#новость
Первые в России: MP EDR получил сертификат по новому классу защиты.
😡 MaxPatrol EPP от Positive Technologies получил сертификат ФСТЭК России по классу САВЗ — средств антивирусной защиты.
Теперь решение готово защищать компании не только де-факто, но и де-юре.
🖥 MaxPatrol EDR сертифицирован по новому классу СОР — средств обнаружения и реагирования.
⚡️Читать новость
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Первые в России: MP EDR получил сертификат по новому классу защиты.
Теперь решение готово защищать компании не только де-факто, но и де-юре.
⚡️Читать новость
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
#смолтокен
«Плюс вайб», «жиза», «ворк момент»... Вы тоже чувствуете себя динозаврами?
Мы поймали себя на мысли, что перестали понимать язык зумеров. Звучит как приговор, но мы нашли выход. Решили направить фантазию детей на благо общества и дали им карт-бланш. Задача: придумать креативный пост для нашего канала.
Сначала мы думали, что это будет провал. Но эти ребята оказались гениями контента. Они объединили нашу рабочую рутину, мемы и свой сленг. Получился настоящий словарь корпоративного хаоса, от которого мы орали в голос.
Листайте ленту и пишите в комментариях, какое слово довело до слёз😂
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
«Плюс вайб», «жиза», «ворк момент»... Вы тоже чувствуете себя динозаврами?
Мы поймали себя на мысли, что перестали понимать язык зумеров. Звучит как приговор, но мы нашли выход. Решили направить фантазию детей на благо общества и дали им карт-бланш. Задача: придумать креативный пост для нашего канала.
Сначала мы думали, что это будет провал. Но эти ребята оказались гениями контента. Они объединили нашу рабочую рутину, мемы и свой сленг. Получился настоящий словарь корпоративного хаоса, от которого мы орали в голос.
Листайте ленту и пишите в комментариях, какое слово довело до слёз😂
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
😁2🔥1
#этопромт
Попробуем еще раз?😀
________
ПРОМТ: Представь себя специалистом по сетевой безопасности. Ответь на вопрос - если бы ты мог научиться чему-то за 1 день, что бы это было?
________
ОТВЕТ:
А чему бы вы хотели научиться, если бы у вас был всего один день? Напишите ответ в комментариях. Самый неожиданный вариант разберём в следующем посте.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Попробуем еще раз?😀
________
ПРОМТ: Представь себя специалистом по сетевой безопасности. Ответь на вопрос - если бы ты мог научиться чему-то за 1 день, что бы это было?
________
ОТВЕТ:
Если бы я мог научиться чему-то за один день, я бы научился видеть глазами системы безопасности:
«Устройство установило соединение с новым доменом, передало необычный объём данных, повторило запрос через 17 минут и попыталось обратиться к внутреннему сервису».
За один день я хотел бы научиться мгновенно замечать в сетевом трафике то, что обычно скрывается за шумом:
— устройство, которое внезапно начинает вести себя не как обычно;
— DNS-запросы к доменам, похожим на легитимные;
— странные исходящие соединения;
— попытки перемещения внутри сети;
— «тихую» утечку данных, которая выглядит как обычная синхронизация;
— следы атаки, оставшиеся после того, как злоумышленник уже удалил свои файлы.
Потому что настоящая суперсила специалиста по сетевой безопасности — не в том, чтобы знать тысячу инструментов. А в том, чтобы заметить одну аномалию среди миллиона нормальных событий.
Вся сеть — это огромный город. Пакеты данных — машины. Порты — двери. DNS — справочная служба. Логи — камеры наблюдения.
Большинство специалистов смотрят на отдельные машины. А я бы хотел за один день научиться видеть весь город целиком — и сразу понимать, кто здесь заблудился, кто приехал не по адресу, а кто пытается вынести сервер через чёрный ход.
Именно такой навык часто экономит не часы, а недели расследований. Иногда — спасает компанию от серьёзной утечки.
А чему бы вы хотели научиться, если бы у вас был всего один день? Напишите ответ в комментариях. Самый неожиданный вариант разберём в следующем посте.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
#хакнутыефакты
Если не вводить имя и не входить в аккаунт — в интернете вы анонимны
Открываешь сайт в режиме инкогнито. Не логинишься. Отключаешь cookies. Через несколько минут закрываешь вкладку с уверенностью, что никто ничего не заметил.
Возвращаешься, сайт словно продолжает разговор:
Совпадение?🧐😏
Существуют алгоритмы, которые анализируют поведение пользователя и формируют его уникальный профиль. Причём им не обязательно знать ваше имя.
Как это работает?
Алгоритм собирает множество сигналов:
— какие страницы вы открываете и как долго на них остаетесь;
— куда наводите курсор и что пролистываете;
— в какое время обычно заходите в сеть;
— каким устройством, браузером и экраном пользуетесь;
— какие сайты посещаете до и после;
— какие рекламные объявления игнорируете, а на какие нажимаете.
По отдельности каждый сигнал почти бесполезен. Но вместе они создают поведенческий «портрет».
К нему могут добавить технический отпечаток устройства — fingerprint: версию браузера, параметры экрана, установленные шрифты, язык, часовой пояс и другие характеристики. Даже если IP-адрес изменился, сочетание признаков иногда остаётся достаточно узнаваемым.
А дальше вступают в дело модели машинного обучения. Они сравнивают новые действия с уже известными шаблонами и оценивают:
— тот ли это пользователь;
— к какой группе он относится;
— что его, вероятно, заинтересует;
— когда он с большей вероятностью совершит нужное действие.
Это алгоритм, которому не нужно знать, кто вы по паспорту. Достаточно понять, что вы — «тот самый пользователь с определёнными привычками».
И вот главный миф: анонимность — это не отсутствие имени в профиле.
Можно не указывать настоящее имя, но оставить достаточно поведенческих следов, чтобы системы связали ваши действия между собой.
В выпуске "Возможно ли достичь анонимности в сети?" рассказали:
— что такое анонимность;
— как работает цифровой двойник;
— почему режим инкогнито не делает вас невидимым;
— какие данные собирают сайты, приложения и рекламные платформы;
— можно ли действительно уменьшить количество цифровых следов.
🎧 Включайте выпуск и узнайте, сколько информации о вас получает Интернет ещё до того, как вы успеваете что-то написать.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Если не вводить имя и не входить в аккаунт — в интернете вы анонимны
Открываешь сайт в режиме инкогнито. Не логинишься. Отключаешь cookies. Через несколько минут закрываешь вкладку с уверенностью, что никто ничего не заметил.
Возвращаешься, сайт словно продолжает разговор:
«Вам может понравиться именно эта модель».
«Вы снова интересовались этим товаром».
«Вот подборка новостей под ваши привычки».
Совпадение?🧐😏
Существуют алгоритмы, которые анализируют поведение пользователя и формируют его уникальный профиль. Причём им не обязательно знать ваше имя.
Как это работает?
Алгоритм собирает множество сигналов:
— какие страницы вы открываете и как долго на них остаетесь;
— куда наводите курсор и что пролистываете;
— в какое время обычно заходите в сеть;
— каким устройством, браузером и экраном пользуетесь;
— какие сайты посещаете до и после;
— какие рекламные объявления игнорируете, а на какие нажимаете.
По отдельности каждый сигнал почти бесполезен. Но вместе они создают поведенческий «портрет».
К нему могут добавить технический отпечаток устройства — fingerprint: версию браузера, параметры экрана, установленные шрифты, язык, часовой пояс и другие характеристики. Даже если IP-адрес изменился, сочетание признаков иногда остаётся достаточно узнаваемым.
А дальше вступают в дело модели машинного обучения. Они сравнивают новые действия с уже известными шаблонами и оценивают:
— тот ли это пользователь;
— к какой группе он относится;
— что его, вероятно, заинтересует;
— когда он с большей вероятностью совершит нужное действие.
Это алгоритм, которому не нужно знать, кто вы по паспорту. Достаточно понять, что вы — «тот самый пользователь с определёнными привычками».
И вот главный миф: анонимность — это не отсутствие имени в профиле.
Можно не указывать настоящее имя, но оставить достаточно поведенческих следов, чтобы системы связали ваши действия между собой.
В выпуске "Возможно ли достичь анонимности в сети?" рассказали:
— что такое анонимность;
— как работает цифровой двойник;
— почему режим инкогнито не делает вас невидимым;
— какие данные собирают сайты, приложения и рекламные платформы;
— можно ли действительно уменьшить количество цифровых следов.
🎧 Включайте выпуск и узнайте, сколько информации о вас получает Интернет ещё до того, как вы успеваете что-то написать.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
#мероприятия
Наши партнеры вновь проводят конференцию!🔥
Когда? 24 сентября🍁
Что? Конференция, посвященная продуктам и экспертизе Positive Technologies, — День ТризТех: Звезда Родилась.
На онлайн-мероприятии ребята расскажут о новом сетевом вендоре, больших планах, реальных проектах и том, что происходит с сетевой безопасностью в России прямо сейчас. Целых 2 трека выступлений, где будут представлены: честные разговоры с лидерами индустрии, панельные дискуссии с регуляторами, реальные кейсы заказчиков PT NGFW и технические сессии с инженерами.
Будем рады видеть вас на мероприятии! Для участия нужно зарегистрироваться, подключайтесь к нам онлайн на сайте конференции.
До встречи!🔥
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Наши партнеры вновь проводят конференцию!🔥
Когда? 24 сентября🍁
Что? Конференция, посвященная продуктам и экспертизе Positive Technologies, — День ТризТех: Звезда Родилась.
На онлайн-мероприятии ребята расскажут о новом сетевом вендоре, больших планах, реальных проектах и том, что происходит с сетевой безопасностью в России прямо сейчас. Целых 2 трека выступлений, где будут представлены: честные разговоры с лидерами индустрии, панельные дискуссии с регуляторами, реальные кейсы заказчиков PT NGFW и технические сессии с инженерами.
Будем рады видеть вас на мероприятии! Для участия нужно зарегистрироваться, подключайтесь к нам онлайн на сайте конференции.
До встречи!🔥
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
#подкаст
"Информационная безопасность в РСО"
📎 Ресурсоснабжающие организации (РСО) — это кровеносная система страны: тепло, вода, электричество. И когда в эту систему пытаются войти те, кому там не место, цена ошибки измеряется не только деньгами.
В этом выпуске разберёмся:
❓ Какие оборудование и подразделения в РСО — самые уязвимые звенья цепи?
❓ Почему атака на датчик в АСУ ТП может остановить производство и обернуться реальными физическими потерями!?
❓ Где заканчивается зона ответственности ИТ и начинается зона ИБ?
❓ Почему в энергетике специалисту по безопасности нужно понимать технологический процесс?
Отдельно обсудили недопустимые события — рубеж, который нельзя пересекать ни при каких обстоятельствах.
🔸Мы пригласили Егора Симцова — руководителя отдела информационной безопасности УралЭнергоСбыт.
▶️ Выбирай плеер и слушай на удобной площадке🤩
Яндекс Музыка
Apple podcasts
Литрес
MyBook
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream
Mave
Pocket Casts
Podcast Addict
Soundstream
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
"Информационная безопасность в РСО"
В этом выпуске разберёмся:
Отдельно обсудили недопустимые события — рубеж, который нельзя пересекать ни при каких обстоятельствах.
🔸Мы пригласили Егора Симцова — руководителя отдела информационной безопасности УралЭнергоСбыт.
Яндекс Музыка
Apple podcasts
Литрес
MyBook
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream
Mave
Pocket Casts
Podcast Addict
Soundstream
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
#инфобес
Дорогой дневник...
Когда меня спрашивают: «Где ты была в этом году?» — я вспоминаю ролик про грань нервного срыва и депрессию. Уж больно завирусился этот ролик.
Но если без шуток, мой год — это не география, а уроки ИБ.
Вот 5 мест, куда я бы не хотела попадать и заказчикам своим рекомендую:
1. В письмо «срочно оплатите счёт». Проверка домена, скепсис к вложениям и ссылкам.
2. В кнопку «отключить MFA». MFA — не роскошь, а бронежилет. Проверено на собственной шкуре.
3. В бэкап, который «наверное, работает». Непроверенный бэкап — это надежда, а не план.
4. В прод с паролем admin/admin. А то был у меня тут перец, зато сейчас пароли сложные и уникальные. Да еще и в менеджере паролей, а не в Избранных телеги.
5. В спор с соц. инженерией. Злоумышленник не взламывает — он уговаривает. Мне хоть и в кайф поговорить, но не с "лапшичным заводом".
Безопасность — это ритуал. Как чистить зубы. Только логами.
Хочу, чтобы в следующем году у моих заказчиков вместо вопроса «где я был» звучало как «на Кипре», а не «в отчёте об утечке»? Хотя еще рано загадывать новогодние желания.. Или нет?🧐
С любовью, менеджер по информационной безопасности
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Дорогой дневник...
Когда меня спрашивают: «Где ты была в этом году?» — я вспоминаю ролик про грань нервного срыва и депрессию. Уж больно завирусился этот ролик.
Но если без шуток, мой год — это не география, а уроки ИБ.
Вот 5 мест, куда я бы не хотела попадать и заказчикам своим рекомендую:
1. В письмо «срочно оплатите счёт». Проверка домена, скепсис к вложениям и ссылкам.
2. В кнопку «отключить MFA». MFA — не роскошь, а бронежилет. Проверено на собственной шкуре.
3. В бэкап, который «наверное, работает». Непроверенный бэкап — это надежда, а не план.
4. В прод с паролем admin/admin. А то был у меня тут перец, зато сейчас пароли сложные и уникальные. Да еще и в менеджере паролей, а не в Избранных телеги.
5. В спор с соц. инженерией. Злоумышленник не взламывает — он уговаривает. Мне хоть и в кайф поговорить, но не с "лапшичным заводом".
Безопасность — это ритуал. Как чистить зубы. Только логами.
Хочу, чтобы в следующем году у моих заказчиков вместо вопроса «где я был» звучало как «на Кипре», а не «в отчёте об утечке»? Хотя еще рано загадывать новогодние желания.. Или нет?
С любовью, менеджер по информационной безопасности
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👀1
#хакнутыефакты
Что такое ресурсоснабжающая организация (РСО)?
РСО — это компания, которая поставляет коммунальные ресурсы потребителям. Например, электроэнергию, тепло, воду или газ.
РСО может производить ресурс самостоятельно или закупать его у другой организации, а затем обеспечивать его передачу по сетям до многоквартирных домов, технологических объектов и т.д..
Кроме поставки, в зоне ответственности РСО — стабильность и качество ресурса, содержание сетей и оборудования, учет потребления, устранение аварий и проведение ремонтных работ.
Проще говоря, РСО помогает сделать так, чтобы в домах и на предприятиях были свет, тепло, вода и газ.
______
Новый выпуск посвящен особенностям информационной безопасности в ресурсоснабжающей организации. В чём принципиальные отличия и сходства, важно ли погружаться в сферу энергетики. Получился насыщенный эпизод, с добрыми историями и понятными разъяснениями от спикера.
Слушайте новый выпуск и делитесь в комментариях - какую сферу нам разобрать следующей?🔥
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Что такое ресурсоснабжающая организация (РСО)?
РСО — это компания, которая поставляет коммунальные ресурсы потребителям. Например, электроэнергию, тепло, воду или газ.
РСО может производить ресурс самостоятельно или закупать его у другой организации, а затем обеспечивать его передачу по сетям до многоквартирных домов, технологических объектов и т.д..
Кроме поставки, в зоне ответственности РСО — стабильность и качество ресурса, содержание сетей и оборудования, учет потребления, устранение аварий и проведение ремонтных работ.
Проще говоря, РСО помогает сделать так, чтобы в домах и на предприятиях были свет, тепло, вода и газ.
______
Новый выпуск посвящен особенностям информационной безопасности в ресурсоснабжающей организации. В чём принципиальные отличия и сходства, важно ли погружаться в сферу энергетики. Получился насыщенный эпизод, с добрыми историями и понятными разъяснениями от спикера.
Слушайте новый выпуск и делитесь в комментариях - какую сферу нам разобрать следующей?🔥
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