В этот раз рассмотрели:
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Для нас это подтверждение того, что мы выстраиваем полноценную систему защиты, выходящую далеко за рамки простого мониторинга.
Круглосуточное наблюдение за событиями, автоматизация через SOAR, работа с SIEM и IRP, быстрый отклик на инциденты, интеграция с госсистемами безопасности — все это помогает нашим заказчикам быть на шаг впереди киберугроз.
А возможность гибридного или облачного подключения делает наше решение доступным для компаний разного масштаба.
Подробнее о возможностях и реальных кейсах УЦСБ SOC мы рассказывали на вебинаре — смотрите на VK Видео
#УЦСБ_SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
Импортозамещение в ИБ — тема громкая и непростая.
Стало интересно, как обстоят дела с этим процессом в вашей компании?
Стало интересно, как обстоят дела с этим процессом в вашей компании?
Насколько успешно ваша компания смогла заменить зарубежные ИБ-продукты на отечественные?
Anonymous Poll
26%
Полностью — российские решения закрывают ключевые задачи
45%
Частично — для базовых нужд подходит, для критичных задач остаются зарубежные
6%
Пока неудачно — используем только зарубежные решения
22%
В процессе — пробуем, но еще рано делать выводы
❤2👍1
Импортозамещение в ИБ давно стало одной из самых острых тем для обсуждения 💬
Кто-то убежден, что российские решения никогда не сравнятся с западными аналогами, другие уверяют — у нас уже есть продукты, которые не уступают, а кое-где и превосходят конкурентов.
🛡 Алексей Комаров, региональный представитель УЦСБ и автор блога ZLONOV.ru, помог разобраться в ситуации и рассказал порталу Tadviser, какие решения реально работают, а где пока остаются только обещания.
Читайте полное интервью по ссылке
#USSC_expert
Кто-то убежден, что российские решения никогда не сравнятся с западными аналогами, другие уверяют — у нас уже есть продукты, которые не уступают, а кое-где и превосходят конкурентов.
Читайте полное интервью по ссылке
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
SCADA-системы — это сердце промышленных процессов, а значит и ключевая зона риска
30 сентября в 12:00 покажем, как встроить подходы безопасной разработки в жизненный цикл промышленных систем.
Вы узнаете:
▪️ Как выявлять и предотвращать уязвимости на всех этапах разработки SCADA
▪️ Как внедрять безопасные практики и контролировать их выполнение
▪️ Какие особенности проектирования SCADA-систем важно учитывать с точки зрения ИБ
▪️ В каких случаях систему нужно сертифицировать и как к этому подготовиться
И главное — все участники вебинара получат бесплатный пилот платформы для безопасной разработки Apsafe🧑
🔗 Регистрация
#УЦСБ_вебинар
30 сентября в 12:00 покажем, как встроить подходы безопасной разработки в жизненный цикл промышленных систем.
Вы узнаете:
И главное — все участники вебинара получат бесплатный пилот платформы для безопасной разработки Apsafe
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Иногда для компрометации данных не нужны сложные эксплойты или 0-day уязвимости
Достаточно старых сервисов, забытых учетных данных и чуть-чуть внимательности со стороны атакующего💻
📎 В новой статье на Хабре рассказали, как через листинг директорий и подключение к FTP мы получили полный контроль над внешним сервером крупной ритейл-компании.
Кстати, этот кейс попал в финал премии Awillix Pentest Award 2025 и стал примером того, что старые проблемы остаются одними из самых опасных.
#USSC_expert
Достаточно старых сервисов, забытых учетных данных и чуть-чуть внимательности со стороны атакующего
Кстати, этот кейс попал в финал премии Awillix Pentest Award 2025 и стал примером того, что старые проблемы остаются одними из самых опасных.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Звучит парадоксально, но на самом деле с такой задачей мы сталкивались не раз. Например, при необходимости состыковать АСУ ТП разных компаний.
На первый взгляд, решение очень простое – использовать NGFW. Но иногда и он становится уязвимым звеном.
В итоге получили решение, где «прошлое» оказалось надежнее современности.
Все детали — в нашей статье на Хабр
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
CNews впервые выпустил карты ведущих интеграторов России
УЦСБ отмечен в категориях импортозамещения ПО и оборудования, ИБ-услуг, консалтинга, сервиса и техобсуживания. А по отраслям — в ритейле, телекоме, промышленности и ТЭК.
🔎 Такие карты — хороший ориентир для бизнеса: проще выбрать тех интеграторов, кто способен не только внедрить решения, но и рационально выстроить ИБ-процессы.
#USSC_expert
УЦСБ отмечен в категориях импортозамещения ПО и оборудования, ИБ-услуг, консалтинга, сервиса и техобсуживания. А по отраслям — в ритейле, телекоме, промышленности и ТЭК.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Карьера в УЦСБ
Уже не первый год мы принимаем участие в рейтинге работодателей от 🥰
А все для того, чтобы как можно больше людей узнали, что УЦСБ — это культура доверия, открытости и возможностей.
Если вы читаете этот пост — значит, вы часть нашей истории. Так что… ваш выход!
▪️ Переходите на сайт рейтинга и заходите в свой профиль hh
▪️ Находите УЦСБ через поиск или в категории «Информационная безопасность»
▪️ Ставьте ❤️ напротив нашей компании
▪️ Приглашайте друзей и коллег проголосовать за УЦСБ
Заранее спасибо, друзья!
#УЦСБ
А все для того, чтобы как можно больше людей узнали, что УЦСБ — это культура доверия, открытости и возможностей.
Если вы читаете этот пост — значит, вы часть нашей истории. Так что… ваш выход!
Заранее спасибо, друзья!
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
14 октября УЦСБ участвует в форуме о российских технологиях для автоматизации производства.
Наш эксперт Илья Новойдарский, руководитель группы инновационных решений безопасной разработки, поделится практикой выполнения требований приказа ФСТЭК №239 и расскажет, какие компенсирующие меры стоит применять, если прямое выполнение требований невозможно.
Слушайте его доклад в треке «Инфобез в АСУ ТП» онлайн и офлайн
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
14 октября мы проведем вебинар и расскажем, как от ролевого хаоса перейти к порядку в управлении правами доступа.
Поговорим о том, какие технологии упрощают эту задачу, как поддерживать актуальность модели даже спустя годы и стоит ли стремиться к идеалу RBAC.
Регистрируйтесь на сайте
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Пентесты, Bug Bounty, Red Team — это расходы или инвестиция в безопасность?
🔥 Обсудим 15 октября в эфире AM Live
Эксперты отрасли расскажут, как правильно выстраивать взаимодействие с подрядчиками, как оценивать ROI offensive-проектов и как такие практики меняют культуру безопасности компаний.
🤩 От УЦСБ примет участие Дмитрий Зубарев, заместитель директора аналитического центра.
🔗 Регистрация
#USSC_expert #AM_Live
Эксперты отрасли расскажут, как правильно выстраивать взаимодействие с подрядчиками, как оценивать ROI offensive-проектов и как такие практики меняют культуру безопасности компаний.
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
В обзоре также рассказали про обновленные технические требования к биометрии в ЕБС, порядок предоставления сведений банками по запросам органов безопасности РФ и новую методику пентестов для ГИС от ФСТЭК.
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Портал Tadviser составил рейтинг частных ИБ интеграторов, четвертая строчка которого с гордостью занята нами!
Компании оценивались по 13-ти показателям: учитывались и количество проектов, и выручка, и масштаб команд.
По итогам нам удалось получить 70,9 баллов из 100 возможных.
Дальше – больше! Мы точно на верном пути
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Не мешать! Работают красные 💻
Есть мнение, что во время пентеста ничего трогать нельзя: устранять найденные уязвимости стоит только после проведения всех работ.
Но что, если уязвимость — критическая, и завтра через нее кто-то проникнет внутрь?
🛡 Дмитрий Зубарев, заместитель директора аналитического центра УЦСБ, в недавнем эфире AM Live рассказал, почему харденинг во время пентеста иногда может быть необходимостью.
Смотрите полный выпуск на VK Видео и YouTube
Есть мнение, что во время пентеста ничего трогать нельзя: устранять найденные уязвимости стоит только после проведения всех работ.
Но что, если уязвимость — критическая, и завтра через нее кто-то проникнет внутрь?
Смотрите полный выпуск на VK Видео и YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый октябрь Екатеринбург становится центром технологий, идей и экспертизы
⭕️ Форум будущего — одно из крупнейших ИТ-событий страны, где встречаются бизнес, образование, наука и государство. А все для того, чтобы поговорить о цифровой трансформации, ИИ, кибербезопасности и развитии технологий в России.
🛡 УЦСБ — основной партнер мероприятия.
В этом году нас ждет насыщенная деловая программа, где наши эксперты поделятся опытом и взглядом на развитие ИТ и кибербезопасности.
В карточках рассказываем, в каких сессиях и треках нас можно будет встретить🔼
#УЦСБ
В этом году нас ждет насыщенная деловая программа, где наши эксперты поделятся опытом и взглядом на развитие ИТ и кибербезопасности.
В карточках рассказываем, в каких сессиях и треках нас можно будет встретить
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM