Кибербезопасность с УЦСБ
3.05K subscribers
617 photos
72 videos
32 files
364 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
🔸 14 ноября в 12:20 и 15 ноября в 14:15 Константин Мушовец, директор USSC-SOC, поделится уникальным опытом Центра кибербезопасности в создании Purple Team.

Константин расскажет, как появилась эта идея, что приносит взаимодействие атакующей и защищающей команд, а также раскроет планы и перспективы развития практики.

#PurpleTeam #SocФорум #live #Центр_кибербезопасности_УЦСБ
🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4
Кто ты в Центре кибербезопасности?

Друзья, специально для SOC-форума команда Центра кибербезопасности УЦСБ разработала интерактивный кибер-квиз. Испытать себя в качестве эксперта кибербеза могут все участники мероприятия. Для этого нужно лишь примерить одну из трех ролей: пентестера, аналитика SOC или DevSecOps-инженера.

В online-режиме делимся видео-отзывом о прохождении квиза!

Старьте 🔥, если тоже хотите пройти все сюжетные повороты игры и решить занимательную кибер-задачу!

Совсем скоро игра будет доступна для широкой аудитории🥳

#SocФорум #live #Центр_кибербезопасности_УЦСБ
🔥10
🔥В деловой части SOC-Форума экспертизой Центра кибербезопасности поделилась Анастасия Прядко, специалист по анализу защищенности УЦСБ. Анаcтасия выступила в треке «Практикум» и рассказала о том, как 1С: предприятие выглядит со стороны пентестера.

«Доклад основан на опыте проведения пентестов и посвящен часто встречаемым мисконфигурациям, благодаря которым 1С: предприятие может стать легкой мишенью для злоумышленника, если не уделять безопасной конфигурации сервера в целом и информационных баз в частности достаточно внимания»,

— подчеркнула важность выбранной темы аналитик.

#SocФорум #pentest #Центр_кибербезопасности_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5
5–7 декабря в Свердловской области при поддержке Правительства Свердловской области пройдет ИТ-конгресс и выставка «Форум будущего». В рамках конгресса состоятся всероссийские киберучения — студенческие соревнования по кибербезопасности 🔥

👨‍💻Принять участие в соревновании могут студенты всех российский вузов. Для этого необходимо собрать команду из 4–5 человек, зарегистрироваться на сайте мероприятия до 20 ноября и решить тестовое задание. На самих соревнованиях участники разделятся на две команды «Red Team» — атакующие и «Blue Team» — защитники: первые попробуют взломать инфраструктуру, а вторые расследовать инцидент взлома.

Кроме того, 5 и 6 декабря представители компаний УЦСБ, Cбер, UDV Group и Контур проведут для всех желающих лекции и воркшопы по теме обнаружения кибератак и обеспечению информационной безопасности предприятий. Принять участие в образовательной программе и пообщаться экспертами смогут все желающие.

Зарегистрироваться в лекторий можно до 5 декабря по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, до эфира Anti-Malware «Безопасность АСУ ТП» осталось всего 18 часов!

На эфире Алексей Комаров, наш региональный представитель в г. Москва обсудит с экспертами:

🔸Что важного произошло в сфере информационной безопасности промышленных предприятий (АСУ ТП) за год?
🔸Как предприятия справляются с кадровым голодом и ускоренным импортозамещение в ИТ и ИБ (в том числе для исполнения Указа Президента №166)?
🔸Какие проблемы при этом возникают и как их решать?
🔸Автоматизация ИБ в технологическом сегменте, выявление инцидентов и реагирование на них

➡️Зарегистрироваться

#УЦСБ #АСУТП
👍9
Ответы_на_вопросы_КИИ_за_октябрь_2023.pdf
3.6 MB
📃Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за октябрь 2023

Читайте в новом выпуске:

🔸Изменение категории значимости для создаваемого ОКИИ
🔸Конфискация имущества за правонарушения в области ОБ КИИ
🔸Субъекты КИИ, осуществляющие факторинговую деятельность
🔸Правильные наименования ОКИИ для перечня ОКИИ
🔸Процедуры при изменении состава ОКИИ

⚖️База ответов на вопросы по КИИ

А если у вас есть свой вопрос, пишите в комментариях, и мы с радостью ответим на него в следующем выпуске 🤝

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
💻 Как прошел SOC-Forum 2023 для нас?

