Во многих CTF задания выглядят как абстрактные головоломки: котики со стеганографией, древние сервисы и уязвимости, которые сложно представить в реальной инфраструктуре.
CyberCamp же строится на заданиях, основанных на реальных инцидентах и кейсах из повседневной практики. Поэтому при создании задания для CyberCamp 2025 мы стремились воссоздать реалистичный Kill Chain современных APT‑группировок и RaaS‑операторов, чтобы участники на собственном опыте почувствовали боль настоящего Incident Response.
В статье на Хабре рассказали внутреннюю кухню этого сценария:
#RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12 9 7 1
R‑Vision ITAM стал важным дополнением линейки решений по управлению ИТ‑инфраструктурой. Наибольшую ценность он даёт организациям, которые уже имеют базовую инвентаризацию, отлаженные процессы закупок, списаний и сопровождения, и теперь стремятся к более глубокому и продуманному управлению бюджетом.
Что даёт R‑Vision ITAM?
R‑Vision ITAM интегрируется с R‑Vision CMDB и R‑Vision ITSM, создавая целостную среду управления ИТ‑инфраструктурой.
«Сегодня рынок ИТ‑инфраструктуры в России переживает глубокую трансформацию: растёт стоимость оборудования, увеличиваются сроки поставок, а доступность компонентов остаётся ограниченной. В таких условиях организациям особенно важно не просто учитывать активы, а подходить к работе с ними системно — понимать, какие ресурсы реально используются, а какие нет»,
— Дарья Петрова, директор по продуктам R‑Vision.
#RVision_Новости #RVisionITAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15⚡6 5
Компании подтвердили совместимость решения для управления контейнерными приложениями Platform V DropApp и системы управления событиями безопасности R‑Vision SIEM.
Что это значит для бизнеса?
«В сотрудничестве с R‑Vision мы обеспечим заказчиков полностью совместимыми решениями для централизованного мониторинга, эффективной обработки и реагирования на инциденты, а также для быстрого масштабирования R‑Vision SIEM. Это позволит предприятиям повысить защищенность своих ИТ‑сервисов и снизить издержки на их эксплуатацию»,
— Максим Тятюшев, генеральный директор СберТех.
#RVision_Новости #RVisionSIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👏8 7 4
Media is too big
VIEW IN TELEGRAM
С каждым годом киберугрозы становятся всё более сложными, и даже самые опытные игроки сталкиваются с новыми вызовами. Как распределить внимание между важнейшими направлениями и какие задачи требуют максимальных усилий?
Об этом и не только говорим в новом выпуске R‑Vision Talk: R‑EVOлюция технологий с Всеславом Солеником, директором по кибербезопасности СберТех.
В выпуске обсуждаем:
Внимание, вопрос!
Смотрите и слушайте выпуск на всех удобных площадках:
#RVision_Подкасты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16 9 6👏1
Год заканчивается, а риски — нет. Инженер‑аналитики R‑Vision отобрали наиболее критичные уязвимости месяца.
1⃣ Уязвимость React (CVE‑2025‑55182)
Уязвимость в React Server Components позволяет интерпретировать пользовательские данные из HTTP‑запроса как доверенные серверные при использовании Server Actions. Эксплуатация возможна удалённо без аутентификации через специально сформированный запрос и затрагивает приложения на React RSC и Next.js (App Router).2⃣ Уязвимость Microsoft Windows (CVE‑2025‑62221)
Уязвимость связана с ошибкой типа Use‑After‑Free, возникающей из-за некорректного управления памятью в драйвере Windows Cloud Files Mini Filter Driver. Она позволяет локальному злоумышленнику с низкими привилегиями повысить их до уровня SYSTEM. Уязвимый компонент присутствует в Windows по умолчанию и затрагивает широкий круг систем независимо от установки облачных сервисов синхронизации файлов.3⃣ Уязвимость Fortinet (CVE‑2025‑59718)
Критическая уязвимость позволяет обойти аутентификацию и получить доступ к административной панели без учётных данных через поддельный SAML‑ответ. Проблема связана с некорректной проверкой криптографической подписи и затрагивает несколько продуктов Fortinet при включённом SSO FortiCloud, который может активироваться автоматически при регистрации устройства в FortiCare.
Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.
А если хотите посмотреть на картину шире, мы подвели итоги 2025 года по активно эксплуатируемым уязвимостям: статистика разборов и самые громкие кейсы года — по ссылке.
#RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 6👾4 1
2025 год стал для ИТ- и ИБ‑рынка временем быстрых изменений и переосмысления привычных подходов.
В новогоднем спецпроекте AM Live генеральный директор R‑Vision Валерий Богдашов подводит итоги уходящего года и делится своим экспертным взглядом на будущее отрасли.
Главные темы спецвыпуска:
Смотрите выпуск на всех удобных площадках:
#RVision_Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Нет ничего приятнее в конце года, чем оглянуться назад и увидеть, какой путь был пройден. 2025 год стал для R‑Vision годом роста, масштабирования и новых вызовов.
В уходящем году мы:
Please open Telegram to view this post
VIEW IN TELEGRAM
😍24 15 13👏3
Media is too big
VIEW IN TELEGRAM
В течение года мы много говорили о технологиях, процессах и системах. Сейчас хочется пожелать простого и по‑настоящему важного: радости, вдохновения и тёплых моментов с близкими.
Команда R‑Vision подготовила для вас новогоднее поздравление. Включайте и заряжайтесь праздничным настроением.
До встречи в 2026 году!
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Да-да, это мы про наш шар с предсказаниями. Хотите заглянуть в будущее и узнать, что приготовил для вас 2026 год?
Инструкция по применению:
Please open Telegram to view this post
VIEW IN TELEGRAM
На праздниках я с большим интересом рассматривал рисунки, посвящённые коллаборации с Музеем криптографии. В каждом чувствуется фантазия, любопытство и настоящий интерес к тайнам шифров 🔐
Мы решили, что таким работам обязательно нужно своё особое место. Так на сайте Безопашки появился новый блок «Криптография в ваших рисунках». Это не просто галерея, а настоящий мир идей, загадок и тайн, где каждый рисунок хранит свою маленькую головоломку.
Спасибо всем авторам за внимание к деталям и любовь к секретам. Ищите рисунки на сайте Безопашки и попытайтесь расшифровать шифры наших юных читателей.
#RVisionБезопашка
Please open Telegram to view this post
VIEW IN TELEGRAM
Если между просмотром новогодних фильмов и поеданием праздничных салатов у вас вдруг закрались мысли о работе...
Значит, самое время открывать подборку контента, которая поможет провести остаток праздников с пользой:
🔹 R‑Vision Talk: R‑EVOлюция технологий — подкасты про технологии, людей и процессы в ИБ- и ИТ‑компаниях;
🔹 R‑Vision Talk: под капотом — честные разговоры о продуктах, внедрениях, кейсах и сложных вопросах, с которыми сталкиваются ИБ‑ и ИТ‑команды;
🔹 выступления экспертов R‑Vision на SOC Forum — всё самое интересное с одного из крупнейших мероприятий в сфере ИБ и ИТ;
🔹 вебинары R‑Vision — подробные разборы продуктов и практические рекомендации.
Значит, самое время открывать подборку контента, которая поможет провести остаток праздников с пользой:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 13 8
SOAR уже не модный атрибут, а обязательный элемент зрелого SOC. В рамках круглого стола журнала Information Security эксперты рынка обсудили ключевые вопросы внедрения SOAR.
Максим Ежов, руководитель продукта R-Vision SOAR, принял участие в обсуждении и ответил на ключевые вопросы:
Ответы ищите в карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13 12 12 4
ГК «Гарда» и R‑Vision объединили свои решения «Гарда NDR» и R‑Vision SOAR, чтобы выстроить сквозной процесс работы с сетевыми инцидентами — от обнаружения атаки до автоматического ответа на неё.
Интеграция инструментов позволяет:
«Мы предоставляем заказчикам гибкие возможности по оперативному реагированию на инциденты. Наша интеграция с R‑Vision SOAR создаёт условия для автоматического запуска корректных сценариев, повышения точности фиксации атак и снижения нагрузки на SOC»,
— комментирует Станислав Грибанов, руководитель продукта «Гарда NDR».
#RVision_Новости #RVisionSOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13 9 7
Теперь данные о потенциальных инцидентах, выявленных BI.ZONE EDR, автоматически передаются в R‑Vision SIEM, что значительно сокращает время реагирования и повышает эффективность работы SOC‑команд.
Что это даёт нашим заказчикам?
«Совместимость R‑Vision SIEM и BI.ZONE EDR открывает новые возможности для построения комплексной системы киберзащиты в корпоративной среде. Теперь наши клиенты могут получать полное представление о безопасности своей инфраструктуры, объединяя события с конечных точек, серверов и сетевых устройств, и мгновенно реагировать на инциденты, снижая риски для бизнеса»,
— Владимир Оралов, руководитель отдела технологического партнерства и клиентского опыта, R‑Vision.
#RVision_Новости #RVisionSIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
ИТ‑ландшафт продолжает усложняться, а регуляторные требования обновляются быстрее, чем внутренние регламенты. При этом во многих организациях меры защиты вроде бы есть, но ответа на ключевые вопросы по-прежнему нет: что действительно важно защищать и где сосредоточены основные риски для бизнеса?
Система управления информационной безопасностью меняет этот подход. Она соединяет бизнес‑цели с киберрисками и операционными процессами и позволяет принимать обоснованные решения.
На практике эффективная СУИБ — это не документы для галочки, а выстроенные процессы:
#RVision_СМИ #RVisionSGRC
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитики GigaOm и Gartner отмечают важный тренд: рынок уходит от узкой концепции SOAR к более широкой автоматизации SecOps. На этом фоне закономерно возникает вопрос: стоит ли ждать отказа от SOAR и так ли справедлива его оценка как устаревшего класса решений?
По мнению эксперта R‑Vision, речь идёт не об утрате актуальности SOAR, а о трансформации позиционирования и модели поставки. Ключевые функции SOAR используются во всех основных системах мониторинга и выявления инцидентов: SIEM, XDR, EDR — и это подтверждает высокую ценность этого решения.
«Стратегия дальнейшего развития SOAR заключается в его эволюции от отдельного продукта к платформенному ядру автоматизации. Фокус смещается с восприятия SOAR как самостоятельного решения на роль платформы автоматизации безопасности, ориентированной на повышение эффективности SOC и решение бизнес‑задач, а не только на техническую оркестрацию процессов»,
— отмечает Максим Ежов, руководитель продукта R‑Vision SOAR.
#RVision_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13 10 7👨💻1 1