КОД ИБ: информационная безопасность
5.14K subscribers
1.18K photos
110 videos
7 files
2K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
⚡️Сегодня свой День рождения празднует эксперт проекта Код ИБ Всеслав Соленник!

От всей команды Код ИБ поздравляем и желаем исполнения всех мечт, развития в профессиональной деятельности и достижения новых вершин.

Мы всегда будем рады видеть вас на наших конференциях и с нетерпением ждём следующей встречи!

С Днём рождения!🥳

Принимаем поздравления для Всеслава в комментариях👇
Не забывайте, что сегодня, в 12:00 Мск, ждем всех в Клубе Код ИБ | Траектория роста на спринте по публичным выступлениям.

🗣Эксперт Андрей Скворцов
Преподаёт публичные выступления, учит драматургии, аргументации, системе Станиславского, юмору, метафорам , а также ведет телеграм-канал Скворцов про выступления.

Не пропустите - всем будет полезно.

Если вы уже в Клубе - вам должна прийти ссылка на вебинар на почту. Если вы не в Клубе - самое время это исправить.
🎓 Как разработать и внедрить внутренние документы по ИБ?

🔸ПОЧЕМУ ТЕМА АКТУАЛЬНА?

1. Это неотъемлемая часть управления ИБ (но не главная)
2. Много требований (compliance)
3. Этому не учат. Полезных и системных материалов не много.

🔸ТИПОВЫЕ ОШИБКИ

1. Отсутствие обязательных документов / информации
2. Отсутствие требований и регламентов по отдельным областям ИБ (например, управление поставщиками)
3. Отсутствие необходимых Записей или их неактуальность
4. Чрезмерный фокус на Политики (а не на Процедуры)
5. Отсутствие контроля над версионностью документов
6. Черновики вместо утвержденных документов
7. Устаревшие (неактуальные документы)
8. Документы ради документов («бумажная безопасность»). Документы разработаны и утверждены, но о них никто не знает и не использует.

🔸ОБЩИЕ РЕКОМЕНДАЦИИ


• Изучите требования к управлению документами в вашей организации
• Подготовьте шаблоны заранее
• Определите кто у вас в команде будет проверять оформление документов и готовить их к принятию
• Используйте майндкарты для проработки структуры документов и пакетов документов
• Понимайте цель комплекта документов (КТ, СУИБ, ПДн, Аттестация, и пр.) и требования регуляторов
• Ведите реестр документов ИБ, принятых в компании. Контролируйте сроки пересмотра.
• Регулярно пересматривайте и обновляйте документы. Если документ не менялся более 3 лет – это плохой знак.
• Понимайте зрелость своих процессов. Наивно внедрять метрики и KPI для ad hoc процессов
• Проектируя процессы, используйте стандартные нотации (блок-схемы, IDEF0, EPC, BPMN).
• Записи очень важны, собирайте и храните их! По ним проверяются процессы
• Начинайте с того, что действительно необходимо. Но ориентируйтесь на постоянной совершенствование и системный подход.

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
Встреча с коучем | Планирование своего идеального года

🗓 7 декабря, 12:00 Мск

Спланируем свой идеальный год. Узнаем как найти время на все сферы и чтобы осталось время на жизнь.

🗣Эксперт Катерина Процюк
Сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем.

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
This media is not supported in your browser
VIEW IN TELEGRAM
Не забывайте, что сегодня всех ждем в Клубе Код ИБ | Траектория роста, вместе с Катериной Процюк обсудим планирование своего идеального года. Не пропустите - всем будет полезно.

Если вы уже в Клубе - вам должна прийти ссылка на вебинар на почту. Если вы не в Клубе - самое время это исправить.
🎓 5 причин автоматизировать реагирование на инциденты

1. Сокращение времени реакции
Автоматизация позволяет мгновенно обнаруживать и реагировать на инциденты. Это особенно важно для систем, где даже небольшая задержка может привести к серьезным последствиям, например, в области кибербезопасности.

2. Уменьшение ошибок человека
При ручной обработке инцидентов существует риск человеческой ошибки, что может привести к пропуску или неправильной классификации инцидента. Автоматизация позволяет избежать таких ошибок и обеспечить более точное и надежное управление инцидентами.

3. Улучшение масштабируемости
С ростом компании и количества инцидентов, ручное реагирование может стать неэффективным. Автоматизированная система позволяет легко масштабироваться и обрабатывать большое количество инцидентов без потери качества обслуживания.

4. Оптимизация использования ресурсов
Автоматизация позволяет освободить человеческие ресурсы от рутинных и повторяющихся задач. Вместо этого сотрудники могут сосредоточиться на решении сложных проблем и более стратегических задачах, что в итоге повышает эффективность работы и уровень удовлетворенности.

5. Улучшение отчетности и аналитики
Автоматизированные системы могут предоставлять подробные отчеты о произошедших инцидентах, их длительности, частоте и тенденциях. Это позволяет анализировать данные, выявлять причины инцидентов и предпринимать меры для их предотвращения в будущем.

Автоматизация реагирования на инциденты имеет множество преимуществ и может значительно повысить эффективность процесса управления инцидентами.

