В Минцифры запустили второй этап Bug Bounty — программы по поиску «белыми» хакерами уязвимостей на «Госуслугах» и других государственных порталах. За обнаружение «дыр» в защите хакерам заплатят от 30 тыс. до 1 млн рублей.
Как «белые» хакеры помогают усиливать защиту государственных сайтов и какие перспективы есть у их работы, читайте в материале «Известий».
Как «белые» хакеры помогают усиливать защиту государственных сайтов и какие перспективы есть у их работы, читайте в материале «Известий».
👍12🔥4👏1
Впервые слово килчейн как термин появилось в далеком 2011 году, когда американская компания Lockheed-Martin впервые предложила выстроить зафиксированные в инфраструктуре события в единую цепочку атаки. Цепочка была довольно проста и включала в себя всего 7 звеньев: разведка, вооружение, доставка, эксплуатация, инсталляция, управление, действие. По сути, это было ответом на усложнившиеся хакерские атаки, которые использовали всё более изощренный инструментарий и многоходовые тактики атаки.
Подход, делящий атаку на некие этапы, оказался очень востребован, но не был лишен недостатков. Соответственно, другие игроки постарались развить и улучшить это метод. Так, уже в 2013 MITRE предложила свой вариант, представив последовательность из 14-ти тактик. Позже экспертом в области кибербезопасности Полом Поллзом был предложен гибридный вариант, объединяющий и расширяющий методики от Lockheed-Martin и MITRE, известный как The Unified Kill Chain.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4👏1
Подошел к концу SOC-Forum — ключевое событие в сфере информационной безопасности в России, стратегическим партнером которого выступила Security Vision.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥12🔥4❤2👍1
🏆 Юные спортсмены завоевали 13 новых медалей, Наталья Галиакберова – место в сборной Республики Башкортостан
Ребята из клуба "Yakudza Gym Shamonino", которых опекает Security Vision, покорили в эти выходные новые спортивные высоты.
На турнире TOP TEN CHALLENGE - JIU JITSU команда завоевала 13 медалей. Также прошли отборочные соревнования на Чемпионат и Первенство по джиу-джитсу. Наталья Галиакберова заняла на них первое место и была включена в сборную Республики Башкортостан. Впереди у Натальи - Чемпионат России!
Поздравляем наших дорогих спортсменов и желаем им новых побед!
Ребята из клуба "Yakudza Gym Shamonino", которых опекает Security Vision, покорили в эти выходные новые спортивные высоты.
На турнире TOP TEN CHALLENGE - JIU JITSU команда завоевала 13 медалей. Также прошли отборочные соревнования на Чемпионат и Первенство по джиу-джитсу. Наталья Галиакберова заняла на них первое место и была включена в сборную Республики Башкортостан. Впереди у Натальи - Чемпионат России!
Поздравляем наших дорогих спортсменов и желаем им новых побед!
🔥19👏5👍1
Тренд на диджитализацию не мог не затронуть работу органов власти. Вместе с этим, чрезвычайно важным стало обеспечение информационной безопасности. Основной вызов — отсутствие рабочих рук для борьбы с кибернападениями и для внедрения импортозамещающих технологий на фоне кратно возросших киберугроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4❤1
При изучении основ информационной безопасности - в ВУЗе, на курсах повышения квалификации или самостоятельно - у новичка неизбежно возникает множество вопросов относительно базовых терминов и определений, используемых в кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍3❤1
Сегодня кибербезопасность – это не только расходная часть бюджета, обслуживающая функция и требование законодательства, но и возможность увеличения доходов, оптимизация и контроль бизнес-процессов, конкурентное преимущество, репутация, лояльность клиентов и доверие партнеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥7👏3❤1
Силовые структуры выступили против легализации «белых» хакеров: они опасаются, что это помешает наказывать реальных киберпреступников. Сами этичные хакеры не готовы открыто работать из-за риска уголовного преследования.
🤯7👍4🤔3
В случае, когда требуется оперативно оценить ситуацию в целом и ответить на сложные комплексные вопросы, на помощь приходит визуализация. В нашем случае речь пойдет о метриках эффективности по большей части в области ИБ, но на самом деле все нижесказанное применимо и к бизнес-сегменту, так как логика настройки BI-решений схожая.
