BESSEC
3.83K subscribers
562 photos
85 videos
273 files
681 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
вот как получается))) теперь понятно, почему вектора ЕБС - ПДн
❗️Хэшированные ПДн = ПДн

И вновь напоминание о том, что хэшированные ПДн не являются обезличенной информацией, и что хэширование не является способом обезличивания ПДн.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚡️ Metaverse vs. Cybersec. Моя новая статья))

Основные темы:
😈 Что такое метавселенные? По каким принципам они существуют?
😈 Покрытие. Сколько этих метавселенных, и как туда попасть?
😈 МетаКиберУгрозы

p.s. писать статьи - дело непростое, а большие статьи еще сложнее.
Очередную писал небыстро и сложно, если честно, но дописал.
Тема не новая, но хотелось раскрыть свое видение по данному вопросу.

#metaverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3
2023-data-breach-investigations-report-dbir.pdf
9.4 MB
Годнота подъехала!

Большой отчет от Verizon 😎 по утечкам данных.

Прошлые отчеты были очень качественными и интересными, осталось только найти время на новый🥸

#dataprivacy #databreach #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Privacy Advocates
⚡️Торговая сеть "Ашан" подтвердила сообщения об утечке данных клиентов. Компания проводит внутреннее расследование и предпринимает все меры для усиления средств защиты информационных систем.
Ну и про утечки в России, очень много примеров стало. Видимо компании скорее хотят оборотных штрафов, зато для слайда "Актуальность" в презентациях теперь примеров на любой вкус и цвет 🚽
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴2
🔥 14 июня! Екатеринбург-Арена!
но можно и онлайн :)

Проведем семинар «Безопасная разработка ПО: Зачем нужен DevSecOps» 🌈

В фокусе семинара – подходы к построению безопасного процесса разработки ПО. Познакомим вас с лучшими практиками и методами в построении процессов безопасной разработки.

Никаких скучных докладов, только реальные кейсы. Расскажем командам разработки о проблемах безопасности, возникающих в процессе разработки ПО, поделимся лайфхаками, как их избежать, как быть заранее готовыми к аудитам, на что обращать внимание при проектировании и почему соблюдение требований по безопасной разработке нужно не "для галочки".

Будет только крутые спикеры с докладами в четырёх модулях! 😎 и ваш слуга в роли модератора 🥸

Дата и место проведения:
14 июня 2023 г., | 13:00-21:00
г. Екатеринбург, ул. Репина, 5, Екатеринбург Арена (конференц-зал) + онлайн


#ussc #devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4
БЕКОН. Kubernetes.zip
37.8 MB
Сегодня Luntry провели свой БЕКОН, посвященный безопасности контейнеров и контейнерных сред 🦾
Выкладываю презы спикеров, надеюсь еще будут записи 🥸

Доклады:
1️⃣ Kubernetes, ответь мне: кто я для тебя? (Аксёнов Константин, Флант)
2️⃣ Не такой очевиденый RBAC Kubernetes (Дмитрий Евдокимов, Luntry)
3️⃣ Как приучить Linux capabilities в Kubernetes (Николай Панченко, Тинькофф)
4️⃣ Контейнерная ОС Flatcar: как обмазаться докерами и забыть про пакеты (Александр Кондратьев, BIZONE)
5️⃣ NetworkPolicy для системных и инфраструктурных компонент (Александр Кожемякин, VK)
6️⃣ OPA c shared Docker executor (Павел Сорокин, OZON)
7️⃣ Distroless своими руками (Антон Мокин, Тинькофф)
8️⃣ AppArmor и Kubernetes: настройка проактивной защиты для безопасности приложений (Сергей Канибор, Luntry)
9️⃣ Как правильно готовить Kyverno и работать с его алертами (Алексей Миртов, Яндекс Облако)
1️⃣0️⃣ Концепция Cluster API или как разворачивать безопасные кластера (Дмитрий Путилин, VK)
1️⃣1️⃣ K8s в PCI DSS (Александр Маркелов, Райффайзен Банк)
1️⃣2️⃣ ОС Talos Linux - путь к "тому самоу" хардерингу инфраструктуры для k8s (Николай Панченко, Тинькофф)

#kubernetes #бекон
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Доктрина информационной безопасности впервые была принята в самом начале нулевых. Президент страны Владимир Путин утвердил документ после того, как в течение 6 лет с 1994 года над ней вели работу разные эксперты. В конце 2016 года Доктрина была принята вновь с рядом изменений. За те 16 лет в сфере информации произошло многое – огромная часть жизни перешла в интернет, а коммуникации и информация в еще большей мере.

С этого момента целью Доктрины информационной безопасности РФ стала защита человека, общества и государства в целом от возможных угроз при использовании информационных технологий в сфере политики и обороны.


Ответили с коллегами 🤝 на самые волнующие вопросы по теме Доктрины ИБ

Дал со своей стороны мнение о том, как обстоит ситуация с Доктринами в других государствах 🥸

#доктрина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
🔥16🤪2👍1
Уже в эту среду!

Оффлайн на Екатеринбург-Арене, а также трансляция онлайн 😎

Программа к семинару, можете уже готовить вопросы 🫡

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Forwarded from Vladimir Karantaev/personal channel (Vladimir Karantaev)
Очень прикольный анонс книги Брюса Шнайера "Взломать всё
Как сильные мира сего используют уязвимости систем в своих интересах" от издательства Alpina.
Жду с интересом!
🔥7
Мало писал последние дни, потому что через 2 часа мы начинаем!

#devsecops #уцсб
🔥15
Это было... погоди, погоди... легендарно! 🔥

Мы 🧡 первый раз на Урале попытались с разработчиками поговорить на одном языке безопасности, и получилось супер круто!

Спикеры и аудитория - отвал бошки 😎 Спасибо спикерам и партнерам! ❤️

В ближайшие дни, в разбавку к другим постам, будет рефлексия по поводу семинара и поднятых тем 🌈

p.s. а еще вроде первый раз фото в тг запостил, но оно того стоит))

#devsecops #ussc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥71👏1
Комплаенса с утра к кружке кофа, а далее материалы по вчерашнему семинару)
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за май 2023.

Основные темы:
📑 Внутренние документы РКН по защите ПДн
📑 Актуальные УБИ в сфере транспорта
📑 Перечень лицензиатов ФСТЭК в военное время
📑 Руководство по управлению уязвимостями
📑 Концепция ИБ для детей
📑 ЕБС, ЕБС, ЕБС
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры:
📌 Январь 2023
📌 Февраль 2023
📌 Март 2023
📌 Апрель 2023

#обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
УЦСБ. Зачем нужен DevSecOps.zip
47.5 MB
Пожалуй, начнем рефлексировать)) Получилось сделать самое главное – конференция была экспертной🥸 Доклады действительно получились про примеры практик, наладку процессов и использование инструментария 🔥. Маркетинг, конечно, составляющая любой конференции, но, часто этого с перебором. Другие конференции выглядят как «съезд партии», этого тоже удалось избежать 😎

Выкладываю презентации с позволения спикеров:
🟡 Зачем нужен DevSecOps? Как это транслировать бизнесу? (вводный доклад от меня, Евгений Баклушин, УЦСБ)
🟡 Построение SSDLC в команде разработки (Михаил Савин, Михаил Ушаков, UDV Group)
🟡 Эффективность внедрения решения по управлению требованиями (Ольга Макарова, Антифишинг)
🟡 Пайплайн безопасной разработки. Плагины IDE (Лев Новоженин, Positive Technologies)
🟡 Аутентификация и авторизация в web и mobile application (Евгений Тодышев, УЦСБ)
🟡 Как мы встроили fuzzing тестирование на GO (Валерий Ведерников, UDV Group)
🟡 PolicyEngine в Kubernetes – что, как, зачем? (Сергей Канибор, Luntry)
🟡 Как уязвимости в коде приводили к инцидентам – разбор реальных кейсов (Даниил Кориненко, Антифишинг)

p.s. видеозапись находится на монтаже, скоро будет 😇

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
6🍾2