В июне Luntry провели свой БЕКОН по безопасности контейнеров, выкладывал тогда презы. Сейчас стали доступны записи докладов, приятного просмотра)
#luntry #kubernetess
#luntry #kubernetess
Telegram
BESSEC
Сегодня Luntry провели свой БЕКОН, посвященный безопасности контейнеров и контейнерных сред 🦾
Выкладываю презы спикеров, надеюсь еще будут записи 🥸
Доклады:
1️⃣ Kubernetes, ответь мне: кто я для тебя? (Аксёнов Константин, Флант)
2️⃣ Не такой очевиденый RBAC…
Выкладываю презы спикеров, надеюсь еще будут записи 🥸
Доклады:
1️⃣ Kubernetes, ответь мне: кто я для тебя? (Аксёнов Константин, Флант)
2️⃣ Не такой очевиденый RBAC…
👍2
Forwarded from Листок бюрократической защиты информации
☄️ Изменения в 187-ФЗ | В полку субъектов КИИ прибыло
Официально опубликован Федеральный закон от 10.07.2023 № 312-ФЗ
«О внесении изменения в статью 2 Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации», в соотвествии с которым к субъектам КИИ будут относиться те, кто владеет ИС/ИТС/АСУ из сферы государственной регистрации прав на недвижимое имущество и сделок с ним.
Официально опубликован Федеральный закон от 10.07.2023 № 312-ФЗ
«О внесении изменения в статью 2 Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации», в соотвествии с которым к субъектам КИИ будут относиться те, кто владеет ИС/ИТС/АСУ из сферы государственной регистрации прав на недвижимое имущество и сделок с ним.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝8
RUSCADASEC_Баклушин_Е_Стратегия_развития_ИБ_АСУ_ТП.pdf
705 KB
Моя презентация с сегодняшней конференции. Ближайшее время соберем полный пак през, а также выложим запись докладов 😎
#ruscadasec #ics #strategy
#ruscadasec #ics #strategy
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👍3🔥3
Вчера впервые прошла секция "Кибербезопасность в современном мире" на Иннопром.
Модератором секции выступил генеральный директор УЦСБ Валентин Викторович Богданов.
Среди спикеров выступали:
🔹 Министр цифрового развития и связи Свердловской области. Михаил Яковлевич рассказал, какие основные проекты сейчас реализуются Министерством в области кибербеза, а также как идет выстраивание системы управления ИБ в госсекторе
🔹 *о моем докладе в следующей публикации*
🔹 Представитель ФСТЭК России по УрФО рассказал о типовых недостатках, которые были выявлены в ходе проведения госконтроля субъектов КИИ за последний год
🔹 Представительница Ростелеком представила доклад о статистике по компьютерным инцидентам, а также практике их предотвращения
p.s. считаю очень правильным, что секции кибербеза все чаще появляются на узкопрофильных мероприятиях. Это подчеркивает важность нашего дела
#innoprom
Модератором секции выступил генеральный директор УЦСБ Валентин Викторович Богданов.
Среди спикеров выступали:
p.s. считаю очень правильным, что секции кибербеза все чаще появляются на узкопрофильных мероприятиях. Это подчеркивает важность нашего дела
#innoprom
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Иннопром_Что_изменилось_с_выходом_УП_166_и_250_Баклушин_Е.pdf
490.4 KB
Мой доклад был посвящен Указам Президента РФ № 166 и 250, а точнее их влиянию (что изменилось после выхода):
🔹 Короткое напоминание, о чем приказы, на кого распространяются, какие требования устанавливают
🔹 Пример из 2013 года влияния Указа Президента на кибербезопасность
🔹 Указы как катализатор действий. НПА, которые были выпущены под влиянием Указов
🔹 Ненормативное влияние Указов на отрасль
🔹 Практические решения, выработанные после выхода Указов
#innoprom #УП250 #УП166
#innoprom #УП250 #УП166
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
01_Баклушин_Е_С_Зачем_нужен_DevSecOps.pdf
982.9 KB
Пока обрабатываем материалы с RUSCADASEC CONF 👨💻 и IT IS Conf⭐️ , продублирую свою презентацию с нашего июньского семинара по безопасной разработке.
Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps
#devsecops
Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
1. Broken Object Level Authorization
2. Broken Authentication
3. Broken Object Property Level Authorization
4. Unrestricted Resource Consumption
5. Broken Function Level Authorization
6. Unrestricted Access to Sensitive Business Flows
7. Server Side Request Forgery
8. Security Misconfiguration
9. Improper Inventory Management
10. Unsafe Consumption of APIs
#owasp
Please open Telegram to view this post
VIEW IN TELEGRAM
owasp.org
OWASP Top 10 API Security Risks – 2023 - OWASP API Security Top 10
The Ten Most Critical API Security Risks
👍2
Опубликовали запись моего доклада на RUSCADASEC CONF "Разработка стратегии развития ИБ АСУ ТП. Что из этого вышло?" 🥸
🔹 Презентацию можно забрать здесь.
🔹 Плейлист с докладами здесь.
#ruscadasec
#ruscadasec
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Разработка стратегии развития ИБ АСУ ТП. Что из этого вышло? - Евгений Баклушин
Евгений Баклушин, руководитель направления аудитов и соответствия требованиям ИБ, УЦСБ, о стратегии развития информационной безопасности АСУ ТП
Всегда актуальные новости:
https://www.anti-malware.ru/news
Подписывайтесь на наши социальные сети:
Телеграм…
Всегда актуальные новости:
https://www.anti-malware.ru/news
Подписывайтесь на наши социальные сети:
Телеграм…
🔥6👍3
Скорее всего тема надежных паролей одна из наиболее частных для написания статей и комментариев в СМИ.
Все регулярно видят рекомендации, как сформировать надежный пароль, где хранить пароли и сколько их должно быть. Однако высокий индекс и оценка популярности таких материалов не говорит о том, что у все генерируют надежные пароли и используют менеджеры паролей для управления ими. Скорее ситуация обратная. Поэтому опять надо очень осторожно подходить к оценке данной ситуации
Недавно дал комментарий в СМИ по нескольким базовым правилам, которые помогут создать надежный пароль для любого сервиса, и что еще нужно, чтобы не стать жертвой взлома.
Видимо тема бесконечная, будем говорить об этом снова, снова и снова...👨💻
p.s. названия публикаций от СМИ как отдельный вид искусствакликбейтов
Все регулярно видят рекомендации, как сформировать надежный пароль, где хранить пароли и сколько их должно быть. Однако высокий индекс и оценка популярности таких материалов не говорит о том, что у все генерируют надежные пароли и используют менеджеры паролей для управления ими. Скорее ситуация обратная. Поэтому опять надо очень осторожно подходить к оценке данной ситуации
Недавно дал комментарий в СМИ по нескольким базовым правилам, которые помогут создать надежный пароль для любого сервиса, и что еще нужно, чтобы не стать жертвой взлома.
Видимо тема бесконечная, будем говорить об этом снова, снова и снова...
p.s. названия публикаций от СМИ как отдельный вид искусства
Please open Telegram to view this post
VIEW IN TELEGRAM
Lenta.RU
Россиянам раскрыли необычный способ создать безопасный пароль
Руководитель направления аудитов и соответствия требованиям информационной безопасности компании УЦСБ Евгений Баклушин раскрыл необычный способ создать безопасный пароль. В беседе с «360» он рекомендовал россиянам для создания паролей использовать строчку…
Ответы на вопросы КИИ июнь 2023.pdf
2.6 MB
Новый выпуск ответов на ваши вопросы в области КИИ, в июне в основном спрашивали про УП 250, Приказ ФСБ № 213 и СБ ЗОКИИ
p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим
#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5