В панельной дискуссии президент Кросс технолоджис, коллеги по рынку и представители Транснефти говорили о том, как информационная безопасность становится частью корпоративной ДНК.
В сессии приняли участие:
Михаил Наумов — директор департамента информационной безопасности, Транснефть
Алексей Мартынцев — директор департамента защиты информации и ИТ-инфраструктуры, Норильский Никель
Федор Севастьянов — генеральный директор, Бастион
Андрей Голов — генеральный директор, Код Безопасности
Марина Усова — директор по корпоративным продажам, Лаборатория Касперского
Евгений Чугунов — президент, Кросс технолоджис
Владимир Дрюков — директор центра противодействия кибератакам, Солар.
http://forumsoc.ru/broadcast
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Сегодня мы участвуем в партнерской конференции МТС «Отраслевые импортонезависимые решения для бизнеса в 2025 году» в одном очень узнаваемом городе. С деталями — руководитель направления развития услуг 🌟 Кросс технолоджис Ильдар Галиев 🌟
#кросс_новости
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Обсудим 25 ноября на конференции «Сетевая безопасность». В рамках конференции состоится «Школа безопасного трафика» —обмен опытом, выступления и дискуссии вендоров, бизнеса и интеграторов.
Специальный приглашенный участник сессии — архитектор
Вас ждут ответы на вопросы:
Встретимся
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Рынок SOC стремительно развивается, поэтому о нем сложилось множество мифов. В карточках архитектор 🌟 Кросс технолоджис Олег Игумнов рассказывает, правда ли, что центр мониторинга ИБ — это только для крупного бизнеса, а также отвечает на вопрос, могут ли автоматизированные инструменты заменить суточные смены аналитиков.
Детали в нашем блоге на CISOCLUB🌟 https://cisoclub.ru/mify-i-pravda-o-soc-komu-podhodit-i-mozhno-li-zamenit-ego-avtomatikoj/
#экспертиза
Детали в нашем блоге на CISOCLUB
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как мы знаем из кино, чтобы найти преступника, надо мыслить как преступник. Применимо ли это для нейросетей? Руководитель группы по безопасной разработке 🌟 Кросс технолоджис Антон Редько рассказал, как ИИ помогает обнаружить атаки, спроектированные ИИ.
Нейросети вычисляют атаки по косвенным признакам, которые почти невозможно незаметно подделать. Они используют методы обнаружения, основанные на анализе аномалий и статистических артефактах🌟
💬 Для текста
ИИ-атаки, например фишинг от ChatGPT, часто бывают слишком грамотными, лишенными стилистических ошибок, характерных для человека. Другой моделью можно анализировать стилистику, сложность предложений и частоту использования слов для выявления «машинного» происхождения.
👨💻 Для вредоносного кода
Генеративные модели могут создавать уникальные варианты исполняемого кода. Защитные системы, обученные на огромных массивах вредоносного ПО, могут детектировать типичные структурные паттерны, даже если конкретная сигнатура еще не известна.
📊 Для трафика
ИИ-боты могут генерировать идеально человеческий трафик, но их поведение может быть статистически отличным от реальных пользователей: например, неестественно постоянная скорость кликов или отсутствие случайных пауз.
Кстати, интересный факт: у ИИ плохо с генерацией случайного — попробуйте попросить несколько нейросетей привести случайное число от 1 до 100 и сравните результаты.
#тренды
Нейросети вычисляют атаки по косвенным признакам, которые почти невозможно незаметно подделать. Они используют методы обнаружения, основанные на анализе аномалий и статистических артефактах
ИИ-атаки, например фишинг от ChatGPT, часто бывают слишком грамотными, лишенными стилистических ошибок, характерных для человека. Другой моделью можно анализировать стилистику, сложность предложений и частоту использования слов для выявления «машинного» происхождения.
Генеративные модели могут создавать уникальные варианты исполняемого кода. Защитные системы, обученные на огромных массивах вредоносного ПО, могут детектировать типичные структурные паттерны, даже если конкретная сигнатура еще не известна.
ИИ-боты могут генерировать идеально человеческий трафик, но их поведение может быть статистически отличным от реальных пользователей: например, неестественно постоянная скорость кликов или отсутствие случайных пауз.
Кстати, интересный факт: у ИИ плохо с генерацией случайного — попробуйте попросить несколько нейросетей привести случайное число от 1 до 100 и сравните результаты.
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Приняли участие в конференции "Сетевая безопасность"
Архитектор Кросс технолоджис Егор Норкин стал специальным гостем Школы безопасного трафика и выделил несколько трендов:
1️⃣ Анализ копии сетевого трафика в современных реалиях стал обязательным элементом защиты организаций: злоумышленник может годами оставаться в инфраструктуре незамеченным, но его активность всё равно возможно выявить в сетевых взаимодействиях.
2️⃣ Внедрение искусственного интеллекта и поведенческой аналитики в продукты становится необходимостью, поскольку противостоять zero-day уязвимостям одними сигнатурными механизмами уже невозможно.
3️⃣ Поиск и анализ файлов в копии сетевого трафика не является ключевой задачей IDS/NTA/NDR. Приоритетом должно быть построение аналитики "над" паттернами и аномалиями трафика, обеспечивающей видимость и раннее обнаружение сложных атак.
#кросс_новости
Архитектор Кросс технолоджис Егор Норкин стал специальным гостем Школы безопасного трафика и выделил несколько трендов:
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Опытом делится пентестер
⚠️ 1. Установка «сделайте быстро и дёшево»
Итог: поверхностный скан, уязвимости нулевого дня не найдены, заказчик получает «всё ОК» вместо реальных уязвимостей.
🔧 Решение: выбирать пентестеров не по цене, а по качеству, фиксировать объём работ + бюджет + сроки в договоре.
⚠️ 2. Не предоставлять пентестерам доступ к документации
Итог: атакующие работают вслепую — упускают из виду бизнес-логику, получают много ложных срабатываний. Заказчик думает, что атака невозможна, а она реализуется через скрытый функционал.
🔧 Решение: подготовить за 3 дня до старта проекта обязательный набор: схемы, спецификации API, доступы.
⚠️ 3. Разработчики говорят: «Не ломайте прод!»
Итог: тестируем в sandbox или вообще без эксплойтов. Через месяц — реальный взлом.
🔧 Решение: создать тестовую среду (mirror prod) + согласовать окна для нагрузки.
⚠️ 4. Следовать убеждению «Мы же PCI DSS, прошли все чек-листы, всё безопасно»
Итог: пентестеры тратят время на опровержение мифов, а не на поиск 0-day.
🔧 Решение: принять тот факт, что Комплаенс ≠ Безопасность. Пентестеры мыслят шире чек-листов и стандартов, они находят реальные векторы атак, о которых авторы стандартов в год из выпуска даже не могли подумать.
⚠️ 5. При обнаружении уязвимостей решать «Исправим после следующего релиза»
Итог: пентест из инвестиции в защиту превращается в проверку «для галочки», уязвимости в инфраструктуре годами остаются незакрытыми.
🔧 Решение: прежде всего, выбирать подрядчика, который не только укажет на уязвимости, но и предложит план их устранения. Также важно закладывать в договор с пентестерами время и бюджет на перепроверку после устранения уязвимостей.
Ставьте 🔥, если сталкивались с такими проблемами. Чем вы бы дополнили бы список?
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
4 шага, которые стоит забюджетировать, чтобы повысить уровень зрелости ИБ
Четвертый квартал — время планирования бюджета. Руководитель департамента развития и архитектуры🌟 Кросс технолоджис Евгений Балк напоминает о ключевых шагах, которые помогают развивать культуру безопасности в компании.
1️⃣ Проведение независимого аудита ИТ и ИБ — поможет понять, какие активы есть у компании, каков контекст угроз, какова зависимость от цепочки поставок. У крупной географически распределенной компании и небольшого бизнеса, подходы к кибербезопасности будут различаться.
2️⃣ Тестирование на проникновение — проведение внешнего и внутреннего пентеста покажет, насколько инфраструктура уязвима к действиям потенциального нарушителя.
3️⃣ Разработка или корректировка стратегии ИТ и ИБ — шаги 1 и 2 подсветят проблемные зоны, чтобы на шаге 3 определить цели и дорожную карту их достижения.
4️⃣ Внедрение/харденинг средств защиты информации и внедрение/доработка процессов — позволит противостоять актуальным угрозам, не стать жертвой мошенников, социальной инженерии и оборотного штрафа.
Можно сказать, что это ⌛️ цикл повышения уровня зрелости ИБ: 1-2-3-4 — повторить сначала раз в 1-2 года. Для аудита и тестирования на проникновение частота зависит от отрасли и соответствующих требований регулятора.
#экспертиза
Четвертый квартал — время планирования бюджета. Руководитель департамента развития и архитектуры
Можно сказать, что это ⌛️ цикл повышения уровня зрелости ИБ: 1-2-3-4 — повторить сначала раз в 1-2 года. Для аудита и тестирования на проникновение частота зависит от отрасли и соответствующих требований регулятора.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
3 вида атак, для защиты от которых эффективно применять ИИ
Рассказывает руководитель группы по безопасной разработке🌟 Кросс технолоджис Антон Редько.
1️⃣ Атаки на цепочки поставок (Supply Chain)
В отличие от людей, ИИ-сканеры постоянно мониторят репозитории зависимостей (например, в npm, PyPI), анализируя не только известные CVE, но и подозрительные изменения в поведении пакетов, например, внезапное появление сетевых вызовов, изменение прав доступа, выявляя потенциально вредоносные обновления.
2️⃣ Атаки ботов
Защита от ботов — одна из самых сильных сторон ИИ. Системы вроде Cloudflare Bot Management анализируют сотни параметров запросов (темп кликов, поведение мыши, отпечаток браузера, IP-репутацию) и с высочайшей точностью отделяют действия реальных пользователей от скриптов, блокируя скальпирование, кардинг и DDoS.
3️⃣ Атаки с использованием искусственного интеллекта
Здесь работает принцип «клин клином вышибают». ИИ защищает от ИИ-атак несколькими способами:
➡️ Обнаружение дипфейков: нейросеть анализирует аудио и видео на предмет артефактов и неестественности, характерных для генеративных моделей.
➡️ Борьба с ИИ-социальной инженерией: нейронка анализирует фишинговые письма и сообщения в мессенджерах на предмет стилистических маркеров, свойственных языковым моделям вроде ChatGPT.
➡️ Защита от «отравления» данных для моделей ИИ: Специализированные алгоритмы следят за целостностью и качеством данных, на которых обучаются нейросети компании, выявляя попытки манипуляции.
По статистике, ИИ может усилить более 50% техник защиты, предлагаемых в матрице мер MITRE D3FEND, поэтому список будет расширяться.
#тренды
Рассказывает руководитель группы по безопасной разработке
В отличие от людей, ИИ-сканеры постоянно мониторят репозитории зависимостей (например, в npm, PyPI), анализируя не только известные CVE, но и подозрительные изменения в поведении пакетов, например, внезапное появление сетевых вызовов, изменение прав доступа, выявляя потенциально вредоносные обновления.
Защита от ботов — одна из самых сильных сторон ИИ. Системы вроде Cloudflare Bot Management анализируют сотни параметров запросов (темп кликов, поведение мыши, отпечаток браузера, IP-репутацию) и с высочайшей точностью отделяют действия реальных пользователей от скриптов, блокируя скальпирование, кардинг и DDoS.
Здесь работает принцип «клин клином вышибают». ИИ защищает от ИИ-атак несколькими способами:
По статистике, ИИ может усилить более 50% техник защиты, предлагаемых в матрице мер MITRE D3FEND, поэтому список будет расширяться.
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
Челябинск 🌟 Красноярск 🌟 Мы в Липецке!
Приняли участие в финальной в 2025-м году партнерской конференции МТС «Отраслевые импортонезависимые решения для бизнеса». Коротко рассказываем о ней и не только.
🌟 В кадре: руководитель направления развития услуг Ильдар Галиев и эксперты коммерческого департамента — Павел Двуреченский и Владимир Дубинин.
#кросс_новости
Приняли участие в финальной в 2025-м году партнерской конференции МТС «Отраслевые импортонезависимые решения для бизнеса». Коротко рассказываем о ней и не только.
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Можно ли совмещать смены в SOC с другой работой? Как оценивать эффективность работы SOC? Архитектор 🌟 Кросс технолоджис Олег Игумнов продолжает разбирать популярные убеждения о Центрах мониторинга кибербезопасности.
Краткие ответы в карточках, детали - в нашем блоге на CISOCLUB🌟 https://cisoclub.ru/mify-i-pravda-o-soc-kak-ocenivat-jeffektivnost-i-stroit-rabotu/
#экспертиза
Краткие ответы в карточках, детали - в нашем блоге на CISOCLUB
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM