01_Баклушин_Е_С_Зачем_нужен_DevSecOps.pdf
982.9 KB
Пока обрабатываем материалы с RUSCADASEC CONF 👨💻 и IT IS Conf⭐️ , продублирую свою презентацию с нашего июньского семинара по безопасной разработке.
Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps
#devsecops
Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
1. Broken Object Level Authorization
2. Broken Authentication
3. Broken Object Property Level Authorization
4. Unrestricted Resource Consumption
5. Broken Function Level Authorization
6. Unrestricted Access to Sensitive Business Flows
7. Server Side Request Forgery
8. Security Misconfiguration
9. Improper Inventory Management
10. Unsafe Consumption of APIs
#owasp
Please open Telegram to view this post
VIEW IN TELEGRAM
owasp.org
OWASP Top 10 API Security Risks – 2023 - OWASP API Security Top 10
The Ten Most Critical API Security Risks
👍2
Опубликовали запись моего доклада на RUSCADASEC CONF "Разработка стратегии развития ИБ АСУ ТП. Что из этого вышло?" 🥸
🔹 Презентацию можно забрать здесь.
🔹 Плейлист с докладами здесь.
#ruscadasec
#ruscadasec
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Разработка стратегии развития ИБ АСУ ТП. Что из этого вышло? - Евгений Баклушин
Евгений Баклушин, руководитель направления аудитов и соответствия требованиям ИБ, УЦСБ, о стратегии развития информационной безопасности АСУ ТП
Всегда актуальные новости:
https://www.anti-malware.ru/news
Подписывайтесь на наши социальные сети:
Телеграм…
Всегда актуальные новости:
https://www.anti-malware.ru/news
Подписывайтесь на наши социальные сети:
Телеграм…
🔥6👍3
Скорее всего тема надежных паролей одна из наиболее частных для написания статей и комментариев в СМИ.
Все регулярно видят рекомендации, как сформировать надежный пароль, где хранить пароли и сколько их должно быть. Однако высокий индекс и оценка популярности таких материалов не говорит о том, что у все генерируют надежные пароли и используют менеджеры паролей для управления ими. Скорее ситуация обратная. Поэтому опять надо очень осторожно подходить к оценке данной ситуации
Недавно дал комментарий в СМИ по нескольким базовым правилам, которые помогут создать надежный пароль для любого сервиса, и что еще нужно, чтобы не стать жертвой взлома.
Видимо тема бесконечная, будем говорить об этом снова, снова и снова...👨💻
p.s. названия публикаций от СМИ как отдельный вид искусствакликбейтов
Все регулярно видят рекомендации, как сформировать надежный пароль, где хранить пароли и сколько их должно быть. Однако высокий индекс и оценка популярности таких материалов не говорит о том, что у все генерируют надежные пароли и используют менеджеры паролей для управления ими. Скорее ситуация обратная. Поэтому опять надо очень осторожно подходить к оценке данной ситуации
Недавно дал комментарий в СМИ по нескольким базовым правилам, которые помогут создать надежный пароль для любого сервиса, и что еще нужно, чтобы не стать жертвой взлома.
Видимо тема бесконечная, будем говорить об этом снова, снова и снова...
p.s. названия публикаций от СМИ как отдельный вид искусства
Please open Telegram to view this post
VIEW IN TELEGRAM
Lenta.RU
Россиянам раскрыли необычный способ создать безопасный пароль
Руководитель направления аудитов и соответствия требованиям информационной безопасности компании УЦСБ Евгений Баклушин раскрыл необычный способ создать безопасный пароль. В беседе с «360» он рекомендовал россиянам для создания паролей использовать строчку…
Ответы на вопросы КИИ июнь 2023.pdf
2.6 MB
Новый выпуск ответов на ваши вопросы в области КИИ, в июне в основном спрашивали про УП 250, Приказ ФСБ № 213 и СБ ЗОКИИ
p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим
#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Обычно такая цифра значит "Not Found", но здесь все нашлись, это круто))
На 500 решили разыграть книгу, она уже едет ко мне👩🎓 надо гуглить как бота подключить)
На 500 решили разыграть книгу, она уже едет ко мне
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Запись секции "Безопасная разработка" с IT IS CONF 2023, которую мне выпала честь модерировать
#itisconf #devsecops
#itisconf #devsecops
YouTube
Ежегодная ИТ-конференция "IT IS CONF". Безопасная разработка
Ежегодная ИТ-конференция "IT IS CONF"
Секция: Безопасная разработка
Секция: Безопасная разработка
👍6
Анализировать процессы ИБ круто и востребовано! 🫡
Почему-то это попадает в «бумажную» безопасность, а слово «бумажная» для некоторых носит негативный характер.
В организации может быть хоть 100500 самых крутых средств защиты, а взломы и утечки все равно есть. Потому что процессы - узкое место. Нужны эксперты, чтобы их выстроить с нуля или скорректировать👨💻
Так вот, если ты солидарен со мной и считаешь, что процессы и знание НПА (в т.ч. международных) важно, то давай пообщаемся.
Твое право на труд точно реализуем! У тебя есть возможность:
💪 проводить аудиты ИБ для самых крутых компаний (в России и зарубежом)
💪 анализировать и выстраивать процессы ИБ для них
💪 формировать стратегии развития и концепции ИБ
💪 стать специалистом международного уровня
Почему-то это попадает в «бумажную» безопасность, а слово «бумажная» для некоторых носит негативный характер.
В организации может быть хоть 100500 самых крутых средств защиты, а взломы и утечки все равно есть. Потому что процессы - узкое место. Нужны эксперты, чтобы их выстроить с нуля или скорректировать
Так вот, если ты солидарен со мной и считаешь, что процессы и знание НПА (в т.ч. международных) важно, то давай пообщаемся.
Твое право на труд точно реализуем! У тебя есть возможность:
Please open Telegram to view this post
VIEW IN TELEGRAM
ekaterinburg.hh.ru
Вакансия Аналитик по информационной безопасности (Аудит) в Екатеринбурге, работа в компании Уральский центр систем безопасности…
Зарплата: от 60000 до 200000 ₽ за месяц. Екатеринбург. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 17.09.2023.
👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤2🆒1
Forwarded from Полинка Соколова
07_Баклушин_Евгений_Стратения_развития_ИБ_АСУ_ТП_Что_из_этого_вышло.pdf
705 KB
Продолжаем публикацию материалов с первой конференции RUSCADASEC CONF 2023 🔥
07.Баклушин Евгений - Стратегия развития ИБ АСУ ТП. Что из этого вышло?
Ссылка на запись доклада ⚡️
07.Баклушин Евгений - Стратегия развития ИБ АСУ ТП. Что из этого вышло?
Ссылка на запись доклада ⚡️
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥1
С каждым годом штат и выручка нашей команды растет все быстрее, а мы стабильно являемся одними из лидеров отрасли 🔝
Все это было бы невозможно без нашей дружной команды профессионалов, за что мы их и благодарим!
#ussc #уцсб
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9⚡1