BESSEC
4.27K subscribers
605 photos
94 videos
279 files
737 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

RuSCADASec Coin N 054

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
📣 Jet Security Team опубликовали новый фреймворк JCSF по аудиту и защите контейнерной инфраструктуры!

Фреймворк позволяет провести аудит собственной контейнерной инфраструктуры и сформировать дорожную карту и конкретные действия по защите контейнеров.

В фреймворке 5 доменов:
📍безопасность узлов (nodes)
📍безопасность оркестратора (orchestrator)
📍безопасность образов (images)
📍безопасность манифестов (manifest)
📍безопасность контейнеров в runtime (container)

Фрейворк предлагает 5 уровней зрелости (от uninitiated до experts), а также "розу ветров" для визуализации текущего и целевого уровня по каждому из доменов

Мы считаем, что основная часть фреймворка JCSF должна быть публичным достоянием: общее описание абстракций, список контролей и их расположение на уровнях зрелости навсегда останутся общедоступными


#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
🛡RuSCADASec Conf 2025 пройдет 3 апреля 2025

Ключевые темы:
⚙️ Secure by Desing
⚙️ Практика реализации требований ⚙️ законодательства для ИБ АСУТП
⚙️ Безопасная разработка. Практика производителей АСУТП
⚙️ Управление и эксплуатация системы ИБ АСУТП, а также управление рисками на практике
⚙️ Продукты (решения) для защиты промышленных систем

🎤Заявки на доклад до 1 марта

🚩РГУ нефти и газа (НИУ) имени И.М.Губкина

#асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥2
#РазговорыНЕпроИБ с автором блога BESSEC, заместителем технического директора Positive Technologies и ex-заместителем директора аналитического центра УЦСБ Евгением Баклушиным

🗓 24 января, в 16:00 мск пройдет прямой эфир в группе Код ИБ во ВКонтакте

Встреча без рамок и формальностей: поближе познакомимся с Евгением и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥122
This media is not supported in your browser
VIEW IN TELEGRAM
с учетом простоты копирования RFID выглядит дополнительно интересно) и ключ скопировал, и о задолженности субъекта узнал, пошел дальше план-капкан делать)
#meme
😁8🤔2🗿1
Infostart Баклушин Е. - Zero Trust.pdf
1.3 MB
⭐️Zero Trust

В феврале должен был выступать с докладом по теме Zero Trust на конференции INFOSTART TEAMLEAD&CIO EVENT. К сожалению, не получится, накладка выходит, но пусть презентация увидит свет💡

В презентации:
1️⃣ Смысл и принципы ZT и почему стандарт на самом деле совсем не новый
2️⃣ Элементы воздействия
3️⃣ Преимущества применения ZT
4️⃣ Шаги для внедрения
5️⃣ Плюсы и минусы самостоятельного внедрения и с привлечением партнера
6️⃣ Технические решения для реализации
7️⃣ Прогнозы будущего и вызовов ZT

BESSEC
#zerotrust
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
😁10🔥2👍1
📣 Интервью для Код ИБ

Гостем сто шестого выпуска проекта #разговорыНЕпроИБ стал Евгений Баклушин, автор блога BESSEC, заместитель технического директора Positive Technologies и ex-заместитель директора аналитического центра УЦСБ


🕗Таймкоды выпуска:
00:00 Введение
01:39 Путь в ИБ
06:26 Опыт и навыки
10:28 Советы начинающим специалистам
13:06 Интегратор и блог
20:42 Аналитика в кибербезе
23:54 Будущее кибербеза
24:31 Тренды и импортозамещение
25:54 Кибербезопасность и нормативное поле
26:43 Размещение на облачных платформах
27:21 Решения для безопасной разработки
30:08 Искусственный интеллект в кибербезопасности
31:55 Личные увлечения и университет
35:08 Дефицит кадров и наставничество
36:53 Переключение и хобби
40:02 Влияние спорта на работу
42:40 Стиль руководства
43:55 Чтение и отдых
46:26 Активный отдых
52:41 Мечты и цели
55:31 Напутствия молодым специалистам
57:16 Заключение


📺 VK Видео
📺 Rutube
📺 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍64
#Дайджест за месяц📌
Подсмотрел у коллег по опасному бизнесу))
За месяц было много постов, возможно, товарищ, ты пропустил что-то полезное и интересное для себя

замечательный мем про первый рабочий день 2025 года

применение ИИ в ТЭК, в том числе кибербезопасность этого самого ИИ

хорошее и не очень у дипломников специалитета в ИБ

обзор законодательства ИТ&ИБ от УЦСБ за декабрь 2024

фреймворк по безопасности контейнерной инфраструктуры от Jet

старт регистрации докладов на RuSCADASec Conf 2025

моя презентация про концепцию Zero Trust

p.s. если полезно или нет - ставь соответствующую реакцию))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1421🔥1
АФТ_Финтех_РФ_Технологическая_независимость_2025_71_стр.pdf
15.5 MB
💸Технологическая независимость российского финтех-рынка

Исследование предназначено для участников российского финтех-рынка, включая банки, страховые организации, ИТ-компании, разработчиков финансовых технологий, а также регуляторов и государственных органов, заинтересованных в укреплении технологической независимости и снижении зависимости от зарубежных поставщиков. В периметр исследования вошли 24 финансовых и технологических компаний, которые так или иначе участвуют в повестке достижения технологического суверенитета


🕯Ключевые выводы:
➡️ 67% выделяют задачи технологической независимости как приоритетные
➡️ 54% считают ключевым фактором успеха замещения поддержку руководства
➡️ 56% организовали собственную разработку, в т.ч. ИТ-компании
➡️ 65% нацелены на развитие собственных кадров, чем на найм
➡️ 80% положительно оценивают реинжиниринг внутренних процессов из-за замещения
➡️ 82% выделяют надежность и безопасность наиболее значимым при выборе российских решений
➡️ 69% в целом удовлетворены отечественными аппаратными решениями
➡️ 41% уже испльзуют ПАК
➡️ 47% выделяют высокий уровень защиты данных как наиболее важное преимущество российских решений в области кибербеза

94% опрошенных считают, что сроки импортозамещения потребуют дополнительного времени

Подробнее #кибербезопасность рассмотрена в разделе 10

#исследования #импортозамещение #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
УЦСБ_Чек-лист IdM_IGA.pdf
315 KB
Identity Management

Дни, посвященные IdM получились в отрасли.

На прошлой неделе УЦСБ совместно с Газинформсервис провели вебинар по опыту внедрения и различным вариантам подхода внедрения IdM решения. Если коротко - один больше про цифровую трансформацию📊, т.к. включает в первую очередь массовый реинжиниринг внутренних процессов компании, оценку SoD-рисков, а уже далее внедрением IdM, который, по-сути, выступает только инструментом (т.е. внедрение не ради внедрения). Второй - когда IdM максимально быстро вносят в инфраструктуру, а уже дальше интегрируют со всеми ресурсами (это больше решение технической задачи, чем бизнесовой)😓

Также на днях ТеДо опубликовали свое исследование рынка IdM, прямого сравнения все-таки нет, но обзор основных игроков рынка на месте🍜

На вебинаре УЦСБ задавал вопрос экспертам, по тому что они видят в NextGen IdM. Хз, может вопрос некорректно задал, но все типы решений так или иначе эволюционируют. Появляется новый функционал и даже меняется прямое назначение. Самое obv, что я вижу, это конечно интеграция ML в IdM, т.к. те же SoD-риски - критически масштабная задача, особенно, когда в организации тысячи сотрудников и куча систем. Можно, конечно, на питончике писать скрипты, но это скорее костыль для бизнес-аналитика, с этим далеко не уйдешь

#IDM #identity #кибербезопасность #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔2
🚫Проект изменений в КоАП РФ за использование несертифицированных СрЗИ в ГИС:
➡️для граждан — от 5 000 до 10 000 рублей (вместо 1 500 – 2 500 рублей)

➡️для должностных лиц — от 10 000 до 50 000 рублей (вместо 2 500 – 3 000 рублей)

➡️для юридических лиц — от 50 000 до 100 000 рублей (вместо 20 000 – 25 000 рублей)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🙈4👍1🤡1
Яндекс встроил в свой корпоративный браузер защищенное хранилище, с шифрованием файлов с конфиденциальной информацией 🫡. Вроде это первый раз, когда такие функции встроены сразу в браузер 🔵, а не через отдельные утилиты и расширения. Прикольно.

Принцип работы:
➡️файлы зашифровываются при загрузке на устройство сотрудника с защищаемого сайта (например, корпоративного хранилища данных)
➡️открыть и отредактировать их можно только в ЯБраузере и только на одном конкретном устройстве 🔥
➡️ копировать, пересылать по почте или в мессенджере такой файл, конечно, можно, но открыть не получится

Как пишут в новости, 70% россиян пользуются личными устройствами на работе. Их работодателям пригодится 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93😁1
This media is not supported in your browser
VIEW IN TELEGRAM
когда белых хакеров легализуют, и они побегут повышать уровень кибербеза в стране
#meme
😁8🔥3🤡1
📣 Обзор законодательства ИТ&ИБ. Январь 2025

Аналитики УЦСБ подготовили очередной обзор изменений законодательства.
Основные темы:
📑 Госконтроль за обработкой ПДн
📑 Методические рекомендации по пентестам в финансовом секторе
📑 Форма согласия на обработку ПДн для ЕБС
📑 Концепция государственной системы противодействия противоправным деяниям, совершаемым с использованием ИКТ
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
⚠️Товарищи, близятся праздники, в которые вы и ваши любимые люди захотите порадовать друг друга приятным подарком (14.02, 23.02, 08.03)

Будьте бдительны и проведите нужные разговоры с близкими, мошенники особенно рады таким дням

Вот несколько сценариев:
❤️«Цветы от тайного поклонника» — курьер просит СМС-код для отчетности, но это код подтверждения операции.
❤️ Фальшивые акции и скидки — мошенники рассылают ссылки на фишинговые сайты под видом известных брендов.
❤️ Ложные сайты доставки — предлагают эксклюзивные букеты и скидки, но после оплаты исчезают.
❤️ Мошенничество в соцсетях и мессенджерах — нужно перейти по какой-либо ссылке, чтобы сделать что-то – забронировать ресторан, купить билеты в театр, на стендап-шоу и так далее. Однако после перехода по ссылке люди теряют свои деньги

p.s. Берегите себя и родных. Всем любовь!)
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥32👍1🤝1
#NGFW, идущие на сертификацию по требованиям к ММЭ. Посмотрим, когда и как список расширится, и сколько добежит до конца
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
Типовые перечни объектов #КИИ на сегодня:
➡️ Наука
➡️ Связь
➡️ Оборонка
➡️ Химия
➡️ Горнодобывающая
➡️ Металлурги
➡️ Здравоохранение
➡️ ТЭК
➡️ Энергетика
➡️ Транспорт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍32
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍1
2️⃣ года активно выходят публикации на канале🎉
Аудитория за год выросла на 1️⃣5️⃣7️⃣🔣

Вы самые крутые! большое спасибо, что читаете! ❤️

p.s. на 3 000 по классике разыграем книгу📕
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍65
This media is not supported in your browser
VIEW IN TELEGRAM
зарубежные вендоры после переговоров России и США
#импортозамещение
😁16😎2