Онлайн-конференция "Конструктивная кибербезопасность"
Организатор: AM Live
В рамках конференции:
Как видите, программа конференции очень обширная, вопросы - актуальные, а спикеры - эксперты в своем деле (от нас будет Андрей Петрович Духвалов, директор департамента перспективных технологий "Лаборатории Касперского"
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live
Конструктивная кибербезопасность - AM Live
👍6🔥3❤2
Эфир c AM Live получился просто 💥
Кто не смог быть онлайн, смотрите запись.
😎 Конструктивная кибербезопасность: принципы, преимущества и все этапы практического внедрения подхода конструктивной кибербезопасности (Secure by Design):
▫️Какие принципы лежат в основе конструктивной кибербезопасности (Secure by Design)?
▫️Каких именно уязвимостей можно избежать? Какие конкретно риски минимизирует принцип конструктивной кибербезопасности?
▫️Как применить эти принципы в реальных проектах? С чего начать?
▫️Где можно научиться конструктивной кибербезопасности?
▫️На какие государственные или отраслевые стандарты стоит ориентироваться? Например, ГОСТ Р 56939-2016
▫️Как не увлечься безопасностью и не свести к нулю экономическую целесообразность и конкурентоспособность нового продукта?
👉 Ссылка на эфир AM Live ВКонтакте
Свои вопросы можно задать в комментариях ниже, а мы обязательно передадим их спикерам🤜 🤛
Кто не смог быть онлайн, смотрите запись.
▫️Какие принципы лежат в основе конструктивной кибербезопасности (Secure by Design)?
▫️Каких именно уязвимостей можно избежать? Какие конкретно риски минимизирует принцип конструктивной кибербезопасности?
▫️Как применить эти принципы в реальных проектах? С чего начать?
▫️Где можно научиться конструктивной кибербезопасности?
▫️На какие государственные или отраслевые стандарты стоит ориентироваться? Например, ГОСТ Р 56939-2016
▫️Как не увлечься безопасностью и не свести к нулю экономическую целесообразность и конкурентоспособность нового продукта?
Свои вопросы можно задать в комментариях ниже, а мы обязательно передадим их спикерам
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🔥2
Конференция по разработке системного ПО, ядра Linux и open source OS DevConf состоится в Москве 5 декабря в 11:00
➡️ Буду смотреть онлайн
Ждем: инженеров-разработчиков и программистов, специалистов по прототипированию и экспертов по системной безопасности.
Обсудим: современные подходы к разработке системного и embedded ПО, инструменты и примеры отладки, виртуализации и оптимизации производительности и, конечно же, поговорим о кибербезопасности!
➡️ Регистрация на OS DevConf
Присоединяйтесь к трансляции или приходите очно.
Ждем: инженеров-разработчиков и программистов, специалистов по прототипированию и экспертов по системной безопасности.
Обсудим: современные подходы к разработке системного и embedded ПО, инструменты и примеры отладки, виртуализации и оптимизации производительности и, конечно же, поговорим о кибербезопасности!
И конкретно в 11:20 - 12:10 Денис Молодяков, ведущий разработчик "Лаборатории Касперского", расскажет о паравиртуализации при отладке графических приложений KasperskyOS в QEMU.
Присоединяйтесь к трансляции или приходите очно.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5🔥4❤2
Flutter - мощный фреймворк для создания кроссплатформенных приложений, но как его портировать на новую операционную систему с оригинальной ни на что не похожей архитектурой? Уникальность #KasperskyOS создает условия, при которых стандартные подходы не работают. Необходимо погружаться в архитектуру фреймворка и выстраивать интеграцию практически с нуля.
На прошедшей ежегодной конференции по кроссплатформенной разработке CrossConf 2024 Александр Корнилов, старший разработчик "Лаборатории Касперского", поделился непростым опытом портирования Flutter на KasperskyOS и рассказал о подводных камнях и технических решениях, которые удалось найти.
Источник видео: ежегодная конференция по кроссплатформенной разработке и трендам IT - CrossConf 2024.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Интеграция с нуля: опыт портирования Flutter на KasperskyOS
Flutter - мощный фреймворк для создания кроссплатформенных приложений, но как его портировать на операционную систему с оригинальной и ни на что не похожей архитектурой? Уникальность #KasperskyOS создает условия, при которых стандартные подходы не работают.…
🔥10
😎 Больше 600 специалистов разных IT-направлений приняли участие в непростой, но увлекательной борьбе за призовой фонд в 1 000 000 рублей в «Хакатоне по кибериммунной разработке 3.0»:
· 677 регистраций
· 114 команд
· 55 часов кодинга
· 41 решение загружено
· и всего 3 победителя!
Победителями «Хакатона по кибериммунной разработке 3.0» стали:
🥇 1 место — команда MIR
🥈 2 место — команда misis v solo
🥉 3 место — команда «Хан Соло»
Финалисты продемонстрировали превосходные умения анализировать уязвимости и работать с методами киберзащиты. Большинство команд набрали от 20 до 50 баллов, а 8 команд набрали от 70 до 95 баллов из 100 возможных, что подтверждает высокий уровень подготовки и знаний участников.
👉 По ссылке вы можете увидеть разбор решений победителей хакатона и узнать, почему именно эти команды получили наибольшее число CPI баллов.
Огромное спасибо всем, кто участвовал в «Хакатоне по кибериммунной разработке 3.0» — ваш энтузиазм вдохновляет нас!❤️ Спасибо за вашу активность и вклад в развитие кибериммунных технологий!
· 677 регистраций
· 114 команд
· 55 часов кодинга
· 41 решение загружено
· и всего 3 победителя!
Победителями «Хакатона по кибериммунной разработке 3.0» стали:
🥇 1 место — команда MIR
🥈 2 место — команда misis v solo
🥉 3 место — команда «Хан Соло»
Финалисты продемонстрировали превосходные умения анализировать уязвимости и работать с методами киберзащиты. Большинство команд набрали от 20 до 50 баллов, а 8 команд набрали от 70 до 95 баллов из 100 возможных, что подтверждает высокий уровень подготовки и знаний участников.
Огромное спасибо всем, кто участвовал в «Хакатоне по кибериммунной разработке 3.0» — ваш энтузиазм вдохновляет нас!
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8🔥3👍1
✅ Job is done!
Мы обновили существующие проекты с открытым исходным кодом: gRPC, Abseil, BoringSSL, C-ares, Protobuf, RabbitMQ.
Добавили запуск тестов для этих библиотек, а также расширили примеры их использования. И, конечно же, продемонстрировали функциональность KasperskyOS Community Edition 1.2. Например, предоставили возможность использования и создания динамических библиотек.
Так что тестируйте обновление.
Комментарии приветствуются!🤗
Мы обновили существующие проекты с открытым исходным кодом: gRPC, Abseil, BoringSSL, C-ares, Protobuf, RabbitMQ.
Добавили запуск тестов для этих библиотек, а также расширили примеры их использования. И, конечно же, продемонстрировали функциональность KasperskyOS Community Edition 1.2. Например, предоставили возможность использования и создания динамических библиотек.
Так что тестируйте обновление.
Комментарии приветствуются!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
В этом видео расскажем, что из этого вышло.
00:00 Введение
01:44 Структура демо-стенда
02:41 Обзор сценария атаки
03:25 Моделирование атаки на шлюз под управлением Linux
04:54 Моделирование атаки на кибериммунный шлюз под управлением KasperskyOS
#кибербезопасность #IoT #кибериммунитет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎1🔥1
Киберугрозы в автомобильной сфере становятся все более актуальными, и инциденты, связанные с информационной безопасностью автомобилей, привлекают внимание экспертов по всему миру. Согласно отчету Upstream, в 2023 году было зафиксировано более 20 миллионов попыток взлома, связанных с автомобильными системами.
Один из ярких примеров таких уязвимостей был выявлен исследователями в системе удаленного управления автомобилями KIA в июне 2024 года. Достоверных данных о фактах использования хакерами этой уязвимости ранее, и были ли утечки пользовательских данных, в открытом доступе нет, но репутационный урон компании нанесен значительный.
В чем состоит уязвимость веб-портала KIA, как она работает и как компания могла предусмотреть ее? Разбираемся с нашим экспертом Андреем Фадиным в новой статье "Уязвимость в системах удаленного управления автомобилями KIA".
Один из ярких примеров таких уязвимостей был выявлен исследователями в системе удаленного управления автомобилями KIA в июне 2024 года. Достоверных данных о фактах использования хакерами этой уязвимости ранее, и были ли утечки пользовательских данных, в открытом доступе нет, но репутационный урон компании нанесен значительный.
В чем состоит уязвимость веб-портала KIA, как она работает и как компания могла предусмотреть ее? Разбираемся с нашим экспертом Андреем Фадиным в новой статье "Уязвимость в системах удаленного управления автомобилями KIA".
👍4❤1🔥1
Продолжаем пополнять наш репозиторий #KasperskyOS: опубликовали JWT (JSON Web Token) библиотеку, адаптированную под KasperskyOS.
Библиотека создает токены доступа, которые позволяют пользователям получать допуск к ресурсам. Обычно пользователь вводит имя пользователя и пароль для получения токена, а сервер предоставляет эти токены клиентам для аутентификации.
Ознакомиться с тем, как мы портировали JWT, и примером ее использования можно👉 здесь.
Библиотека создает токены доступа, которые позволяют пользователям получать допуск к ресурсам. Обычно пользователь вводит имя пользователя и пароль для получения токена, а сервер предоставляет эти токены клиентам для аутентификации.
Ознакомиться с тем, как мы портировали JWT, и примером ее использования можно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🕺 "Поймай меня, если сможешь", - противостояние между пентестерами, кто ищет уязвимые места в IT-системах, и специалистами, кто разрабатывает средства защиты от кибератак, увы, с годами не ослабевает.
🛡 Решением становится конструктивная безопасность или Secure by Design – подход, при котором кибериммунитет закладывается уже на стадии проектирования системы.
Об особенностях такого подхода к проектированию систем с заложенной безопасностью и о том, когда есть смысл его применять, рассказывает Сергей Таланов, архитектор и Security Champion в команде KasperskyOS 👉 в статье на habr.com.
🛡 Решением становится конструктивная безопасность или Secure by Design – подход, при котором кибериммунитет закладывается уже на стадии проектирования системы.
Об особенностях такого подхода к проектированию систем с заложенной безопасностью и о том, когда есть смысл его применять, рассказывает Сергей Таланов, архитектор и Security Champion в команде KasperskyOS 👉 в статье на habr.com.
👍3
Media is too big
VIEW IN TELEGRAM
#KCIDN
Создавать кибериммунные продукты можно не только на базе KasperskyOS. Главное — следовать специальной методологии разработки.
О том, как учиться кибериммунной разработке, и какие треки существуют для различных потребностей, вы узнаете из доклада Александра Лифанова, эксперта по продукту KasperskyOS Community Edition «Лаборатории Касперского».
Узнайте больше о KasperskyOS на официальном сайте: https://kas.pr/9vq4
#KasperskyOS #кибериммунитет #разработка #обучение #KasperskyCyberImmunityDevelopersNight
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Где используется KasperskyOS и доступна ли она для В2С
Все ответы на эти и множество других вопросов о #KasperskyOS — на нашем сайте.
Если вы не нашли ответа на свой вопрос, воспользуйтесь формой обратной связи в нижней части страницы FAQ, или задайте его в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁3
🌎 Проблемы кибербезопасности напрямую влияют на способность систем выполнять свои критические функции, что влечет финансовые последствия — риски кибербезопасности при разработке, сопровождении и поддержке систем растут. Согласно исследованию «Лаборатории Касперского», 53% организаций отказались от новых бизнес-проектов из-за неспособности справиться с рисками кибербезопасности, а 74% столкнулись с отсутствием подходящего защитного решения.
Почему риски кибербезопасности растут, а разработка безопасных систем дорога и сопряжена со сложностями, расскажут старший аналитик по информационной безопасности «Лаборатории Касперского» Алексей Матюшин и руководитель группы аналитиков по информационной безопасности «Лаборатории Касперского» Екатерина Рудина.
👉 Читаем сагу о кибериммунном подходе к проектированию в "Кибериммунном блоге"
Почему риски кибербезопасности растут, а разработка безопасных систем дорога и сопряжена со сложностями, расскажут старший аналитик по информационной безопасности «Лаборатории Касперского» Алексей Матюшин и руководитель группы аналитиков по информационной безопасности «Лаборатории Касперского» Екатерина Рудина.
👉 Читаем сагу о кибериммунном подходе к проектированию в "Кибериммунном блоге"
Хей, 2024! Ты был классным! ❤️
Вспомним самые яркие моменты вместе: наш топ-12 событий уходящего года!😊
1️⃣ Первый полёт KasperskyOS в составе прототипа конструктивно защищённого дрона-доставщика успешно состоялся в рамках нашего совместного с СПбГУ проекта по созданию прототипа кибериммунного дрона-доставщика.
2️⃣ Первая учебная группа завершила свое обучение кибериммунной разработке на #KasperskyOS.
3️⃣ "Лаборатория Касперского" приняла активное участие в проектно-образовательном интенсиве Архипелаг-2024 на Сахалине. Посмотреть, как это было, можно вот тут.
4️⃣ Состоялся релиз KasperskyOS Commutiny Edition SDK 1.2 и обновление сопутствующих библиотек и проектов с открытым исходным кодом.
5️⃣ "Лаборатория Касперского" завершила тестирование смартфона с KasperskyOS for Mobile и открыла набор на комплексную программу раннего доступа для пилотирования прототипа профессионального мобильного устройства на базе KasperskyOS for Mobile.
6️⃣ Провели Международную конференцию Kaspersky Cyber Immunity Conference 2024 (KCIC), куда привезли обновлённую операционную систему для тонких клиентов — Kaspersky Thin Client 2.0, созданную на базе KasperskyOS, и последующее сотрудничество с IVA Technologies.
7️⃣ Запустили Kaspersky Appicenter - платформу для создания, распространения и управления жизненным циклом приложений на KasperskyOS.
8️⃣ Представили новую версию кибериммунного шлюза Kaspersky IoT Secure Gateway 3.0 (KISG) на аппаратной платформе Kraftway «Рубеж-Н».
9️⃣ Приняли участие в профильных выставках и конференциях: конференция для разработчиков Codefest в Новосибирске, OS Day 2024 в РЭУ им. Г.В. Плеханова (Москва), флагманская промышленная выставка Иннопром 2024 в Екатеринбурге, благотворительный ИТ-пикник в Коломенском (Москва), Международный форум Kazan Digital Week, XII Международная IT-конференция "СТАЧКА" в Санкт-Петербурге, форум «Умные технологии Москвы – энергоэффективного города», международная IT-конференций - GITEX 2024 DUBAI, ежегодная конференция по кроссплатформенной разработке CrossConf 2024 и OS DevConf в Москве. И, конечно же, Kaspersky Industrial Cybersecurity Conference 2024 в Сочи!
1️⃣ 0️⃣ Провели Хакатон по кибериммунной разработке 3.0, который объединил больше 600 специалистов разных IT-направлений.
1️⃣ 1️⃣ Показали первый российский серийный электромобиль Атом с прототипом электронного блока управления - шлюзом безопасности Kaspersky Automotive Secure Gateway (KASG) на базе операционной системы KasperskyOS и ярким дизайном от стрит-арт-художника Миши Most.
1️⃣ 2️⃣ И даже выпустили свой плейлист!
В общем, мы очень довольны тем, как поработали в 2024 году!
Надеемся, что и следующий 2025 станет для нас не менее продуктивным🚗
Оставайтесь с нами!
А мы постараемся и дальше радовать вас новостями из мира кибериммунной разработки🔔
С наступающим Новым годом!🎏
Вспомним самые яркие моменты вместе: наш топ-12 событий уходящего года!
В общем, мы очень довольны тем, как поработали в 2024 году!
Надеемся, что и следующий 2025 станет для нас не менее продуктивным
Оставайтесь с нами!
А мы постараемся и дальше радовать вас новостями из мира кибериммунной разработки
С наступающим Новым годом!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2🎉2🍾2🎄1
Желаем, чтобы ваш код был чистым, баги — редкими, а идеи — инновационными! Желаем вам успехов в реализации самых амбициозных проектов, стабильности в работе и вдохновения для новых свершений.
Пусть ваши системы будут такими же надежными, как ваша команда, а защита данных – непроницаемой. Пусть каждый день приносит радость от успешно выполненных задач и новых открытий.
С Новым годом!
И пусть 2025-й станет годом больших побед и ярких достижений!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🍾5👏4
Пока новогоднее волшебство еще в силе, давайте загадывать желания! ✨
В прошлом году мы значительно выросли, и теперь у нас 1100+ подписчиков.❤️ Нас вдохновляют ваши лайки и комментарии на канале "KasperskyOS. Разработка", радует, что тема кибериммунитета находит все больше и больше сторонников.
Пожалуйста, ответьте на вопросы ниже, чтобы и в новом 2025 году информация на нашем канале была для вас максимально полезной и интересной!🎸
В прошлом году мы значительно выросли, и теперь у нас 1100+ подписчиков.
Пожалуйста, ответьте на вопросы ниже, чтобы и в новом 2025 году информация на нашем канале была для вас максимально полезной и интересной!
Please open Telegram to view this post
VIEW IN TELEGRAM
KasperskyOS Community Edition в текущем исполнении предназначена для использования в качестве ОС, встраиваемой в различные устройства, и предназначена для использования в таких местах, где есть требования к кибербезопасности результирующего решения, но невозможно установить наложенные средства защиты.
Реализация защиты становится частью операционной системы и всего решения. Для воплощения такой защиты используется старый принцип — «разделяй и властвуй» 🙂 То есть, весь прикладной код делится на части, взаимодействие между которыми строго контролируется. Принципы построения такой архитектуры не являются целью этой статьи, но с ними можно познакомиться на мини-курсах.
А вот из чего конкретно должен состоять проект программы для KasperskyOS, рассказываем в "Кибериммунном блоге" в статье "KasperskyOS: структура проекта".
Реализация защиты становится частью операционной системы и всего решения. Для воплощения такой защиты используется старый принцип — «разделяй и властвуй» 🙂 То есть, весь прикладной код делится на части, взаимодействие между которыми строго контролируется. Принципы построения такой архитектуры не являются целью этой статьи, но с ними можно познакомиться на мини-курсах.
А вот из чего конкретно должен состоять проект программы для KasperskyOS, рассказываем в "Кибериммунном блоге" в статье "KasperskyOS: структура проекта".
😁7❤1👍1👎1
KasperskyOS — специализированная операционная система. Пока что на ее основе можно создавать только решения для встроенных IT-систем с необходимым для конкретных заказчиков функционалом.
Область применения KasperskyOS достаточно широка: промышленность, энергетика, государственные учреждения, транспортная инфраструктура.
Среди устройств, которые уже работают на KasperskyOS, — тонкий клиент, ключевая часть решения Kaspersky Thin Client, и шлюзы для интернета вещей, которые помогают создавать защищенные IoT-сети и проводить цифровую трансформацию промышленности. Применяется KasperskyOS и в контроллерах интернета вещей для автоматизации и диспетчеризации в промышленности и в системах умного города. Для этого предназначен KasperskyOS SDK для IoT-контроллеров. Кроме того решение Kaspersky Automotive Secure Gateway позволяет создавать ПО для автомобильных электронных блоков управления.
Наша ОС активно развивается, и круг устройств, на которых она работает, растет. Например, сейчас «Лаборатория Касперского» тестирует возможность ее адаптации для мобильных платформ.
Область применения KasperskyOS достаточно широка: промышленность, энергетика, государственные учреждения, транспортная инфраструктура.
Среди устройств, которые уже работают на KasperskyOS, — тонкий клиент, ключевая часть решения Kaspersky Thin Client, и шлюзы для интернета вещей, которые помогают создавать защищенные IoT-сети и проводить цифровую трансформацию промышленности. Применяется KasperskyOS и в контроллерах интернета вещей для автоматизации и диспетчеризации в промышленности и в системах умного города. Для этого предназначен KasperskyOS SDK для IoT-контроллеров. Кроме того решение Kaspersky Automotive Secure Gateway позволяет создавать ПО для автомобильных электронных блоков управления.
Наша ОС активно развивается, и круг устройств, на которых она работает, растет. Например, сейчас «Лаборатория Касперского» тестирует возможность ее адаптации для мобильных платформ.
👍4🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Заработал портал помощи на русском help.kaspersky.ru. Адрес легко запомнить. Выбирайте раздел KasperskyOS и скачивайте документацию KasperskyOS Community Edition 1.2.
Другой полезный ресурс, позволяющий напрямую задавать вопросы разработчикам, — это раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Есть идеи или предложения по развитию? Чего-то не хватает в документации? Хотите похвастаться успехами в разработке на KasperskyOS?
Не стесняйтесь также обращаться в раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Присоединяйтесь к сообществу форума разработчиков, создавайте безопасное будущее вместе с нами!😎
Другой полезный ресурс, позволяющий напрямую задавать вопросы разработчикам, — это раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Есть идеи или предложения по развитию? Чего-то не хватает в документации? Хотите похвастаться успехами в разработке на KasperskyOS?
Не стесняйтесь также обращаться в раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Присоединяйтесь к сообществу форума разработчиков, создавайте безопасное будущее вместе с нами!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁6👍3🎉3