Security Vision
5.5K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
❤️ CyBOK. Глава 3. Законы и регуляторные нормы. Часть 7

Мы продолжаем серию публикаций, посвященную своду знаний по кибербезопасности - Cybersecurity Body of Knowledge (CyBOK).

📎 В Главе 3 данного свода знаний описываются основные регуляторные нормы и принципы международного права, которые имеют отношение к кибербезопасности и могут применяться при оценке киберрисков, управлении ИБ, расследовании киберинцидентов.

📎 Сегодня – седьмая часть обзора Главы 3 CyBOK, в которой рассматриваются международные подходы к защите прав интеллектуальной собственности и ответственность за их нарушение.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍7😍5👏1
🔔 Приглашаем на совместный вебинар с «ДиалогНаука»: «ML в действии: строим улучшенный SOAR вместе с Security Vision»

🗓 24 марта | 11:00 (МСК)

🎙 Спикеры: Валерий Горбачев, руководитель группы внедрения систем мониторинга АО «ДиалогНаука»;
Дмитрий Семидоцкий, руководитель направления автоматизации процессов ИБ компании Security Vision

🔤 Security Vision SOAR выстраивает гибкий процесс обработки инцидентов при помощи динамических сценариев реагирования и построением цепочки атаки (kill chain) по методологии NIST. Решение осуществляет регистрацию алертов и событий ИБ (в ручном или автоматическом режиме), сбор событий в окрестности инцидента (при необходимости) и автоматизацию действий (классификацию с использованием базы техник и тактик MITRE ATT&CK, обогащение данными из внешних ИТ- и ИБ-систем, осуществление управляющих воздействий) с целью нейтрализации инцидентов и их последствий.

💡 Решение обладает ИИ-ассистентом в формате чат-бота, скоринговой ML-моделью, учитывающей индивидуальные потребности заказчика, автоматическим кратким резюме по инциденту, а также множеством дополнительного функционала, о котором мы поговорим на вебинаре.

Программа:

✔️Обзор Платформы Security Vision, функциональные особенности и преимущества No-/Low-code конструкторов;
✔️Особенности SOAR от Security Vision: функционал оркестрации, аналитики и управления процессами;
✔️Динамические плейбуки, автоматическое построение цепочки атаки и объектно-ориентированно реагирование;
✔️ИИ-ассистенты: как встроенные модели машинного обучения помогают своевременно принимать взвешенные решения.

👍 Участие бесплатное.

📎 Зарегистрироваться на вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍7🔥5👏1
❤️ В Академии кибербезопасности Security Vision вышел новый комикс для детей о безопасном использовании паролей

В разделе «Академия кибербезопасности» на сайте Security Vision появился новый образовательный комикс для детей. Он создан на основе статьи «Как безопасно использовать и хранить пароли» и в простой и наглядной форме рассказывает о правилах защиты аккаунтов в интернете.

👍 Комикс продолжает развитие образовательных материалов Академии, где сложные темы информационной безопасности объясняются доступным языком и через понятные жизненные ситуации. Новый формат помогает детям легче воспринимать и запоминать правила безопасного поведения в интернете.

💡 В комиксе кратко и наглядно рассказывается о том, как создавать надежные пароли, почему нельзя делиться ими с другими людьми и как правильно хранить свои учетные данные.

📎 Прочитать новый комикс можно по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6🔥5👏1
❤️ Реверс-инжиниринг и безопасность приложений

Реверс-инжиниринг (англ. reverse engineering) называется также обратным проектированием или обратной разработкой и означает вскрытие и анализ определенного объекта для того, чтобы понять, как он устроен и как работает.

❗️В общем случае, у реверс-инженеров нет доступа к детальной информации об исследуемом объекте – конструкторской документации, принципиальных электрических схем, исходному коду программ.

🛡 Реверс-инжиниринг, как и обфускация, применим к программному и аппаратному обеспечению – в случае с аппаратным обеспечением принципы обратной разработки можно спроецировать на промышленность, машиностроение, автомобилестроение, аэрокосмическую и судостроительную отрасли и иные сферы производства конструктивно сложных физических объектов.

В двух предыдущих публикациях мы раскрыли тему обфускации различных объектов.

📌 В новой статье в блоге рассказали об аппаратном и программном реверс-инжиниринге, его целях и этапах, о декомпиляторах дизассемблерах и дебаггерах, а также о том, как реверс-инжиниринг используется в кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5🔥4
💬 Дмитрий Беляев: Security Vision SOAR по сути дал возможность подстроить безопасность под бизнес, а не наоборот

Известный эксперт в области ИБ рассказал о трендах в кибербезопасности и практическом опыте внедрения нашей платформы.

Ключевые выводы:

✔️Атаки смещаются на цепочки поставок — защита должна быть адаптивной.
✔️Low-code/No-code платформы — будущее автоматизации, позволяющее быстро менять процессы под нужды бизнеса.
✔️Проект по внедрению Security Vision в компании Дмитрия подтвердил: модульность (SOAR, AM, RM, CM) и качественный саппорт — залог успеха.

📎 Прочитать интервью полностью можно по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥9💯7👏2
🎙 Илья Силантьев рассказал CISOCLUB о тонкостях внедрения SOAR

Илья Силантьев, эксперт Security Vision, поделился профессиональным мнением с порталом CISOCLUB в рамках статьи об автоматизации реагирования на инциденты (SOAR).

✔️ В комментариях он осветил:

⚖️сценарии максимального сокращения времени реакции на угрозы;
⚖️особенности интеграции с разнородной инфраструктурой;
⚖️подходы к разработке эффективных плейбуков.

Эксперт также обозначил критерии зрелости процессов безопасности, необходимые для целесообразного внедрения платформы, и подтвердил готовность российских решений к работе в сложных гетерогенных средах.

❗️ Отдельное внимание уделено трансформации работы SOC-аналитиков: автоматизация рутинных операций позволяет сосредоточиться на анализе новых угроз и развитии архитектуры защиты.

Обсуждалось и место SOAR в экосистеме безопасности, где система дополняет инструменты класса SIEM и XDR, решая иные прикладные задачи.

«Перед запуском платформы важно выстроить отлаженные сценарии реагирования и обеспечить работу дежурной смены, иначе инструмент не раскроет свой потенциал», — резюмировал Илья.


📎 С публикацией можно ознакомиться по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7❤6🕊1
📶 Приглашаем на совместный вебинар с «Кодом Безопасности»: «Интеграция NGFW «Континент 4» и Security Vision TIP для решения задач SOC»

🗓 26 марта | 11:00 (МСК)
 
Спикеры: Дмитрий Лебедев, ведущий эксперт, «Код Безопасности», Илья Силантьев, эксперт Security Vision
 
На вебинаре эксперты покажут, как интеграция решений NGFW «Континент 4» и Security Vision TIP помогает SOC оперативно выявлять, анализировать киберугрозы и реагировать на них.

✅ В ходе эфира разберем:
➖ как устроен SOC и какие задачи он решает в инфраструктуре компании;
➖ функциональные возможности NGFW «Континент 4» и Security Vision TIP;
➖ какие задачи SOC закрывают решения «Кода Безопасности» и Security Vision;
➖ какую задачу выполняет интеграция этих решений и какие преимущества она дает;
➖ что такое КиберАльянс и чем он полезен на отечественном рынке ИБ.

Также эксперты проведут демонстрацию совместной работы NGFW «Континент 4» и Security Vision TIP, чтобы показать, как решения взаимодействуют в реальной работе SOC.

➡️ Участие бесплатное.

📎 Зарегистрироваться на вебинар можно по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4👍4👏1
💬 Николай Гончаров рассказал о безопасности разработки с применением ИИ на РБК.Компании

На портале РБК.Компании опубликована экспертная статья Николая Гончарова, директора Департамента мониторинга кибербезопасности Security Vision.

✔️ Материал посвящен актуальным вызовам, с которыми сталкиваются российские софтверные компании в условиях массового внедрения искусственного интеллекта в процессы разработки.

В публикации затронуты вопросы адаптации процессов контроля качества и управления рисками при генерации кода нейросетями.

📎 Николай рассмотрел ключевые особенности использования ИИ-ассистентов, обозначил необходимые изменения в подходах к обеспечению безопасности кода и подчеркнул важность выработки единых отраслевых стандартов для минимизации угроз.

📄 С полным текстом статьи можно ознакомиться здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤6👍6💯1
⚡Опасные «версии» Telegram: мнение эксперта Security Vision

Эксперт Security Vision Степан Клепиков рассказал РИАМО о рисках, связанных с установкой модифицированных Telegram-клиентов.

