Квартирник по безопасной разработке в самом разгаре🔥
Атмосфера на площадке ровно такая, как мы и задумали: камерная непринужденная обстановка, активный нетворкинг и обмен реальным опытом.
Стало интересно, а как вы чаще всего проводите время на таких мероприятиях?
🔥 — Слушаю доклады и записываю идеи
💫 — Общаюсь и собираю полезные контакты
❤️ — Отдыхаю от рутинных будней и заряжаюсь классным настроением
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Атмосфера на площадке ровно такая, как мы и задумали: камерная непринужденная обстановка, активный нетворкинг и обмен реальным опытом.
Стало интересно, а как вы чаще всего проводите время на таких мероприятиях?
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Еще одно подтверждение, что наша экспертиза не ограничивается только цифровым контуром, а выходит далеко за его пределы.
Крупный бизнес и ряд госкомпаний стали чаще строить собственные ЦОДы и системы хранения, чтобы обеспечить повышенную киберзащиту персональных данных, создать изолированные резервные копии информационных систем и иметь полный контроль над своей инфраструктурой,
— прокомментировал Валентин Богданов, генеральный директор УЦСБ.
Это хорошо показывает, насколько серьезнее бизнес стал смотреть на инфраструктурные решения в последние годы.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Вспоминаем, как прошел квартирник и благодарим всех, кто был с нами в этот вечер! ❤️
А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.
Читайте и сохраняйте✨
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.
Читайте и сохраняйте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На недавнем вебинаре разобрали, как изменились требования к защите информации с принятием Приказа ФСТЭК России №117, его область применения и ключевые отличия от Приказа №17. А также обсудили, какие новые мероприятия и меры защиты информации вводятся и на что стоит обратить внимание при их реализации.
В этом контексте особенно актуален CheckU — комплексное решение для внутреннего контроля соответствия требованиям ИБ.
Продукт помогает ИБ-командам самостоятельно проводить проверки по готовым методикам наших экспертов, контролировать все подразделения компании и получать понятную аналитику для планирования дальнейших шагов.
Подробнее о возможностях CheckU 1.0 рассказываем на нашем сайте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
А дальше такой формат работы быстро превращается в узкое место: перегрузка аналитиков, рост времени на обнаружение и реагирование, усталость от рутины и неизбежные ошибки из-за человеческого фактора.
В такой ситуации у бизнеса обычно два пути:
В новой статье на Хабре говорим про второй вариант и показываем, как такие проблемы помогает решить SOAR.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В марте этого года экосистема Trivy пережила supply chain-инцидент
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
▪️ Проверить, не использовались ли автоматические обновления и плавающие теги
▪️ Если подозрительная версия уже запускалась, лучше считать среду потенциально скомпрометированной: перевыпустить секреты, отозвать токены, проверить активность и журналы, при необходимости пересоздать раннеры
▪️ Зафиксировать отдельный порядок обновления критичных инструментов: с проверкой, тестированием и только потом внедрением
🧑 На примере Apsafe показываем, как такие риски держать под контролем. Для этого в сервисе предусмотрены 7 уровней защиты, чтобы подобный инцидент не превращался в неожиданный сюрприз.
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Время кофебрейка ☕️
А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:
▪️ Привилегированный доступ в компании: как выстроить выдачу прав, контроль действий и быстрый отзыв без остановки работ объясняет старший аналитик Юлия Сонина
▪️ Ксения Кузнецова, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала, как рост штрафов за утечки персональных данных влияет на поведение бизнеса и злоумышленников
▪️ С чего начинается проектирование защищенного ПО? Как изменяются подходы к проектированию безопасности при разработке AI-систем? Прогноз на ближайшее будущее дал руководитель направления безопасной разработки Евгений Тодышев
▪️ Аналитик Елена Левитская поделилась, как автоматизировать процесс анализа цифровых документов с помощью ИИ
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
SOAR собирает данные из разных ИБ-систем, дополняет их контекстом, выстраивает единый таймлайн инцидента и помогает объединить ключевые инструменты реагирования в одном процессе. За счет этого команде SOC проще управлять сценариями, быстрее подключать новые сервисы и лучше видеть всю картину целиком.
Гибкие возможности адаптации в Security Vision SOAR позволили нам не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились уже в ходе проекта. При этом мы сохранили гибкость в работе с заказчиками, адаптируя процессы под их инфраструктуру и бизнес-задачи,
— комментирует директор УЦСБ SOC Константин Мушовец.
Новая платформа уже работает в круглосуточном режиме, поэтому наши заказчики могут оценить результат: меньше времени на обработку инцидентов и больше удобства в личном кабинете.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Media is too big
VIEW IN TELEGRAM
Пора раскрывать все карты 🧑 🧑 🧑 🧑
В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.
⚡️ В центре внимания темы, которые действительно волнуют отрасль: кардинальные изменения на рынке, оптимизация ИТ- и ИБ-затрат без потери качества, прогресс и сложности импортозамещения, устойчивость к современным киберугрозам и влияние новых технологий, включая ИИ.
Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026🔗
IT IS conf в MAX💬
В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.
Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026
IT IS conf в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
14 апреля на вебинаре расскажем, как связать IDM, PAM, MFA в единую систему контроля доступа, избежать разрывов в защите и сократить издержки на администрирование.
В центре обсуждения:
Регистрируйтесь на вебинар здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Разобрали отраслевые особенности категорирования объектов КИИ в сферах науки и недвижимости. Отдельно рассмотрели изменения, связанные с искусственным интеллектом: от государственного регулирования его применения до стандартов для систем ИИ и доверенных интегральных микросхем в КИИ.
Также в обзор вошли правила ЕБС и регистрации доменных имен, изменения в ФЗ об электронной подписи и в лицензировании деятельности по ТЗКИ, обновленные перечни и реестры ФСТЭК России, судебная практика в области ИБ за первый квартал 2026 года и многое другое.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Компании договорились о совместной работе по ряду направлений кибербезопасности. В первую очередь — по внедрению, использованию и сопровождению R-Vision SIEM, а также построению SOC на его основе.
Партнерство с R-Vision объединяет многолетнюю аналитику УЦСБ и технологический стек вендора, что позволяет предложить заказчикам действительно глубокую экспертизу в области мониторинга и расследования инцидентов. Мы видим высокий потенциал R-Vision SIEM в сложных инфраструктурах, и совместная работа над внедрением этого продукта позволит повысить эффективность и надежность предоставляемых сервисов, включая MSSP,
— отметил генеральный директор УЦСБ Валентин Богданов.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
NAC — класс решений, которому уделяется незаслуженно мало внимания
Пока все обсуждают NGFW, WAF, DDoS-защиту и песочницы, контроль доступа к сети часто остается где-то на втором плане. Хотя именно он помогает понять, кто и что подключается к корпоративной сети, с какими правами и на каких условиях.
На фоне кардинальных изменений в корпоративных сетях за последние несколько лет этот класс решений становится очень актуальным. Старый подход, где внутри сети все по умолчанию считается доверенным, в таких условиях уже не работает.
🔗 В новой статье на Хабре разбираем, зачем бизнесу NAC, как он работает и на что смотреть при выборе решения.
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Пока все обсуждают NGFW, WAF, DDoS-защиту и песочницы, контроль доступа к сети часто остается где-то на втором плане. Хотя именно он помогает понять, кто и что подключается к корпоративной сети, с какими правами и на каких условиях.
На фоне кардинальных изменений в корпоративных сетях за последние несколько лет этот класс решений становится очень актуальным. Старый подход, где внутри сети все по умолчанию считается доверенным, в таких условиях уже не работает.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Вас ждут экспертные выступления, живое обсуждение и деловое общение в неформальной обстановке.
Поговорим о унифицированной UEM-платформе с контейнеризацией и режимом киоска, контроле доступа к сети с закрытием «слепых зон» в виде личных устройств и гостевого Wi-Fi, а также о применении решений Identity Security для комплексного управления доступом к информационным ресурсам.
Узнать подробнее и зарегистрироваться можно здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Работа нашей команды в рамках государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ была отмечена Национальным координационным центром по компьютерным инцидентам (НКЦКИ).
Директор НКЦКИ Олег Валерьевич Скрябин вручил награду заместителю генерального директора и техническому директору УЦСБ Антону Ёркину.
УЦСБ SOC работает с ГосСОПКА с 2020 года. Наши эксперты в непрерывном формате обеспечивают выявление и противодействие кибератакам на критическую информационную инфраструктуру страны
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники рассылают вредоносные письма с темой «Договор №1120187311701010128000310/7091 АО НПК «****» от 26.02.2026», а во вложении прикрепляют архив «Комплект документов.rar», содержащий файлы с расширением .lnk.
Их запуск приводит к выполнению PowerShell-команд, пользователю показывается документ-приманка, а в целевую систему загружается дроппер. После этого атакующие могут установить бэкдор и, в частности, настроить SSH-туннель с ежедневным запуском через планировщик задач.
Для закрепления в инфраструктуре группировка также начала использовать RuDesktop — ПО для защищенного удаленного доступа и управления ИТ-инфраструктурой.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Опрос аудитории на прошедшем эфире AM Live показал: главные проблемы — интеграция разных систем 34% и выстраивание процессов 27%.
Почему так происходит и какие ошибки чаще всего допускают при внедрении рассказал Иван Андреев, менеджер по развитию решений
А полную запись эфира смотрите на YouTube и VK видео
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность с УЦСБ
В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.
Но это еще не все: в конце статьи
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.
🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.
Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.
До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.
До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM