Кросстех
516 subscribers
1.32K photos
131 videos
9 files
402 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
10 человек и большая мечта -> более 230 экспертов и лидерство среди крупнейших поставщиков решений для защиты информации. Это краткая история Кросстеха за 15 лет. За кадром:
➡️Свыше 1000 проектов более чем для 450 клиентов;
➡️Превращение в группу компаний, работающих в трех дополняющих друг друга направлениях;
➡️Развитие новых услуг (DevSecOps, защита ИИ, защита АСУ ТП) и расширение отраслевой экспертизы от финансового сектора до 12 направлений, включающих промышленность, госсектор, ритейл;
➡️Яркий ребрендинг.

Одно неизменно – легендарная команда, поэтому в этом году мы назвали день рождения компании «Вечером легенд». В этот день наши сотрудники стали героями не только благодарственных писем от клиентов, но и сцены. Как это было, смотрите в канале о жизни компании. Коллеги, вы лучшие!

Смотрим вперед и летим к новым целям!

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Мошенники нашли новый источник данных: домовые чаты. Как сообщил изданию Lenta.ru руководитель сервиса SBA Сергей Трухачев, теперь злоумышленники используют вполне легальные сервисы мониторинга для изучения сообщений в домовых и районных чатах. Они ищут новые сообщения по заданным ключевым словам, например, «посоветуйте сантехника», «сломался домофон», «нужен электрик», «кто делает поверку счетчиков» или «посоветуйте мастера».

Детали ➡️ https://lenta.ru/news/2026/08/26/moshenniki-stali-monitorit-domovye-i-rayonnye-chaty-dlya-poiska-zhertv/

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Спрос на системы класса «сетевое детектирование и реагирование» (Network Detection and Response, NDR) среди зрелых заказчиков в I квартале 2026 года вырос на 16 % по сравнению с тем же периодом 2025 года. Это отражение поступательной тенденции: базовых средств защиты сети перестаёт хватать, нужны передовые инструменты, считает руководитель направления защиты инфраструктуры Дмитрий Семёнов. Дмитрий рассказал изданию Anti Malware:
➡️ каково место NDR в сетевой безопасности;
➡️ что он позволяет делать и в чём ограничения;
➡️ как происходит внедрение и как жить после него.

Читать ➡️ https://www.anti-malware.ru/analytics/Technology_Analysis/Why-do-companies-implement-NDR

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Хотя сам по себе аудит ИБ не решает проблемы, но становится отправной точкой для их решения.

Задача аудита — сделать проблемы видимыми и понятными, а затем предложить пути решения. Как именно, рассказывает ведущий аудитор Кросстеха Ашраф Садыхбеков.

Аудит ИБ позволяет оценить:
➡️Актуальный уровень информационной безопасности: как средства защиты информации внедрены, как они работают, какие политики используются, насколько они отражают реальную ситуацию и т.д.

➡️Риски. Важно не только детально описать ситуацию, но и осознавать критичность проблем и вероятные сценарии их эксплуатации, чтобы приоритизировать дальнейшие проекты.

➡️Еще одна составляющая аудита — планы по развитию системы информационной безопасности. Когда есть представление об активах, проблемах, их критичности можно сформировать план проектов по совершенствованию имеющихся процессов и системы ИБ.

Кому-то может понадобиться внедрение целого стека СЗИ и переработка политик, а кому-то потребуется обновление правил мониторинга. Но в обоих случаях работы стартуют с аудита.

Подробнее о видах и регулярности аудита ➡️ https://www.itweek.ru/security/article/detail.php?ID=235220

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Чем рынок труда в ИБ отличается от ИТшного? Какие специальности востребованы? Как начать карьеру и что учесть в резюме? 10 сентября мы провели встречу со студентами МГТУ ГА о карьере в ИБ и ответили на все эти вопросы.

🔎 Директор по персоналу Анна Головко представила аналитику и поделилась взглядом работодателя на необходимые hard и soft skills. Также Анна разобрала реальные резюме студентов и показала, как их улучшить. 📈 Архитектор Егор Норкин рассказал о своем пути в компании - от стажировки до работы на ключевыми проектами.

«Для нас это новый формат, но уже сегодня мы увидели, насколько он может быть интересным и эффективным. Уверены, что сегодняшнее мероприятие поможет ребятам в построении успешной карьеры, и мы обязательно встретимся уже для реализации ИБ-проектов», - отметила Анна.


Кросстех активно развивает трек сотрудничества с вузами, и встреча со студентами МГТУ ГА стала первым шагом в его реализации. В наших планах мероприятиями с будущими специалистами, на которых мы поделимся своим видением рынка, ценным практическим опытом, покажем жизнь ИБ-интегратора изнутри.

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
123👍2
Выбираем новую элиту кибербеза

В сфере ИБ появился рейтинг, при помощи которого смогут заявить о себе CISO, предприниматели и технические эксперты. Рейтинг проводит издание SecPost, он получил название «Новая элита кибербеза».

Победителей рейтинга выберут в два этапа: первый – народное голосование, второй – голосование экспертного совета. В состав совета вошли три эксперта Кросстеха:
➡️ Андрей Маклаков, руководитель технического дивизиона;
➡️ Евгений Балк, руководитель департамента развития и архитектуры;
➡️ Василий Коровицын, ведущий эксперт департамента оценки защищенности.

Мы благодарим @sec_post за доверие к нашему опыту, а вас, уважаемые подписчики, приглашаем участвовать в рейтинге! Подать заявку можно до 30 сентября. Подробнее: https://secpost.ru/rating-eleet#

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍11
АСУ ТП — это «сборная солянка» старых и новых систем. На одном заводе могут соседствовать контроллеры Siemens начала 2000-х годов, рабочие станции на Windows XP, а также современные SCADA и MES-системы. Из-за этого стандартные подходы информационной безопасности зачастую не работают. Но наш опыт показывает, что главный фактор, создающий сложности в подобных проектах, не технический, а человеческий. С деталями — руководитель направления развития услуг Ильдар Галиев: https://www.cta.ru/articles/cta/obzory/tekhnologii/183638/

#экспертиза
5
Заключили партнерское соглашение с @rdw_computers! Партнерство позволит сформировать безопасные решения для госсектора и объектов КИИ. За аппаратную часть будет отвечать РДВ Технолоджи, а за экспертизу в сфере информационной безопасности — Кросстех.

Подробнее ➡️ https://crosstech.ru/press/krosstekh-obyavlyaet-o-partnyerstve-s-vendorom-rdv-tekhnolodzhi/?utm_source=tg-ct-150926

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from AM Live
Media is too big
VIEW IN TELEGRAM
🔥 ПРЕМЬЕРА НА AM LIVE!

Почему два сильных специалиста могут смотреть на один и тот же вопрос, но принимать совершенно разные решения?

Мы привыкли обсуждать технологии через характеристики, риски, стоимость и эффективность. Но за каждым выбором стоит человек: его опыт, ответственность, отношение к риску, контролю и доверию.

«Периметр доверия» - новый совместный проект AM Live и «Кросстех».

В каждом выпуске мы говорим о сложных профессиональных решениях и пытаемся понять, почему люди принимают их именно так.

Мы не пытаемся определить победителя. Гораздо интереснее понять человека напротив — особенно когда его выбор совсем не похож на ваш.

🔥 Не пропустите премьеру - завтра в 18:00 на AM Live.
👍7742
Media is too big
VIEW IN TELEGRAM
От технологий - к психологии принятия решений

Кросстех и AM Livе запустили совместный проект - шоу 💻«Периметр доверия». Каждый выпуск - встреча спикеров с разными мнениями по важным вопросам из мира кибербезопасности. В роли «ИБ-психолога», ведущего дискуссию, выступает Станислав Дарчинов, исполнительный директор Кросстеха.

👥 В первом эпизоде «Периметра доверия» мы обсудили Open Source и вендорские решения: что и почему выбирает бизнес в 2026 году?

На стороне внутренней разработки выступил ➡️Александр Ишанов, директор департамента защиты информации «Газпромбанк Мобайл», а позицию разработчиков ИБ-решений занял ➡️Александр Лискин, руководитель управления исследования угроз «Лаборатории Касперского».

Эксперты обсудили:
➡️Какие условия нужны для собственной разработки?
➡️Для какого бизнеса вендор привлекательнее Open Source?
➡️Насколько важно владеть технологией?

«Периметр доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.

😄VK 🎞 YouTube 📹 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
113
С чего начинается результативная кибератака? Очень часто – с получения доступа к службе Active Directory, которая содержит карту всей организации. Хакеры пытаются получить доступ к ней еще на этапе разведки, причем зачастую они используют вполне себе легитимные инструменты, поэтому оказываются незамеченными службой ИБ.

Пентестер Кирилл Захаров рассказал в статье для ITSec, как работает тихая разведка Active Directory и как от нее защититься ➡️ https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj

#мыслим_как_хакеры
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют личные устройства для рабочих задач. Вопрос в том, как внедрять этот подход.

«Около 70% компаний внедряют BYOD с ошибками, создавая дополнительные киберриски», — говорит архитектор Егор Норкин.


Как правило, компании или позволяют сотрудникам все, или занимаются тотальной слежкой. В первом случае организация теряет контроль над своими данными, а во втором возникает риск развития «теневого ИТ»: когда вместо разрешенных каналов специалисты начинают пересылать рабочие документы в личные мессенджеры и сторонние хранилища.

«Адекватный путь внедрения BYOD строится не на полном контроле устройства, а на понятном разделении личного и рабочего пространства. Главный принцип — компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свое свободное время на своем устройстве», — отмечает Егор.


➡️ Эффективный подход к BYOD строится на трех ключевых мерах:
1. Изоляция рабочего контура на личных устройствах;
2. Разграничение доступа к критичным системам;
3. Прозрачные правила взаимодействия.

Если вам нужна поддержка в реализации этих принципов — будем рады помочь.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
4