Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Короткие ссылки уже давно не только про удобство

Это еще и любимый инструмент тех, кто хочет выглядеть как оригинальный бренд, но вести вас совсем не туда 💻

Раньше распознать фишинг было гораздо проще — по слишком агрессивным письмам и подозрительным сайтам, которые собирали на скорую руку. Но теперь злоумышленники используют искусственный интеллект: стиль письма стал убедительным и грамотным, а фишинговые сайты почти не отличить от настоящих.

🛡 В карточках рассказываем, как работает многоуровневый фишинг, и отвечаем на вопрос: что стоит сделать, чтобы не превращать «маркетинговые ссылки» в точку входа для мошенников?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
109711
Поздравляем с Международным женским днем! 💐

Сегодня хочется говорить про весну, красоту и вдохновение. А еще — про цветы, без которых этот день сложно представить. В рамках «ПутеводИТеля по России» мы выбрали региональную точку, которая с этим праздником отлично ассоциируется — Центральный Федеральный округ. Смотрите в карточке, почему именно он🔼

Пусть этой весной будет больше поводов улыбаться, меньше поводов спешить, и больше дней, когда все складывается спокойно и в удовольствие.

С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
1211621
Приказ ФСТЭК №117: изменения, которые точно не стоит игнорировать⚡️

Чтобы вам было проще разобраться в нововведениях, приглашаем на наш вебинар.

Расскажем:

▪️Как изменились требования к защите информации
▪️Чем новый Приказ №117 отличается от Приказа №17
▪️Какие мероприятия и меры защиты информации появились
▪️Как эти изменения связаны с проектами методических документов ФСТЭК России и другими нормативными актами

🔗 Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
1110921
This media is not supported in your browser
VIEW IN TELEGRAM
В февральском обзоре разбираем:

▪️Особенности категорирования объектов КИИ в сфере недвижимости и финансов
▪️Правила регистрации доменных имен
▪️Изменения порядка реализации жизненного цикла ГИС
▪️Мероприятия и меры защиты информации в ИС
▪️Обновления о ходе работ по плану ТК 362
▪️И многое другое

Предыдущие обзоры смотрите по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
97633
💬 Забудем ненадолго о хакерах, атаках, уязвимостях и вернемся туда, где все было местами даже интереснее, чем сейчас — во времена, когда секреты прятали не в защищенных контурах, а в самих сообщениях.

Прежде чем криптография стала частью цифровой реальности, она была вопросом власти, доверия и выживания. Секретные послания, скрытые смыслы, способы защиты информации от чужих глаз — все это появилось задолго до компьютеров и сетей.

🛡 Вспоминаем историю и запускаем цикл статей, где расскажем, как зарождалась криптография и какие приемы повлияли на ее развитие.

🔗 Хжрюгк лю Уюяог

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
85322
Пароли, токены, сессии, повышенные привилегии — именно через них сегодня все чаще начинается атака. Поэтому в центре внимания оказывается Identity Security: подход, который помогает выстраивать защиту вокруг цифровой идентичности и вовремя замечать, когда с доступом что-то пошло не так.

🔥 Об этом поговорим в эфире AM Live.

Обсудим:
▪️Из чего состоит Identity Security
▪️Почему одного IAM, PAM или MFA уже недостаточно
▪️Где нужен ITDR и как связать его с SOC
▪️Какие ошибки в управлении доступом компании до сих пор повторяют чаще всего

🛡От нас примет участие Иван Андреев, менеджер по развитию решений

Регистрация

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1077111
This media is not supported in your browser
VIEW IN TELEGRAM
9541
Квартирник по безопасной разработке в самом разгаре🔥

Атмосфера на площадке ровно такая, как мы и задумали: камерная непринужденная обстановка, активный нетворкинг и обмен реальным опытом.

Стало интересно, а как вы чаще всего проводите время на таких мероприятиях?

🔥 — Слушаю доклады и записываю идеи
💫 — Общаюсь и собираю полезные контакты
❤️ — Отдыхаю от рутинных будней и заряжаюсь классным настроением

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2017124
🛡 УЦСБ вошел в рейтинг крупнейших поставщиков физической ИТ-инфраструктуры

Еще одно подтверждение, что наша экспертиза не ограничивается только цифровым контуром, а выходит далеко за его пределы.

Крупный бизнес и ряд госкомпаний стали чаще строить собственные ЦОДы и системы хранения, чтобы обеспечить повышенную киберзащиту персональных данных, создать изолированные резервные копии информационных систем и иметь полный контроль над своей инфраструктурой,


— прокомментировал Валентин Богданов, генеральный директор УЦСБ.

Это хорошо показывает, насколько серьезнее бизнес стал смотреть на инфраструктурные решения в последние годы.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
128721
Media is too big
VIEW IN TELEGRAM
Вспоминаем, как прошел квартирник и благодарим всех, кто был с нами в этот вечер! ❤️

А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.

Читайте и сохраняйте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
168532
Media is too big
VIEW IN TELEGRAM
📜 Приказ ФСТЭК №117 — новый эталон обеспечения безопасности защиты информации

На недавнем вебинаре разобрали, как изменились требования к защите информации с принятием Приказа ФСТЭК России №117, его область применения и ключевые отличия от Приказа №17. А также обсудили, какие новые мероприятия и меры защиты информации вводятся и на что стоит обратить внимание при их реализации.

В этом контексте особенно актуален CheckU — комплексное решение для внутреннего контроля соответствия требованиям ИБ.

Продукт помогает ИБ-командам самостоятельно проводить проверки по готовым методикам наших экспертов, контролировать все подразделения компании и получать понятную аналитику для планирования дальнейших шагов.

Подробнее о возможностях CheckU 1.0 рассказываем на нашем сайте 🛡

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
953211
🔎 Ручное реагирование на инциденты хорошо работает ровно до того момента, пока средств защиты и событий не становится слишком много.

А дальше такой формат работы быстро превращается в узкое место: перегрузка аналитиков, рост времени на обнаружение и реагирование, усталость от рутины и неизбежные ошибки из-за человеческого фактора.

В такой ситуации у бизнеса обычно два пути:
▪️Наращивать штат аналитиков
▪️Максимально автоматизировать рутинные процессы

В новой статье на Хабре говорим про второй вариант и показываем, как такие проблемы помогает решить SOAR.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
108521
В марте этого года экосистема Trivy пережила supply chain-инцидент

Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.

Как защититься:
▪️Проверить, не использовались ли автоматические обновления и плавающие теги
▪️Если подозрительная версия уже запускалась, лучше считать среду потенциально скомпрометированной: перевыпустить секреты, отозвать токены, проверить активность и журналы, при необходимости пересоздать раннеры
▪️Зафиксировать отдельный порядок обновления критичных инструментов: с проверкой, тестированием и только потом внедрением

🧑 На примере Apsafe показываем, как такие риски держать под контролем. Для этого в сервисе предусмотрены 7 уровней защиты, чтобы подобный инцидент не превращался в неожиданный сюрприз.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
875111
Время кофебрейка ☕️

А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:

▪️Привилегированный доступ в компании: как выстроить выдачу прав, контроль действий и быстрый отзыв без остановки работ объясняет старший аналитик Юлия Сонина

▪️Ксения Кузнецова, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала, как рост штрафов за утечки персональных данных влияет на поведение бизнеса и злоумышленников

▪️С чего начинается проектирование защищенного ПО? Как изменяются подходы к проектированию безопасности при разработке AI-систем? Прогноз на ближайшее будущее дал руководитель направления безопасной разработки Евгений Тодышев

▪️Аналитик Елена Левитская поделилась, как автоматизировать процесс анализа цифровых документов с помощью ИИ

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
85421
💼 В первом квартале мы завершили проект по интеграции нового SOAR-решения на базе Security Vision в УЦСБ SOC и заметно усилили автоматизацию процессов обнаружения и реагирования на инциденты.

SOAR собирает данные из разных ИБ-систем, дополняет их контекстом, выстраивает единый таймлайн инцидента и помогает объединить ключевые инструменты реагирования в одном процессе. За счет этого команде SOC проще управлять сценариями, быстрее подключать новые сервисы и лучше видеть всю картину целиком.

🔥 Уже сейчас в платформу интегрированы Threat Intelligence, SIEM и EDR/XDR. В планах — сервис управления уязвимостями и AI-ассистент аналитика SOC, которого мы разрабатываем внутри УЦСБ.

Гибкие возможности адаптации в Security Vision SOAR позволили нам не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились уже в ходе проекта. При этом мы сохранили гибкость в работе с заказчиками, адаптируя процессы под их инфраструктуру и бизнес-задачи,

— комментирует директор УЦСБ SOC Константин Мушовец.

Новая платформа уже работает в круглосуточном режиме, поэтому наши заказчики могут оценить результат: меньше времени на обработку инцидентов и больше удобства в личном кабинете.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
8632
Media is too big
VIEW IN TELEGRAM
Пора раскрывать все карты 🧑🧑🧑🧑

В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.

⚡️В центре внимания темы, которые действительно волнуют отрасль: кардинальные изменения на рынке, оптимизация ИТ- и ИБ-затрат без потери качества, прогресс и сложности импортозамещения, устойчивость к современным киберугрозам и влияние новых технологий, включая ИИ.

Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026 🔗

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
119611
⚡️ Комплексное управление доступом: маркетинговая уловка или работающий инструмент?

14 апреля на вебинаре расскажем, как связать IDM, PAM, MFA в единую систему контроля доступа, избежать разрывов в защите и сократить издержки на администрирование.

В центре обсуждения:
▪️Из чего складывается комплексная защита и управление доступом
▪️Как оптимизировать управление доступом с помощью интеграции решений смежных классов
▪️Где комплексный подход работает особенно эффективно: разберем на сценариях
▪️С чего начать и на что обратить внимание, чтобы получить максимальный эффект

Регистрируйтесь на вебинар здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
74411