К2 Кибербезопасность
1.79K subscribers
1.22K photos
33 videos
329 links
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Download Telegram
По данным из открытых источников, за последний год более 80% компаний сталкивались с инцидентами, связанными с уязвимостями API.

Одним из наиболее эффективных решений по защите API является WAF и его дальнейшее развитие в виде отдельных решений класса API Security. О том, что такое WAF и как он работает, рассказывали в посте ранее. А теперь давайте поговорим о том, какие бывают варианты его реализации и как их можно встроить в инфраструктуру.


В карточках ведущий системный инженер Артем Чернов рассказывает о гибкости настройки, степени сложности эксплуатации и уровне контроля над безопасностью корпоративных данных в разных схемах реализации WAF.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥86🔥3
По данным Positive Technologies, 84% всех фишинговых атак совершается через электронную почту✉️

Корпоративная почта — одна из основных точек входа в ИТ-инфраструктуру для злоумышленников. Через нее открывается доступ к внутренним ИТ-ресурсам, а также утекают ПДн сотрудников и клиентов.


В преддверии Дня российской почты рассказываем про необычные виды email-фишинга и делимся рекомендациями по защите.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2
Media is too big
VIEW IN TELEGRAM
Базовый минимум: работать в сфере ИБ.
Роскошный максимум: делать это в команде К2 Кибербезопасность🗻

Обучение за счет компании, спортзал в офисе и календарь без созвонов — что из этого база, а что роскошь, узнали у наших коллег:
Саши Лысенко, ведущего эксперта по безопасной разработке
Арины Ашотян, тимлида аналитиков по кибербезопасности


Больше про команду, с которой хочется покорять вершины — на карьерном сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21😁1211👍3
Дайджест новостей из мира кибербеза🗻

⚖️ ЗАКОНОДАТЕЛЬСТВО

Минздрав представил проект о категорировании ОКИИ в сфере здравоохранения
Банк России предлагает обновить требования к защите информации при переводах

🛡 КИБЕРАТАКИ

NightEagle атаковали китайские компании через почтовый сервер Microsoft Exchange
Число «зондирующих» DDoS-атак в России выросло в 10 тыс. раз за год

❗️ ИНТЕРЕСНОЕ

Роскомнадзор заблокировал более 44 тыс. мошеннических сайтов в 2024 году
Хакеры начали использовать уязвимости NFC для кражи банковских данных
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
ФСТЭК подготовила новые правила категорирования для объектов КИИ: ведомствам дадут больше полномочий⚠️

Подход к проведению категорирования ОКИИ существенно изменится. Теперь перечень объектов, подлежащих категорированию, будет определяться на основании  отраслевых перечней типовых объектов, утверждаемых профильными Министерствами. Ожидаем, что это сильно упростит процедуру и сделает процесс оценки значимости ОКИИ легче и прозрачнее.


В карточках руководитель направления консалтинга Ольга Трофимова рассказывает, что это значит для бизнеса и какие задачи предстоит решать уже в ближайшее время.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4
Прокачали SOC в «бою» на Standoff Cyberbones от Positive Technologies😎

Команда нашего SOC прошла практику в онлайн-симуляторе Standoff Cyberbones и подтвердила готовность работать с реальными атаками. Тренажер построен на данных кибербитв Standoff и «дружит» с MaxPatrol SIEM, PT NAD, PT Sandbox, PT AF и PT ISIM, поэтому отрабатывали расследование инцидентов в условиях, максимально близких к продакшну.

Что понравилось команде:
Сложные сценарии новой платной версии и подробные инструкции
Большое количество интегрированных между собой инструментов
Экспертная поддержка менторов и свежие сборки ПО
Возможность смотреть на атаку со всех сторон и использовать платформу для внутреннего грейдирования.


Опытные аналитики успешно расследовали сложную атаку, подтвердив эффективность платформы для специалистов SOC🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥135
Media is too big
VIEW IN TELEGRAM
Как выстроить практическую киберзащиту промышленности в 2025 году

Недавно в эфире AM Live руководитель направления безопасности КИИ и АСУ ТП Егор Куликов вместе с коллегами поделился best ptactice для защиты промышленных предприятий.

Подготовили для вас подборку ключевых фрагментов эфира — от оценки зрелости отечественного ПО до применения ИИ.


🔗 В полной записке эфира вас ждут практические кейсы, реальные ошибки и находки без теоретических докладов и маркетинговых презентаций.
Please open Telegram to view this post
VIEW IN TELEGRAM
7
— Парень в бронированном костюме… А кто ты без него?
— AppSec-, DevSecOps- и DevOps-эксперт
🛡

Другими словами — Максим Князев, старший системный инженер К2 Кибербезопасность. Поговорили о том, как совмещать столько интересов (и в работе, и в жизни!), как превращать игрушки в реальных роботов и что стоит за фразой «Математическое и программное обеспечение вычислительных систем, комплексов и компьютерных сетей».

Подробнее о последнем и многом другом можно почитать в tg-канале Максима, а о превращении игрушечного робота-доставщика в настоящего ровера — на Хабре.

#команда 💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2212👍11❤‍🔥4