📱 В этом году тематика форума стала значительно шире и затронула не только вопросы развития коммерческих SOC в России, но и комплексную кибербезопасность в целом

УЦСБ, как один из крупнейших игроков рынка, очень хорошо чувствует текущие потребности Заказчиков. Так, в этом году на мероприятии мы представили услуги Центра кибербезопасности, который позволяет обеспечить комплексный подход к защите ИТ-инфраструктуры, применяя различные инструменты, включая анализ защищенности, практики безопасной разработки, мониторинг и реагирование на инциденты ИБ.


Итак, на форуме мы:

🛡Провели кибер-квиз, в котором все желающие смогли примерить на себя роли экспертов по ИБ
🛡Обменялись опытом с коллегами
🛡Провели множество увлекательных бесед на стенде ЦК
🛡Выступили в треке «практикум» с докладом «1С глазами пентестера»

#SocForum2023
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
1С_глазами_пентестера_Анастасия_Прядко.pdf
1.4 MB
📎А для всех интересующихся оставляем презентацию Анастасии Прядко на тему осуществления защиты 1C:предприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Дайджест новостей от УЦСБ

🔐Несмотря на то, что деятельность нашей Компании направлена на работу с крупными предприятиями, эксперты УЦСБ не забывают напоминать общественности о важности личной безопасности!

Читайте в СМИ:

🔸Андрей Жуков, ведущий специалист по анализу защищенности в УЦСБ, поговорил с «Известиями» на тему уязвимостей в сервисе «Локатор» от Apple

🔸Руководитель направления аудитов и соответствия требованиям ИБ Евгений Баклушин выступил в прямом эфире «Москва 24» и рассказал, как именно действуют мошенники при обмане пользователей, используя PDF-файлы

🔸А также дал комментарий CyberMedia по поводу того, как идет реализация требований Указа Президента РФ №250

🔸Татьяна Кошелева, старший аналитик направления аудитов и оценки соответствия ИБ, рассказала «360», какими схемами чаще всего пользуются мошенники в предпраздничные дни и как уберечь себя и свой кошелек от действий киберпреступников

Желаем вам безопасного использования современных технологий!

#Apple #кибербез #ЛичнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥6👍4
🌐5-6 декабря 2023 года в Екатеринбурге при поддержке Правительства Свердловской области состоится первый ИТ-конгресс и выставка «Форум Будущего»

Приглашаем вас принять участие в секции от УЦСБ «Киберустойчивость. Вызовы нового времени», которая состоится 5 декабря с 10:00 до 18:00. Модератором выступит эксперт по безопасности, автор блога «Бизнес без опасности» Алексей Лукацкий, а участниками станут представители крупных федеральных ИТ-компаний России.

⚡️В рамках секции главные ИТ-эксперты страны обсудят сценарии развития «кибербудущего», актуальную ситуацию на отечественном рынке информационной безопасности, способы минимизации атак на крупнейшие промышленные организации страны, а также повышение устойчивости и безопасности отечественных информационных ресурсов, которое наблюдается с выходом указа Президента России №250.

Зарегистрироваться на секцию и посмотреть полное расписание можно по ссылке.

#ФорумБудущего
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Media is too big
VIEW IN TELEGRAM
Алексей Комаров, региональный представитель УЦСБ: «Для игроков рынка ИБ распахнулось огромное окно возможностей»

Делимся с вами небольшим отрезком с выступления эксперта УЦСБ на online-конференции AM Live «Безопасность АСУ ТП»

#АСУ_ТП #AntiMalware
👍9
29 ноября приглашаем на онлайн-конференцию AM Live

📃Тема: «Защита контейнерных сред»

🗣Завтра, в 11:00, в эфире AM Live, руководитель направления безопасной разработки УЦСБ Евгений Тодышев вместе с экспертами из Luntry, МТС RED,«Лаборатория Касперского», Positive Technologies и Флант обсудит:

✔️Угрозы и риски безопасности для контейнерных сред

✔️Защиту контейнерных средств на примере Kubernetes

Зарегистрироваться на прямой эфир

Напоминаем, что во время онлайн-конференции вы можете задать экспертам интересующие вас вопросы по теме эфира

#УЦСБ #AMLive
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15
В честь Дня защиты информации приглашаем на встречу с автором книги «Физические атаки с использованием хакерских устройств»

Как думаете, возможно ли совмещать две ипостаси, будучи и крутым пентестером, и автором книг и статей?

Андрей Жуков знает ответ!
И готов поделиться с вами секретами своего успеха🏆

30 ноября, в 19:00, приглашаем вас присоединиться к онлайн эфиру, в котором Андрей Жуков, ведущий специалист по анализу защищенности УЦСБ, автор блога s0i37_channel, презентует свою книгу «Физические атаки с использованием хакерских устройств», а также ответит на все вопросы слушателей!
➡️Зарегистрироваться

Присоединяйтесь, чтобы узнать всю подноготную жизни автора, а также чуть более подробнее познакомиться с обширным опытом Андрея в проведении пентестов.

Будьте уверенны, вас ждёт много удивительных инсайтов, например, вы узнаете:
🔸как может быть взломан ваш рабочий вай-фай
🔸как ваша личная информация может быть похищена с заблокированного компьютера
🔸как беспроводная мышь может стать серьёзной проблемой для безопасности целой компании
и многое другое 😎

Кстати, трем участникам, задавшим самые интересные вопросы в чате трансляции, Андрей подарит свою книгу 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍2
Мы не знаем о чем вы думаете, когда слышите словосочетание «защита информации»

Но зато точно знаем, о чем сразу подумают сотрудники УЦСБ — о своей работе!

Сегодня мы не будем рассказывать вам о том, с какой прогрессией год от года растет количество киберугроз и киберпреступнлений, а просто скажем спасибо всем тем, кто делает наш мир безопаснее 🧡

#уЭтогоГородаСвоиГерои
18🔥4🎉3
Начинаем новую неделю с нового интервью! И в первую очередь в зимнем сезоне на «ЭХО лОСЕЙ» открываем для себя IT-конгресс и выставку «Форум Будущего»

По этому поводу в 10:30 в нашей студии появится Николай Домуховский, заместитель генерального директора по научно-технической работе «Уральский Центр Систем Безопасности». Послушаем беседу и узнаем:

📚 Чем может быть интересен «Форум Будущего» с точки зрения Николая?

📚 Какие треки/сессии/стенды Николай рекомендовал бы посетить?

📚 Что компания УЦСБ на сегодня может предложить, в сегменте результативной кибербезопасности?

Эти и многие темы сегодня в эфире Первого IT-радио!
❤‍🔥61👍1
📱У этичных хакеров не принято держать при себе то, что поможет кому-то найти брешь в системе защиты до того, как наступит недопустимое событие. А семь лет практики в анализе защищенности ИТ-инфраструктур дают свои плоды. Например, нетривиальные кейсы, о которых хочется рассказать.

Именно поэтому мы решили поделиться своим опытом и выпустить серию публикаций о необычных пентестах нашей команды.

Итак, начнем с истории о том, как за одну неделю удалось захватить контроллер домена ИТ-инфраструктуры промышленного предприятия.

➡️Как за одну неделю захватить контроллер домена, или Пивотинг за 300

#ПродолжениеСледует
#pentest #ЦентрКибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
👍31
Эксперты Центра кибербезопасности приглашают вас посетить стенд Компании на «Форуме Будущего»

Мы будем рады ответить на все ваши вопросы, поделиться экспертизой, а также подготовили интерактивный кибер-квиз 🔥

#live #Центр_кибербезопасности_УЦСБ
🔥113❤‍🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня, в 13:45 и завтра, в 14:15 на стенде Центра кибербезопасности Сергей Марченко, старший инженер направления автоматизации ИБ, расскажет про способы решения проблем управления информационной безопасности с помощью автоматизации процессов реагирования на инциденты

Не пропустите Small Talks от эксперта УЦСБ!

#УЦСБ #ФорумБудущего
🔥12👍2🫡21🦄1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня и завтра в 14:00, старший аналитик USCC-SOC Андрей Быстров, проведет на стенде Центра кибербезопасности Small Talks на тему «На пути к purple team: вызовы, преимущества и перспективы»

🤝Приходите, если хотите узнать, как появился Purple Team на базе одного из крупнейших региональных интеграторов ИБ


#pentest #Центр_кибербезопасности_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤‍🔥3👍3😍21