От инженера до директора по развитию бизнеса: история Андрея Заикина🛡
В карточках Андрей поделился секретами карьерного роста, миссией и ценностями нашей команды, а также рассказал о своих увлечениях.
В карточках Андрей поделился секретами карьерного роста, миссией и ценностями нашей команды, а также рассказал о своих увлечениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21❤🔥4👍3❤2
Когда дело доходит до регуляторики, вопросов может появиться больше, чем ответов на них💼
✅ В статье на сайте наша команда аналитиков подробно рассказала о разнице между двумя категориями ПДн, а также разобралась с мерами их защиты.
Например, такая дилемма возникла у нашего клиента в части общедоступных ПДн. В новой редакции 152-ФЗ они были фактически заменены на термин «персональные данные, разрешенные к распространению».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3
Протестировали решение для двухфакторной аутентификации от «Компании Индид»🏆
Предпосылкой пилота стали мартовские заявления Microsoft о возможном отключении облачных сервисов Microsoft 365 для российских корпоративных клиентов. В этот список вошел и Microsoft Azure 2FA для защиты удаленного доступа.
📎 Подробнее о преимуществах данного решения читайте на нашем сайте.
Предпосылкой пилота стали мартовские заявления Microsoft о возможном отключении облачных сервисов Microsoft 365 для российских корпоративных клиентов. В этот список вошел и Microsoft Azure 2FA для защиты удаленного доступа.
📎 Подробнее о преимуществах данного решения читайте на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4
Наша команда SOC получила бронзу на «Киберарене»🥉
В рамках ежегодного форума GIS Days 2024 приняли участие в кибербитве на стороне Blue Team.
По итогам сражений команда К2 Кибербезопасность заняла третье место, своевременно обнаружив атаки и успешно защитив кибергород.
Гордимся наши ребятами и искренне поздравляем с выигрышем💚
В рамках ежегодного форума GIS Days 2024 приняли участие в кибербитве на стороне Blue Team.
По задумке под атакой оказался виртуальный мегаполис, в инфраструктуре которого располагались нефтехимическая промышленность, ИТ-компания и банк.
Начальный капитал находился в руках каждой ответственной за организацию команды Blue Team. Цель «красных» — отобрать его в ходе восьми миссий.
По итогам сражений команда К2 Кибербезопасность заняла третье место, своевременно обнаружив атаки и успешно защитив кибергород.
Гордимся наши ребятами и искренне поздравляем с выигрышем
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25🏆11❤4
Начинаем новую неделю с дайджеста 💻
СОБЫТИЯ
🧑⚖️ Колледж и студентку оштрафовали за фотографии личных данных ученика
👩⚖️ За третий квартал 2024 года заблокировано более 7 млрд спам-писем
РЕГУЛЯТОРЫ
💼 Минцифры предлагает по-новому выявлять нарушения требований по контролю за обработкой ПДн
💼 С 27 сентября 2024 года субъектам КИИ не нужно составлять перечни объектов для категорирования
ИНТЕРЕСНОЕ
🗻 Все необходимые средства защиты ПДн есть лишь у половины российских компаний
🗻 NIST предложила отменить требование о регулярной смене паролей и использовании в них специальных символов
СОБЫТИЯ
🧑⚖️ Колледж и студентку оштрафовали за фотографии личных данных ученика
👩⚖️ За третий квартал 2024 года заблокировано более 7 млрд спам-писем
РЕГУЛЯТОРЫ
ИНТЕРЕСНОЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
Когда защита веб-приложений нужна здесь и сейчас, на помощь приходит облако. Развертывание по модели on-cloud — это быстрый и удобный способ, не требующий больших затрат.
Однако и в этом экспресс-методе бывают свои подводные камни, например, на этапе настройки WAF.
🟢 В статье на Хабр на примере PT Application Firewall детально рассказываем и показываем, с какими ограничениями можно столкнуться при подключении WAF из облака и как можно их решить.
Однако и в этом экспресс-методе бывают свои подводные камни, например, на этапе настройки WAF.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
WAF-экспресс, или Как закрыть RCE за два дня
Облачный WAF (web application firewall) — быстрый и эффективный способ защиты веб-приложений от кибератак. Доказано на практике: за два дня можно надежно прикрыть уязвимости простого сервиса. Для...
🔥6❤🔥2❤1👍1
Уже завтра стартует ежегодный Positive Security Day 📅
В этом году в течение двух дней вас ждут выступления, дискуссии и круглые столы о продуктах и технологиях, об угрозах и разных способах борьбы с ними.
Наша команда примет участие в двух треках деловой части мероприятия:
Участие возможно в онлайн- и офлайн-формате — для этого необходимо зарегистрироваться на сайте.
До встречи на PSD🌟
В этом году в течение двух дней вас ждут выступления, дискуссии и круглые столы о продуктах и технологиях, об угрозах и разных способах борьбы с ними.
Наша команда примет участие в двух треках деловой части мероприятия:
✅ 10 октября в 17:00 директор по развитию бизнеса Андрей Заикин в формате дискуссии обсудит с коллегами, почему бизнесу нужна безопасная разработка.
✅ 11 октября в 15:30 руководитель направления безопасности КИИ и АСУ ТП Егор Куликов и эксперты Positive Technologies возьмут фокус на кибербез в промышленности и рассмотрят экосистемный подход к мониторингу безопасности.
Участие возможно в онлайн- и офлайн-формате — для этого необходимо зарегистрироваться на сайте.
До встречи на PSD🌟
🔥8❤5👍1
Пока поправки в части обезличивания ПДн готовятся к вступлению в силу, около самого термина остается много вопросов.
Например, могут ли коммерческие компании обезличивать персональные данные.
🎭 В карточках аналитик по кибербезопасности Екатерина Марковина подробно рассказала о нюансах реализации этого процесса.
Например, могут ли коммерческие компании обезличивать персональные данные.
🎭 В карточках аналитик по кибербезопасности Екатерина Марковина подробно рассказала о нюансах реализации этого процесса.
🔥16👍3❤1
Есть такое негласное правило: в отраслях, где происходит активная цифровизация, всё чаще начинают возникать вопросы о безопасности🧑💻
🟢 Директор по развитию бизнеса Андрей Заикин рассказал «Ведомостям», на каком этапе находится выполнение требований регуляторов в промышленных организациях — подробнее на сайте.
Например, крупные компании промышленного и нефтегазового сектора параллельно с такой трансформацией должны не просто выстроить защиту от киберугроз, но и сделать это в соответствии с законодательством.
В том числе — в области защиты КИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍5
Более половины кибератак в первой половине 2024 были произведены с помощью социальной инженерии 🎯
✅ В карточках ведущий эксперт направления защиты ИТ-инфраструктуры Сергей Куценко детально рассказывает о возможностях и особенностях интеграции современных решений класса EDR.
Подробнее о них читайте в интервью для CISO Club.
Основная их часть нацелена именно на сотрудников через почту и мессенджеры. Однако в последнее время атакующие используют целевые атаки. Для защиты от них как раз и нужен EDR.
Подробнее о них читайте в интервью для CISO Club.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3💯1
15 октября приняли участие в конференции SOC Tech 2024 🛡
На площадке мероприятия собрались эксперты в области информационной безопасности и представители ведущих российских компаний.
Делимся, как это было:
✅ В рамках деловой программы Кирилл Рупасов разобрал типовые ошибки и сценарии их решения при проведении расширенного аудита на основе опыта нашего SOC.
✅ На стенде эксперты К2 Кибербезопасность делились лучшими практиками при построении процессов мониторинга и реагирования и отвечали на вопросы.
✅ Участники получили памятный мерч за участие в активностях от нашей команды.
Спасибо всем, кто был с нами на SOC Tech 2024! До встречи в следующем году👋
На площадке мероприятия собрались эксперты в области информационной безопасности и представители ведущих российских компаний.
Делимся, как это было:
Спасибо всем, кто был с нами на SOC Tech 2024! До встречи в следующем году
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤3👍2
Дайджест новостей из мира кибербеза🗻
⚖️ ЗАКОНОДАТЕЛЬСТВО
✅ Госдума приняла в первом чтении законопроект о легализации белых хакеров
✅ Минцифры представило рекомендации по кибергигиене для госслужащих
🛡 УЯЗВИМОСТИ
✅ Атаки вымогателями захватили более 60% компаний
✅ 7000 атак в секунду обрушились на пользователей Windows
❗️ ВАЖНОЕ
✅ Роскомнадзор зарегистрировал 110 утечек ПДн в 2024 году
✅ Мошенники используют фейковые полисы ОМС для кражи данных
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥3
Сейчас регуляторы с особой серьезностью подходят к вопросам защиты КИИ🏭
Комплексная защита объектов критической информационной инфраструктуры начинается с категорирования.
📋 В карточках делимся пошаговым планом его правильной реализации.
Помимо требований и обозначенных в них сроков для таких предприятий есть еще одна угроза — кибератаки. Чаще всего они нацелены на субъекты КИИ в области обороной и атомной промышленности, здравоохранения, финансов и государственного управления.
Комплексная защита объектов критической информационной инфраструктуры начинается с категорирования.
📋 В карточках делимся пошаговым планом его правильной реализации.
🔥12👍3❤1