Отабек Собиров — специалист компании ONESEC и капитан команды ChiLL Chain — стал обладателем сертификата OSCE3.
Для её получения необходимо пройти сразу три продвинутых экзамена от Offensive Security:
🟢 OSEP — Offensive Security Experienced Penetration Tester🟢 OSED — Offensive Security Exploit Developer🟢 OSWE — Offensive Security Web Expert
____
ONESEC kompaniyasi mutaxassisi va ChiLL Chain jamoasi sardori Otabek Sobirov OSCE3 sertifikatini qo‘lga kiritdi.
Uni olish uchun Offensive Security tomonidan taqdim etiladigan uchta murakkab darajadagi imtihonning barcha qismlaridan muvaffaqiyatli o‘tish talab etiladi:
🟢 OSEP — Offensive Security Experienced Penetration Tester🟢 OSED — Offensive Security Exploit Developer🟢 OSWE — Offensive Security Web Expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍9🏆6⚡2🎉2
Команда ONESEC приняла участие в Business Quiz Uzbekistan 2025 — интеллектуальном соревновании между компаниями из разных отраслей.
____
ONESEC jamoasi turli sohalardagi kompaniyalar o‘rtasida o‘tkazilgan "Business Quiz 2025 Uzbekistan " intellektual musobaqasida ishtirok etdi.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4😨2
- Политику информационной безопасности
- Положение об обработке и защите персональных данных
- Политики управления правами доступа
- Политика реагирования на инциденты
- Регламент резервного копирования и восстановления данных
- Журналы учёта инцидентов и проверок
- Регламент обучения и тестирования сотрудников по ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4💯3🔥2
Hozircha nimalar ma'lum:
— Xakerlar tarmoqda bir yildan ortiq vaqt davomida bo'lganliklarini aytmoqda
— Hujum natijasida ichki IT-infratuzilma butunlay yo'q qilingan
— 20 TB dan ortiq ma'lumot, jumladan, parvozlar tarixi o'g'irlangan
— Xodimlar va rahbariyat kompyuterlariga kirish huquqi qo'lga kiritilgan
— Yo'lovchilarning shaxsiy ma'lumotlari o'g'irlangan
O'nlab reyslar bekor qilingan yoki kechiktirilgan. Prokuratura allaqachon tekshiruvlarni boshladi. Bu Rossiya aviatsiya sanoatidagi eng yirik kiberhujumlardan biri bo'ldi.
____
Что известно:
— Злоумышленники утверждают, что находились в сети больше года
— В результате атаки была уничтожена внутренняя IT-инфраструктура
— Похищено более 20 ТБ данных, включая историю перелётов
— Получен доступ к компьютерам сотрудников и руководства
— Украдены персональные данные пассажиров
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😱5👍2
Внешний аудит информационной безопасности — это не про контроль ради галочки. Это про устойчивость.
Внутренние команды могут не распознавать риски из-за сниженной критичности к собственным процессам и отсутствия объективности.
Внешние специалисты оценивают ситуацию трезво — без внутренних допущений и предвзятости.
Аудит позволяет обнаружить слабые места в инфраструктуре раньше, чем это сделают злоумышленники.
Это экономит время, деньги и снижает риск репутационных потерь.
В Узбекистане действуют конкретные законы и нормативы:
— Закон Республики Узбекистан «О кибербезопасности» № ЗРУ-764
— Закон «О персональных данных» № ЗРУ-547
— Постановление Президента РУз № ПП-167 «О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры»
— Требования Центра Кибербезопасности (ЦКБ)
—Нормативы Центрального банка Республики Узбекистан — для банков, небанковских финансовых организаций и платёжных систем
— Международные стандарты: ISO/IEC 27001, ISO/IEC 27002, NIST, GDPR, PCI DSS (если работаете с ЕС)
Сбой в ИБ может парализовать работу, остановить поставки или привести к потере доверия.
Аудит — инструмент зрелого управления рисками: он выявляет слабые места и помогает усилить защиту до того, как бизнес столкнётся с проблемами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
Apple Safari’dagi xavfli zaiflik sababli favqulodda yangilanish e’lon qildi. Bu zaiflik orqali zararli sayt o‘zini boshqa sayt sifatida ko‘rsatib, sizning ma’lumotlaringizga - loginlar, parollar va hatto bank ma’lumotlaringizga kirib olishi mumkin.
iPhone XS’dan boshlab barcha qurilmalar, shuningdek, Mac va iPad xavf ostida qolmoqda.
Hamkasblaringiz va yaqinlaringizni, ayniqsa qurilmalarini kamdan-kam yangilaydiganlarni bu haqda ogohlantirib qo‘ying.
____
Apple выпустила экстренное обновление из-за опасной уязвимости в Safari. Через неё вредоносный сайт может притвориться другим и получить доступ к вашим данным — логинам, паролям и даже банковской информации.
Под угрозой — все устройства, начиная с iPhone XS, а также Mac и iPad.
Предупредите коллег и родных — особенно тех, кто редко обновляет свои устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😱1
Media is too big
VIEW IN TELEGRAM
🔍Axborot xavfsizligi auditi nima?
🎥Ushbu video: kompaniyalarga audit nima uchun zarurligi, u nimani ta’minlashi va nima sababdan uni yiliga kamida bir marta o‘tkazish maqsadga muvofiq ekanligi haqida.
______
🔍Что такое аудит информационной безопасности?
🎥В этом ролике мы рассказываем: — зачем компаниям нужен аудит, что он даёт и почему его стоит проводить хотя бы раз в год.
🌐 Instagram | ✅ Facebook | ✅ Bot |🔗 Website
🎥Ushbu video: kompaniyalarga audit nima uchun zarurligi, u nimani ta’minlashi va nima sababdan uni yiliga kamida bir marta o‘tkazish maqsadga muvofiq ekanligi haqida.
______
🔍Что такое аудит информационной безопасности?
🎥В этом ролике мы рассказываем: — зачем компаниям нужен аудит, что он даёт и почему его стоит проводить хотя бы раз в год.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🏆4
Если вы обрабатываете персональные данные, работаете с госсектором или просто управляете IT-системами — на вашу компанию уже распространяются законы по информационной безопасности.
– Персональные данные без защиты
– Работа с облаками без анализа рисков
– Отсутствие политики по ИБ
– Несоответствие требованиям регуляторов
– Отсутствие внутреннего аудита
– Понять, какие законы применимы к вашей деятельности
– Провести аудит соответствия
– Внедрить политику ИБ
– Подготовиться к возможной проверке
– Следить за обновлениями нормативных документов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4⚡3🔥2