Импортозамещение в ИБ давно стало одной из самых острых тем для обсуждения 💬
Кто-то убежден, что российские решения никогда не сравнятся с западными аналогами, другие уверяют — у нас уже есть продукты, которые не уступают, а кое-где и превосходят конкурентов.
🛡 Алексей Комаров, региональный представитель УЦСБ и автор блога ZLONOV.ru, помог разобраться в ситуации и рассказал порталу Tadviser, какие решения реально работают, а где пока остаются только обещания.
Читайте полное интервью по ссылке
#USSC_expert
Кто-то убежден, что российские решения никогда не сравнятся с западными аналогами, другие уверяют — у нас уже есть продукты, которые не уступают, а кое-где и превосходят конкурентов.
Читайте полное интервью по ссылке
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
SCADA-системы — это сердце промышленных процессов, а значит и ключевая зона риска
30 сентября в 12:00 покажем, как встроить подходы безопасной разработки в жизненный цикл промышленных систем.
Вы узнаете:
▪️ Как выявлять и предотвращать уязвимости на всех этапах разработки SCADA
▪️ Как внедрять безопасные практики и контролировать их выполнение
▪️ Какие особенности проектирования SCADA-систем важно учитывать с точки зрения ИБ
▪️ В каких случаях систему нужно сертифицировать и как к этому подготовиться
И главное — все участники вебинара получат бесплатный пилот платформы для безопасной разработки Apsafe🧑
🔗 Регистрация
#УЦСБ_вебинар
30 сентября в 12:00 покажем, как встроить подходы безопасной разработки в жизненный цикл промышленных систем.
Вы узнаете:
И главное — все участники вебинара получат бесплатный пилот платформы для безопасной разработки Apsafe
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Иногда для компрометации данных не нужны сложные эксплойты или 0-day уязвимости
Достаточно старых сервисов, забытых учетных данных и чуть-чуть внимательности со стороны атакующего💻
📎 В новой статье на Хабре рассказали, как через листинг директорий и подключение к FTP мы получили полный контроль над внешним сервером крупной ритейл-компании.
Кстати, этот кейс попал в финал премии Awillix Pentest Award 2025 и стал примером того, что старые проблемы остаются одними из самых опасных.
#USSC_expert
Достаточно старых сервисов, забытых учетных данных и чуть-чуть внимательности со стороны атакующего
Кстати, этот кейс попал в финал премии Awillix Pentest Award 2025 и стал примером того, что старые проблемы остаются одними из самых опасных.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Звучит парадоксально, но на самом деле с такой задачей мы сталкивались не раз. Например, при необходимости состыковать АСУ ТП разных компаний.
На первый взгляд, решение очень простое – использовать NGFW. Но иногда и он становится уязвимым звеном.
В итоге получили решение, где «прошлое» оказалось надежнее современности.
Все детали — в нашей статье на Хабр
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
CNews впервые выпустил карты ведущих интеграторов России
УЦСБ отмечен в категориях импортозамещения ПО и оборудования, ИБ-услуг, консалтинга, сервиса и техобсуживания. А по отраслям — в ритейле, телекоме, промышленности и ТЭК.
🔎 Такие карты — хороший ориентир для бизнеса: проще выбрать тех интеграторов, кто способен не только внедрить решения, но и рационально выстроить ИБ-процессы.
#USSC_expert
УЦСБ отмечен в категориях импортозамещения ПО и оборудования, ИБ-услуг, консалтинга, сервиса и техобсуживания. А по отраслям — в ритейле, телекоме, промышленности и ТЭК.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Карьера в УЦСБ
Уже не первый год мы принимаем участие в рейтинге работодателей от 🥰
А все для того, чтобы как можно больше людей узнали, что УЦСБ — это культура доверия, открытости и возможностей.
Если вы читаете этот пост — значит, вы часть нашей истории. Так что… ваш выход!
▪️ Переходите на сайт рейтинга и заходите в свой профиль hh
▪️ Находите УЦСБ через поиск или в категории «Информационная безопасность»
▪️ Ставьте ❤️ напротив нашей компании
▪️ Приглашайте друзей и коллег проголосовать за УЦСБ
Заранее спасибо, друзья!
#УЦСБ
А все для того, чтобы как можно больше людей узнали, что УЦСБ — это культура доверия, открытости и возможностей.
Если вы читаете этот пост — значит, вы часть нашей истории. Так что… ваш выход!
Заранее спасибо, друзья!
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
14 октября УЦСБ участвует в форуме о российских технологиях для автоматизации производства.
Наш эксперт Илья Новойдарский, руководитель группы инновационных решений безопасной разработки, поделится практикой выполнения требований приказа ФСТЭК №239 и расскажет, какие компенсирующие меры стоит применять, если прямое выполнение требований невозможно.
Слушайте его доклад в треке «Инфобез в АСУ ТП» онлайн и офлайн
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
14 октября мы проведем вебинар и расскажем, как от ролевого хаоса перейти к порядку в управлении правами доступа.
Поговорим о том, какие технологии упрощают эту задачу, как поддерживать актуальность модели даже спустя годы и стоит ли стремиться к идеалу RBAC.
Регистрируйтесь на сайте
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Пентесты, Bug Bounty, Red Team — это расходы или инвестиция в безопасность?
🔥 Обсудим 15 октября в эфире AM Live
Эксперты отрасли расскажут, как правильно выстраивать взаимодействие с подрядчиками, как оценивать ROI offensive-проектов и как такие практики меняют культуру безопасности компаний.
🤩 От УЦСБ примет участие Дмитрий Зубарев, заместитель директора аналитического центра.
🔗 Регистрация
#USSC_expert #AM_Live
Эксперты отрасли расскажут, как правильно выстраивать взаимодействие с подрядчиками, как оценивать ROI offensive-проектов и как такие практики меняют культуру безопасности компаний.
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
В обзоре также рассказали про обновленные технические требования к биометрии в ЕБС, порядок предоставления сведений банками по запросам органов безопасности РФ и новую методику пентестов для ГИС от ФСТЭК.
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Портал Tadviser составил рейтинг частных ИБ интеграторов, четвертая строчка которого с гордостью занята нами!
Компании оценивались по 13-ти показателям: учитывались и количество проектов, и выручка, и масштаб команд.
По итогам нам удалось получить 70,9 баллов из 100 возможных.
Дальше – больше! Мы точно на верном пути
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Не мешать! Работают красные 💻
Есть мнение, что во время пентеста ничего трогать нельзя: устранять найденные уязвимости стоит только после проведения всех работ.
Но что, если уязвимость — критическая, и завтра через нее кто-то проникнет внутрь?
🛡 Дмитрий Зубарев, заместитель директора аналитического центра УЦСБ, в недавнем эфире AM Live рассказал, почему харденинг во время пентеста иногда может быть необходимостью.
Смотрите полный выпуск на VK Видео и YouTube
Есть мнение, что во время пентеста ничего трогать нельзя: устранять найденные уязвимости стоит только после проведения всех работ.
Но что, если уязвимость — критическая, и завтра через нее кто-то проникнет внутрь?
Смотрите полный выпуск на VK Видео и YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый октябрь Екатеринбург становится центром технологий, идей и экспертизы
⭕️ Форум будущего — одно из крупнейших ИТ-событий страны, где встречаются бизнес, образование, наука и государство. А все для того, чтобы поговорить о цифровой трансформации, ИИ, кибербезопасности и развитии технологий в России.
🛡 УЦСБ — основной партнер мероприятия.
В этом году нас ждет насыщенная деловая программа, где наши эксперты поделятся опытом и взглядом на развитие ИТ и кибербезопасности.
В карточках рассказываем, в каких сессиях и треках нас можно будет встретить🔼
#УЦСБ
В этом году нас ждет насыщенная деловая программа, где наши эксперты поделятся опытом и взглядом на развитие ИТ и кибербезопасности.
В карточках рассказываем, в каких сессиях и треках нас можно будет встретить
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Собрали студентов с разных уголков страны, чтобы они проверили свои силы в поиске уязвимостей и расследовании инцидентов, а также поборолись за главный приз — поездку на PHDays 2026
Please open Telegram to view this post
VIEW IN TELEGRAM