В этом году в отборочных испытаниях приняли участие 556 человек — до финала добралось 129. Всего в соревнованиях участвовали 28 команд, сильнейшими из которых стали:
Победители отправятся на международный фестиваль PHDays 2026.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность с УЦСБ
Промышленный SOC. Инструкция по применению📜 Встречаемся 6 ноября на вебинаре, чтобы погрузиться в тему выстраивания мониторинга на промышленных предприятиях и посмотреть на реальные кейсы атак в этой отрасли. Разберем: ▪️ Недопустимые события на производстве…
⚠️ Раздел 5. Меры предосторожности:
Перед внедрением SOC в промышленность обязательно посетите наш вебинар.
Завтра в 11:00 поговорим о недопустимых событиях на производстве, покажем примеры реальных атак и узнаем, как сэкономить бюджет на мониторинг не в ущерб безопасности.
Регистрируйтесь на сайте
#УЦСБ_вебинар
Перед внедрением SOC в промышленность обязательно посетите наш вебинар.
Завтра в 11:00 поговорим о недопустимых событиях на производстве, покажем примеры реальных атак и узнаем, как сэкономить бюджет на мониторинг не в ущерб безопасности.
Регистрируйтесь на сайте
#УЦСБ_вебинар
Иногда лучший способ поймать злоумышленника — дать ему то, что он ищет. Только не настоящее.
Deception-платформы создают в сети слой ложной инфраструктуры, которая помогает обнаружить и замедлить злоумышленника до того, как он доберется до реальных систем.
Но насколько правдоподобны такие ловушки? Сразу ли их заметит атакующий? Эффективны ли Deception-решения в обнаружении атак и в сборе разведданных?
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Встречаемся на SOC Forum 18-20 ноября!
Будем ждать вас на нашем стенде все три дня. Расскажем о возможностях УЦСБ SOC, познакомим с продуктами Apsafe, CheckU и услугой экспресс-повышения уровня защищенности. А также проконсультируем по вопросам кибербезопасности.
19 ноября в 16:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».
Обсудим выстраивание карьерных треков, способы автоматизации рутинных задач и те самые «плюшки», которые сегодня ценят специалисты.
Скоро увидимся🔥
Будем ждать вас на нашем стенде все три дня. Расскажем о возможностях УЦСБ SOC, познакомим с продуктами Apsafe, CheckU и услугой экспресс-повышения уровня защищенности. А также проконсультируем по вопросам кибербезопасности.
19 ноября в 16:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».
Обсудим выстраивание карьерных треков, способы автоматизации рутинных задач и те самые «плюшки», которые сегодня ценят специалисты.
Скоро увидимся
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор изменений в законодательстве за октябрь 2025
В этом выпуске аналитики УЦСБ рассмотрели:
▪️ Уточнение порядка заполнения и актуализации сведений категорирования объектов КИИ
▪️ Положение о ГИС для противодействия киберпреступности
▪️ Окончательную версию стандарта для систем ИИ в КИИ, новый стандарт в области КЗИ и стандарт для доверенной среды исполнения
▪️ Риски использования Windows 10, Exchange Server 2016/2019 и отмену дублирующих требований к уровням доверия СрЗИ
Предыдущие обзоры по хештегу #УЦСБ_аналитика
В этом выпуске аналитики УЦСБ рассмотрели:
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2024 году выручка от направления ИБ выросла на 10% и составила 7,39 млрд рублей с НДС.
По данным обзора CNews, российская ИТ-инфраструктура сталкивается с беспрецедентным давлением со стороны киберпреступников, а критические сбои в работе сервисов становятся рутиной. В этих условиях ИБ остается главным приоритетом для инвестиций.
#USSC_rating
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_ноябрь 2025.pdf
9.3 MB
В этом выпуске:
Категорирование
Субъекты КИИ
Импортозамещение
И многое другое.
Все предыдущие ответы можно посмотреть по ссылке
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасность КИИ стала одной из самых непростых задач 2025 года
Завершается переходный период 187-ФЗ, ужесточаются требования регуляторов, а объем атак на критические системы растет быстрее, чем успевают обновляться процессы.
❗️ Только за последние полгода совершено свыше 63 тысяч киберпреступлений, две трети которых были нацелены на объекты КИИ.
🔥 Что делать бизнесу в условиях такого давления — обсудим в прямом эфире AM Live.
Своей экспертизой поделится Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ🛡
Регистрация
#USSC_expert #AM_live
Завершается переходный период 187-ФЗ, ужесточаются требования регуляторов, а объем атак на критические системы растет быстрее, чем успевают обновляться процессы.
Своей экспертизой поделится Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ
Регистрация
#USSC_expert #AM_live
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Приходите на наш стенд пообщаться и принять участие в активностях.
Также сегодня будем делиться опытом на Кибербез ТВ: в 14:00 Константин Мушовец, директор УЦСБ SOC, выступит с докладом «Где тонко — там и SOC: прагматичный подход к мониторингу в промышленности».
А завтра в 18:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».
Все выступления доступны онлайн, присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18 9 8 2 2 1
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁
Рандомно выберем трех победителей и отправим крутые призы:
✨ Виниловый проигрыватель
✨ Радио
✨ Футболка «Рок-ИТ»
Условия участия:
▪️ Быть подписанным на наш телеграм-канал
▪️ Нажать на кнопку «Участвую!»
Победителей определим 21 ноября👍
Рандомно выберем трех победителей и отправим крутые призы:
Условия участия:
Победителей определим 21 ноября
Please open Telegram to view this post
VIEW IN TELEGRAM
Теперь через нейронку можно послушать музыку в Spotify или сделать презентацию в Canva.
Вокруг новой функции тут же возникло много слухов. Например, что фронтенд умирает. Ведь зачем нужен интерфейс, если пользователи взаимодействуют с сервисами через ИИ? Даже UX теперь не так важен, как раньше.
Так ли это и что на самом деле происходит с ИТ под влиянием вездесущих нейросетей — в нашей новой статье на Хабре
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Радио «ЭХО лОСЕЙ»
Также у нас в гостях на SOC Forum 2025 побывал Валентин Богданов, генеральный директор УЦСБ, а также большой друг Первого IT-радио!
Мы обсудили много интересных тем, которые мы услышим в нашем эфире чуть позже, а пока что делимся с вами самыми интересными цитатами из нашей беседы:
«Подрядчик приходит в большую организацию, делает там одну небольшую систему, а потом оказывается, что этот подрядчик стал воротами, ну, не в ад в данном случае, а в мир киберпреступности. Потому что даже один уязвимый сервис, например, сервис обучения или видеотрансляции, может стать точкой входа во всю инфраструктуру заказчика, в самые важные и критичные системы»
«По факту обновления могут привести к деградации работы, их нужно тестировать, правильно контролировать и так далее, и этим пренебрегают. Работает же — и ладно. А то, что там появляются новые уязвимости, то, что сервис очень старый, — про это как-то забывают»
«Если говорить про общие тенденции, к чему это всё идёт, я бы говорил про сервис-ориентированную безопасность. Когда безопасность становится не даже внутренней какой-то функцией или сервисом, когда мы, спокойно, обладая необходимым уровнем доверия, отдаём эту функцию наружу»
Оставайтесь на связи!
Мы обсудили много интересных тем, которые мы услышим в нашем эфире чуть позже, а пока что делимся с вами самыми интересными цитатами из нашей беседы:
«Подрядчик приходит в большую организацию, делает там одну небольшую систему, а потом оказывается, что этот подрядчик стал воротами, ну, не в ад в данном случае, а в мир киберпреступности. Потому что даже один уязвимый сервис, например, сервис обучения или видеотрансляции, может стать точкой входа во всю инфраструктуру заказчика, в самые важные и критичные системы»
«По факту обновления могут привести к деградации работы, их нужно тестировать, правильно контролировать и так далее, и этим пренебрегают. Работает же — и ладно. А то, что там появляются новые уязвимости, то, что сервис очень старый, — про это как-то забывают»
«Если говорить про общие тенденции, к чему это всё идёт, я бы говорил про сервис-ориентированную безопасность. Когда безопасность становится не даже внутренней какой-то функцией или сервисом, когда мы, спокойно, обладая необходимым уровнем доверия, отдаём эту функцию наружу»
Оставайтесь на связи!
Кибербезопасность с УЦСБ
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁 Рандомно выберем трех победителей и отправим крутые призы: ✨ Виниловый проигрыватель ✨ Радио ✨ Футболка «Рок-ИТ» Условия участия: ▪️ Быть подписанным на наш телеграм-канал…
Призы получают:
1. arivelik (@arivelika)
2. Matatabi (@Matatabi74)
3. Wertran
Наш менеджер свяжется со всеми в личных сообщениях
Поздравляем победителей и благодарим всех, кто участвовал!
Please open Telegram to view this post
VIEW IN TELEGRAM
Что почитать/посмотреть на выходных?
Собрали для вас подборку интересных материалов с участием экспертов УЦСБ🔽
▪️ Почему лучшая защита начинается с признания, что кибератака случится, рассказали участники круглого стола «Взломы компаний. Защита от киберугроз» в рамках конгресса «Форум будущего»
▪️ «Многие бизнесы даже не понимают, что их уже взломали».
Генеральный директор УЦСБ Валентин Богданов рассказал об угрозах цифрового мира и способах борьбы с ними в интервью «ФедералПресс»
▪️ Почему 99% технической защиты все еще проигрывают 1% человеческого клика объяснил Георгий Чернышов, старший инженер направления автоматизации ИБ УЦСБ
▪️ Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина в статье CISOCLUB дала советы по настройке прав для локальных администраторов
#USSC_expert
Собрали для вас подборку интересных материалов с участием экспертов УЦСБ
Генеральный директор УЦСБ Валентин Богданов рассказал об угрозах цифрового мира и способах борьбы с ними в интервью «ФедералПресс»
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Любое вмешательство может остановить производство, из-за чего традиционные меры защиты не всегда применимы.
Поэтому в проекте для СибКом Цифра мы пошли другим путем: еще на этапе разработки новой SCADA-системы встроили в нее модуль безопасности и провели анализ защищенности при помощи собственного решения Apsafe
Модуль работает без влияния на производительность и меняется вместе с продуктом: мы сопровождаем систему, адаптируем защиту под требования регуляторов и новые функции.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
А все потому, что они происходят в непосредственной близости к объекту — используя радиоканалы, беспроводную периферию, IoT-устройства и слабости привычек сотрудников.
Андрей Жуков, ведущий специалист по анализу защищенности, в материале для PLUSworld рассказал, почему и как «физика» все чаще ломает «цифру».
Статья основана на материалах и кейсах из его книги «Хакерство. Физические атаки с использованием хакерских устройств».
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ во многом зависит от операционной системы — именно она определяет уровень вашей безопасности. На защите личных «сокровищ» стоят две главные системы: iOS от Apple и Android от Google. У них разные принципы работы, поэтому слабые места и способы защиты тоже отличаются.
На Хабре подробно сравниваем защиту iOS и Android по важным параметрам: от безопасности и удобства до экосистемы и функциональности.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM