BESSEC
3.84K subscribers
563 photos
85 videos
273 files
683 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
Всем привет!

❗️Приглашаем всех поучаствовать в RuSCADASec CONF 2024

😜Она будет очной (+ онлайн трансляция)
📅18 апреля 2024 года
📍в Москве на площадке РГУ им. И. М. Губкина

Правила и суть прежние:
Для всех желающих участие и доклад бесплатны.

Будут битвы мнений, неконференция и максимум интерактива.

Ключевой критерий контент.

Организаторы оставляют за собой право отказывать в докладе без основания, но постараемся этого избежать😉

Предварительная программа будет в феврале-марте.

Сейчас уже можно:
Бронировать дату
Думать над докладом
Подать доклад
Поддержать конференцию финансово
Регистрироваться

Все детали:
https://conf-ruscadasec.ru/

Все вопросы пишите в личку
@Petukhov_AV
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
с 5 по 7 декабря в Екатеринбурге пройдет «Форум будущего»

Все дни будут насыщены программой кибербеза.

💀 5 числа модератором будет Алексей Лукацкий. За этот день коллеги обсудят отечественный рынок ИБ, Указ 250 и компьютерные атаки.

💀 6 числа модератором буду я (Евгений Баклушин) и посмотрим на кибербез в разрезе сферы здравоохранения.

Всех приглашаем!

#форумбудущего
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Защита контейнерных сред
29 ноября 2023 - 11:00 (по Москве)


Расскажем, какие риски и угрозы нужно учесть при внедрении контейнерных сред. Какими российскими средствами можно защитить контейнерную инфраструктуру, каковы их функциональные возможности и уровень зрелости.

🖥 Угрозы и реальные примеры атак на контейнерные среды
🖥 Почему Kubernetes настолько популярен и как это влияет на его безопасность?
🖥 Какие элементы безопасности контейнеризации должны быть обеспечены в при внедрении DevSecOps?
🖥 Насколько контейнерные среды защищены из коробки?
🖥 Каковы ключевые ошибки в настройке и использовании Kubernetes с точки зрения безопасности?
🖥 Какие наложенные средства можно использовать для защиты контейнеров?

#container #devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Друзья, с международным днем защиты информации! 🤝

Всем желаю поменьше инцидентов, цифрового суверенитета и результативного кибербеза!) ☀️
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾11👍2🎉1
KasperskyHumanFactor360Report2023.pdf
3.1 MB
В новом отчете «Лаборатории Касперского» указывается, что четверть всех киберинцидентов происходят в результате нарушения внутренних правил и процедур компании сотрудниками.

В документе детально анализируются данные за последние два года, собранные с предприятий различных стран. Оказывается, что из всех зафиксированных инцидентов информационной безопасности только 20% были связаны с внешними попытками взлома, но значительная часть — результат преднамеренных действий сотрудников.

#kaspersky #отчет
👍5👌1
«Яндекс» - молодцы! ❤️

Выявили в iOS 17 уязвимость в функции «Постер контакта».
Злоумышленник может вместо имени и фамилии указать любую надпись, например, «Важный звонок из полиции» или «Служба безопасности банка».

«Яндекс» уведомил Apple об уязвимости:

«Просим вас внести корректировки в алгоритмы работы функции „Постер контакта“ таким образом, что постером можно было поделиться только в том случае, если контакт владельца постера записан в телефонную книгу другого человека, т.е. для того, чтобы злоумышленники могли поделиться своим постером им нужно сделать так, чтобы их номер телефона был в контактах у жертвы».

#socialengineering
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
когда выносишь кибербезовские темы на уровень бизнеса и развития регионов. Резбез ёмае 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥2👎1😁1
CREST - Incident Response Guide v1.pdf
5.6 MB
Гайд по реагированию на инциденты ИБ от CREST (международной некоммерческой организации по кибербезопасности)

#response
☄️ Ужесточение ответственности за нарушения законодательства в сфере ПДн

Как и было обещано в Госдуму внесены законопроекты ужесточающие откровенность за нарушение законодательства в сфере ПДн (вплоть до уголовной откровенности):

Законопрект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».

Законопроект «О внесении изменений в Уголовный кодекс Российской Федерации».

Ознакомиться с предлагаемыми размерами административных штрафов и новыми составами правонарушений можно ниже.
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект адм ответственность ПДн.pdf
128.1 KB
➡️ Предлагаемые размеры административных штрафов и новые составы правонарушений за нарушения законодательства в сфере ПДн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответы_на_вопросы_КИИ_за_ноябрь_2023.pdf
2.9 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Ноябрь 2023

Новый выпуск ответов на ваши вопросы в области КИИ:
🔹Какие НПА исполнять для ОКИИ без категории значимости
🔹Источники для выбора импортозамещения
🔹КИТСО - ОКИИ?
🔹Субъекты КИИ и смежное регулирование
🔹Сроки действия Плана реагирования на компьютерные инциденты
🔹и другие

📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 🌈

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
data-leaks-report-2023.pdf
2.9 MB
По свежему отчёту команды Kaspersky Digital Footprint Intelligence ❤️ число значимых утечек за первые 9 месяцев года немного снизилось по сравнению с тем же периодом в 2022, но вот масштаб стал крупнее — число слитых данных выросло на добрую треть, до 310 миллионов записей. Из них более 47 миллионов содержали пароли.

#kaspersky #dataleak #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
GAO Cybersecurity Program Audit Guide.pdf
23.6 MB
🐈 Руководство по аудиту кибербезопасности (CPAG) от GAO (United States Government Accountability Office) предназначено для использования при проведении проверок эффективности кибербезопасности.
Цель руководства состоит в том, чтобы вооружить аудиторов набором методологий, методов и процедур аудита для оценки компонентов систем кибербезопасности в организациях.

#audit

p.s. взял у Андрея Прозорова
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
в любой сфере очень важно договориться о терминах
#meme
😁9
На «Госуслугах» появится реестр согласий на обработку персональных данных.

Россияне смогут централизованно выдавать и отзывать такие согласия, а также передавать накопленные о себе данные из одной компании в другую — например, при смене сотового оператора.

#пдн
👍8