Визуализация результатов работы позволяет как дать оценку работы систем или людей, так и проиллюстрировать необходимость запроса, к примеру, потребность отдела в новых вакансиях или отказ от того или иного средства защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Как российские решения в сфере информационной безопасности могут выйти на международный рынок и что для этого нужно делать?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14
🧑💻 Тестирование на проникновение
В одной из прошлых статей мы рассказывали про этичного хакера: чем он отличается от других и каким образом может защищать компании и данные их сотрудников, клиентов и партнёров. А сейчас рассмотрим такую часть его работы, которая называется «тестирование на проникновение», или «пентест».
➡️ В новой статье в блоге рассказали про основные этапы тестирования, а также описали, кому и для каких задач может быть интересно проведение пентеста.
В одной из прошлых статей мы рассказывали про этичного хакера: чем он отличается от других и каким образом может защищать компании и данные их сотрудников, клиентов и партнёров. А сейчас рассмотрим такую часть его работы, которая называется «тестирование на проникновение», или «пентест».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1👍1👏1
В ходе SOC-Forum руководитель отдела исполнения Security Vision Роман Овчинников дал онлайн интервью генеральному директору АМ Медиа Илье Шабанову. Роман рассказал о ключевых тенденциях и вызовах в информационной безопасности, а также о потребностях рынка в различных продуктах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍2
Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
👨💻 The Hive. Разбор open source решения
В свете быстрого развития информационных систем и увеличения угроз кибербезопасности, поиск надежных решений, позволяющих минимизировать вред от нарушения информационной безопасности, становится важной задачей для организаций.
➡️ В новой статье в блоге рассмотрели платформу The Hive, которая предоставляет комплексное решение для эффективного управления и реагирования на инциденты безопасности.
В свете быстрого развития информационных систем и увеличения угроз кибербезопасности, поиск надежных решений, позволяющих минимизировать вред от нарушения информационной безопасности, становится важной задачей для организаций.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
Основная задача расследования — дать практическую оценку ИТ-инфраструктуры компании и донести до руководства организации рекомендации по её улучшению. Расследовать инциденты в ИБ важно, даже когда атака уже совершена и компания понесла ущерб. Расследование в этом случае необходимо для того, чтобы изучить подробности проведённой атаки и защититься от её повторения в будущем.
Этой проблеме посвящена онлайн-конференция AM Live, модератором которой станет директор по продуктам Security Vision Анна Олейникова.
В ходе мероприятия ведущие эксперты по информационной безопасности расскажут, из каких этапов состоит расследование, какие методы и инструменты использовать для сбора доказательств и восстановления инфраструктуры. А также о том, что делать в первую очередь, если вы стали жертвой атаки, как сократить ущерб от нее и не допустить повторения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🥰2
В повседневной жизни и в работе, связанной с информационными технологиями, часто можно встретить использование термина конфиденциальная информация. При этом зачастую точное определение конфиденциальной информации затрудняются дать даже ИТ-специалисты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
В соответствии с данными SafeGuard Cyber, использование мобильного приложения WhatsApp для коммуникации с клиентами привело к возникновению новых киберинцидентов в 42% компаний.
Анализ угроз показал, что 66% индикаторов угроз содержатся в сообщениях, связанных с облачными инструментами совместной работы.
Анализ угроз показал, что 66% индикаторов угроз содержатся в сообщениях, связанных с облачными инструментами совместной работы.
🤯5🤔3
В ходе SOC FORUM 2023 редакция CISOCLUB обсудила вопросы обеспечения безопасности объектов КИИ с заместителем директора департамента ИТ и цифрового развития ПАО «РусГидро» Дмитрием Балдиным.
Он рассказал, какие основные вызовы и проблемы возникают при обеспечении защиты КИИ в энергетической отрасли, какие технологии и решения можно использовать для обеспечения безопасности объектов КИИ, а также о позитивных результатах внедрения в РусГидро платформы Security Vision SOAR.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Дмитрий Балдин (РусГидро): обеспечение безопасности объектов КИИ
Редакция CISOCLUB посетила SOC FORUM 2023 и поговорила с Дмитрием Балдиным из РусГидро про обеспечение безопасности объектов КИИ.
Вопросы:
0:21 Какие основные вызовы и проблемы возникают при обеспечении защиты КИИ в энергетической отрасли?
1:56 Какие технологии…
Вопросы:
0:21 Какие основные вызовы и проблемы возникают при обеспечении защиты КИИ в энергетической отрасли?
1:56 Какие технологии…
👍10❤2