где мы рассказываем про DevSecOps и делимся кейсами комплексных проектов: от аудита и выстраивания процессов до сопровождения и подготовки к сертификации ФСТЭК и ФСБ.
Ждем вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
Вводятся новые требования: от конкретных методов обезличивания до запрета на совместное хранение информации.
А еще — появится новая ФГИС, в которой доступ к наборам данных будет возможен только в рамках закрытого контура платформы, исключающего их передачу за ее пределы.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Выручка компании в сегменте розничной торговли выросла на 35%. Рост обеспечили увеличение числа Заказчиков и поставок оборудования в крупные торговые сети.
Команда Центра кибербезопасности провела анализ защищенности мобильных приложений, пентесты и оценку зрелости процессов безопасной разработки. Заказчик получил не просто отчеты, а четкие рекомендации, которые легли в основу стратегии развития ИБ.
Подробнее об этом кейсе читайте на нашем сайте.
Доверие крупнейших игроков рынка – главный драйвер нашего развития
#USSC_rating
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Как изменился рынок систем для корпоративных коммуникаций с уходом западных вендоров? Какие отечественные платформы готовы к полноценной эксплуатации?
А главное – какие у них перспективы развития?
🤩 На эти и другие вопросы ответил Филипп Филиппов, менеджер по развитию решений УЦСБ, совместно с ведущими экспертами отрасли в эфире AM Live.
Коллеги сравнили функциональность и удобство российских систем, рассказали, как правильно подготовиться к миграции, и какие сложности могут при этом возникнуть.
🔥 Смотрите полную запись эфира по ссылке
#USSC_expert #AM_Live
А главное – какие у них перспективы развития?
Коллеги сравнили функциональность и удобство российских систем, рассказали, как правильно подготовиться к миграции, и какие сложности могут при этом возникнуть.
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Но с ростом популярности программы растет и интерес злоумышленников.
Даже если вы уверены, что все под контролем, реальность может оказаться другой: ошибки в конфигурациях, использование устаревших библиотек, отсутствие шифрования данных, слабые пароли, уязвимости REST API и многое другое — все это встречается чаще, чем вы думаете.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
– Особенности категорирования объектов в сферах связи и недвижимости в рамках обновленного 187-ФЗ
– Смягчение требований к биометрии в ЕБС
– ЕИП НСУД признана ГИС Минцифры
– Утвержденные правила проверки пользователей по ст. 13.1 152-ФЗ
– Увеличение штрафов за нарушения обработки ПДн
– Увеличение штрафов за использование несертифицированных СрЗИ
– Рекомендации по недопустимым событиям для ИС вне КИИ
– План реализации Стратегии развития отрасли связи до 2035 года
– Обновленная справка-доклад о ходе работ по плану ТК 362
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
В рамках деловой части события 18 июня в 12:00 выступит Евгений Тодышев, руководитель направления безопасной разработки УЦСБ.
В докладе Евгений рассмотрит существующие угрозы и способы их митигации в трех случаях:
Эксперт разберет пример атаки на Codecov с ее предотвращением, а также представит рекомендации по построению Zero trust архитектуры для обеспечения безопасности цепочек поставок.
Подробнее о конференции
Please open Telegram to view this post
VIEW IN TELEGRAM
Зарегистрироваться
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Друзья, остались считаные часы до окончания регистрации на IT IS conf! 🔥
Успевайте подать заявку на участие до 17 июня, 23:59 по Москве.
Увидимся на #IT_IS_conf_2025!
Успевайте подать заявку на участие до 17 июня, 23:59 по Москве.
Увидимся на #IT_IS_conf_2025!
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
IT IS conf 2025 стартовала!
⚡️ Сегодня на площадке — десятки докладов, насыщенная деловая программа и все самое актуальное из мира ИТ и кибербезопасности.
Следить за конференцией можно и онлайн: мы ведем прямую трансляцию с места событий.
Подключайтесь!
#IT_IS_conf_2025
Следить за конференцией можно и онлайн: мы ведем прямую трансляцию с места событий.
Подключайтесь!
#IT_IS_conf_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Если вернуться в 2020 год, что бы вы изменили?
И каким вы видите 2026-й?
#USSC_expert #IT_IS_conf_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Наши эксперты готовы рассказать об актуальных услугах и решениях в области ИБ: от безопасной разработки и управления доступом до мониторинга инцидентов и защиты контейнерной инфраструктуры.
На стенде организована демонстрационная зона, где вы сможете вживую познакомиться с возможностями:
Эксперты УЦСБ проведут консультации и ответят на все вопросы.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM