Ever Secure
Вы просили позвать на подкаст молодого CISO, мы услышали и сделали 😉 Сегодня отсняли выпуск с Александром Савиным, поговорили про то, что волнует каждого, кто только заходит в роль: первые 100 дней в роли CISO 🔥 👀 @ever_secure | 💪 Обучене | 💳 Поддержать
Media is too big
VIEW IN TELEGRAM
Что происходит в первые 100 дней на позиции CISO?
В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.
Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».
Премьера 20 сентября!
📹 Youtube
Предыдущий выпуск: https://t.me/ever_secure/1244
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.
Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».
Премьера 20 сентября!
Предыдущий выпуск: https://t.me/ever_secure/1244
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥18🤬1
Всего неделя до старта осеннего потока DevSecOps. В этом году больше потоков не будет!
Мы подключили широкие возможности для оплаты:
• Кредитование оплаты обучения
• Рассрочка платежа на индивидуальных условиях
• Возможность оплаты картами нероссийских банков
• Налоговый вычет за обучение в Ever Secure Academy
Полная информация о курсе по адресу: https://edu.eversecure.ru, количество мест ограничено.
Успей стать частью сильной команды уже сегодня, ибо знание - сила.
Остались вопросы - пиши contact@eversecure.ru или @aleksey0xffd
Мы подключили широкие возможности для оплаты:
• Кредитование оплаты обучения
• Рассрочка платежа на индивидуальных условиях
• Возможность оплаты картами нероссийских банков
• Налоговый вычет за обучение в Ever Secure Academy
Полная информация о курсе по адресу: https://edu.eversecure.ru, количество мест ограничено.
Успей стать частью сильной команды уже сегодня, ибо знание - сила.
Остались вопросы - пиши contact@eversecure.ru или @aleksey0xffd
❤6👍4
Ever Secure
Что происходит в первые 100 дней на позиции CISO? В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить…
This media is not supported in your browser
VIEW IN TELEGRAM
Что происходит в первые 100 дней на позиции CISO?
В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.
Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».
Приятного просмотра:
📹 Youtube
Предыдущий выпуск: https://t.me/ever_secure/1244
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.
Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».
Приятного просмотра:
Предыдущий выпуск: https://t.me/ever_secure/1244
Please open Telegram to view this post
VIEW IN TELEGRAM
11❤9👍1🥴1
Муху научили играть в Doom, а EDR научили расследовать 🪰
Пока интернет развлекается с оцифрованным мозгом дрозофилы и учит его то в Doom играть, то крипту торговать, ребята из Касперского прикрутили AI к вещи попрактичнее. Kaspersky EDR Expert получил AI-ассистента, плейбуки и переехал на OSMP.
Разница примерно понятна: муха в Doom это мем на неделю, а AI, который помогает аналитику разбирать инцидент в 3 ночи, штука полезная каждый день. Ну или должна быть. Проверим 👀
1 октября в 11:00 (МСК) будет стрим с live-демо.
Что покажут:
🤖 AI-ассистент. Как работает новый модуль и как с ним выглядит реальное расследование. Мне интересно, где он правда экономит время, а где просто для галочки
🧩 Переезд на OSMP. Что даёт EDR жизнь на одной платформе
⚙️ Плейбуки. Автоматизация реагирования, чтобы не отбиваться от инцидентов вручную
🔮 EDR Expert 9.0. Подробности будущего релиза
🖥 Live-демо. Новая версия в работе, прямо в эфире
Спикеры:
Татьяна Генералова, менеджер по развитию бизнеса
Никита Назаров, руководитель отдела расширенного исследования угроз
Кирилл Батуев, старший менеджер предпродажной поддержки
Мозг мухи подождёт, а на стрим загляните 💪
👉 Регистрация
Пока интернет развлекается с оцифрованным мозгом дрозофилы и учит его то в Doom играть, то крипту торговать, ребята из Касперского прикрутили AI к вещи попрактичнее. Kaspersky EDR Expert получил AI-ассистента, плейбуки и переехал на OSMP.
Разница примерно понятна: муха в Doom это мем на неделю, а AI, который помогает аналитику разбирать инцидент в 3 ночи, штука полезная каждый день. Ну или должна быть. Проверим 👀
1 октября в 11:00 (МСК) будет стрим с live-демо.
Что покажут:
🤖 AI-ассистент. Как работает новый модуль и как с ним выглядит реальное расследование. Мне интересно, где он правда экономит время, а где просто для галочки
🧩 Переезд на OSMP. Что даёт EDR жизнь на одной платформе
⚙️ Плейбуки. Автоматизация реагирования, чтобы не отбиваться от инцидентов вручную
🔮 EDR Expert 9.0. Подробности будущего релиза
🖥 Live-демо. Новая версия в работе, прямо в эфире
Спикеры:
Татьяна Генералова, менеджер по развитию бизнеса
Никита Назаров, руководитель отдела расширенного исследования угроз
Кирилл Батуев, старший менеджер предпродажной поддержки
Мозг мухи подождёт, а на стрим загляните 💪
👉 Регистрация
🔥3❤1
Ever Secure
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего удивительного. Сейчас этот браузер ВК пытается пропихнуть, как только может, ловите и вы статейку на злобу дня. Вк я пользуюсь только…
только галочки должны стоять автоматом и заблочено их отключение 🤣
💯9😁6🤣6 2🥴1
Forwarded from Технологический Болт Генона
Обновляем гитлабчики 💅💅💅
GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/?nav=19.4.1
Не, ну реально радуют уже второй раз подряд, в этот раз 9.9+9.9, в прошлый 9.9+10 🌝
https://t.me/tech_b0lt_Genona/6966
CVE-2026-89078 - Double Free issue in Regular Expression Parser impacts GitLab CE/EE
GitLab has remediated an issue that under certain conditions could have allowed an authenticated user to execute arbitrary code on the GitLab server due to a double free issue when parsing a specially crafted regular expression in a CI/CD configuration.
Impacted Versions: GitLab CE/EE: all versions from 19.2 before 19.2.7, 19.3 before 19.3.3, and 19.4 before 19.4.1
CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L)
CVE-2026-93577 - Integer Overflow issue in Regular Expression Compiler impacts GitLab CE/EE
GitLab has remediated an issue that under certain conditions could have allowed an authenticated user to execute arbitrary code on the GitLab server due to an integer overflow issue when compiling a specially crafted regular expression in a CI/CD configuration.
Impacted Versions: GitLab CE/EE: all versions from 19.2 before 19.2.7, 19.3 before 19.3.3, and 19.4 before 19.4.1
CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/?nav=19.4.1
Не, ну реально радуют уже второй раз подряд, в этот раз 9.9+9.9, в прошлый 9.9+10 🌝
https://t.me/tech_b0lt_Genona/6966
🤯1
Forwarded from SOLAR CTF 2026
Регистрация на SolarCTF открыта ☀️
Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.
📍Что важно знать:
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF ❤️
Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.
📍Что важно знать:
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданий
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF ❤️
❤🔥2❤1
Ever Secure
Всего неделя до старта осеннего потока DevSecOps. В этом году больше потоков не будет! Мы подключили широкие возможности для оплаты: • Кредитование оплаты обучения • Рассрочка платежа на индивидуальных условиях • Возможность оплаты картами нероссийских банков…
Второй поток успешно стартанул 🚀 и не смотря на выходные ребята уже погнали проходить CTF и ломать лабы 💪
Мы с командой долго пилили платформу https://edu.eversecure.ru для полноценного запуска лаб per. user и хотим похватстаться цифрами: пробили потолок в 1000 запусков 🥳
Если все еще раздумываешь, то вот твой шанс запрыгнуть в последний вагон 👉 https://edu.eversecure.ru/devsecops (Занятия только начались, ребята еще не ушли далеко) в этом году потоков больше не будет 🙄
Мы с командой долго пилили платформу https://edu.eversecure.ru для полноценного запуска лаб per. user и хотим похватстаться цифрами: пробили потолок в 1000 запусков 🥳
Если все еще раздумываешь, то вот твой шанс запрыгнуть в последний вагон 👉 https://edu.eversecure.ru/devsecops (Занятия только начались, ребята еще не ушли далеко) в этом году потоков больше не будет 🙄
🔥8❤2👍2
Ever Secure
Что происходит в первые 100 дней на позиции CISO? В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить…
Media is too big
VIEW IN TELEGRAM
Теперь на VK Video
Что происходит в первые 100 дней на позиции CISO?
В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.
Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».
Приятного просмотра:
📹 Youtube
📺 VK
Предыдущий выпуск: https://t.me/ever_secure/1244
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
Что происходит в первые 100 дней на позиции CISO?
В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.
Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».
Приятного просмотра:
Предыдущий выпуск: https://t.me/ever_secure/1244
Please open Telegram to view this post
VIEW IN TELEGRAM
Додо Пицца Россия
Друзья, вчера и сегодня случилась кибератака на нашу IT-систему. Команда информационной безопасности делает всё, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности.
Круто, что ребята открыто написали об инциденте. Интересно, будет ли пост-мортем с полным разбором?
Про платежные данные. Их действительно не хранит никто, кроме платежных провайдеров
Утекшие имена, email и телефоны сейчас уже никого не удивят...
А если добавить к этому даты рождения и состав заказов, получается уже не список контактов, а готовый профиль: где человек живет, когда бывает дома и с кем
И с адресами всё серьезнее ❗️
Именно из-за них клиенты могут пострадать по настоящему. Все помнят утечку Еды, когда по номеру телефона пробивали адреса доставки своих партнеров. Для кого-то это закончилось распадом семьи 😓
Сами виноваты? Отчасти да
Но мы кибербезопасность, а не комитет по этике, наша задача защищать данные, которые нам доверили клиенты
И если сложить всё вместе: платежные данные мерчант и так не хранит, значит, утекло ровно всё, что у него было
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
Про платежные данные. Их действительно не хранит никто, кроме платежных провайдеров
При первой транзакции PAN уходит напрямую провайдеру, в обход мерчанта. Мерчант получает только токен, а он работает исключительно в связке с аккаунтом мерчанта у провайдера. Поэтому при утечке базы мерчанта токены бесполезны
Утекшие имена, email и телефоны сейчас уже никого не удивят...
А если добавить к этому даты рождения и состав заказов, получается уже не список контактов, а готовый профиль: где человек живет, когда бывает дома и с кем
И с адресами всё серьезнее ❗️
Именно из-за них клиенты могут пострадать по настоящему. Все помнят утечку Еды, когда по номеру телефона пробивали адреса доставки своих партнеров. Для кого-то это закончилось распадом семьи 😓
Сами виноваты? Отчасти да
Но мы кибербезопасность, а не комитет по этике, наша задача защищать данные, которые нам доверили клиенты
И если сложить всё вместе: платежные данные мерчант и так не хранит, значит, утекло ровно всё, что у него было
Please open Telegram to view this post
VIEW IN TELEGRAM
Ever Secure
Круто, что ребята открыто написали об инциденте. Интересно, будет ли пост-мортем с полным разбором? Про платежные данные. Их действительно не хранит никто, кроме платежных провайдеров При первой транзакции PAN уходит напрямую провайдеру, в обход мерчанта.…
Хакер еще и зашел к ним в чатик расписать ситуацию, иронично...