КОД ИБ: информационная безопасность
5.3K subscribers
1.27K photos
111 videos
7 files
2.07K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Методы слежки за смартфоном

🗓7 февраля, 12:00 Мск

Смартфоны предоставляют множество возможностей для сбора данных о пользователе. Как собираются данные с вашего устройства? Каким образом сделать пользование смартфоном более безопасным в информационной среде для себя и близких? На эфире мы рассмотрим варианты установления слежки при помощи смартфона и способы их обнаружить.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Как и кто собирает данные с вашего устройства?
▪️Как работает активный и пассивный OSINT?
▪️Как провести детектирование слежки за вашим устройством?
▪️Каким способом обезопасить свое информационное поле?
▪️Как выглядят потенциальные источники угрозы: услуги операторов связи, приложения родительского контроля и иные пути сбора информации?

Гости эфира:
— Игорь Бедеров, Руководитель департамента расследований,
Т.Hunter
— Фёдор Ряузов, Аналитик информационной безопасности
— Владимир Макаров, Менеджер по информационной безопасности в приложении «Кошелёк»


Зарегистрироваться можно тут.
🔥3
🎓 Как повысить доверие к сотрудникам ИБ-подразделения?

❗️Цена недоверия: недоверие имеет экономический эффект. Наибольший урон для компаний, по мнению экспертов, наносит токсичная среда в командах.

🔸Факторы развития доверия: что «двигает» доверие в команде?

1. ПРОЗРАЧНОСТЬ
Открытость в команде проекта является основой доверительных отношений.
2. КОМПЕТЕНЦИЯ
Как развивать компетенции и управлять знаниями в нашей команде?
3. ЦЕННОСТИ
Уважение и принятие ценностей друг друга укрепляет доверие.
4. ВЗАИМОДЕЙСТВИЕ
Как строить взаимопонимание в команде и компании?
5. ОТВЕТСТВЕННОСТЬ
Как не бояться брать на себя ответственность и научиться выполнять обязательства?
6. РЕЗУЛЬТАТ
Как научиться определять, что действительно является нашим общим результатом?

🔸Динамика развития доверия:

1 УРОВЕНЬ - доверие, основанное на устрашении.
Только наличие внешних факторов обеспечивает достижение целей. Вместо развития доверия, культивируется недоверие.

2 УРОВЕНЬ - доверие, основанное на расчете.
Доверие выстраивается на основе строгого анализа фактов и результатов, но при этом остается высокий уровень априорной подозрительности в отношении других.

3 УРОВЕНЬ - доверие, основанное на знаниях.
Позитивная уверенность основана на предыдущем опыте и знаниях.

4 УРОВЕНЬ - доверие, основанное на взаимоотношениях.
Оно в большей степени вытекает из качества взаимоотношений, является более субъективным и эмоциональным.

5 УРОВЕНЬ - доверие, основанное на идентификации.
Доверие формируется на совпадении и появлении общих интересов и ценностей.

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
👍5
Уже на следующей неделе в Уфе пройдет форум CyberSecurity SABANTUY совместно с Ovodov СyberSecurity.

🗓 14 февраля, 9:30 Мск
📍 Уфа. БАШКИРИЯ, ЛЕНИНА, 25/29

А пока познакомим вас с нашими экспертами и партнерами.

🔳 Вводная дискуссия

- АЛЕКСАНДР ОВОДОВ, Директор, Ovodov СyberSecurity
- ХАРИТОН НИКИШКИН, Генеральный директор, соучредитель, Secure-T
- ИЛЬДАР АБДУЛЛИН, Старший специалист по методологии и аудиту Службы ИБ, НКО Мобильная карта
- АЛЕКСАНДР ДВОРЯНСКИЙ, Директор по ИБ, ГК Элемент
- ПАВЕЛ ЯНБОРИСОВ, Первый заместитель начальника департамента ИБ, Башкирэнерго

🔳 Сессия Технологии

- ДЕНИС НИГМАТУЛЛИН, Менеджер по внедрению цифровых решений, МегаФон
- ХАРИТОН НИКИШКИН, Генеральный директор, соучредитель, Secure-T
- ДЕНИС ЧИХАЧЕВ, Менеджер по работе с ключевыми заказчиками, RuSIEM
- АНТОН БУКАРЕВ, Руководитель отдела продаж, МУЛЬТИФАКТОР
- АЛЕКСАНДР КУРЬЯНОВ, Специалист отдела внедрения, StaffCop
- ДМИТРИЙ ЧЕБОТАРЕВ, Менеджер по развитию продукта, UserGate
- СЕРГЕЙ ГОЛОВАШОВ, Руководитель центра компетенций DevOps, DevSecOps и ИБ, Bell Integrator
- АНДРЕЙ ТЕРЕНТЬЕВ, Директор по стратегическому развитию, СТАХАНОВЕЦ

🔳 Сессия Опыт

- ИЛЬДАР АБДУЛЛИН, Старший специалист по методологии и аудиту Службы ИБ, НКО Мобильная карта
- НИКИТА ГОРШУНОВ, Руководитель ОИБ, НПЦ ВирТЭК
- АЛЕКСАНДР ДВОРЯНСКИЙ, Директор по ИБ, ГК Элемент
- АННА ХРИСТОЛЮБОВА, Заместитель начальника Регионального центра взаимодействия с предприятиями ОПК, Отраслевой центр компетенций по ИБ в промышленности Минпромторга России
- ВЛАДИМИР ЯКОВЕНКО, Начальник ИБ и СЗС, АО ВТМЗ
- АЛЕКСАНДР НИКИТИН, Аналитик по ИБ, СОВКОМБАНК ТЕХНОЛОГИИ
- АРТЕМ БАЧЕВСКИЙ, CTO Cloud & Container Security, MTS RED
- ПАВЕЛ ЯНБОРИСОВ, Первый заместитель начальника департамента ИБ, Башкирэнерго

Приходите сами и приглашайте коллег. Не упустите возможность расширить свои компетенции.

Узнать подробнее и зарегистрироваться можно
тут.
5
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ | Новосибирск 2023.

Выявление киберугроз и реагирование на инциденты ИБ
ДЕНИС ЧИХАЧЕВ,
Менеджер по работе с ключевыми заказчиками, RuSIEM

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
Штабные киберучения

🗓 8 февраля, 12:00 Мск

Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

За полтора часа мы разберём последовательность реагирования и ликвидации последствий нескольких инцидентов. Проведём условные учения в группах с подробным разбором.

В результате совместной работы участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения в своих организациях мер по защите и мониторингу состояния защищенности критичных ресурсов.

🗣Ведущие киберучений:
Антон Тростянко, руководитель департамента ИБ hoster.by

Штабные киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Зарегистрироваться можно тут.
🎓 Что нужно сделать для идентификация цифровых следов?

1. Собрать информацию
— Что произошло?
— Вектор атаки?
— Задействованные люди и их роли?
— Задействованные внутренние системы?
— Задействованные внешние системы?
— Способы идентификации и авторизации?
— Возможные способы противодействия

2. Определить задействованные в инциденте цифровые устройства:
— Сервера?
— Внешние облачные решения?
— Рабочие станции?
— Личное оборудование (смартфоны/ноутбуки)
— Носители информации

3. Определить лучшие цифровые источники:
— Сервисы
— Установленное ПО
— Логи работы систем
— Сетевые дампы
— Удаленная информация

4. Определить контекстные зависимости:
— Реконструкция алгоритмов инцидента
— Поиск дублируемых данные
— Коммуникационные каналы
— Граф взаимодействия участников и цифровых устройств

Полную статью можно прочитать в нашем клубе ЗУБРЫ Кибербеза.
🔥1
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ | Новосибирск 2023.

Контроль над информационными потоками и расследования инцидентов ИБ
Дмитрий Кандыбович,
Директор по развитию, STAFFCOP

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
👍1
КОД ИБ: информационная безопасность
Штабные киберучения 🗓 8 февраля, 12:00 Мск Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса…
Не пропустите сегодняшние киберучения. Каждые такие учения - это как тренировка - чем больше тренируетесь, тем выносливее становитесь 💪, тем более подкованы будете в случае наступления подобного инцидента.

Если вы еще не в Клубе ЗУБРЫ Кибербеза - самое время вступить.
🎓 Проблемы анализа данных систем ИБ

🔒 Интеграция систем защиты информации: как обеспечить безопасность в компаниях

В современных крупных компаниях используются различные системы информационной безопасности, такие как DLP-системы, сетевая аналитика, системы аутентификации и другие. Однако, часто эти системы не интегрированы между собой, что приводит к несистемному анализу данных и проблеме нехватки времени на важные задачи.

🔍 Преимущества интеграции систем защиты

Интеграция систем защиты информации позволяет рассматривать все события в комплексе, экономить время на анализе данных, обеспечивать более полный мониторинг безопасности и облегчать поиск событий, что важно для оперативной реакции.

🚀 Решение проблемы и пути внедрения интеграции

Чтобы успешно внедрить интеграцию систем защиты, необходимо стремление не только компаний, но и вендоров к единому API и стандартам обмена данных. Использование SIEM-систем, АСУ ТП, стандартизация систем и API-интерфейсы помогут улучшить работу с данными и повысить уровень безопасности информации. Также важно использование систем искусственного интеллекта для обработки больших объемов информации при управлении информационной безопасностью.

Полную статью можно прочитать на нашем сайте.
⚡️Продолжаем делиться итогами кода.

Сегодня у нас интервью с Павлом Луциком, директором по развитию бизнеса КриптоПро.

В ходе беседы обсудили импортозамещение, развитие цифровой криптографии и цифрового рубля, а также разработку нового продукта "КриптоПро Ключ".

Полную версию интервью смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
🔥3
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ | Новосибирск 2023.

Культура кибербезопасности для всех компаний
Руслан Бугаев,
Руководитель отдела развития бизнеса, Secure-T

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
👍31
This media is not supported in your browser
VIEW IN TELEGRAM
🎓 #РазговорыНЕпроИБ наша еженедельная рубрика, в которой мы знакомимся ближе с профессионалом в сфере ИБ и узнаем, каким был его путь, чем он живет и увлекается как человек.

В этом выпуске Денис Калемберг рассказал нам, что идея без реализации не стоит ничего, и советует не тратить время на патенты, а сразу начинать реализовывать идею.

А полное видео можно посмотреть на нашем YouTube канале Полосатый инфобез.
Пришло время приоткрыть завесу деловой программы на нашем интенсиве для CISO Код ИБ ПРОФИ на Кавказе.

В этом году мы решили выстроить все мастер-классы в цепочку Технологии - Процессы - Люди, чтобы каждый из спикеров раскрыл одну из составляющих, и в итоге у участников сложилась целостная картина.

Про Технологии и Процессы расскажем дальше, а сегодня про блок Люди, который мы пригласили раскрыть независимого эксперта в сфере управления человеческим капиталом - Ксению Трохимец.

Фокус мастер-класса на ключевом блоке - так называемых "софтах", который часто упускается из виду в процессе найма, но является причиной большого числа увольнений из разряда «не сошлись характерами».

Ксения подробно расскажет:
⭐️что такое личностные компетенции кандидата и почему их важно выявлять вкупе с профессиональными навыками;
⭐️как учесть эти компетенции и сформировать метрики под характер должности;
⭐️подготовка к интервью – на что влияет, как подготовиться, чтобы получить максимум информации;
⭐️техники выявления личностных компетенций на интервью, как определить социально ожидаемые ответы, маркеры лжи.

У каждого CISO, наверняка, есть команда HR-коллег, кто занимается подбором сотрудников. Но ведь во многих компаниях последний этап найма - это интервью с руководителем подразделения, поэтому CISO как никому важно правильно и разумно подбирать сотрудников себе в команду.

Поэтому мы разберёмся в техниках интервью и на практике сможем закрепить полученные знания.

До встречи на Код ИБ ПРОФИ с 21 по 24 марта 2024 🏔
1👍1
Мы объявляем день влюблённых в безопасность ❤️

14 февраля в Уфе совместно с командой Ovodov CyberSecurity стартует сезон региональных конференций Код ИБ на форуме CyberSecurity SABANTUY.

Команда Код ИБ подготовила для вас лучшую деловую программу, с нами в Уфе:

- АЛЕКСАНДР ДВОРЯНСКИЙ, Директор по ИБ, ГК Элемент (г. Москва)
- ВЛАДИМИР ЯКОВЕНКО, Начальник ИБ и СЗС, АО ВТМЗ (г. Екатеринбург)
- ПАВЕЛ ЯНБОРИСОВ, Первый заместитель начальника департамента ИБ, Башкирэнерго ООО (г. Уфа)
- АННА ХРИСТОЛЮБОВА, Заместитель начальника Регионального центра взаимодействия с предприятиями ОПК, Отраслевой центр компетенций по ИБ в промышленности Минпромторга России (г. Екатеринбург)
- АРТЕМ БАЧЕВСКИЙ, CTO Runtime Security, MTS RED (г. Москва)
- НИКИТА ГОРШУНОВ,Руководитель ОИБ, НПЦ ВирТЭК, ООО (г. Уфа)
- АЛЕКСАНДР НИКИТИН, Аналитик по ИБ, СОВКОМБАНК ТЕХНОЛОГИИ (г. Уфа)
- ИЛЬДАР АБДУЛЛИН, Старший специалист по методологии и аудиту Службы информационной безопасности, ЕДИНЫЙ ЦУПИС (г. Уфа)


10 партнёров форума: Staffcop, Rusiem, SoftMall, Мегафон, UserGate, Secure-T, Стахановец, Multifactor, Фродекс, Bellintegrator


На второй день программы мы отправляемся с нашими экспертами на Круглый стол в УУНиТ, где проведем интерактив со студентами и расскажем "Как стать востребованным специалистом по кибербезопасности?"

Также отправимся на экскурсию в РБ МОТОРС - предприятие по производству квадроциклов.

Ждём вас на оба дня форума! Мы готовы зажечь Уфу и официально открыть сезон региональных Конференций КОД ИБ🔥

Регистрируйтесь, осталось всего 10 мест на участие⚡️
👍42
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ | Новосибирск 2023.

Доверенная система серверной виртуализации
Антон Игнатов,
Старший менеджер по работе с партнерами, Нума Технологии

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
🎥 Новое видео с эфира Безопасной среды на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ

Как защищаться от DDoS атак?

Вопросы для обсуждения:
1. Каковы основные причины и мотивации, побуждающие хакеров и злоумышленников к осуществлению DDoS-атак?
2. Какие последствия может иметь успешная DDoS-атака для организаций, инфраструктуры и пользователей?
3. Каким образом ботнеты используются для проведения DDoS-атак? Какие меры могут быть предприняты для их обнаружения и борьбы? Какие тренды сейчас актуальны?
4. Какие инструменты и технологии доступны для обнаружения, предотвращения и реагирования на DDoS-атаки?
5. Какие роли и ответственности несут интернет-провайдеры, хостинг-провайдеры и облачные сервисы в борьбе с DDoS-атаками?
6. Какова роль правительства и законодательства в предотвращении и пресечении DDoS-атак?

🏄 ВЕДУЩИЕ:
- Ольга Поздняк, Руководитель и продюсер проекта Код ИБ. Директор агентства бизнес-коммуникаций Экспо-Линк. Автор и ведущий проекта #РазговорыНеПроИБ и мотивационного шоу "Никогда не поздно"
- Дмитрий Борощук, Руководитель Консалтингового Агентства BeholderIsHere Consulting. Автор и преподаватель учебных программ в области практической безопасности и проведения расследований. Автор Телеграм-каналов Записки сетевого выживальщика и Invistigation&Forensic Tools

🙍‍♂️ ГОСТИ ЭФИРА:
- Евгений Родыгин, Директор департамента по ИБ и специальным проектам, IVA Technologies
- Артем Избаенков, Директор по развитию направления кибербезопасности,
EdgeCenter
- Дмитрий Никонов, Руководитель направления защиты от DDoS на уровне веб-приложений, DDoS-Guard
- Сергей Лахин, Коммерческий директор, StormWall

Конспект со всеми выжимками традиционно будет доступен участникам Клуба Код ИБ | ЗУБРЫ Кибербеза.
💯Хотите узнать, как использовать криптографию для повышения безопасности организации?

💻Расскажет опытный эксперт Леонид Шапиро на бесплатном открытом уроке «Кибербезопасность: методы противодействия основным угрозам компании».
 
На вебинаре рассмотрим типовые риски, с которыми сталкивается современная цифровая организация. Посмотрим актуальные атаки и методы противодействия им. Изучим модель «Kill Chain». Поговорим о роли криптографии в обеспечении безопасности цифровой организации.

После занятия вы будете:
- Знать какие атаки представляют наибольшую угрозу компании, методы противодействия атакам;
- Понимать роль криптографии в обеспечении безопасности вашего предприятия;
- Узнаете какие существуют базовые практики защиты с помощью криптоалгоритмов

Занятие пройдёт 12 февраля в 20:00 мск и будет приурочено к старту курса «Инфраструктура открытых ключей PKI», который доступен для рассрочки!

Регистрация: https://otus.pw/EDWz/
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ | Новосибирск 2023.

Импортозамещение по удаленному доступу и управлению конфигурациями конечных устройств
Сергей Аникин,
Ведущий специалист отдела продаж,
RuDesktop

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