С Международным днём защиты информации! 🎉
Друзья, желаю вам киберустойчивости вашей инфраструктуры, взаимопонимания с коллегами и руководством, интересных проектов и крутых исследований, а самое главное - счастья и крепкого здоровья! Ура!🫡
Друзья, желаю вам киберустойчивости вашей инфраструктуры, взаимопонимания с коллегами и руководством, интересных проектов и крутых исследований, а самое главное - счастья и крепкого здоровья! Ура!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥7🎉5👍1 1
BESSEC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
когда читаешь новенькую нормативку #meme
😁17👍3
Forwarded from Пост Лукацкого
Лежу я тут, значит, в японском онсэне и размышляю о судьбах Родины в целом и российского рынка ИБ в частности 🤔 А тут как раз новость выходит про покупку консорциумом Cyberus компании F.A.C.C.T., что показалось мне некоей знаковой историей, так как продолжила череду наметившихся у нас в стране M&A-сделок в сегменте кибербеза 🛡 Если в 2023-м году у нас было очень мало таких сделок и мы с трудом дотягивали до классического 1% от 500 сделок в мире, то в этом году мы можем совпасть с тенденцией, отмеченной SentinelOne на RSA Conference.
Я с ходу могу назвать уже с десяток сделок, которые либо уже произошли, либо находятся в стадии обсуждения🤝 , которые лишний раз подтверждают то, что я говорил в начале 2022 года и что схоже с девизом фильма "Горец" "Останется только один". У нас, конечно, останется не один, но вряд ли больше 3-4 крупных игроков ИБ ⚰️ У меня даже список был из 4-х компаний первого эшелона и примерно столько же второго. И вот сначала Group-IB (я ее помещал в условный второй эшелон) покидает Россию, разделившись на две компании - российский F.A.C.C.T. и сингапурскую Group-IB. А потом первую покупает группа инвесторов во главе с Юрием Максимовым 🔝
Другие компании из первой когорты тоже не стоят на месте и в течение года объявляли или еще объявят о поглощениях менее крупных игроков🍿 Где-то никаких публичных анонсов нет, но поменялись собственники или акционеры 🤝 Часть игроков второй четверки уже тоже поменяло собственников за последний год. Про компании за пределами первой десятки и говорить не приходится 🤷♀️
Главное, чтобы мы не пошли по пути "трех ОС", которые обещает поддерживать Минцифры. Учитывая, что у нас с десяток своих разработчиков операционных систем, а главный ИТ-регулятор "любимыми" назвал только трех, то у остальных судьба незавидная в текущих условиях😔 Под них никто не будет в приоритетном порядке писать ПО. И включать в планы покупок их тоже вряд ли кто будет. В итоге конкуренция если и будет, то очень условная, так как вполне возможен картельный сговор и негласное деление рынка между тройкой игроков (мы видели схожие схемы в других секторах экономики) 📞
Не хотелось бы, чтобы это повторилось и в части ИБ-решений. Если уж небольшие игроки и будут продаваться крупным китам, то только под влиянием рыночных факторов, а не действий регулятора. Нам и так хватает руководящей длани власть предержащих, которые не очень дают рынку развиваться, постоянно меняя правила игры не в лучшую сторону🖕
Ну а что касается покупки F.A.C.C.T., то судя по комментариям в Интерфаксе, делается это для объединения и продвижения российского кибербеза зарубежом🌎 , чем преимущественно и занимается консорциум Cyberus.
Я с ходу могу назвать уже с десяток сделок, которые либо уже произошли, либо находятся в стадии обсуждения
Другие компании из первой когорты тоже не стоят на месте и в течение года объявляли или еще объявят о поглощениях менее крупных игроков
Главное, чтобы мы не пошли по пути "трех ОС", которые обещает поддерживать Минцифры. Учитывая, что у нас с десяток своих разработчиков операционных систем, а главный ИТ-регулятор "любимыми" назвал только трех, то у остальных судьба незавидная в текущих условиях
Не хотелось бы, чтобы это повторилось и в части ИБ-решений. Если уж небольшие игроки и будут продаваться крупным китам, то только под влиянием рыночных факторов, а не действий регулятора. Нам и так хватает руководящей длани власть предержащих, которые не очень дают рынку развиваться, постоянно меняя правила игры не в лучшую сторону
Ну а что касается покупки F.A.C.C.T., то судя по комментариям в Интерфаксе, делается это для объединения и продвижения российского кибербеза зарубежом
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Forwarded from Кибербез образование | cybersecurity-roadmap.ru
Образ мышления в области безопасности (Teaching the Security Mindset) 💭
Ранее я уже писал про идею учебного курса «Мышление хакера» и обучение состязательному мышлению в кибербезе✍️
Далее приведу яркую цитату легендарного Брюса Шнайера про мышление безопасника👨🏫
🔙 Безопасность требует особого типа мышления. Специалисты по безопасности — по крайней мере, хорошие — видят мир иначе. Они не могут пользоваться компьютером, не задумываясь об уязвимостях...
Такое мышление неестественно для большинства людей. Оно неестественно для инженеров. Хорошая инженерия подразумевает размышления о том, как можно заставить систему работать; образ мышления в области безопасности подразумевает размышления о том, как можно заставить систему сломаться. Оно подразумевает мышление злоумышленника. Вам не нужно использовать уязвимости, которые вы находите, но если вы не смотрите на мир таким образом, вы никогда не заметите большинство проблем безопасности.
Я часто размышляю о том, насколько это врожденное качество. Думаю, что это особый способ смотреть на мир, и что гораздо проще научить предметной области — криптографии, безопасности программного обеспечения, чем научить кого-то образу мышления безопасника.
Образ мышления безопасника — ценный навык, который может быть полезен каждому, независимо от карьерного пути🔜
#шнайер #мышление_хакера
Ранее я уже писал про идею учебного курса «Мышление хакера» и обучение состязательному мышлению в кибербезе
Далее приведу яркую цитату легендарного Брюса Шнайера про мышление безопасника
Такое мышление неестественно для большинства людей. Оно неестественно для инженеров. Хорошая инженерия подразумевает размышления о том, как можно заставить систему работать; образ мышления в области безопасности подразумевает размышления о том, как можно заставить систему сломаться. Оно подразумевает мышление злоумышленника. Вам не нужно использовать уязвимости, которые вы находите, но если вы не смотрите на мир таким образом, вы никогда не заметите большинство проблем безопасности.
Я часто размышляю о том, насколько это врожденное качество. Думаю, что это особый способ смотреть на мир, и что гораздо проще научить предметной области — криптографии, безопасности программного обеспечения, чем научить кого-то образу мышления безопасника.
Образ мышления безопасника — ценный навык, который может быть полезен каждому, независимо от карьерного пути
#шнайер #мышление_хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤝1
Final Results
40%
AppSec > DevSecOps
47%
AppSec < DevSecOps
13%
AppSec = DevSecOps
👍4👎2❤1
В этом году пару раз залетал в подборки папок по кибербезу и ИТ. Как человек увлеченный я тоже много кого читаю 📎 Вендоры и Интеграторы – все крупные и средние, такое ощущение, что вообще всех, миллион чат по каждой из тематик (#АСУТП, #ПДн, КИИ и т.д). Правда в миллионе чатов я забанен 😄 😄 😄 особенно по теме #КИИ, спасибо демократичным админам. Миллион чатов по продуктам разных вендоров, ну и куча авторских больших и малых каналов)
Под конец года, хочется поделиться теми каналами, которые я читаю полноценно, а не эпизодически по диагонали проматывая ленту. Сразу скажу, что это не реклама и ни с кем я не делал коллаборацию, это просто порыв)
🫡 Кибервойна – про международную безопасность, конфликты и расследования с точки зрения кибербеза
🫡 Кибербез образование – канал про образование в области ИБ, про треки развития специалистов, университеты и их взаимодействие с властью, интеграторами, вендорами и т.п.
🫡 AppSec Journey – методологии, полезные материалы, инструменты и оригинальные мемы про безопасную разработку
🫡 Sachok – тренды и мнения про сферу кибербеза, а также регулярные исследования и топы в отношении российского рынка компаний и блогеров
🫡 Управление уязвимостями и прочее – обзор рынка решений по УУ, много полезных методических материалов, разбор уязвимостей и инструментов
🫡 Cyber Media – СМИ с очень крутой командой редакторов, постоянно выпускают формы текстовых интервью с экспертами из разных областей и компаний, а также готовят материалы по разным темам с комментариями разных экспертов + делают собственные сравнения решений
🫡 Листок бюрократической защиты информации – молнии про публикацию нормативки. Никто быстрее автора этого канала не публикует свежести про изменение НПА в таком количестве
p.s. возможно, сделаю вторую часть, если интересно))) тут по огонькам посмотрю🔥
p.p.s. кто не попал, не обижайтесь)
p.p.s. писать, что читаешь Лукацкого – слишком очевидно)
Под конец года, хочется поделиться теми каналами, которые я читаю полноценно, а не эпизодически по диагонали проматывая ленту. Сразу скажу, что это не реклама и ни с кем я не делал коллаборацию, это просто порыв)
p.s. возможно, сделаю вторую часть, если интересно))) тут по огонькам посмотрю
p.p.s. кто не попал, не обижайтесь)
p.p.s. писать, что читаешь Лукацкого – слишком очевидно)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26❤6👍5🫡1
BESSEC
В этом году пару раз залетал в подборки папок по кибербезу и ИТ. Как человек увлеченный я тоже много кого читаю 📎 Вендоры и Интеграторы – все крупные и средние, такое ощущение, что вообще всех, миллион чат по каждой из тематик (#АСУТП, #ПДн, КИИ и т.д). Правда…
Часть 2 🙂
Вообще быть блогером непростая вещь и разносторонняя. Во-первых, это очень повышает насмотренность и в какой-то степени эрудированность в области, той или иной. С обратной стороны на всех это так или иначе давит)) Во-вторых, немало постов/материалов появляется только из-за того, что существует блог, а каждый автор радуется каждому новому подписчику))🙂
Вторая часть тех, кого я полноценно читаю, тут тоже ни с кем не договаривался) мне просто они интересны))
🫡 Киберустойчивость – канал Максима Хараска про взаимоотношения бизнеса ИТ и ИБ, еще одна интересная точка зрения
🫡 Управление информационной безопасностью – vkшный блог Андрея Прозорова, в котором сосредоточено огромное количество полезных материалов по бест практик реализации процессов ИБ, оценки уровня зрелости ИБ и т.п.
🫡 Пакет безопасности – один из большого пакета с пакетами канал Ромы Панина с полезными материалами и мнением по разным вопросам из мира кибербеза
🫡 Сицебрекс – личный канал Владимира Дащенко больше именно про технический кибербез, оффенсив и как кого-то подломили + про поездки
p.s. итого 11, буду сам 12-м месяцем))) @bessec
Вообще быть блогером непростая вещь и разносторонняя. Во-первых, это очень повышает насмотренность и в какой-то степени эрудированность в области, той или иной. С обратной стороны на всех это так или иначе давит)) Во-вторых, немало постов/материалов появляется только из-за того, что существует блог, а каждый автор радуется каждому новому подписчику))
Вторая часть тех, кого я полноценно читаю, тут тоже ни с кем не договаривался) мне просто они интересны))
p.s. итого 11, буду сам 12-м месяцем))) @bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤7👍4
#offtop мне заблочили аккаунт notion 🚫 Кто чем пользуется для электрических заметок? есть достойная православная альтернатива? (еще раньше evernote юзал)
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬6🙈6
BESSEC - Стратегия развития ИБ v2.pdf
1.3 MB
В публикации про 9 первых шагов CISO одним из шагов указал разработку Стратегии развития ИБ. Так просто это написал, как будто каждый имеет опыт разработки стратегий
Исправляюсь)) обновил свою двухлетней давности презентацию, разбил на три блока:
p.s. в будущем планирую версии 3,4,5...
#strategy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍1
НАТО к 2028 году создаст единый киберцентр Integrated Cyber Defense Center, который объединит текущие структуры: Центр кибербезопасности (Cyber Security Center), Центр киберопераций (Cyber Operations Center), аналитический отдел (Cyber Threat Analysis Branch) и подразделения по управлению ИТ. НАТО предполагает, что единый центр позволит стать лучше всех в противодействии киберугрозам
Breaking Defense
NATO to launch new cyber center by 2028: Official
The center, called the NATO Integrated Cyber Defense Center, will have multiple locations, but will be headquartered in Mons, Belgium.
👍5👎3
Основные темы:
Приятного чтения!
Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
www.ussc.ru
Обзор изменений в законодательстве ИТ и ИБ за ноябрь 2024 года
Обзор изменений в законодательстве ИТ и ИБ за ноябрь 2024 года | Будьте в курсе актуальных новостей в области информационных технологий и кибербезопасности
👍10🔥4🤝1
Вроде бы перестал эффективно работать механизм с запиливаем «клонов» банковский приложений в AppStore, в описании которых написано «планировщик», «календарь» и т.д. Однако наши банки придумали новые схемы, чтобы яблочные пользователи получали свежие версии банковских приложений:
все работает включая пуш-уведомления, аккаунты и коды с коротким сроком жизни
все новые и новые способы, коротко: «Русские не сдаются!»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Очень меня радует, что такого контента становится все больше, ИТ и ИБ нужны примеры
На старте карьеры Денис успел поработать программистом за рубежом в таких крупных компаниях, как Skype и Deutsche Bank. Но он принял решение вернуться в Россию, где смог реализовать свои предпринимательские навыки в IT, а также стать владельцем футбольного клуба.
Какие сложности были на пути Дениса, с какими ошибками он столкнулся и как находит силы доводить идеи до до конца.
p.s. интервью с Юрием Максимовым, одним из сооснователей Позитивов
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Как я добился успеха в IT: Skype, карьерные лайфхаки и футбол
Как предпринимательство помогает программисту создавать продукты на десятки миллиардов внутри крупной российской компании? Мы поговорили об этом с Денисом Кораблевым — визионером из мира высоких технологий, который начал свой путь предпринимателя еще в детстве…
🔥9
Дал комментарий про мифы в обеспечении ИБ облаков для @secmedia
Первый коммент aka независимый эксперт🔥
#cloud
Первый коммент aka независимый эксперт
#cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
securitymedia.org
Верю — не верю: 5 мифов о безопасности облачных сред
Несмотря на то, что облака достаточно давно появились и широко используются, к облачным сервисам сохраняется недоверие. Существует много заблуждений относительно надежности и безопасности облачных сервисов, провайдеров услуг и киберрисков. В статье разберем…
🔥9👍1
Круто! 1/4 на пути к регистрации в Роскомнадзоре
Напомню, на каждую 1000 подписчиков - розыгрыш книги
На 500 - розыгрыш tg premium на год, если соберём 50
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍66⚡3🔥2😎2
Нужное количество реакций набрали, поэтому разыгрываю годовую подписку на telegram premium
Условия:
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥17🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
когда читаешь регламент, который написал год назад
#meme
#meme
😁29👍3
✨ BESSEC - основной канал про кибербез: КИИ и АСУ ТП, комплаенс, стратегии, презы и вебинары, полезные материалы
#КИИ
#АСУТП
#business
#пдн
#обзорзаконодательства
#meme
Мои самые интересные по собственному мнению статьи и презентации в закрепе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5