Кросстех
519 subscribers
1.32K photos
131 videos
9 files
403 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
Рынок SOC стремительно развивается, поэтому о нем сложилось множество мифов. В карточках архитектор 🌟Кросс технолоджис Олег Игумнов рассказывает, правда ли, что центр мониторинга ИБ — это только для крупного бизнеса, а также отвечает на вопрос, могут ли автоматизированные инструменты заменить суточные смены аналитиков.

Детали в нашем блоге на CISOCLUB 🌟 https://cisoclub.ru/mify-i-pravda-o-soc-komu-podhodit-i-mozhno-li-zamenit-ego-avtomatikoj/

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1042
Как мы знаем из кино, чтобы найти преступника, надо мыслить как преступник. Применимо ли это для нейросетей? Руководитель группы по безопасной разработке 🌟Кросс технолоджис Антон Редько рассказал, как ИИ помогает обнаружить атаки, спроектированные ИИ.

Нейросети вычисляют атаки по косвенным признакам, которые почти невозможно незаметно подделать. Они используют методы обнаружения, основанные на анализе аномалий и статистических артефактах 🌟

💬 Для текста

ИИ-атаки, например фишинг от ChatGPT, часто бывают слишком грамотными, лишенными стилистических ошибок, характерных для человека. Другой моделью можно анализировать стилистику, сложность предложений и частоту использования слов для выявления «машинного» происхождения.

👨‍💻 Для вредоносного кода

Генеративные модели могут создавать уникальные варианты исполняемого кода. Защитные системы, обученные на огромных массивах вредоносного ПО, могут детектировать типичные структурные паттерны, даже если конкретная сигнатура еще не известна.

📊 Для трафика

ИИ-боты могут генерировать идеально человеческий трафик, но их поведение может быть статистически отличным от реальных пользователей: например, неестественно постоянная скорость кликов или отсутствие случайных пауз.

Кстати, интересный факт: у ИИ плохо с генерацией случайного — попробуйте попросить несколько нейросетей привести случайное число от 1 до 100 и сравните результаты.

#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Приняли участие в конференции "Сетевая безопасность"

Архитектор Кросс технолоджис Егор Норкин стал специальным гостем Школы безопасного трафика и выделил несколько трендов:

1️⃣Анализ копии сетевого трафика в современных реалиях стал обязательным элементом защиты организаций: злоумышленник может годами оставаться в инфраструктуре незамеченным, но его активность всё равно возможно выявить в сетевых взаимодействиях.

2️⃣Внедрение искусственного интеллекта и поведенческой аналитики в продукты становится необходимостью, поскольку противостоять zero-day уязвимостям одними сигнатурными механизмами уже невозможно.

3️⃣Поиск и анализ файлов в копии сетевого трафика не является ключевой задачей IDS/NTA/NDR. Приоритетом должно быть построение аналитики "над" паттернами и аномалиями трафика, обеспечивающей видимость и раннее обнаружение сложных атак.

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
❗️5 проблем, из-за которых пентест не приносит должных результатов, и ✅ решения для них

Опытом делится пентестер 🌟Кросс технолоджис Василий Коровицын.

⚠️ 1. Установка «сделайте быстро и дёшево»
Итог: поверхностный скан, уязвимости нулевого дня не найдены, заказчик получает «всё ОК» вместо реальных уязвимостей.
🔧 Решение: выбирать пентестеров не по цене, а по качеству, фиксировать объём работ + бюджет + сроки в договоре.

⚠️ 2. Не предоставлять пентестерам доступ к документации
Итог: атакующие работают вслепую — упускают из виду бизнес-логику, получают много ложных срабатываний. Заказчик думает, что атака невозможна, а она реализуется через скрытый функционал.
🔧 Решение: подготовить за 3 дня до старта проекта обязательный набор: схемы, спецификации API, доступы.

⚠️ 3. Разработчики говорят: «Не ломайте прод!»
Итог: тестируем в sandbox или вообще без эксплойтов. Через месяц — реальный взлом.
🔧 Решение: создать тестовую среду (mirror prod) + согласовать окна для нагрузки.

⚠️ 4. Следовать убеждению «Мы же PCI DSS, прошли все чек-листы, всё безопасно»
Итог: пентестеры тратят время на опровержение мифов, а не на поиск 0-day.
🔧 Решение: принять тот факт, что Комплаенс ≠ Безопасность. Пентестеры мыслят шире чек-листов и стандартов, они находят реальные векторы атак, о которых авторы стандартов в год из выпуска даже не могли подумать.

⚠️ 5. При обнаружении уязвимостей решать «Исправим после следующего релиза»
Итог: пентест из инвестиции в защиту превращается в проверку «для галочки», уязвимости в инфраструктуре годами остаются незакрытыми.
🔧 Решение: прежде всего, выбирать подрядчика, который не только укажет на уязвимости, но и предложит план их устранения. Также важно закладывать в договор с пентестерами время и бюджет на перепроверку после устранения уязвимостей.

Ставьте 🔥, если сталкивались с такими проблемами. Чем вы бы дополнили бы список?

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
843👍2
4 шага, которые стоит забюджетировать, чтобы повысить уровень зрелости ИБ

Четвертый квартал — время планирования бюджета. Руководитель департамента развития и архитектуры 🌟Кросс технолоджис Евгений Балк напоминает о ключевых шагах, которые помогают развивать культуру безопасности в компании.

1️⃣ Проведение независимого аудита ИТ и ИБ — поможет понять, какие активы есть у компании, каков контекст угроз, какова зависимость от цепочки поставок. У крупной географически распределенной компании и небольшого бизнеса, подходы к кибербезопасности будут различаться.

2️⃣ Тестирование на проникновение — проведение внешнего и внутреннего пентеста покажет, насколько инфраструктура уязвима к действиям потенциального нарушителя.

3️⃣ Разработка или корректировка стратегии ИТ и ИБ — шаги 1 и 2 подсветят проблемные зоны, чтобы на шаге 3 определить цели и дорожную карту их достижения.

4️⃣ Внедрение/харденинг средств защиты информации и внедрение/доработка процессов — позволит противостоять актуальным угрозам, не стать жертвой мошенников, социальной инженерии и оборотного штрафа.

Можно сказать, что это ⌛️ цикл повышения уровня зрелости ИБ: 1-2-3-4 — повторить сначала раз в 1-2 года. Для аудита и тестирования на проникновение частота зависит от отрасли и соответствующих требований регулятора.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
4
3 вида атак, для защиты от которых эффективно применять ИИ

Рассказывает руководитель группы по безопасной разработке 🌟Кросс технолоджис Антон Редько.

1️⃣ Атаки на цепочки поставок (Supply Chain)

В отличие от людей, ИИ-сканеры постоянно мониторят репозитории зависимостей (например, в npm, PyPI), анализируя не только известные CVE, но и подозрительные изменения в поведении пакетов, например, внезапное появление сетевых вызовов, изменение прав доступа, выявляя потенциально вредоносные обновления.

2️⃣ Атаки ботов

Защита от ботов — одна из самых сильных сторон ИИ. Системы вроде Cloudflare Bot Management анализируют сотни параметров запросов (темп кликов, поведение мыши, отпечаток браузера, IP-репутацию) и с высочайшей точностью отделяют действия реальных пользователей от скриптов, блокируя скальпирование, кардинг и DDoS.

3️⃣ Атаки с использованием искусственного интеллекта

Здесь работает принцип «клин клином вышибают». ИИ защищает от ИИ-атак несколькими способами:

➡️ Обнаружение дипфейков: нейросеть анализирует аудио и видео на предмет артефактов и неестественности, характерных для генеративных моделей.

➡️ Борьба с ИИ-социальной инженерией: нейронка анализирует фишинговые письма и сообщения в мессенджерах на предмет стилистических маркеров, свойственных языковым моделям вроде ChatGPT.

➡️ Защита от «отравления» данных для моделей ИИ: Специализированные алгоритмы следят за целостностью и качеством данных, на которых обучаются нейросети компании, выявляя попытки манипуляции.

По статистике, ИИ может усилить более 50% техник защиты, предлагаемых в матрице мер MITRE D3FEND, поэтому список будет расширяться.

#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
1174
This media is not supported in your browser
VIEW IN TELEGRAM
9533
Челябинск 🌟 Красноярск 🌟 Мы в Липецке!

Приняли участие в финальной в 2025-м году партнерской конференции МТС «Отраслевые импортонезависимые решения для бизнеса». Коротко рассказываем о ней и не только.

🌟В кадре: руководитель направления развития услуг Ильдар Галиев и эксперты коммерческого департамента — Павел Двуреченский и Владимир Дубинин.

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍54
Можно ли совмещать смены в SOC с другой работой? Как оценивать эффективность работы SOC? Архитектор 🌟Кросс технолоджис Олег Игумнов продолжает разбирать популярные убеждения о Центрах мониторинга кибербезопасности.

Краткие ответы в карточках, детали - в нашем блоге на CISOCLUB 🌟 https://cisoclub.ru/mify-i-pravda-o-soc-kak-ocenivat-jeffektivnost-i-stroit-rabotu/

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8431
Как найти скрытую угрозу? Последние крупные взломы компаний показывают, что злоумышленники месяцами остаются незамеченными внутри сети. 11 декабря на вебинаре компании @garda_ai обсудим, как с этим бороться. Специальный гость встречи — архитектор 🌟Кросс технолоджис Егор Норкин.

Среди тем вебинара:
🌟Как современные атаки маскируются под обычную активность и используют легитимные инструменты для продвижения по сети
🌟В чем преимущества NDR и Deception с точки зрения качества детектирования
🌟Что на самом деле хочет видеть бизнес, когда говорит о проактивной защите

🌟 Узнать больше

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
854
🎁 К Новому году в сети активизируются как покупатели, так и мошенники. Сергей Трухачев, руководитель сервиса 🌟Smart Business Alert (SBA), выделил 7 неочевидных угроз для ритейлеров, особенно актуальных в «горячий сезон».

1️⃣ Утечки через Telegram-ботов, которых сотрудники компании могут создать для продажи конфиденциальных данных.
2️⃣ Фишинг, нацеленный на подрядчиков, у которых есть доступ к инфраструктуре ритейлера.
3️⃣ Повторное использование ранее утекших данных — чаще всего, паролей.
4️⃣ Мошеннические действия с участием бывших сотрудников, у которых не отозвали доступы.
5️⃣ Фейковые ресурсы, имитирующие сайты популярных магазинов.
6️⃣ Стиллер-логи, крадущие логины, пароли и данные карт.
7️⃣ Фейковые собеседования с сотрудниками ИТ-отделов.

Детали в статье Сергея на нашем сайте.

Также напоминаем, что быстро оценить угрозы для вашего домена можно с помощью нашего бесплатного сервиса 🌟 https://sbalert.ru/ Он выявляет фишинговые «копии» сайта, утечки кода, паролей и персональных данных.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍622