11 ноября зажгли на CNews Forum! Провели баттл директоров ИТ и ИБ.
Детали о том, как это было, смотрите в сториз🌟 https://t.me/cross_tech/s/16
#кросс_новости
Детали о том, как это было, смотрите в сториз
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Пентест — это не просто 🌟 поиск уязвимостей, а 🌟 инструмент системного управления рисками.
Его настоящая ценность создается только при интеграции в процесс повышения уровня защищенности.
Руководитель департамента оценки защищенности🌟 Кросс технолоджис Анастасия Мельникова составила 🌟 чек-лист, который поможет корректно подойти к задаче.
#экспертиза
Его настоящая ценность создается только при интеграции в процесс повышения уровня защищенности.
Руководитель департамента оценки защищенности
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Встречаемся на SOC Forum 2025 19 ноября!
Президент🌟 Кросс технолоджис Евгений Чугунов — спикер дискуссии «Как информационная безопасность становится частью корпоративной ДНК». Дискуссию проводит Транснефть.
Евгений расскажет, как наша компания выстраивает процесс внедрения СЗИ, чтобы по итогам проекта заказчик не только получил работающую систему защиты, но и сформировал ДНК безопасности: компетенции, и процессы для ее развития и поддержания.
🌟 Слушайте сессию 19 ноября в 10:30 в зале 1 или по ссылке 🌟 https://registration.forumsoc.ru/#online
#кросс_новости
Президент
Евгений расскажет, как наша компания выстраивает процесс внедрения СЗИ, чтобы по итогам проекта заказчик не только получил работающую систему защиты, но и сформировал ДНК безопасности: компетенции, и процессы для ее развития и поддержания.
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Мониторинг свежих регистраций сайтов, проведенный Smart Business Alert (SBA), показывает резкий всплеск создания ресурсов с названием страховых компаний и окончанием «-VOZVRAT». Сайты зарегистрированы в зоне .RU и других популярных доменных зонах. Они оформлены под сервисы опросов и предлагают «проверить возможность возврата». Всего за день появились десятки доменов.
Проверка сайтов выявила характерные признаки мошенничества, в том числе:
Комментирует руководитель сервиса Smart Business Alert (SBA) Сергей Трухачев:
«Такие сайты создаются для сбора персональных данных с последующими реализациями различных мошеннических сценариев. Это очень удобно для мошенников, так как потерпевший пришел к ним сам и с конкретной проблемой, а значит уже имеет определенный уровень доверия к человеку на другом конце трубки».
#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Кажется, для ИБ искусственный интеллект – скорее проблема, чем решение: ИИ часто используют хакеры.
В реальности🌟 ИИ активно используется для AppSec – безопасности приложений.
Как именно, рассказывает руководитель группы по безопасной разработке🌟 Кросс технолоджис Антон Редько.
🌟 Статический и динамический анализ кода (SAST/DAST)
SAST ищет уязвимости в исходном коде приложения, DAST тестирует работающее приложение, имитируя внешние атаки.
Классические анализаторы могут выдать множество ложных срабатываний и тормозить работу над продуктом. ИИ же учится на миллионах примеров уязвимого и безопасного кода, чтобы точнее определять реальные уязвимости, снижая уровень «шума» для проверяющих специалистов.
🌟 Генерация кода и безопасность shift left
ИИ-инструменты, подобные GitHub Copilot, могут предлагать фрагменты кода, сразу написанные с учетом лучших практик безопасности, или проверять код на лету прямо в среде разработки.
Таким образом происходит shift left – смещение проверок безопасности на более ранние этапы работы над продуктом. Это важно,🌟 поскольку исправить проблему на этапе прода в 100 раз дороже с точки зрения ресурсов, чем на этапе написания кода.
🌟 Автоматизация исправлений
Передовые системы ИИ не только находят уязвимости, но и предлагают, а иногда и автоматически генерируют патчи для их устранения.
🌟 Можно ли полностью передать задачи AppSec ИИ? Об этом Антон рассказал в видео🌟
#тренды
В реальности
Как именно, рассказывает руководитель группы по безопасной разработке
SAST ищет уязвимости в исходном коде приложения, DAST тестирует работающее приложение, имитируя внешние атаки.
Классические анализаторы могут выдать множество ложных срабатываний и тормозить работу над продуктом. ИИ же учится на миллионах примеров уязвимого и безопасного кода, чтобы точнее определять реальные уязвимости, снижая уровень «шума» для проверяющих специалистов.
ИИ-инструменты, подобные GitHub Copilot, могут предлагать фрагменты кода, сразу написанные с учетом лучших практик безопасности, или проверять код на лету прямо в среде разработки.
Таким образом происходит shift left – смещение проверок безопасности на более ранние этапы работы над продуктом. Это важно,
Передовые системы ИИ не только находят уязвимости, но и предлагают, а иногда и автоматически генерируют патчи для их устранения.
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
В панельной дискуссии президент Кросс технолоджис, коллеги по рынку и представители Транснефти говорили о том, как информационная безопасность становится частью корпоративной ДНК.
В сессии приняли участие:
Михаил Наумов — директор департамента информационной безопасности, Транснефть
Алексей Мартынцев — директор департамента защиты информации и ИТ-инфраструктуры, Норильский Никель
Федор Севастьянов — генеральный директор, Бастион
Андрей Голов — генеральный директор, Код Безопасности
Марина Усова — директор по корпоративным продажам, Лаборатория Касперского
Евгений Чугунов — президент, Кросс технолоджис
Владимир Дрюков — директор центра противодействия кибератакам, Солар.
http://forumsoc.ru/broadcast
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Сегодня мы участвуем в партнерской конференции МТС «Отраслевые импортонезависимые решения для бизнеса в 2025 году» в одном очень узнаваемом городе. С деталями — руководитель направления развития услуг 🌟 Кросс технолоджис Ильдар Галиев 🌟
#кросс_новости
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Обсудим 25 ноября на конференции «Сетевая безопасность». В рамках конференции состоится «Школа безопасного трафика» —обмен опытом, выступления и дискуссии вендоров, бизнеса и интеграторов.
Специальный приглашенный участник сессии — архитектор
Вас ждут ответы на вопросы:
Встретимся
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Рынок SOC стремительно развивается, поэтому о нем сложилось множество мифов. В карточках архитектор 🌟 Кросс технолоджис Олег Игумнов рассказывает, правда ли, что центр мониторинга ИБ — это только для крупного бизнеса, а также отвечает на вопрос, могут ли автоматизированные инструменты заменить суточные смены аналитиков.
Детали в нашем блоге на CISOCLUB🌟 https://cisoclub.ru/mify-i-pravda-o-soc-komu-podhodit-i-mozhno-li-zamenit-ego-avtomatikoj/
#экспертиза
Детали в нашем блоге на CISOCLUB
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как мы знаем из кино, чтобы найти преступника, надо мыслить как преступник. Применимо ли это для нейросетей? Руководитель группы по безопасной разработке 🌟 Кросс технолоджис Антон Редько рассказал, как ИИ помогает обнаружить атаки, спроектированные ИИ.
Нейросети вычисляют атаки по косвенным признакам, которые почти невозможно незаметно подделать. Они используют методы обнаружения, основанные на анализе аномалий и статистических артефактах🌟
💬 Для текста
ИИ-атаки, например фишинг от ChatGPT, часто бывают слишком грамотными, лишенными стилистических ошибок, характерных для человека. Другой моделью можно анализировать стилистику, сложность предложений и частоту использования слов для выявления «машинного» происхождения.
👨💻 Для вредоносного кода
Генеративные модели могут создавать уникальные варианты исполняемого кода. Защитные системы, обученные на огромных массивах вредоносного ПО, могут детектировать типичные структурные паттерны, даже если конкретная сигнатура еще не известна.
📊 Для трафика
ИИ-боты могут генерировать идеально человеческий трафик, но их поведение может быть статистически отличным от реальных пользователей: например, неестественно постоянная скорость кликов или отсутствие случайных пауз.
Кстати, интересный факт: у ИИ плохо с генерацией случайного — попробуйте попросить несколько нейросетей привести случайное число от 1 до 100 и сравните результаты.
#тренды
Нейросети вычисляют атаки по косвенным признакам, которые почти невозможно незаметно подделать. Они используют методы обнаружения, основанные на анализе аномалий и статистических артефактах
ИИ-атаки, например фишинг от ChatGPT, часто бывают слишком грамотными, лишенными стилистических ошибок, характерных для человека. Другой моделью можно анализировать стилистику, сложность предложений и частоту использования слов для выявления «машинного» происхождения.
Генеративные модели могут создавать уникальные варианты исполняемого кода. Защитные системы, обученные на огромных массивах вредоносного ПО, могут детектировать типичные структурные паттерны, даже если конкретная сигнатура еще не известна.
ИИ-боты могут генерировать идеально человеческий трафик, но их поведение может быть статистически отличным от реальных пользователей: например, неестественно постоянная скорость кликов или отсутствие случайных пауз.
Кстати, интересный факт: у ИИ плохо с генерацией случайного — попробуйте попросить несколько нейросетей привести случайное число от 1 до 100 и сравните результаты.
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Приняли участие в конференции "Сетевая безопасность"
Архитектор Кросс технолоджис Егор Норкин стал специальным гостем Школы безопасного трафика и выделил несколько трендов:
1️⃣ Анализ копии сетевого трафика в современных реалиях стал обязательным элементом защиты организаций: злоумышленник может годами оставаться в инфраструктуре незамеченным, но его активность всё равно возможно выявить в сетевых взаимодействиях.
2️⃣ Внедрение искусственного интеллекта и поведенческой аналитики в продукты становится необходимостью, поскольку противостоять zero-day уязвимостям одними сигнатурными механизмами уже невозможно.
3️⃣ Поиск и анализ файлов в копии сетевого трафика не является ключевой задачей IDS/NTA/NDR. Приоритетом должно быть построение аналитики "над" паттернами и аномалиями трафика, обеспечивающей видимость и раннее обнаружение сложных атак.
#кросс_новости
Архитектор Кросс технолоджис Егор Норкин стал специальным гостем Школы безопасного трафика и выделил несколько трендов:
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9