Неделя как выпуск последних ИБ-новостей — вся в прямом эфире 🔖
P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума
А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума
А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6 5👍3❤1 1
Please open Telegram to view this post
VIEW IN TELEGRAM
ntc.ru
Курс ChP – Check Point Certified Troubleshooting Administrator (CCTA)
Слушатели получат навыки решения и мониторинга проблем, которые могут возникнуть в сети, защищенной решениями Check Point.
Большинство современных атак на компании начинаются изнутри, оставаясь незамеченными традиционными средствами контроля: из-за неправильных настроек, «теневых» сервисов или скрытых подключений
Только за последние недели в России были взломаны логистические сервисы, аптечные и медицинские сети, IT-инфраструктура авиаперевозчика. Причины? Их множество: недостаточная видимость внутренней сети, ненайденные уязвимости, отсутствие периодического аудита и т.д
— фиксировать уязвимости, ошибки, инциденты и аномалии
— собирать полную картину сетевых взаимодействий
— готовить подробный отчёт с визуализацией трафика, аналитикой и рекомендациями
Что вы получите в итоге?
С помощью NetAudit мы уже помогли нашим клиентам найти: скрытый RDP с доступом из интернета; VPN-трафик вне политик маршрутизации; сотни устройств, которые забыли отключить; видео-трафик, перегружающий линию между офисами; создание резервных копий в рабочее время перегружающих сет (и это не предел)
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы думаете, что вас не взломают – это первый признак того, что нужно проводить аудит ❕
Правда жизни:
1. Фраза: «Нас не тронут. Кому мы нужны?» – любимая приманка для хакеров
2. 80% утечек происходят из-за банальных уязвимостей, которых можно было легко избежать
3. Человеческий фактор всё ещё возглавляет перечень главных причин кибератак
4. После атаки все вдруг вспоминают про кибербезопасность
3 наших сервиса, которые помогут не стать мемом в ИБ-чатиках:
💠 ScanBox – проверка вашей корпоративной почты с помощью PT Knockin за 10 минут
💠 TS Hardening – быстрое и эффективное усиление безопасности (hardening) ключевых ИБ-систем
💠 MultiCheck – оценка готовности вашего NGFW к отражению угроз
P.S.: В этом году хакеры атакуют российские компании на 27% больше, чем в 2024. Проверьте свою инфраструктуру, пока не стало поздно!
Правда жизни:
1. Фраза: «Нас не тронут. Кому мы нужны?» – любимая приманка для хакеров
2. 80% утечек происходят из-за банальных уязвимостей, которых можно было легко избежать
3. Человеческий фактор всё ещё возглавляет перечень главных причин кибератак
4. После атаки все вдруг вспоминают про кибербезопасность
3 наших сервиса, которые помогут не стать мемом в ИБ-чатиках:
P.S.: В этом году хакеры атакуют российские компании на 27% больше, чем в 2024. Проверьте свою инфраструктуру, пока не стало поздно!
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
3 сервиса, которые помогут не стать мемом в ИБ-чатиках 🧠 #иб
Проверьте свою инфраструктуру, пока не стало поздно! Сервисы от TS Solution в помощь: ✅ SсanBox – проверка вашей корпоративной почты с помощью PT Knockin за 10 минут ✅ TS Hard – усиление безопасности ключевых ИБ-систем ✅ MultiCheck – оценка готовности вашего…
😁13 9🔥4 4 2❤1
Главное в релизе:
Новый MaxPatrol BAD — отдельное приложение с улучшенной функциональностью, которая позволяет анализировать события и активность процессов с дополнительным контекстом.
В карточках событий теперь отображаются оценки риска, признаки аномалий и исходные события. Поддержка нескольких анализаторов избавляет от постоянных ручных настроек
Конвейер динамически распределяет ресурсы в зависимости от нагрузки — больше не нужно вручную оптимизировать потоки данных
Больше никакой борьбы с запросами: подсветка синтаксиса, автозакрытие скобок и контекстные подсказки ускорят работу
Теперь вы можете отслеживать количество событий, время обработки которых службами preaggregator, router, enricher и normalizer превысило установленный лимит
Дополнительные улучшения:
— Увеличена производительность модуля SysLog MP 10 Collector
— Ускорена работа страницы События
— Снижение объема оперативной памяти, потребляемого коррелятором
— Значки для разных типов событий
— Копирование событий в конверте
— Отображение периода времени регистрации исходных событий
— Обновленный шаблон для карточки корреляционного события
— Отправка электронных писем о недоступности конвейеров
— Управление ролями с помощью манифеста
— Автоматическое развертывание средне- и высоконагруженных систем с помощью манифеста
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Чек-ап инсталляции продуктов Positive Technologies
Проверьте производительность, покрытие инфраструктуры и корректность настройки MaxPatrol SIEM, MaxPatrol VM, PT NAD, PT AF, PT SandBox
Даже если система уже развернута — это не гарантия безопасности. Инциденты продолжают происходить из-за молчащих алертов, отключённых источников или забытых политик
Эксперты TS Solution подготовили чек-лист для проверки 9 ключевых критериев, чтобы вы могли проверить себя и быстро выявить проблемные зоны в конфигурации для улучшения защиты
— Актуальность ПО и лицензии
— Аппаратная конфигурация
— Работа компонентов
— Покрытие инфраструктуры
— Резервное копирование
— Источники событий
— Ролевая модель доступа
— Мониторинг активности источников
— Уведомления и отчеты
Материал будет полезен ИБ-командам и тем, кто хочет быть уверенным, что его SIEM-система работает не «для отчётности», а реально защищает
Please open Telegram to view this post
VIEW IN TELEGRAM
Финансы и ИТ — главные отрасли-мишени для киберпреступников (но далеко не единственные):
• 4,1 млн атак пришлось в среднем на одну финорганизацию
• а на одну ИТ-компанию было совершено в среднем 2,6 млн атак
• 25% атак — XSS (кража данных клиентов)
• 60% инцидентов были связаны с уязвимостью Log4Shell
* данные из отчёта компании Вебмониторэкс (полый файл отчёта вы можете найти по ссылке)
Мы в TS Solution собрали свой многолетний экспертный опыт и выводы из реальных кейсов взлома и создали «Экстренный чек-лист по информационной безопасности», с помощью которого вы сможете:
✓ обнаружить уязвимости, о которых ранее могли не подозревать
✓ уменьшить влияние человеческого фактора
✓ понять, каких мер кибербезопасности критически недостает в вашей компании
✓ поднять и аргументировать вопрос о необходимости выделения бюджета на их внедрение
Переходите в наш бот → скачивайте чек-лист и проводите внутренний аудит → держите защищённость инфраструктуры своего бизнеса под контролем
С нашими рекомендациями это будет возможно при минимальном бюджете на информационную безопасность!
P.S. В боте вас также ждёт множество других полезных материалов, которые будут полезны ИБ-специалистам разных уровней
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Вебмониторэкс | Web & API Security
⚠️С какими веб-угрозами столкнулись российские компании в 1 половине 2025 года
Делимся с вами отчетом о веб-атаках, которые зафиксировали эксперты Вебмониторэкс с января по июнь 2025 года. Полный отчет можно найти здесь
А вот ключевые выводы:
✅Более…
Делимся с вами отчетом о веб-атаках, которые зафиксировали эксперты Вебмониторэкс с января по июнь 2025 года. Полный отчет можно найти здесь
А вот ключевые выводы:
✅Более…
Дмитрий Аксенов, технический директор NeptunIT (входит в ГК TS Solution), прокомментировал рост числа утечек аутентификационных данных для информационного портала CISOCLUB
Эксперт отдельно отметил, что традиционные методы хранения и передачи паролей уже не соответствуют современным требованиям безопасности и напрямую угрожают бизнес-процессам:
— «Для адаптации к современным реалиям необходимо более ответственно подходить к процессу управления учетными данными, а меры должны включать не только технические средства, но и организационные. Важной причиной утечек является низкая осведомленность пользователей и использование методов социальной инженерии. Для решения этой проблемы рекомендуется проводить обучение пользователей и информировать их об актуальных угрозах и методах, снижающих риск компрометации данных»
Please open Telegram to view this post
VIEW IN TELEGRAM
CISOCLUB
Эксперт Аксенов: передача паролей в мессенджерах и хранение на бумаге — путь к утечкам и простоям в бизнесе
Узнайте, почему традиционные методы хранения паролей опасны и как эффективно защитить бизнес от кибератак уже сегодня!
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 4 4❤3 3👍2⚡1
Media is too big
VIEW IN TELEGRAM
В ролике мы постарались передать атмосферу наших встреч и собрали отзывы участников непосредственно во время мероприятий
И важная новость: теперь афиша событий есть у нас в Telegram-боте!
P.S: Ближайший вебинар уже ждёт вас в боте
Please open Telegram to view this post
VIEW IN TELEGRAM