Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП
👍2
Государственная аттестационная комиссия📕
На этой неделе сижу в дипломной комиссии у специалитета двух направлений подготовки спецов по ИБ. Заявлено достаточно много дипломов из категории "повышение эффективности того и этого". На предзащитах, к сожалению, заявленные цели дипломных работ не совпадали с конечным результатом. Эффективность ни в чем не измерялась. Посмотрим, как будет в итоговых работах.
Неделя будет интересной))
p.s. сам я заканчиваю магистратуру по направлению "менеджмент - развитие бизнеса: стратегии, проекты, финансы". На скриншоте диплом с научной конференции (не быстро их делают). Что ключевого я получил от магистратуры - взгляд опытных менеджеров на управление ИБ, незамутненный профдеформацией ИБшников)) ну и всевозможные способы подсчета 38 попугаев, от чего страдают теперь мои студенты))
На этой неделе сижу в дипломной комиссии у специалитета двух направлений подготовки спецов по ИБ. Заявлено достаточно много дипломов из категории "повышение эффективности того и этого". На предзащитах, к сожалению, заявленные цели дипломных работ не совпадали с конечным результатом. Эффективность ни в чем не измерялась. Посмотрим, как будет в итоговых работах.
Неделя будет интересной))
p.s. сам я заканчиваю магистратуру по направлению "менеджмент - развитие бизнеса: стратегии, проекты, финансы". На скриншоте диплом с научной конференции (не быстро их делают). Что ключевого я получил от магистратуры - взгляд опытных менеджеров на управление ИБ, незамутненный профдеформацией ИБшников)) ну и всевозможные способы подсчета 38 попугаев, от чего страдают теперь мои студенты))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3
⚠️«Ведомости» сообщают, что получасовой сбой в работе рунета связан с работой технических средств противодействия угрозам (ТСПУ)
ТСПУ — устанавливает РКН на сети операторов. Благодаря этому РКН может контролировать трафик и фильтровать то, что не должно дойти до российских пользователей.
— сообщают «Ведомости» со ссылкой на гендиректора RUVDS Никиту Цаплина.
— утверждает источник «Ведомости» в одном из операторов связи
ТСПУ — устанавливает РКН на сети операторов. Благодаря этому РКН может контролировать трафик и фильтровать то, что не должно дойти до российских пользователей.
«Проблема затронула всех, кто работал через российских операторов связи с ТСПУ»
— сообщают «Ведомости» со ссылкой на гендиректора RUVDS Никиту Цаплина.
«Проблемы возникли с набором расширений протокола DNS — DNSSEC. Он призван гарантировать достоверность данных при обращении к тому или иному ресурсу. Благодаря этому расширению в доменной зоне .ru гарантируется исключение вероятности подмены IP-адреса в результате атак»
— утверждает источник «Ведомости» в одном из операторов связи
👍4🗿2👎1🤔1
BESSEC
Официально взломанный iPhone от Apple Гергели Калман (Gergely Kalman) опубликовал на своей странице в X/Twitter взломанный iPhone, который получил от Apple в рамках Security Research Device Program: 🍏 Устройство поставляется с набором стикеров и мануалом…
#Apple начала рассылать iPhone 16 для исследований безопасности по программе Apple Security Research Device 🍏
Устройства для исследования получают специалисты, которые прошли отбор на портале программы Apple Security Research. Они работают на модифицированной версии ОС, их нельзя передавать третьим лицам, за утерю такого айфона грозит серьёзный штраф по соглашению с Apple
Устройства для исследования получают специалисты, которые прошли отбор на портале программы Apple Security Research. Они работают на модифицированной версии ОС, их нельзя передавать третьим лицам, за утерю такого айфона грозит серьёзный штраф по соглашению с Apple
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
II_v_sfere_tek.pdf
22.9 MB
АНО "Цифровая экономика" представила отчет об эффективных практиках применения ИИ в ТЭК
В ходе исследования проанализированы более 300 кейсов внедрения отечественных ИИ-решений в ключевых направлениях ТЭК, таких как нефтегазовая и угольная промышленность, электроэнергетика и теплоснабжение. Из них 63 кейса представлены в отчете. Результаты анализа показывают, что в 69% рассмотренных случаев использование ИИ-технологий привело к положительному бизнес-эффекту.
Среди ключевых эффектов также следует отметить: повышение скорости и оптимизация процессов (59% рассмотренных кейсов), улучшение качества продукции и услуг (24%), а также повышение безопасности (21%). Наиболее активно развиваются решения на основе интеллектуальной поддержки принятия решений и технологий компьютерного зрения.
#AI #ИИ #ТЭК #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Forwarded from Кибербез образование | cybersecurity-roadmap.ru
Схема карьерных треков для обеспечения результативной кибербезопасности 👷
Поделюсь текущими результатами✈️
Убрал на схеме визуальный шум: из явных элементов остались только статьи на Хабр и ссылки на курсы👨🎓
↘️ Схема доступна на cybersecurity-roadmap.ru или в PDF-версии для мобильных устройств 📞
Подробно о схеме я также рассказывал на CyberCamp (видео) и SOCForum (видео) 📺
#карьера_в_ИБ
Поделюсь текущими результатами
Убрал на схеме визуальный шум: из явных элементов остались только статьи на Хабр и ссылки на курсы
Подробно о схеме я также рассказывал на CyberCamp (видео) и SOCForum (видео) 📺
#карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Дипломы специалитета📕
Защиты прошли. Что сказать. В общем и целом неплохо, даже хорошо.
Очень понравилось, что большинство студентов сильно поработали над обратной связью, которую мы им дали в рамках предзащиты. Честно, не ожидал.
Работы, которые больше всего понравились:
1⃣ Разработка алгоритма определения хакерских группировок на основе MITRE ATT&CK. Помимо самого алгоритма, вторая фокус-цель по обмену опытом выявления группировок, что очень радует.
2⃣ Автоматизация работы аналитика L1 SOC, в том числе фокус на времени с ключевой целью достижения Time-to-Attack (TTA) > Time-to-Detect (TTD) & Time-to-Response (TTR)
3⃣ Несколько работ по криминалистике по сбору с устройств важной для расследования информации, в том числе из секретных чатов telegram. Здесь смутило только несвежие версии ОС Android и самого исследуемого ПО на стендах, но «в полях» все норм)
Что не понравилось?
1⃣ Заметное число работ с размытым фокусом и слабой защитой новизны. Т.е. цель не очень коррелирует с полученным результатом, это раз. Второе - темы по построению систем защиты ПДн, где основной результат - модель угроз и ОРД, и совсем ничего про архитектуру самой организации и ее ИСПДн, а также используемых решений
2⃣ Над навыками самой презентации нужно работать со студентами. Я не про сами слайды, а про структурированность и логичность изложения, а также выделение важного. Плюс очень много было отсылок из категории «читайте диплом». ИМХО, защита должна быть исчерпывающей, членам комиссии за 2-3 дня не прочесть 40-50 дипломов
p.s. Студентов поздравляю, добро пожаловать в наши стройные ряды. Придерживаетесь светлой стороны!🎉
p.p.s. ждем лета и защит бакалавров))
#образование
BESSEC
Защиты прошли. Что сказать. В общем и целом неплохо, даже хорошо.
Очень понравилось, что большинство студентов сильно поработали над обратной связью, которую мы им дали в рамках предзащиты. Честно, не ожидал.
Работы, которые больше всего понравились:
Что не понравилось?
p.s. Студентов поздравляю, добро пожаловать в наши стройные ряды. Придерживаетесь светлой стороны!
p.p.s. ждем лета и защит бакалавров))
#образование
BESSEC
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍8❤3
Аналитики УЦСБ подготовили очередной обзор изменений законодательства.
Основные темы:
Приятного чтения!
Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1
Фреймворк позволяет провести аудит собственной контейнерной инфраструктуры и сформировать дорожную карту и конкретные действия по защите контейнеров.
В фреймворке 5 доменов:
Фрейворк предлагает 5 уровней зрелости (от uninitiated до experts), а также "розу ветров" для визуализации текущего и целевого уровня по каждому из доменов
Мы считаем, что основная часть фреймворка JCSF должна быть публичным достоянием: общее описание абстракций, список контролей и их расположение на уровнях зрелости навсегда останутся общедоступными
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Jet-Security-Team/Jet-Container-Security-Framework: Jet Container Security Framework (JCSF)
Jet Container Security Framework (JCSF). Contribute to Jet-Security-Team/Jet-Container-Security-Framework development by creating an account on GitHub.
👍7🔥2
Ключевые темы:
#асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9⚡2🔥2
Forwarded from КОД ИБ: информационная безопасность
#РазговорыНЕпроИБ с автором блога BESSEC, заместителем технического директора Positive Technologies и ex-заместителем директора аналитического центра УЦСБ Евгением Баклушиным
🗓 24 января, в 16:00 мск пройдет прямой эфир в группе Код ИБ во ВКонтакте
Встреча без рамок и формальностей: поближе познакомимся с Евгением и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!
Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас🔥
🗓 24 января, в 16:00 мск пройдет прямой эфир в группе Код ИБ во ВКонтакте
Встреча без рамок и формальностей: поближе познакомимся с Евгением и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!
Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤2
This media is not supported in your browser
VIEW IN TELEGRAM
с учетом простоты копирования RFID выглядит дополнительно интересно) и ключ скопировал, и о задолженности субъекта узнал, пошел дальше план-капкан делать)
#meme
#meme
😁8🤔2🗿1
Infostart Баклушин Е. - Zero Trust.pdf
1.3 MB
В феврале должен был выступать с докладом по теме Zero Trust на конференции INFOSTART TEAMLEAD&CIO EVENT. К сожалению, не получится, накладка выходит, но пусть презентация увидит свет
В презентации:
BESSEC
#zerotrust
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Гостем сто шестого выпуска проекта #разговорыНЕпроИБ стал Евгений Баклушин, автор блога BESSEC, заместитель технического директора Positive Technologies и ex-заместитель директора аналитического центра УЦСБ
00:00 Введение
01:39 Путь в ИБ
06:26 Опыт и навыки
10:28 Советы начинающим специалистам
13:06 Интегратор и блог
20:42 Аналитика в кибербезе
23:54 Будущее кибербеза
24:31 Тренды и импортозамещение
25:54 Кибербезопасность и нормативное поле
26:43 Размещение на облачных платформах
27:21 Решения для безопасной разработки
30:08 Искусственный интеллект в кибербезопасности
31:55 Личные увлечения и университет
35:08 Дефицит кадров и наставничество
36:53 Переключение и хобби
40:02 Влияние спорта на работу
42:40 Стиль руководства
43:55 Чтение и отдых
46:26 Активный отдых
52:41 Мечты и цели
55:31 Напутствия молодым специалистам
57:16 Заключение
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
РазговорыНЕпроИБ: Евгений Баклушин, Positive Technologies
Гостем сто шестого выпуска проекта #разговорыНЕпроИБ стал Евгений Баклушин, автор блога BESSEC, заместитель технического директора Positive Technologies и ex-заместитель директора аналитического центра УЦСБ. Приятного просмотра. Подробнее про Positive Technologies:…
🔥9👍6❤4
#Дайджест за месяц📌
Подсмотрел у коллег по опасному бизнесу))
За месяц было много постов, возможно, товарищ, ты пропустил что-то полезное и интересное для себя
✅ замечательный мем про первый рабочий день 2025 года
✅ применение ИИ в ТЭК, в том числе кибербезопасность этого самого ИИ
✅ хорошее и не очень у дипломников специалитета в ИБ
✅ обзор законодательства ИТ&ИБ от УЦСБ за декабрь 2024
✅ фреймворк по безопасности контейнерной инфраструктуры от Jet
✅ старт регистрации докладов на RuSCADASec Conf 2025
✅ моя презентация про концепцию Zero Trust
p.s. если полезно или нет - ставь соответствующую реакцию))
Подсмотрел у коллег по опасному бизнесу))
За месяц было много постов, возможно, товарищ, ты пропустил что-то полезное и интересное для себя
p.s. если полезно или нет - ставь соответствующую реакцию))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14 2❤1🔥1
АФТ_Финтех_РФ_Технологическая_независимость_2025_71_стр.pdf
15.5 MB
Исследование предназначено для участников российского финтех-рынка, включая банки, страховые организации, ИТ-компании, разработчиков финансовых технологий, а также регуляторов и государственных органов, заинтересованных в укреплении технологической независимости и снижении зависимости от зарубежных поставщиков. В периметр исследования вошли 24 финансовых и технологических компаний, которые так или иначе участвуют в повестке достижения технологического суверенитета
94% опрошенных считают, что сроки импортозамещения потребуют дополнительного времени
Подробнее #кибербезопасность рассмотрена в разделе 10
#исследования #импортозамещение #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
УЦСБ_Чек-лист IdM_IGA.pdf
315 KB
Identity Management
Дни, посвященные IdM получились в отрасли.
На прошлой неделе УЦСБ совместно с Газинформсервис провели вебинар по опыту внедрения и различным вариантам подхода внедрения IdM решения. Если коротко - один больше про цифровую трансформацию📊 , т.к. включает в первую очередь массовый реинжиниринг внутренних процессов компании, оценку SoD-рисков, а уже далее внедрением IdM, который, по-сути, выступает только инструментом (т.е. внедрение не ради внедрения). Второй - когда IdM максимально быстро вносят в инфраструктуру, а уже дальше интегрируют со всеми ресурсами (это больше решение технической задачи, чем бизнесовой)😓
Также на днях ТеДо опубликовали свое исследование рынка IdM, прямого сравнения все-таки нет, но обзор основных игроков рынка на месте🍜
На вебинаре УЦСБ задавал вопрос экспертам, по тому что они видят в NextGen IdM. Хз, может вопрос некорректно задал, но все типы решений так или иначе эволюционируют. Появляется новый функционал и даже меняется прямое назначение. Самое obv, что я вижу, это конечно интеграция ML в IdM, т.к. те же SoD-риски - критически масштабная задача, особенно, когда в организации тысячи сотрудников и куча систем. Можно, конечно, на питончике писать скрипты, но это скорее костыль для бизнес-аналитика, с этим далеко не уйдешь
#IDM #identity #кибербезопасность #отчет
Дни, посвященные IdM получились в отрасли.
На прошлой неделе УЦСБ совместно с Газинформсервис провели вебинар по опыту внедрения и различным вариантам подхода внедрения IdM решения. Если коротко - один больше про цифровую трансформацию
Также на днях ТеДо опубликовали свое исследование рынка IdM, прямого сравнения все-таки нет, но обзор основных игроков рынка на месте
На вебинаре УЦСБ задавал вопрос экспертам, по тому что они видят в NextGen IdM. Хз, может вопрос некорректно задал, но все типы решений так или иначе эволюционируют. Появляется новый функционал и даже меняется прямое назначение. Самое obv, что я вижу, это конечно интеграция ML в IdM, т.к. те же SoD-риски - критически масштабная задача, особенно, когда в организации тысячи сотрудников и куча систем. Можно, конечно, на питончике писать скрипты, но это скорее костыль для бизнес-аналитика, с этим далеко не уйдешь
#IDM #identity #кибербезопасность #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🙈4👍1🤡1
Яндекс встроил в свой корпоративный браузер защищенное хранилище, с шифрованием файлов с конфиденциальной информацией 🫡 . Вроде это первый раз, когда такие функции встроены сразу в браузер 🔵 , а не через отдельные утилиты и расширения. Прикольно.
Принцип работы:
➡️ файлы зашифровываются при загрузке на устройство сотрудника с защищаемого сайта (например, корпоративного хранилища данных)
➡️ открыть и отредактировать их можно только в ЯБраузере и только на одном конкретном устройстве 🔥
➡️ копировать, пересылать по почте или в мессенджере такой файл, конечно, можно, но открыть не получится
Как пишут в новости, 70% россиян пользуются личными устройствами на работе. Их работодателям пригодится👍
Принцип работы:
Как пишут в новости, 70% россиян пользуются личными устройствами на работе. Их работодателям пригодится
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9 3😁1