Полную статью можно прочитать на нашем сайте.
This media is not supported in your browser
VIEW IN TELEGRAM
🎓#РазговорыНЕпроИБ наша еженедельная рубрика, в которой мы знакомимся ближе с профессионалом в сфере ИБ и узнаем, каким был его путь, чем он живет и увлекается как человек.

В этом выпуске Лука Сафонов рассказал нам куда пойти учиться и откуда почерпнуть информацию если хочешь стать пентестером.

А полное видео можно посмотреть на нашем YouTube канале Полосатый инфобез.
⚡️Представляем ко вниманию презентации с конференции Код ИБ | Иркутск !

Разработка NGFW – взгляд вендора и сервис провайдера
Альберт Маннанов, Руководитель продукта, Ростелеком-Солар

Защита от утечки данных, где Zero Trust не пустое слово
Ильшат Латыпов, Менеджер продукта, Киберпротект

Сервис провайдер: надежный партнер по киберзащите
Артём Нестеров, Менеджер по технологической поддержке продаж облачных и инфраструктурных решений, МегаФон

Культура кибербезопасности для всех компаний
Руслан Бугаев, Руководитель отдела ИБ, Secure-T

Выявление киберугроз и реагирование на инциденты ИБ
Даниил Вылегжанин, Менеджер по техническому сопровождению продаж, RuSIEM

Новые возможности в продуктах InfoWatch и практика их применения 2023
Светлана Марьясова, Заместитель руководителя направления по развитию бизнеса на территории СФО и УрФО, Infowatch

IdM, PAM и PKI своими руками
Владимир Ковалев, Руководитель центра компетенций, АО Русал

Анализ безопасности проектов и систем
Кирилл Вотинцев,Security partner Тинькофф
🎥 Новое видео с эфира Безопасной среды на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ

Расследование киберинцидентов

Как бы компании не защищались от угроз, риск киберинцидента всегда существует. Поэтому крайне важно выстраивать не только надежную защиту, но и продумывать сценарии реагирования на различные типы инцидентов.

Вопросы для обсуждения:

1) Каким образом выстраивать план реагирования на киберинциденты?
2) Какими инструментами пользоваться при сборе данных, проведении экспертизы и анализе?
3) Каким игрокам рынка обращаться, если собственной экспертизы недостаточно?
4) Какие организационные меры необходимо предпринимать для исключения инцидентов в будущем?
5) Чем полезны регулярные киберучения?

Конспект со всеми выжимками традиционно будет доступен участникам Клуба Код ИБ | Траектория роста.
Вот и подошла к концу аналитическая конференция КОД ИБ ИТОГИ в Москве

Благодарим всех, кто участвовал в нашей конференции, и надеемся, что вам было интересно и полезно как в рамках деловой, так и неформальной программы.

Желаем вам успехов в профессиональном росте и надеемся, что вы продолжите вносить свой вклад в развитие области информационной безопасности.

Все материалы, фото и видео с конференции мы отправим вам в ближайшее время на почту, а также опубликуем их в телеграмм-канале и чате Код ИБ ИТОГИ.
⚡️События недели

🔳 12 декабря | 12:00 Мск | Технический спринт | OSINT - разведка по открытым источникам
🔳 13 декабря | 12:00 Мск | Ток-шоу Безопасная среда | Новогодний Котусник
This media is not supported in your browser
VIEW IN TELEGRAM
🎓Как построить непрерывность бизнеса?

Разместить сервера как в организации, так и в распределенном облаке или в другой части города, чтобы иметь два независимых источника энергии в случае отключения.

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
OSINT - разведка по открытым источникам

🗓 12 декабря, 12:00 Мск

OSINT – или разведка по открытым источникам, в настоящее время является одним из основных способов получения казалось бы на первый взгляд максимально скрытой информации.

📚В этом спринте мы рассмотрим следующие темы:

— Виды и возможности разных направлений OSINT
— Образ мышления и когнитивные искажения мешающие найти ответы на свой вопрос.
— Основные методы анализа данных
— Инструменты, помогающие в работе OSINT аналитику.

🗣Эксперт


Дмитрий Борощук, руководитель консалтингового агентства «BeholderIsHere Consulting», исследователь в области ситуационной безопасности.

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
▶️
Приглашаем на онлайн мероприятие!

12 декабря в 12:00 встретимся с экспертами в прямом эфире, чтобы обсудить "Технологии защиты данных"

Ключевые вопросы для обсуждения:

- Введение в DCAP и DLP
- Сравнительный анализ
- Сценарии применения
- Тренды в технологиях защиты данных

🎙
Участники дискуссии:
Арен Торосян - руководитель продукта Гарда DLP
Роман Подкопаев -генеральный директор Makves, руководитель продукта Гарда DCAP
Егор Богомолов - CEO CyberEd
Иван Шубин - независимый эксперт по ИБ

Регистрируйтесь

🤫В Телеграм канале Гарда будет проходить интерактив, в котором вы сможете выйграть фирменный мерч!

До встречи 12 декабря в 12:00
Будет интересно 🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
Не забывайте, что сегодня всех ждем в Клубе Код ИБ | Траектория роста, на техническом спринте OSINT - разведка по открытым источникам. Не пропустите - всем будет полезно.

Если вы уже в Клубе - вам должна прийти ссылка на вебинар на почту. Если вы не в Клубе - самое время это исправить.
🔳 Новогодний Котусник | Предпраздничная Безопасная среда

🗓 13 декабря 12:00 мск

До Нового года осталось немного времени - пока все не погрузились в предпраздничную суету самое время подвести итоги года! Мы приглашаем всех друзей проекта Код ИБ собраться и поздравить друг друга с наступающими праздниками в уютной атмосфере!🎄

Что будет в программе| ПРЕДПРАЗДНИЧНАЯ БЕЗОПАСНАЯ СРЕДА:

▪️Поздравим друг друга вместе с партнерами, экспертами и друзьями Код ИБ;
▪️Поделимся и зарядимся новогодним настроением;
▪️Проведем розыгрыш новогодних подарков!

Из наших друзей уже подтвердили участие:

- Александр Дворянский, Директор департамента ИБ и специальных решений Sitronics Group
- Николай Казанцев, CEO, Сервис управления ИБ SECURITM
- Харитон Никишкин, Генеральный директор, соучредитель Secure-T
- Марс Алтунин, Руководитель продаж решений ИБ T-Hunter
- Артем Избаенков, Директор по развитию направления кибербезопасности EdgeCenter
- Лука Сафонов, Директор Киберполигон
- Иван Бируля, Руководитель департамента корпоративной безопасности REDMOND
- Андрей Кузнецов, Технический директор Национального Киберполигона Ростелеком-Солар
- Юрий Шабалин, Генеральный директор "Стингрей Технолоджиз", Ведущий архитектор ИБ "Swordfish Security"
- Олег Седов, Директор по развитию Ростелеком-Солар

Зарегистрироваться можно тут.
🎁 Новый год - это время сюрпризов и подарков

Поэтому и мы приготовили сюрприз и объявляем специальную цену на участие в наших интенсивах и практикумах 2024 года:

👉 60.000₽ только при оплате участия до 31.12.23 (обычная цена раннего бронирования составляет 65 т.р, а за месяц до каждого из мероприятий билет уже будет стоить 75 т.р.).

🔲 Код ИБ ПРОФИ
Интенсив для CISO
Кавказ | Кисловодск
21-24 марта 2024

Для кого: Руководители по ИБ и ИТ средних и крупных компаний
Формат: 2 дня учебы, 2 дня приключений
Учеба: мастер-классы и практикумы по выстраиванию процессов ИБ + штабные киберучения в командах + киберучения на киберполигоне
Приключения: поездка на внедрожниках (1-й день) + трекинг в горах (2-й день)

🔲 Код ИБ ПЕНТЕСТ
Практикум по методам взлома и устранения уязвимостей
Алтай | Горно-Алтайск
30 мая - 02 июня 2024

Для кого: Специалисты Red и Blue Team из компаний-заказчиков и копаний-поставщиков услуг пентеста
Формат: 2 дня учебы, 2 дня приключений
Ведущий: Лука Сафонов, директор, Киберполигон
Учеба: взлом реальной инфраструктуры компаний-участников (с предварительным подписанием всех необходимых документов, в т.ч. и NDA) с последующим разбором всех найденных уязвимостей
Приключения: тур по Чуйскому тракту с посещением реки Катунь и знаковых мест

🔲 Код ИБ SOC
Пошаговый практикум по построению SOC
Астрахань
25-28 июля 2024

Для кого: Руководители по ИБ и ИТ компаний, которые планируют построить собственный SOC
Формат: 2 дня учебы, 2 дня приключений
Учеба: 8 шагов в построении собственного SOC с разбором всех подводных камней и ошибок
Приключения: тур на лотосовые поля (1-й день) + рыбалка (2-й день)

🔲 Код ИБ ПРОФИ
Интенсив для CISO
Сочи | Роза Хутор
12-15 сентября 2024

Для кого: Руководители по ИБ и ИТ средних и крупных компаний
Формат: 2 дня учебы, 2 дня приключений
Приключения: поход в горы (1-й день) и морская прогулка (2-й день)

💥Пишите руководителю проектов Анастасии Чунаевой и запрашивайте все подробности и бронируйте места по минимальной цене.
Опрос
ИСПОЛЬЗОВАНИЕ ПРОДУКТОВ И УСЛУГ В СФЕРЕ ИБ


2023 год стремительно заканчивается, и нам важно оценить, насколько наш проект Код ИБ помог вам с выбором продуктов и решений для защиты ваших компаний от киберугроз.

Пройдите наш небольшой опрос и отметьте, продуктами/услугами каких компаний вы пользуетесь или планируете воспользоваться, благодаря знакомству с ними на наших конференциях/эфира/митапах.

👉 Пройти опрос

🎁 А еще разыграем 5 вязаных мини-котиков, которые отправятся в разные уголки страны.

Ждем ваших ответов!
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Калининград 2023.

Выбор отечественного NGFW: на что обращать внимание при планировании миграции
Дмитрий Хомутов, Директор, Айдеко

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