BESSEC
3.83K subscribers
561 photos
84 videos
273 files
679 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
Иннопром_Что_изменилось_с_выходом_УП_166_и_250_Баклушин_Е.pdf
490.4 KB
Мой доклад был посвящен Указам Президента РФ № 166 и 250, а точнее их влиянию (что изменилось после выхода):

🔹Короткое напоминание, о чем приказы, на кого распространяются, какие требования устанавливают
🔹Пример из 2013 года влияния Указа Президента на кибербезопасность
🔹Указы как катализатор действий. НПА, которые были выпущены под влиянием Указов
🔹Ненормативное влияние Указов на отрасль
🔹Практические решения, выработанные после выхода Указов

#innoprom #УП250 #УП166
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Сегодня IT IS Conf в Екатеринбурге!

Модерирую секцию безопасной разработки. Всех ждем! 😎

#itisconf
🔥6🎉5
Через час, в 12:00 по Екб начинаем нашу секцию!

#itisconf #devsecops
🔥7👍1
Это было круто #ITISCONF

Итогов на несколько постов, но позже (:
👍9🎉21
01_Баклушин_Е_С_Зачем_нужен_DevSecOps.pdf
982.9 KB
Пока обрабатываем материалы с RUSCADASEC CONF 👨‍💻 и IT IS Conf⭐️, продублирую свою презентацию с нашего июньского семинара по безопасной разработке.

Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⚡️ OWASP Top 10 API Security Risks – 2023:

1. Broken Object Level Authorization
2. Broken Authentication
3. Broken Object Property Level Authorization
4. Unrestricted Resource Consumption
5. Broken Function Level Authorization
6. Unrestricted Access to Sensitive Business Flows
7. Server Side Request Forgery
8. Security Misconfiguration
9. Improper Inventory Management
10. Unsafe Consumption of APIs

#owasp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Скорее всего тема надежных паролей одна из наиболее частных для написания статей и комментариев в СМИ.
Все регулярно видят рекомендации, как сформировать надежный пароль, где хранить пароли и сколько их должно быть. Однако высокий индекс и оценка популярности таких материалов не говорит о том, что у все генерируют надежные пароли и используют менеджеры паролей для управления ими. Скорее ситуация обратная. Поэтому опять надо очень осторожно подходить к оценке данной ситуации

Недавно дал комментарий в СМИ по нескольким базовым правилам, которые помогут создать надежный пароль для любого сервиса, и что еще нужно, чтобы не стать жертвой взлома.

Видимо тема бесконечная, будем говорить об этом снова, снова и снова...👨‍💻

p.s. названия публикаций от СМИ как отдельный вид искусства кликбейтов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Ответы на вопросы КИИ июнь 2023.pdf
2.6 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Июнь 2023

Новый выпуск ответов на ваши вопросы в области КИИ, в июне в основном спрашивали про УП 250, Приказ ФСБ № 213 и СБ ЗОКИИ

📌 Ответы за апрель
📌 Ответы за май
📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 😇

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Обычно такая цифра значит "Not Found", но здесь все нашлись, это круто))

На 500 решили разыграть книгу, она уже едет ко мне 👩‍🎓 надо гуглить как бота подключить)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
😁5
Анализировать процессы ИБ круто и востребовано! 🫡

Почему-то это попадает в «бумажную» безопасность, а слово «бумажная» для некоторых носит негативный характер.

В организации может быть хоть 100500 самых крутых средств защиты, а взломы и утечки все равно есть. Потому что процессы - узкое место. Нужны эксперты, чтобы их выстроить с нуля или скорректировать 👨‍💻

Так вот, если ты солидарен со мной и считаешь, что процессы и знание НПА (в т.ч. международных) важно, то давай пообщаемся.

Твое право на труд точно реализуем! У тебя есть возможность:
💪 проводить аудиты ИБ для самых крутых компаний (в России и зарубежом)
💪 анализировать и выстраивать процессы ИБ для них
💪 формировать стратегии развития и концепции ИБ
💪 стать специалистом международного уровня
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
b44b875b1cae97c510d1e816b77a247c.pdf
9.9 MB
Отчет от Kaspersky ❤️ по расследованию кибератак в 2022 году

#kaspersky #incident #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Cybersecurity-threatscape-in-the-Middle-East_2022-2023_RU.pdf
823.2 KB
🟥 Positive Technologies опубликовали новый отчет, в котором рассмотрены актуальные киберугрозы на Ближнем Востоке за период 2022-2023 годы

#threats #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Вот и книга на розыгрыш приехала 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥162🆒1
😎😎😎
Forwarded from Полинка Соколова
07_Баклушин_Евгений_Стратения_развития_ИБ_АСУ_ТП_Что_из_этого_вышло.pdf
705 KB
Продолжаем публикацию материалов с первой конференции RUSCADASEC CONF 2023 🔥

07.Баклушин Евгений - Стратегия развития ИБ АСУ ТП. Что из этого вышло?

Ссылка на запись доклада ⚡️
🔥2