⁉️ Что стоит за «бесплатными Premium» и встроенным VPN?
Часто — утечка личных данных, блокировка устройства и даже мошеннические схемы.

📎 Подробнее о том, как не попасть в ловушку и почему важно использовать только официальные источники, читайте в публикации РИАМО
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍10💯9
❤️ Руслан Рахметов рассказывает, как провести анализ защищённости по NIST для новичков в ИБ

🛡 Хотите повысить киберзащищённость компании? Разберём анализ защищённости — ключевой инструмент для выявления уязвимостей и корректировки мер ИБ

Что внутри статьи от гендиректора Security Vision Руслана Рахметова:

➖ NIST SP 800-115: этапы планирования, исполнения и пост-анализа.

➖ Виды проверок: аудит ИБ, сканирование уязвимостей (VM, VS, SPC), пентесты, Red Team, киберучения, Bug Bounty.

➖ Нормативы ФСТЭК (2025) и Указ Президента №250: как соответствовать требованиям.

➖ Примеры корневых причин уязвимостей и рекомендации по устранению (патч-менеджмент, харденинг, SSDLC).

Анализ защищённости — это цикл PDCA для непрерывного улучшения: от моделирования угроз до планов действий.

📎 Полную статью можно прочитать по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍8❤6
Безоговорочная победа воли и мастерства: команда Security Vision – триумфатор Чемпионата Европы по джиу-джитсу в Греции

❤️ С 19 по 22 марта в Ираклионе на острове Крит проходил Чемпионат Европы по джиу-джитсу — и команда юных спортсменов Yakudza Gym (село Шамонино), которую поддерживает Security Vision, сумела по-настоящему громко заявить о себе. Наши ребята достойно представили страну на престижной международной арене, продемонстрировав отличную подготовку, волю к победе и настоящий характер. Итогом выступления стали три медали разного достоинства — результат, которым можно гордиться.

🏆 Первую медаль в копилку команды принес Тимур Газизов, став бронзовым призером чемпионата Европы. В ходе поединков спортсмен проявил силу характера, техническое мастерство и волю к победе, уверенно пройдя турнирную сетку и поднявшись на пьедестал престижного международного турнира.

🏆 21 марта команда Yakudza Gym пополнила свой медальный зачет сразу двумя серебряными наградами. Тагир Гаппасов и Семен Кузнецов показали достойные результаты, проведя по четыре напряженных схватки каждый. Спортсмены продемонстрировали высокий уровень подготовки, уверенно зарабатывали очки и в итоге заняли вторые места в своих категориях.

За этими победами стоит большая работа тренера Дениса Газизова, системная подготовка и, конечно, сильная команда, где каждый боец выкладывается на максимум.

❤️ В Security Vision искренне гордятся спортсменами Yakudza Gym. Для нас важно не просто поддерживать спорт, а быть частью таких историй — историй преодоления, силы духа и настоящих побед.

🎉 Поздравляем команду и тренера с выдающимся результатом на Чемпионате Европы и желаем новых громких побед!

🔗 Больше фото на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤10🥰6👏3
❤️ Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России

Security Vision, ведущий российский разработчик решений в области автоматизации обеспечения информационной безопасности, объявляет об интеграции данных Федеральной службы по техническому и экспортному контролю (ФСТЭК России) об эксплуатируемых уязвимостях в алгоритмы приоритизации своих продуктов. Теперь в основе системы ранжирования угроз лежит не только аналитика мировых источников, но и экспертиза регулятора.

⚙️ Аналитический центр Security Vision в рамках взаимодействия по обмену сведениями об угрозах ИБ получает от ФСТЭК России данные о «трендовых» уязвимостях. Это уязвимости, для которых имеется информация о наличии средств эксплуатации, а также об их использовании в реальных компьютерных атаках. Прямой канал получения данных позволяет Security Vision мгновенно транслировать эти сведения в защитные меры для своих заказчиков.

🔗 С полным материалом можно ознакомиться на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7❤6👏3
⚡️️️️️️️️️️ Мировой уровень безопасности: Security Vision подарила ученикам международной школы KIBERone незабываемый праздник цифровой грамотности в КидБурге

📟 21 и 22 марта в детском городе профессий КидБург Санкт-Петербурга компания Security Vision провела тематическую интерактивную программу "Большая игра: Эра безопасности" для юных дарований международной школы цифровой грамотности KIBERone.

В ходе праздника ученики престижной ИТ-школы освоили основы кибергигиены, защиты персональных данных и противодействия цифровым угрозам, примеряя роли специалистов в области информационной безопасности.

👍 Дети и родители остались в полном восторге: юные участники с горящими глазами примеряли роль настоящих ИБ-специалистов, а взрослые отметили, что такие практические форматы намного эффективнее обычных уроков.

🛡 Мероприятие – часть системной работы Security Vision по развитию цифровой культуры и популяризации ИБ-профессий. Компания продолжает реализовывать образовательные инициативы, в том числе в рамках Академии кибербезопасности Security Vision, где создаются полезные материалы для разных аудиторий – от детей до студентов.

🔗 Больше информации и фото на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🎉8❤7
💬 В нашем блоге вышла важная и актуальная статья эксперта Security Vision Юрия Подгорбунского «ИИ против ИИ (нападение и защита от киберугроз)», которая попадает в самую точку современных тенденций кибербезопасности.

📌 Она раскрывает тему, которая только начинает доминировать в индустрии: противостояние, где искусственный интеллект выступает одновременно и самым совершенным оружием злоумышленников, и главным щитом защиты.

❤️ Ценность материала — в его глубине и практичности. Автор выходит за рамки общих рассуждений и фокусируется на концепции автономных ИИ-агентов, детально разбирая, как они работают по обе стороны баррикад. Особую ценность представляет детальный разбор цепочки атаки на ИИ (от разведки до воздействия) с конкретными рекомендациями по защите, а также пример практического инструмента наступательной безопасности HexStrike.

📎 Прочитать статью можно здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤8👍7🎉2
🔈 Виктор Гончаров рассказал «Газете.Ru» о мошенничестве с поддельными QR-кодами

Эксперт Security Vision Виктор Гончаров в комментарии для «Газеты.Ru» рассказал о растущих рисках, связанных с использованием QR-кодов, и предупредил о новых схемах мошенников.

💬 Виктор отметил, что технология стала повсеместной — от кафе до онлайн-платежей. Он затронул темы широкого применения QR-технологий, уязвимости доверчивых пользователей, а также последствий перехода по поддельным кодам — от потери личных данных до невольного финансирования противоправной деятельности.

«Именно здесь пользователя могут поджидать уловки мошенников – перейдя по недобросовестному QR, вы рискуете передать личные данные для дальнейшего их использования в незаконной деятельности преступников. В лучшем случае, злоумышленники получат доступ к вашей страничке в одной из соцсетей, с которой начнут рассылать вредоносные ссылки или пытаться получить деньги от ваших друзей и родственников, в наименее благоприятном сценарии ваши финансы будут напрямую перечислены на спонсирование ВСУ с соответствующими последствиями для вас»

– предупредил эксперт.

🔗 С публикацией можно ознакомиться здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🎉10❤8😍1💯1
🎮 Security Vision приглашает на весенние киберканикулы в КидБурге!

Во всех городах КидБург Профессии детей и родителей ждет увлекательная программа о мире кибербезопасности.

Во время каникул юные гости смогут стать частью IT‑команды и помочь защитить виртуальный город от атак хакеров.

✅ Программа разработана при участии специалистов Security Vision и знакомит детей с основами цифровой безопасности — через игру, логику и командную работу.

🎯 Форматы активностей:

➖ «Поток информации» — гигантская игра-бродилка по цифровой сети: обгони хакера;
➖ «Антиспам» — научитесь распознавать мошеннические письма;
➖ «Кибербитва» — компьютерный турнир атакующих и защитников;
➖ «Путь специалиста по кибербезопасности» — квест в цифровых джунглях со станцией Алиса;
➖ «Инфопоиск» — квест для родителей, где они смогут получить дополнительные «профи» — игровую валюту КидБурга.

📌 28.03–05.04 — все КидБург Профессии (кроме Москвы)
📌 28.03–05.04 и 11.04–19.04 — КидБург Москва

❗️ Участие возможно по билетам КидБурга.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7❤6
❤️ Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля

📶 Компания Security Vision выпустила обновление своей платформы. Этим релизом мы продолжаем последовательно развивать платформу, делая её более гибким, наглядным и управляемым инструментом для автоматизации процессов кибербезопасности. Основные изменения затронули:

🟢 API и интеграционные сценарии
🟢 Экспорт и перенос конфигурации
🟢 Аналитику и визуализацию данных
🟢 Формы и работу со связанными данными
🟢 Безопасность и аудит

👍 Представленные обновления являются частью долгосрочной стратегии Security Vision по совершенствованию инструментов автоматизации процессов кибербезопасности. Фокус на развитии API, гибкости настроек и усилении контроля позволяет заказчикам не только повысить операционную эффективность ИБ-подразделений, но и обеспечить бесшовную интеграцию платформы в сложную ИТ-инфраструктуру. Мы продолжаем последовательно развивать функциональность системы, отвечая на актуальные вызовы рынка и запросы экспертного сообщества.

🔗 Ознакомиться с новостью и подробнее узнать об обновлениях можно на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👏8🎉6👍1
🛡 Архитектура SOC: три линии реагирования (L1, L2 и L3)

Эпоха базовых антивирусных программ и межсетевых экранов безвозвратно ушла в прошлое, уступив место продвинутым средствам обнаружения и процессам.

⚡ Настала эпоха высокоорганизованной киберпреступности, спонсируемых хакерских группировок и автоматизированных вредоносных кампаний: в условиях, когда компрометация корпоративных данных может привести к многомиллионным убыткам и краху репутации, обеспечение информационной безопасности требует централизованного, структурированного и непрерывного подхода.

🔨 Фундаментом такого подхода выступает специализированное подразделение, известное как Security Operation Center (SOC). Структура этой команды представляет собой не просто группу системных администраторов, а высокотехнологичный командный пункт, функционирующий в режиме 24/7, который объединяет передовые технологии мониторинга, строго регламентированные процессы реагирования и узкопрофильных аналитиков.

📎 Именно об этом говорит Руслан Рахметов в новой статье в блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6❤5
⚡УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR

В центре противодействия кибератакам УЦСБ SOC завершился проект по внедрению SOAR от Security Vision.

❗️Платформа SOAR играет ключевую роль в работе SOC, обеспечивая сквозное управление инцидентами: агрегирует данные об инцидентах информационной безопасности из таких систем как SIEM, EDR и XDR, проводит контекстное обогащение и формирует единый таймлайн инцидента – от обнаружения до закрытия. Централизованная автоматизированная оркестрация взаимодействия между различными элементами системы управления инцидентами ИБ (EDR, NGFW, AV, тикетирования, Threat Intelligence и т.п.) в SOAR способствует оперативному и бесшовному внедрению новых сервисов. SOAR обеспечивает эффективность управления автоматизацией сценариев (playbooks) для команды SOC и делает процесс мониторинга и реагирования прозрачным для Заказчиков.

✔️ Возможность тонкой настройки процессов управления инцидентами ИБ в SOAR-платформе Security Vision позволила команде УЦСБ SOC перенести наработанный опыт, собственные методики и процессы управления инцидентами ИБ непосредственно в систему, гарантируя высокую скорость и точность противодействия киберугрозам. В ходе проекта в SOAR были интегрированы сервисы Threat Intelligence (TI), а также EDR/XDR-решения и SIEM, используемыеУЦСБ SOC. В ближайших планах – интеграция в платформу SOAR сервиса управления уязвимостями (VM) и разработанного УЦСБ AI-ассистента аналитика SOC.

Заложенные в Security Vision SOAR гибкие возможности по адаптации позволили не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились в ходе проекта. При этом мы сохранили гибкость и учет потребностей наших Заказчиков при постановке на мониторинг, адаптируя наши процессы под их инфраструктуру и бизнес-задачи

– комментирует руководитель УЦСБ SOC Константин Мушовец.

🖥 Платформа интегрирована в операционную круглосуточную работу УЦСБ SOC, и уже сейчас Заказчики могут оценить преимущества модернизации: сокращение времени на обработку инцидента и повышение удобства работы в новом личном кабинете.

Для нас особенно ценно, что такой опытный и требовательный игрок рынка, как УЦСБ, доверил Security Vision ключевое направление автоматизации процессов реагирования. Уверена, что совместными усилиями нам удастся не только вывести на новый уровень эффективность центра, но и создать эталонный подход к построению современных SOC

– отметила коммерческий директор Security Vision Екатерина Черун.

🛡 Внедрение новой платформы SOAR – важный этап в развитии УЦСБ SOC, который позволил быстрее запускать новые сервисы безопасности и эффективнее противодействовать современным кибератакам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5👍5