Пакет Безопасности
31K subscribers
563 photos
62 videos
26 files
1.17K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
ДАЙДЖЕСТ

Сегодня коротко и по делу.

Покупаем мерч – ссылка

Любуемся тортом – ссылка

Ставим обновления безопасности – ссылка

Распознаем дипфейки – ссылка

Отмечаем юбилеи тут и здесь

Всем мир.
16🫡21🔥1🌚1
Озон Банк, ты как?
🤣52🫡10😈32😁1
Не знаю, как комментировать, но преклонить колено перед пиарщиком Фантастического Бюро Развлечений определенно хочется.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁61🎉9👏63🔥3👍1
Как всех заблокируют, заменят нейросетью и отправят класть плитку. Да, мы записали новый выпуск нашего подкаста!!!!!!

А обсудили мы в этот раз блокировки Telegram, белые списки, чебурнет, новые ИИ-сервисы от Anthropic, будущее кибербезопасности в России, как стать незаменимым специалистом, почему лучше пойти работать сварщиком и лечить зубы не у ИИ-робота, а у тёти Зины.

Ну всё, погнали смотреть, прожимать лайки, подписываться, радоваться и писать бесконечные комментарии 🔪🔪🔪🔪

https://youtu.be/SytUW6Kryn8
https://youtu.be/SytUW6Kryn8
https://youtu.be/SytUW6Kryn8

Само собой, мы есть на всех нужных площадках
📹 Youtube
📺 VK Video
📺 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
30🔥10👎5🤔4🍓3😁2🐳2🎉1
Пост про КИИ

Мне тут птичка нашептала, что РТК ЦОД (это дочка Ростелекома, как вы поняли из названия), которые сделали первое облако для КИИ, полностью обновили свою импортозамещенную платформу.

Обновили сразу и Basis Dynamix, и Basis Virtual Security. Пользователям это даст гибкое управление размером хранилища, миграцию виртуальных машин между узлами для балансировки нагрузки, новые функции межсетевого экрана и работу с его политиками.

В общем, пользоваться КИИшной облачной инфраструктурой теперь станет намного удобнее.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤝5🗿54👨‍💻2🤗2🎉1
**************

Большинство людей, пользующиеся компьютерами и смартфонами, уже поняли, что пароли вроде 12345, paket_bezopasnosty, admin и parol – плохое решение. Часто сами приложения, когда вы придумываете новый пароль, просто не принимают такие варианты. И добавление к этим комбинациям цифр и букв разного регистра не спасает, потому что сочетания вроде password123, paSSword123 и даже p@SSw0rd123 взламываются за секунды (не посимвольным перебором).

Так что давайте уже сделаем это и пойдем дальше придумывать пароли на основе кличек наших животных и дат рождения. Так вот, давайте уже разберемся, как создать правильные и безопасные пароли.

Главное правило генерации пароля – это не столько его сложность для вас, сколько сложность для компуктеров. Хороший пароль должен быть длинным (от 12 символов), содержать случайные буквы разного регистра, цифры и символы, но при этом не иметь логической структуры. Проще говоря, qwerty12 – это плохо, а “!Зебра*Глобус92#Чашка” – уже гораздо лучше, даже если записать его транслитом.

Проблема в том, что мы не можем запоминать десятки случайных 15-значных комбинаций для каждого сайта. И тут некоторые часто попадают в ловушку: используют один и тот же пароль везде. Но это небезопасно, если произойдет утечка в одном сервисе, злоумышленники смогут зайти во все ваши аккаунты. Этим они, к слову, обычно и занимаются.

Также существует миф, что пароли нужно менять каждые три месяца. Сейчас эксперты советуют делать это только в том случае, если есть подозрение на утечку, иначе пользователи начинают использовать более простые варианты, чтобы не забыть новые комбинации.

На помощь приходят менеджеры паролей. Это специальные программы (например, KeePass, Bitwarden или встроенные в браузеры), которые хранят все ваши пароли в одной зашифрованной базе, защищенной одним-единственным паролем. Менеджер сам генерирует для вас абсолютно случайные и уникальные пароли для каждого сервиса, и вам не нужно их помнить. Ваша задача – выучить только один мастер-пароль, и включить двухфакторную аутентификацию (подтверждение по смс или коду из приложения) везде, где это возможно.

Ультимативное ли это решение? Конечно же нет, так как этот менеджер могут банально взломать (со всеми вашими паролями). Именно поэтому многие и боятся пользоваться менеджерами паролей – из-за страха взлома самого хранилища. Да, риск есть, но он гораздо меньше, чем риск использования простых паролей.

Итак, идеальная схема безопасности сегодня – это длинная фраза или набор случайных слов в качестве мастер-пароля и дфухфакторная аутентификация для менеджера, а сам менеджер пусть генерирует и хранит всё остальное (желательно – локально). Да, это требует привычки, но это избавит вас от необходимости вспоминать пароли от десятков сервисов и, что важнее, от риска потерять доступ к почте или деньгам. Не усложняйте себе жизнь запоминанием бессмысленных наборов символов – просто используйте инструменты, которые уже существуют. И не забывайте про Passkeys.

Тема криптостойкости и безопасности паролей, кстати, одна из самых холиварных. Так что объявляю открытие портала сами знаете куда в комментариях под постом ⌨️

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
3310👍7🔥5😁2
Разыскивается человек

В какой-то момент дети вырастают и настает время отпустить их во взрослую жизнь. Собственно, так и произошло с Пакетом Мероприятий. Этот канал стал уже самодостаточной единицей нашего семейства.

И именно по этой причине я пишу вам, чтобы найти среди вас того самого человека, который !захочет! и сможет заняться развитием этого канала. По сути, станет его РО. Как вы понимаете, я бы с радостью взял это на себя, но мои силы, как и часы в сутках – не бесконечны.

Канал уже встал на ноги, люди сами на него подписываются, много кто пользуется и расшаривает тот самый календарь, компании приходят и просят разместить там анонсы своих мероприятий.

И да, нужен человек, который будет именно развивать канал: вводить новые форматы, взаимодействовать с партнерами (организаторами мероприятий), следить за статистикой, растить канал не только количественно, но и качественно, коллабиться с другими каналами и т.д.

Мотивационную часть, как и ваше участие в этом проекте можем обсудить в лс – @romanpnn ⌨️

В общем, Make Пакет Мероприятий Great Again
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥7🫡71
А вот и воскресный дайджест всего того интересного, что произошло на этой неделе.

📹 Вышел новый эпизод нашего безымянного подкаста про то, как нас всех блокируют и заменяют ИИ.

⚡️ Рассказал вам о том, как нужно хранить создавать правильные пароли – ссылка

⚡️ Сходил на этой неделе на бизнес-ужин к Red Security и Xello, а еще заглянул на конференцию от BiZone.

⚡️ Почитал лекцию про рынок кибербезопасности для ребят из Школы 21 от Сбера.

⚡️ Разослал всем мерч из 1-ой волны.

⚡️ А еще стартовал сбор заявок на ежегодную премию Pentest award 2026 со все таким же великолепным дизайном.

Ну а еще мы вернулись из Казани, поэтому ловите еще и фотокарточки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
14🏆4🤝2🤣1