К2 Кибербезопасность
1.79K subscribers
1.23K photos
33 videos
330 links
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
❤‍🔥18
Несмотря на метель за окном, в Центре международной торговли сегодня жарко — свои двери распахнул SOC Forum 2024🔥

Пока Андрей Заикин и Анастасия Федорова готовятся к круглому столу о настоящем и будущем рынка SOC, на нашем стенде участники активно проходят киберквиз.

После вечернего розыгрыша некоторые из них уйдут не только с позитивными эмоциями, но и суперпризами от нашей команды — PS5, Яндекс Станцией Макс, а также мягкими и классными толстовками🎁


Если вы на площадке форума, подходите к стенду № 14 — на 1 этаже около зоны бара и кафе. Присоединиться к нашему круглому столу в 16:30 можно и онлайн — просто перейдите на страницу трансляции в зале 4.
👍11❤‍🔥62
Вакансии в Центр мониторинга кибербезопасности🔐

Наша команда обеспечивает эффективный мониторинг и анализ инцидентов ИБ в режиме 24/7. Работаем по двум основным моделям: гибридный SOC и полноценный MSSP — по модели SOC as a Service.

🔍Каких коллег ищем:

TeamLead L2 SOC

Аналитик SOC (L2)

Специалист по расследованию компьютерных инцидентов (форензик)

Сервисный менеджер SOC

Менеджер по продвижению сервиса SOC

Стажер-аналитик SOC

Хотите присоединиться к нашей команде? Откликайтесь через сайт или направляйте резюме напрямую @grishaeva_annet
10🔥3
Критическая уязвимость в Cisco Firepower: уровень опасности 9.9 из 10 по CVSSv3 ⚠️

ФСТЭК предупредила о серьезной уязвимости в Cisco Firepower Management Center, позволяющей злоумышленникам обойти систему аутентификации и выполнять произвольные команды с привилегиями суперпользователя. Угроза может иметь серьезные последствия для безопасности инфраструктуры бизнеса.


В статье вместе с коллегами из Positive Technologies, Cloud Networks и R-Vision рассказываем, как защитить бизнес-системы от несанкционированного доступа злоумышленниками.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍62
За 2024 год 90% компаний столкнулись хотя бы с одним инцидентом, связанным с контейнерными средами ⚠️

Создать защиту контейнеров сложно: традиционные средства несовместимы с ними, а встроенные инструменты Kubernetes решают проблему лишь частично. При этом выстраиваемая концепция защиты должна соответствовать ИБ-политике и бизнес-процессам. Зачастую это требует оперативной и детальной настройки средств защиты.


Руководитель направления защиты бизнес-приложений Вадим Католик вместе с коллегами из Positive Technologies и K2 Cloud рассказал редакции CNews, как и почему в этом могут помочь облачные ИБ-решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94
Уже начали обсуждать актуальные угрозы и требования к защите КИИ в эфире AM Live 🏭

Руководитель направления безопасности КИИ и АСУ ТП Егор Куликов вместе с коллегами из числа системных интеграторов и вендоров приступили к детальному разбору темы построения комплексной защиты критической информационной инфраструктуры — с учетом комплаенса, бизнес-целей и кибератак.

➡️ Присоединиться к обсуждению можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤‍🔥22
— Парень с клюшкой, кто ты без нее?
— Руководитель направления, менеджер по продвижению решений и тренер.


Другим словами, подготовили новое интервью — сегодня о своем пути в команде рассказывает Александр Дворяшин.

В карточках вы узнаете, кто же такой менеджер по продвижению решений, можно ли совмещать несколько ролей и как могут быть связаны космос и хоккей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3116🏆16❤‍🔥2👍1
Что нового в мире кибербезопасности

👨‍⚖️ Законодательство

🔄 Минцифры рекомендует загрузить новый выпускающий сертификат
🔄 Решение о штрафах за утечки ПДн примут до конца года

🚨 Статистика атак

🔄 Стали известны самые популярные техники хакеров за первые три квартала 2024
🔄 Число сложных целенаправленных атак на крупный бизнес выросло на 60%

🛡 Новые уязвимости

🔄 В топ угроз по итогам октября вошли дыры в Windows и XWiki
🔄 Хакеры получают личные данные через фальшивые экстренные запросы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
Завтра Positive Technologies официально запустит PT NGFW 🔥

Два года наш партнер разрабатывал высокопроизводительный и надежный межсетевой экран нового поколения, прислушиваясь к мнению на рынке и открыто рассказывая про внутреннюю кухню. Команда разработки бралась за сложные инженерные задачи и уделяла внимание не только коду, но и аппаратной платформе.


И этот день настал — 20 ноября в прямом эфире Positive Technologies продемонстрирует запуск решения!

👀 На онлайн-трансляции вас ждут история создания продукта, используемые методики защиты от киберугроз, результаты тестирования и реализованных проектов, а также роадмап развития решения.

Регистрируйтесь на онлайн-запуск заранее на сайте Positive Technologies.

До встречи!👋
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5
This media is not supported in your browser
VIEW IN TELEGRAM
❤‍🔥13🔥6
Запуск PT NGFW начнется уже совсем скоро

В 12:00 мск присоединяйтесь к онлайн-трансляции, чтобы не пропустить событие. А если вы находитесь на офлайн-площадке, подходите к нашему стенду — будем рады пообщаться😉
🔥8👍5
This media is not supported in your browser
VIEW IN TELEGRAM
API — удобный инструмент для быстрой интеграции между приложениями. Однако не всё так просто: злоумышленники всё чаще используют их в качестве точки входа в инфраструктуру. При этом от года к году число инцидентов увеличивается практически на 50%.

Возникает вопрос: что нужно бизнесу для построения результативной безопасности API? И почему для защиты одного WAF недостаточно?


26 ноября в 16:30 мск в формате открытого диалога вместе с Вебмониторэкс обсудим, на чем должен основываться комплексный подход к защите API.

В программе эфира:

➡️ Как создать основу для безопасности веб-интерфейсов еще на этапе разработки приложения
➡️ Советы по укрощению API от интегратора и вендора
➡️ Не WAF единым: почему важно отдельно подходить к вопросу о защите API
➡️ В чем преимущества специализированных решений класса API Security
➡️ Не доверяй, а проверяй: как убедиться в защищенности приложения и его программных интерфейсов.


📌 Зарегистрироваться на дискуссию можно по ссылке.
❤‍🔥104👍4
🆕 Впервые в эфире AM Live cтарший технический менеджер Андрей Макаренко вместе с коллегами обсудил харденинг — ключевую практику по обеспечению защиты технических и программных средств, помогающих предотвратить несанкционированный доступ и сбои путем внутренних настроек.
 
В карточках подготовили ответы на самые актуальные вопросы по харденингу и мерам по улучшению безопасности инфраструктуры бизнеса.

 
📹 Чтобы узнать подробнее о методике, предлагаем посмотреть запись эфира —  доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍72