KasperskyOS. Разработка
1.26K subscribers
426 photos
44 videos
3 files
353 links
Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе, а также о кибербезопасности, кибериммунитете, микроядерных ОС
Download Telegram
🛡 ЗАВТРА 27 ноября в 11:00
Онлайн-конференция "Конструктивная кибербезопасность"

▶️ РЕГИСТРАЦИЯ НА ТРАНСЛЯЦИЮ
Организатор: AM Live

В рамках конференции:
🟢рассмотрим принципы, преимущества и все этапы практического внедрения подхода конструктивной кибербезопасности (Secure by Design);
🟢перечислим методики и инструменты, которые помогут вашей команде разработать продукт, обладающий кибериммунитетом;
🟢обсудим сложности, с которыми с большой вероятностью столкнутся разработчики;
🟢поделимся примерами успешного (и не очень) применения принципов конструктивной кибербезопасности в реальных проектах;
🟢а также расскажем, как соблюсти баланс между эффективностью и безопасностью.

Как видите, программа конференции очень обширная, вопросы - актуальные, а спикеры - эксперты в своем деле (от нас будет Андрей Петрович Духвалов, директор департамента перспективных технологий "Лаборатории Касперского" 😎).

▶️ХОЧУ ССЫЛКУ НА ТРАНСЛЯЦИЮ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥32
Эфир c AM Live получился просто 💥
Кто не смог быть онлайн, смотрите запись.

😎 Конструктивная кибербезопасность: принципы, преимущества и все этапы практического внедрения подхода конструктивной кибербезопасности (Secure by Design):
▫️Какие принципы лежат в основе конструктивной кибербезопасности (Secure by Design)?
▫️Каких именно уязвимостей можно избежать? Какие конкретно риски минимизирует принцип конструктивной кибербезопасности?
▫️Как применить эти принципы в реальных проектах? С чего начать?
▫️Где можно научиться конструктивной кибербезопасности?
▫️На какие государственные или отраслевые стандарты стоит ориентироваться? Например, ГОСТ Р 56939-2016
▫️Как не увлечься безопасностью и не свести к нулю экономическую целесообразность и конкурентоспособность нового продукта?

👉 Ссылка на эфир AM Live ВКонтакте
Свои вопросы можно задать в комментариях ниже, а мы обязательно передадим их спикерам 🤜🤛
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Актуальные проблемы trusted cat code base.
Подробности уже завтра 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🔥2
Конференция по разработке системного ПО, ядра Linux и open source OS DevConf состоится в Москве 5 декабря в 11:00
➡️ Буду смотреть онлайн

Ждем: инженеров-разработчиков и программистов, специалистов по прототипированию и экспертов по системной безопасности.

Обсудим: современные подходы к разработке системного и embedded ПО, инструменты и примеры отладки, виртуализации и оптимизации производительности и, конечно же, поговорим о кибербезопасности!

И конкретно в 11:20 - 12:10 Денис Молодяков, ведущий разработчик "Лаборатории Касперского", расскажет о паравиртуализации при отладке графических приложений KasperskyOS в QEMU.


➡️ Регистрация на OS DevConf
Присоединяйтесь к трансляции или приходите очно.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5🔥42
👍 Интеграция с нуля: опыт портирования Flutter на KasperskyOS

Flutter - мощный фреймворк для создания кроссплатформенных приложений, но как его портировать на новую операционную систему с оригинальной ни на что не похожей архитектурой? Уникальность #KasperskyOS создает условия, при которых стандартные подходы не работают. Необходимо погружаться в архитектуру фреймворка и выстраивать интеграцию практически с нуля. 🍹

На прошедшей ежегодной конференции по кроссплатформенной разработке CrossConf 2024 Александр Корнилов, старший разработчик "Лаборатории Касперского", поделился непростым опытом портирования Flutter на KasperskyOS и рассказал о подводных камнях и технических решениях, которые удалось найти.

Источник видео: ежегодная конференция по кроссплатформенной разработке и трендам IT - CrossConf 2024.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
😎 Больше 600 специалистов разных IT-направлений приняли участие в непростой, но увлекательной борьбе за призовой фонд в 1 000 000 рублей в «Хакатоне по кибериммунной разработке 3.0»:
· 677 регистраций
· 114 команд
· 55 часов кодинга
· 41 решение загружено
· и всего 3 победителя!

Победителями «Хакатона по кибериммунной разработке 3.0» стали:
🥇 1 место — команда MIR
🥈 2 место — команда misis v solo
🥉 3 место — команда «Хан Соло»


Финалисты продемонстрировали превосходные умения анализировать уязвимости и работать с методами киберзащиты. Большинство команд набрали от 20 до 50 баллов, а 8 команд набрали от 70 до 95 баллов из 100 возможных, что подтверждает высокий уровень подготовки и знаний участников.

👉 По ссылке вы можете увидеть разбор решений победителей хакатона и узнать, почему именно эти команды получили наибольшее число CPI баллов.

Огромное спасибо всем, кто участвовал в «Хакатоне по кибериммунной разработке 3.0» — ваш энтузиазм вдохновляет нас! ❤️ Спасибо за вашу активность и вклад в развитие кибериммунных технологий!
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8🔥3👍1
Job is done!
Мы обновили существующие проекты с открытым исходным кодом: gRPC, Abseil, BoringSSL, C-ares, Protobuf, RabbitMQ.

Добавили запуск тестов для этих библиотек, а также расширили примеры их использования. И, конечно же, продемонстрировали функциональность KasperskyOS Community Edition 1.2. Например, предоставили возможность использования и создания динамических библиотек.

Так что тестируйте обновление.
Комментарии приветствуются! 🤗
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
🤜🤛 Чтобы проверить практические преимущества кибериммунных решений, мы провели эксперимент. Мы взяли два IoT шлюза данных: один под управлением операционной системы на базе ядра Linux, другой – кибериммунный под управлением KasperskyOS. Подключили оба шлюза к промышленной инфраструктуре и смоделировали кибератаку на них.

В этом видео расскажем, что из этого вышло.

00:00 Введение
01:44 Структура демо-стенда
02:41 Обзор сценария атаки
03:25 Моделирование атаки на шлюз под управлением Linux
04:54 Моделирование атаки на кибериммунный шлюз под управлением KasperskyOS

#кибербезопасность #IoT #кибериммунитет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎1🔥1
Киберугрозы в автомобильной сфере становятся все более актуальными, и инциденты, связанные с информационной безопасностью автомобилей, привлекают внимание экспертов по всему миру. Согласно отчету Upstream, в 2023 году было зафиксировано более 20 миллионов попыток взлома, связанных с автомобильными системами.

Один из ярких примеров таких уязвимостей был выявлен исследователями в системе удаленного управления автомобилями KIA в июне 2024 года. Достоверных данных о фактах использования хакерами этой уязвимости ранее, и были ли утечки пользовательских данных, в открытом доступе нет, но репутационный урон компании нанесен значительный.

В чем состоит уязвимость веб-портала KIA, как она работает и как компания могла предусмотреть ее? Разбираемся с нашим экспертом Андреем Фадиным в новой статье "Уязвимость в системах удаленного управления автомобилями KIA".
👍41🔥1
Продолжаем пополнять наш репозиторий #KasperskyOS: опубликовали JWT (JSON Web Token) библиотеку, адаптированную под KasperskyOS.

Библиотека создает токены доступа, которые позволяют пользователям получать допуск к ресурсам. Обычно пользователь вводит имя пользователя и пароль для получения токена, а сервер предоставляет эти токены клиентам для аутентификации.

Ознакомиться с тем, как мы портировали JWT, и примером ее использования можно 👉 здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🕺 "Поймай меня, если сможешь", - противостояние между пентестерами, кто ищет уязвимые места в IT-системах, и специалистами, кто разрабатывает средства защиты от кибератак, увы, с годами не ослабевает.

🛡 Решением становится конструктивная безопасность или Secure by Design – подход, при котором кибериммунитет закладывается уже на стадии проектирования системы.

Об особенностях такого подхода к проектированию систем с заложенной безопасностью и о том, когда есть смысл его применять, рассказывает Сергей Таланов, архитектор и Security Champion в команде KasperskyOS 👉 в статье на habr.com.
👍3
Media is too big
VIEW IN TELEGRAM
💚 Движение к продуктам с кибериммунитетом, или как учиться кибериммунной разработке
#KCIDN

Создавать кибериммунные продукты можно не только на базе KasperskyOS. Главное — следовать специальной методологии разработки.

О том, как учиться кибериммунной разработке, и какие треки существуют для различных потребностей, вы узнаете из доклада Александра Лифанова, эксперта по продукту KasperskyOS Community Edition «Лаборатории Касперского».

Узнайте больше о KasperskyOS на официальном сайте: https://kas.pr/9vq4

#KasperskyOS #кибериммунитет #разработка #обучение #KasperskyCyberImmunityDevelopersNight
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🛡 Отвечаем на популярные вопросы о KasperskyOS и KasperskyOS Community Edition:
🟢Что такое KasperskyOS и зачем она нужна?
Где используется KasperskyOS и доступна ли она для В2С
🟢Как подтверждается безопасность KasperskyOS?
🟢Можно ли использовать KasperskyOS CE для коммерческой разработки?
🟢И, конечно, ведется ли обучение программированию под KasperskyOS?
Сразу ✔️ДА, вот ссылка на курс "Разработка для KasperskyOS" на образовательной платформе Stepik.

Все ответы на эти и множество других вопросов о #KasperskyOSна нашем сайте.

Если вы не нашли ответа на свой вопрос, воспользуйтесь формой обратной связи в нижней части страницы FAQ, или задайте его в комментариях 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁3
🌎 Проблемы кибербезопасности напрямую влияют на способность систем выполнять свои критические функции, что влечет финансовые последствия — риски кибербезопасности при разработке, сопровождении и поддержке систем растут. Согласно исследованию «Лаборатории Касперского», 53% организаций отказались от новых бизнес-проектов из-за неспособности справиться с рисками кибербезопасности, а 74% столкнулись с отсутствием подходящего защитного решения.

Почему риски кибербезопасности растут, а разработка безопасных систем дорога и сопряжена со сложностями, расскажут старший аналитик по информационной безопасности «Лаборатории Касперского» Алексей Матюшин и руководитель группы аналитиков по информационной безопасности «Лаборатории Касперского» Екатерина Рудина.

👉 Читаем сагу о кибериммунном подходе к проектированию в "Кибериммунном блоге"
Хей, 2024! Ты был классным! ❤️
Вспомним самые яркие моменты вместе: наш топ-12 событий уходящего года! 😊

1️⃣Первый полёт KasperskyOS в составе прототипа конструктивно защищённого дрона-доставщика успешно состоялся в рамках нашего совместного с СПбГУ проекта по созданию прототипа кибериммунного дрона-доставщика.

2️⃣ Первая учебная группа завершила свое обучение кибериммунной разработке на #KasperskyOS.

3️⃣ "Лаборатория Касперского" приняла активное участие в проектно-образовательном интенсиве Архипелаг-2024 на Сахалине. Посмотреть, как это было, можно вот тут.

4️⃣Состоялся релиз KasperskyOS Commutiny Edition SDK 1.2 и обновление сопутствующих библиотек и проектов с открытым исходным кодом.

5️⃣"Лаборатория Касперского" завершила тестирование смартфона с KasperskyOS for Mobile и открыла набор на комплексную программу раннего доступа для пилотирования прототипа профессионального мобильного устройства на базе KasperskyOS for Mobile.

6️⃣Провели Международную конференцию Kaspersky Cyber Immunity Conference 2024 (KCIC), куда привезли обновлённую операционную систему для тонких клиентов — Kaspersky Thin Client 2.0, созданную на базе KasperskyOS, и последующее сотрудничество с IVA Technologies.

7️⃣Запустили Kaspersky Appicenter - платформу для создания, распространения и управления жизненным циклом приложений на KasperskyOS.

8️⃣Представили новую версию кибериммунного шлюза Kaspersky IoT Secure Gateway 3.0 (KISG) на аппаратной платформе Kraftway «Рубеж-Н».

9️⃣Приняли участие в профильных выставках и конференциях: конференция для разработчиков Codefest в Новосибирске, OS Day 2024 в РЭУ им. Г.В. Плеханова (Москва), флагманская промышленная выставка Иннопром 2024 в Екатеринбурге, благотворительный ИТ-пикник в Коломенском (Москва), Международный форум Kazan Digital Week, XII Международная IT-конференция "СТАЧКА" в Санкт-Петербурге, форум «Умные технологии Москвы – энергоэффективного города», международная IT-конференций - GITEX 2024 DUBAI, ежегодная конференция по кроссплатформенной разработке CrossConf 2024 и OS DevConf в Москве. И, конечно же, Kaspersky Industrial Cybersecurity Conference 2024 в Сочи!

1️⃣0️⃣ Провели Хакатон по кибериммунной разработке 3.0, который объединил больше 600 специалистов разных IT-направлений.

1️⃣1️⃣Показали первый российский серийный электромобиль Атом с прототипом электронного блока управления - шлюзом безопасности Kaspersky Automotive Secure Gateway (KASG) на базе операционной системы KasperskyOS и ярким дизайном от стрит-арт-художника Миши Most.

1️⃣2️⃣И даже выпустили свой плейлист!

В общем, мы очень довольны тем, как поработали в 2024 году!
Надеемся, что и следующий 2025 станет для нас не менее продуктивным 🚗

Оставайтесь с нами!
А мы постараемся и дальше радовать вас новостями из мира кибериммунной разработки 🔔

С наступающим Новым годом! 🎏
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2🎉2🍾2🎄1
🎄 Всех действующих и будущих разработчиков, архитекторов ПО, аналитиков, специалистов и экспертов по информационной безопасности, QA-специалистов и всех остальных рыцарей кибериммунитета поздравляем с наступающим новым годом!

Желаем, чтобы ваш код был чистым, баги — редкими, а идеи — инновационными! Желаем вам успехов в реализации самых амбициозных проектов, стабильности в работе и вдохновения для новых свершений.

Пусть ваши системы будут такими же надежными, как ваша команда, а защита данных – непроницаемой. Пусть каждый день приносит радость от успешно выполненных задач и новых открытий.

С Новым годом! 🎄
И пусть 2025-й станет годом больших побед и ярких достижений!
Please open Telegram to view this post
VIEW IN TELEGRAM
8🍾5👏4
Пока новогоднее волшебство еще в силе, давайте загадывать желания!

В прошлом году мы значительно выросли, и теперь у нас 1100+ подписчиков. ❤️ Нас вдохновляют ваши лайки и комментарии на канале "KasperskyOS. Разработка", радует, что тема кибериммунитета находит все больше и больше сторонников.

Пожалуйста, ответьте на вопросы ниже, чтобы и в новом 2025 году информация на нашем канале была для вас максимально полезной и интересной! 🎸
Please open Telegram to view this post
VIEW IN TELEGRAM
KasperskyOS Community Edition в текущем исполнении предназначена для использования в качестве ОС, встраиваемой в различные устройства, и предназначена для использования в таких местах, где есть требования к кибербезопасности результирующего решения, но невозможно установить наложенные средства защиты.

Реализация защиты становится частью операционной системы и всего решения. Для воплощения такой защиты используется старый принцип — «разделяй и властвуй» 🙂 То есть, весь прикладной код делится на части, взаимодействие между которыми строго контролируется. Принципы построения такой архитектуры не являются целью этой статьи, но с ними можно познакомиться на мини-курсах.

А вот из чего конкретно должен состоять проект программы для KasperskyOS, рассказываем в "Кибериммунном блоге" в статье "KasperskyOS: структура проекта".
😁71👍1👎1
KasperskyOS — специализированная операционная система. Пока что на ее основе можно создавать только решения для встроенных IT-систем с необходимым для конкретных заказчиков функционалом.

Область применения KasperskyOS достаточно широка: промышленность, энергетика, государственные учреждения, транспортная инфраструктура.

Среди устройств, которые уже работают на KasperskyOS, — тонкий клиент, ключевая часть решения Kaspersky Thin Client, и шлюзы для интернета вещей, которые помогают создавать защищенные IoT-сети и проводить цифровую трансформацию промышленности. Применяется KasperskyOS и в контроллерах интернета вещей для автоматизации и диспетчеризации в промышленности и в системах умного города. Для этого предназначен KasperskyOS SDK для IoT-контроллеров. Кроме того решение Kaspersky Automotive Secure Gateway позволяет создавать ПО для автомобильных электронных блоков управления.

Наша ОС активно развивается, и круг устройств, на которых она работает, растет. Например, сейчас «Лаборатория Касперского» тестирует возможность ее адаптации для мобильных платформ.
👍4🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Заработал портал помощи на русском help.kaspersky.ru. Адрес легко запомнить. Выбирайте раздел KasperskyOS и скачивайте документацию KasperskyOS Community Edition 1.2.

Другой полезный ресурс, позволяющий напрямую задавать вопросы разработчикам, — это раздел “KasperskyOS, Разработка” на forum.kaspersky.com.

Есть идеи или предложения по развитию? Чего-то не хватает в документации? Хотите похвастаться успехами в разработке на KasperskyOS?
Не стесняйтесь также обращаться в раздел “KasperskyOS, Разработка” на forum.kaspersky.com.

Присоединяйтесь к сообществу форума разработчиков, создавайте безопасное будущее вместе с нами! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁6👍3🎉3