Что привлекает женщин в ИБ? Перед 8 марта мы попросили коллег поделиться своими историями.
#Кросс_новости
#Кросс_новости
Осторожно, OpenSource
Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в своей инфраструктуре. OpenSource — рабочий вариант для тех, кто нуждается в уникальных решениях или хочет оптимизировать бюджет.
При этом, как отмечает пентестер🌟 Кросс технолоджис Василий Коровицын, за год количество программных закладок в OpenSource 🌟 увеличилось на 50%.
Минимизировать риски помогают🌟 проверки кода и исследование его уязвимостей. Если вам нужна поддержка в этих вопросах — напишите нам, будем рады помочь.
#аналитика
Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в своей инфраструктуре. OpenSource — рабочий вариант для тех, кто нуждается в уникальных решениях или хочет оптимизировать бюджет.
При этом, как отмечает пентестер
Минимизировать риски помогают
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 году атаки на цепочки поставок участились на 90%: хакеры проникают в компании через их подрядчиков, 🌟 чаще всего взламывают средние предприятия, чтобы добраться до крупного бизнеса. В 2026 году ожидается рост таких атак на 35-40 %, поэтому крупные компании уже требуют от подрядчиков повысить защищенность.
Ильдар Галиев, руководитель направления развития услуг🌟 Кросс технолоджис, в статье для Cyber Media предлагает план, который поможет защитить бизнес и укрепить отношения с крупными клиентами 🌟 https://securitymedia.org/info/ib-dlya-srednego-biznesa-devyat-shagov-kotorye-pomogut-povysit-zashchishchennost.html
#экспертиза
Ильдар Галиев, руководитель направления развития услуг
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
52% российских компаний в 2025 году столкнулись с кибератаками по вине сотрудников, а точнее из-за того, что сотрудники нарушали принятые в компании политики безопасности.
Как вы считаете, какие правила нарушаются чаще всего?
Как вы считаете, какие правила нарушаются чаще всего?
Anonymous Poll
22%
Использование личных устройств
5%
Правила резервного копирования
19%
Использование несанкционированных приложений для работы, например, мессенджеров
54%
Нарушение парольной политики
Наша практика показывает, что самая популярная проблема — 🌟 нарушение парольной политики (около 80% инцидентов). На втором месте — несоблюдение правил резервного копирования (около 60% инцидентов), отмечает руководитель департамента оценки защищенности Анастасия Мельникова.
Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно.
Как исправлять ситуацию?
1️⃣ Оптимизировать процессы и 2️⃣ обучать сотрудников основам ИБ. Понять, какие вопросы включать в программу обучения, помогает регулярная оценка защищенности — среди прочего она показывает, какие уязвимости возникают из-за нарушения работниками правил информационной безопасности.
#экспертиза
Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно.
Как исправлять ситуацию?
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Часто защита баз данных сводится к «ковровому логированию», когда отслеживают все события. Из-за этого реальные инциденты тонут в гигабайтах логов. Юрий Рожин, руководитель департамента проектирования и внедрения 🌟 Кросс технолоджис, делится опытом, как построить эффективный мониторинг 🌟
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
117-й приказ ФСТЭК России «переворачивает шахматную доску»: многим организациям придется сильно переделывать ИТ и ИБ-инфраструктуру, отметил генеральный директор @aladdinrd Сергей Груздев.
На нашем мероприятии Сергей Львович поделился своим видением по обеспечению безопасности и доверия ИТ-инфраструктуры и устранения в ней точек отказа (которые могут «вырубить» ее в течение суток), а также двухфакторной аутентификации в условиях новых требований по защите информации в государственных информационных системах и КИИ.
#кросс_новости
На нашем мероприятии Сергей Львович поделился своим видением по обеспечению безопасности и доверия ИТ-инфраструктуры и устранения в ней точек отказа (которые могут «вырубить» ее в течение суток), а также двухфакторной аутентификации в условиях новых требований по защите информации в государственных информационных системах и КИИ.
#кросс_новости
Media is too big
VIEW IN TELEGRAM
Какую аутентификацию выбрать: усиленную или строгую? Это вопрос баланса, считает 🌟 Василий Огнев, директор по продукту MFASOFT. Детали в видео 🌟
#кросс_новости
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1 1 1
КТ_Практика_внедрения_средств_Михалева.pdf
1 MB
Обсудили влияние 117-й приказа на аутентификацию и управлению доступом
Недавно мы провели мини-конференцию, где обсудили:
🌟 Как двухфакторная аутентификация помогает выполнить регуляторные требования 117 приказа ФСТЭК;
🌟 Конкретные решения классов 2FA и PAM от отечественных вендоров;
🌟 Практические кейсы внедрения.
Спикерами мероприятия выступили:
🌟 Сергей Груздев, генеральный директор, «Аладдин Р.Д.»;
🌟 Василий Огнев, директор по продукту, MFASOFT;
🌟 Алексей Исаев, директор центра поддержки продаж NGR Softlab;
🌟 Любовь Михалёва, младший архитектор, 🌟 Кросс технолоджис.
Вендоры рассказали и трендах и своих продуктах, Любовь Михалева представила короткий обзор регуляторных изменений и кейсы реализации управления доступом. После докладов эксперты лично обсудили с каждым участником его вопросы и потребности.
Делимся с вами презентацией Любови и видео с рекомендациями от вендоров🌟
#кросс_новости
Недавно мы провели мини-конференцию, где обсудили:
Спикерами мероприятия выступили:
Вендоры рассказали и трендах и своих продуктах, Любовь Михалева представила короткий обзор регуляторных изменений и кейсы реализации управления доступом. После докладов эксперты лично обсудили с каждым участником его вопросы и потребности.
Делимся с вами презентацией Любови и видео с рекомендациями от вендоров
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники начали использовать DLP-системы для атак, предупреждают аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»).
Сценарий следующий:
1️⃣ Хакеры разворачивают в своей инфраструктуре такую же DLP-систему, как компании-жертве, и делают установщик.
2️⃣ Сотрудники атакуемой компании получают фишинговое письмо, которое содержит требование установить критическое обновление офисного ПО с прикрепленным файлом с расширением .msi — на самом деле устанавливается DLP, которая никак не будет обозначать свое присутствие.
Подробнее о механике и мерах защиты читайте🌟 на сайте CNews.
#аналитика
Сценарий следующий:
Подробнее о механике и мерах защиты читайте
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
White Team — тренд киберучений в 2026 году.
Если учения проводятся в формате Red Team, когда внешняя команда экспертов имитирует реальную атаку на инфраструктуру заказчика,🌟 White Team регламентирует действия атакующих и помогает защитникам (Blue Team) отработать процессы реагирования и получить опыт в противодействии максимально эффективно.
White Team:
🌟 определяет рамки учений, выбирает, какие сценарии реализовывать и в какой последовательности;
🌟 оценивает действия атакующих и защитников;
🌟 анализирует результаты учений и формирует план дальнейших действий.
Анастасия Мельникова, руководитель департамента оценки защищенности🌟 Кросс технолоджис:
#инструменты
Если учения проводятся в формате Red Team, когда внешняя команда экспертов имитирует реальную атаку на инфраструктуру заказчика,
White Team:
Анастасия Мельникова, руководитель департамента оценки защищенности
«В I квартале 2026 г. спрос на Red Team вырос на 50% по сравнению с аналогичным периодом 2025 г., и в большинстве проектов участвуют White Team. Это позволяет сделать процесс прозрачным и контролируемым, а также минимизировать вероятность случайного нарушения доступности сервисов».
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM