Кто уже внедряет безопасную разработку (DevSecOps)? Наша статистика показывает, что
🌟 все, кто общается с клиентами и предоставляет сервис через приложения.
Руководитель группы по безопасной разработке🌟 Кросс технолоджис Антон Редько отмечает, что мы наблюдаем активный спрос на консультации и внедрение практик DevSecOps со стороны:
🌟 финансовых организаций
🌟 телекоммуникационных компаний
🌟 ритейлеров
🌟 государственного сектора
🌟 Для них DevSecOps — хорошая инвестиция в повышение качества услуг, поскольку применение подхода позитивно влияет на:
— скорость устранения уязвимостей (увеличивается в 2-4 раза),
— стабильность приложений.
Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований.
О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте.
#экспертиза
Руководитель группы по безопасной разработке
— скорость устранения уязвимостей (увеличивается в 2-4 раза),
— стабильность приложений.
Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований.
О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый документ в стандарте для проверки поставщика – 🌟 ИБ-анкета. В рубрике #Инструменты разбираем, что это такое и как помогает бизнесу.
🌟 Что это такое:
ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей.
Обычно анкеты охватывают такие вопросы:
- соблюдение регламентов и процессов ИБ,
- управление доступом и учетными записями;
- обработка данных;
- информация об инцидентах.
🌟 Какую проблему помогает решить:
Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков.
🌟 Что учесть:
Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.
ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей.
Обычно анкеты охватывают такие вопросы:
- соблюдение регламентов и процессов ИБ,
- управление доступом и учетными записями;
- обработка данных;
- информация об инцидентах.
Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков.
Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 4 3 1
Эксперты сервиса по защите бренда 🌟 Smart Business Alert предупреждают: мошенники начали мстить не попавшимся на их уловки россиянам.
В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах.
Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов.
Детали в статье Ленты.ру🌟 https://lenta.ru/news/2026/02/23/mest/
#аналитика
В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах.
Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов.
Детали в статье Ленты.ру
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4 4😢1
КТ_Как_подготовиться_к_профилактическим_визитам_РКН.pdf
126.2 KB
Скачивайте
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 1
Что привлекает женщин в ИБ? Перед 8 марта мы попросили коллег поделиться своими историями.
#Кросс_новости
#Кросс_новости
Осторожно, OpenSource
Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в своей инфраструктуре. OpenSource — рабочий вариант для тех, кто нуждается в уникальных решениях или хочет оптимизировать бюджет.
При этом, как отмечает пентестер🌟 Кросс технолоджис Василий Коровицын, за год количество программных закладок в OpenSource 🌟 увеличилось на 50%.
Минимизировать риски помогают🌟 проверки кода и исследование его уязвимостей. Если вам нужна поддержка в этих вопросах — напишите нам, будем рады помочь.
#аналитика
Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в своей инфраструктуре. OpenSource — рабочий вариант для тех, кто нуждается в уникальных решениях или хочет оптимизировать бюджет.
При этом, как отмечает пентестер
Минимизировать риски помогают
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 году атаки на цепочки поставок участились на 90%: хакеры проникают в компании через их подрядчиков, 🌟 чаще всего взламывают средние предприятия, чтобы добраться до крупного бизнеса. В 2026 году ожидается рост таких атак на 35-40 %, поэтому крупные компании уже требуют от подрядчиков повысить защищенность.
Ильдар Галиев, руководитель направления развития услуг🌟 Кросс технолоджис, в статье для Cyber Media предлагает план, который поможет защитить бизнес и укрепить отношения с крупными клиентами 🌟 https://securitymedia.org/info/ib-dlya-srednego-biznesa-devyat-shagov-kotorye-pomogut-povysit-zashchishchennost.html
#экспертиза
Ильдар Галиев, руководитель направления развития услуг
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
52% российских компаний в 2025 году столкнулись с кибератаками по вине сотрудников, а точнее из-за того, что сотрудники нарушали принятые в компании политики безопасности.
Как вы считаете, какие правила нарушаются чаще всего?
Как вы считаете, какие правила нарушаются чаще всего?
Anonymous Poll
22%
Использование личных устройств
5%
Правила резервного копирования
19%
Использование несанкционированных приложений для работы, например, мессенджеров
54%
Нарушение парольной политики
Наша практика показывает, что самая популярная проблема — 🌟 нарушение парольной политики (около 80% инцидентов). На втором месте — несоблюдение правил резервного копирования (около 60% инцидентов), отмечает руководитель департамента оценки защищенности Анастасия Мельникова.
Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно.
Как исправлять ситуацию?
1️⃣ Оптимизировать процессы и 2️⃣ обучать сотрудников основам ИБ. Понять, какие вопросы включать в программу обучения, помогает регулярная оценка защищенности — среди прочего она показывает, какие уязвимости возникают из-за нарушения работниками правил информационной безопасности.
#экспертиза
Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно.
Как исправлять ситуацию?
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Часто защита баз данных сводится к «ковровому логированию», когда отслеживают все события. Из-за этого реальные инциденты тонут в гигабайтах логов. Юрий Рожин, руководитель департамента проектирования и внедрения 🌟 Кросс технолоджис, делится опытом, как построить эффективный мониторинг 🌟
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM