Anti-Malware
13.2K subscribers
268 photos
267 videos
18.2K links
Самые актуальные и свежие события в мире информационной безопасности
Download Telegram
Неизвестные киберпреступники выложили в общий доступ данные клиентов сети быстрого питания «Бургер Кинг». Судя по всему, информацию собрали за весну-лето 2024 года.
Друзья, у нас вышел новый выпуск AM Live о SIEM-системах!

В этот раз эксперты сосредоточились исключительно на критериях выбора идеальной SIEM и продвинутых сценариях использования, некоторые из них вас точно удивят.

Смотрите выпуск, чтобы узнать:

Какая производительность требуется для современной SIEM-системы и как ее правильно измерять?
Какие сложности могут возникнуть при масштабировании инсталляции SIEM-системы на практике?
Чем отличаются инструменты анализа и корреляции данных о событиях информационной безопасности в представленных на рынке SIEM?
Думают ли вендоры российских SIEM-систем об удобстве заказчиков?
Интеграция SIEM с SOAR, VM и Threat Intelligence
UEBA, внедрение алгоритмов анализа поведения пользователей и выявления аномалий
Как использовать машинное обучение для автоматизации SIEM?
Интеграция с системами управления уязвимостями (Vulnerability Management)
Годятся ли российские SIEM для анализа отказов и сбоев в работе ИТ-приложений?
Как SIEM может использоваться для предсказательной аналитики?
Можно ли применять SIEM для мониторинга ИТ или оценки ущерба для бизнеса?

Посмотреть запись эфира можно:

🌐ВКонтакте

🌐YouTube

🌐Рутуб

🔔Подписывайтесь и будьте в курсе всех новинок в ИБ!
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Positive Technologies, лидер в области результативной кибербезопасности, выходит на новый для себя рынок защиты данных. На Positive Security Day, главной ежегодной конференции о продуктах Positive Technologies, вендор представил MVP-версию PT Data Security — единого решения для защиты данных, независимо от их типа и места хранения, с функцией автоматизированной классификации информации по уровню значимости.
Сформирована программа конференции по регуляторике информационной безопасности АБИСС

Третья конференция по регуляторике информационной безопасности АБИСС пройдет в Москве 22 октября. В этом году в ней примет участие рекордное число посетителей - организаторы рассчитывают на 600+ участников. В программе запланирована пленарная сессия с участием заместителя директора ФСТЭК России Виталия Лютикова и начальника отдела Департамента информационной безопасности Банка России Антон Чернодеда, а также чиновников Минцифры и других ведомств. Также участников конференции ждут шесть сессий экспертных докладов по темам:

• КИИ: практика обеспечения безопасности;
• Финансовая отрасль: практика обеспечения безопасности;
• Аутсорсинг технологических процессов;
• Технические аудиты ИБ;
• Управление рисками ИБ;
• Безопасная разработка.

Программа конференции сформирована из предложенных экспертами рынка докладов, которые включаются в нее на бесплатной основе. Спонсорских докладов не предусмотрено.

Ознакомиться с программой конференции и зарегистрироваться можно по ссылке: https://conf.abiss.ru/?utm_source=tg&utm_medium=social&utm_campaign=antimalware_tg_conf_abiss
Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир». Все скомпрометированные сведения датируются летом 2024-го.
В ходе координационного совещания, посвященного борьбе с преступлениями, которые совершаются с использованием интернета, цифровой валюты и компьютерной информации, генеральный прокурор РФ Игорь Краснов констатировал низкий уровень раскрываемости преступлений в сфере ИТ.
Kept Cyber&Privacy Conf 2024

Кто?
Норильский никель, РусАгро, Яндекс, Ozon, Альфа-Банк, ИЛИМ, Askona, ФосАгро, Whoosh, Хантфлоу, AstraZeneca, Туту, Банк ТРАСТ, Иннотех – это список компаний, эксперты из которых придут и обсудят с нами актуальные вопросы в области информационной безопасности и приватности.

Какие темы?

• Безопасность третьих сторон и цепочек поставок
• Особенности организации, управления и контроля ИБ в крупных холдингах
• Автоматизация обработки персональных данных
• Как выглядит приватность в 2024 году
• Применение ИТ-технологий при поиске активов и расследованиях
• Презентация Kept Privacy Framework
• Презентация результатов исследования Kept функций информационной безопасности и приватности в крупнейших компаниях России и многое другое.

Программа?
Выложена тут.

Когда?
15 октября 2024 г. с 10:00 до 17:00 по московскому времени.

Формат?
Онлайн-трансляция на платформе MTS Link.

Как принять участие?
Регистрируйтесь по ссылке.
Весной Positive Technologies запустила сервис PT Knockin. Он позволяет в один щелчок мышью проверить защищённость корпоративной электронной почты и в короткие сроки устранить проблемы. Рассмотрим функциональные возможности и сценарии применения PT Knockin.
Хватит гадать, как защититься от киберугроз! 🕵🏻

В новом выпуске AM Live мы сделали распаковку Solar NGFW от ГК «Солар».

Смотрите нашу Распаковку, чтобы узнать:

Какую задачу или задачи решает Solar NGFW?
Кому идеально подходит NGFW, а кому он не нужен?
Почему заказчику стоит рассмотреть именно Solar NGFW?
Какой план развития у продукта на ближайший год?
Почему Solar выбрали именно такой путь развития, в чем его перспективы?

«Распаковка» уже доступна к просмотру на наших площадках:

🌐ВКонтакте

🌐YouTube

🌐Рутуб

🔔Подписывайтесь и будьте в курсе всех новинок в ИБ!
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным «Ведомостей», порядок работ по переводу рабочих мест депутатов Госдумы на отечественное ПО был согласован еще в сентябре. Работы стартуют уже в текущем месяце и продлятся до середины 2025 года.
Positive Technologies анонсировала продукт для автоматического внутреннего тестирования на проникновение — PT Dephaze. Продукт проводит безопасное и управляемое проникновение в инфраструктуру, чтобы получить максимальный доступ.
Минцифры РФ отказалось от идеи создания единого репозитория открытого кода и вместо этого готовит свод требований к решениям на рынке, в том числе по ИБ. Новые планы регулятора были раскрыты на форуме «ПРОФ-IT», проходящем в Сколково.
Кризисная психология безопасной разработки или анонимный кружок DevSecOps


Что происходит, когда компания еще на этапе разработки продукта «забивает» на безопасность или относится к ней формально?

Как гнев сменяется апатией, когда наступает принятие и возможен ли рехаб?

В новом AM Talk-монологе на конференции AM Live+

Рустам Агаев (Alpha Systems) рассказывает реальную историю падения и взлета одного приложения и транслирует житейскую мудрость DevSecOps.
Please open Telegram to view this post
VIEW IN TELEGRAM
Смотрите шоу AM Talk там, где привыкли:

YouTube
VK Видео
Rutube