BESSEC
3.83K subscribers
561 photos
84 videos
273 files
679 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
РТК_Солар_Ключевые_уязвимости_ИС.pdf
173.8 KB
Отчет Ростелеком-Солар по ключевым уязвимостям, выявленным в российских компаниях с марта 2022 по март 2023 год в рамках:
🟣 внешних и внутренних пентестов
🟣 пентестов веб-приложений
🟣 пентестов мобильных приложений

#солар #pentest #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😢52🤔1
⚡️ Минцифры России в среду (19.04.23) на встрече АРПП "Отечественный софт":
⚠️ надеемся, что в весеннюю сессию будет внесен и принят законопроект, который наделяет правительство полномочиями определять по каждой отрасли объекты КИИ и сроки их перехода на российские продукты.
⚠️ внесен и одобрен кабмином законопроект о введении нового статуса для ИТ-компаний - системно значимых. Системно значимые компании - это те, которые инвестируют собственные средства для развития своих решений под перспективные потребности заказчиков по формуле "рынок в обмен на инвестиции".

©️ Максут Шадаев

#минцифры #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
cybersecurity-best-practices-for-smart-cities_508.pdf
604.1 KB
CISA (Американская ФСТЭК) опубликовала рекомендации по обеспечению кибербеза умных городов 🫥. В документе представлен обзор основных рисков ИБ и способы их митигации, в том числе с точки зрения проектирования и обеспечения ресурсами

#bestpractices #cisa
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
👍5
РТК_Солар_JSOC_CERT_Тактики_и_техники_киберпреступников.pdf
249.8 KB
🟣 Отчет Ростелеком-Солар о тактиках и техниках, которые использовали киберпреступники с марта 2022 года по март 2023

#солар #threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Работа аналитиком непроста в любой сфере деятельности, в частности в ИБ.
Мой непосредственный руководитель как-то рассказала мне, при каких условиях и когда специалист становится экспертом в области (10 000 часов при неизменности условий)😔. В мире ИБ почти невозможно соблюсти эти сроки и условия, слишком критичны те изменения, которые происходят в нашей области. Чего только один 2022 год стоит...
Много лет мне нравится пикча, прикрепленная к данному тексту, которую можно наглядно интерпретировать в рейты аналитиков по ИБ.
Если идти по такой парадигме, то я выставил бы следующие сопоставления:
😇 информация - младший аналитик
🤓 знания - аналитик
😎 опыт/стратегия (начальный уровень) - старший аналитик
💪 стратегия (продвинутый уровень)/интуиция - ведущий аналитик (эксперт)

#информация #аналитика #экспертность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔2🌚1
Когда настраиваешь новое устройство 🌐

#meme
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
Business_impact_analysis_to_reinforce_the_cyber_resilience_ru.pdf
13.4 MB
🕐🕑🕒 выкатили руководство по BIA в управлении непрерывностью бизнеса в контексте кибербеза:
🔹Как подготовить компанию к негативным событиям
🔹Управление киберрисками
🔹Импортозамещение без остановки процессов
🔹Осведомленность. Как снизить влияние человека на кибербез
🔹Быстрая реакция при отражении кибератак
🔹Страхование киберрисков

Материал большой и непростой. Рекомендуется к прочтению!

#bizone #bestpractices #continuity #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Echelon Eyes
Шесть национальных стандартов по мониторингу и управлению инцидентами, касающихся тематик ГосСОПКА и SIEM, разработанных согласно планам ТК-362 и введенных в 2022-2023 гг.:

ГОСТ Р 59547-2021. Защита информации. Мониторинг информационной безопасности. Общие положения.
ГОСТ Р 59548-2022. Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации.
ГОСТ Р 59709-2022. Защита информации. Управление компьютерными инцидентами. Термины и определения.
ГОСТ Р 59710-2022. Защита информации. Управление компьютерными инцидентами. Общие положения.
ГОСТ Р 59711-2022. Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами.
ГОСТ Р 59712-2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.

#ГОСТ #мониторинг #SOC #ГосСОПКА #SIEM
👍2
🫡4🗿1
Если вдруг вы хотите послеживать немного за тем, что делают наши регуляторы в соцсетях, а точнее в Телеграмм, то вот вам несколько ссылок:
🛡ФСТЭК России - @fstecru
7️⃣ Минцифры - @mintsifry
🔎 НКЦКИ - @sopkacentr
🕵️‍♂️ ГРЧЦ Роскомнадзора - @rdc_grfc

ЗЫ. На официальных сайтах вы этих ссылок не найдете (почти), но судя по публикуемому контенту их ведут именно регуляторы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
👍2
Про альтернативные магазины приложений на устройства Apple.

Не думаю, что Apple позволит такое в России в текущей обстановке. При этом уже известно, что в странах ЕС такая возможность будет. В России, однако, этим воспользоваться будет непросто, а все потому что в IOS есть служба countryd. Она необходима для блокировки или предоставления некоторых функций на территории определенных стран. Например, в ОАЭ нельзя использовать FaceTime.

Тяжело будет обмануть такую службу:
🍏 Надо купить айфон на территории ЕС
🍏 Активировать его там же с европейским аккаунтом
🍏 Постоянно юзать айфон с VPN, который будет отмечать вас в нужной стране ЕС

Но это не точно... скорее всего функция countryd умнее..

#iphone
Please open Telegram to view this post
VIEW IN TELEGRAM
3👀1