Кибербезопасность с УЦСБ
3.01K subscribers
641 photos
74 videos
32 files
381 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
ФСТЭК утвердил новую Методику анализа защищенности ИС

Документ задает практичный и гибкий формат проведения оценки:

▪️Учитываются не только «классические» ИС, но и ИИ-компоненты, контейнерные среды и микросервисная архитектура

▪️Используется риск-ориентированный подход: критичность уязвимостей оценивается экспертно

▪️Экспертная оценка выявленных уязвимостей проводится в контексте модели угроз заказчика (оператора)

Наши эксперты подготовили подробный разбор документаоставили его здесь.

А чтобы помочь вам правильно подготовиться к анализу защищенности ИС и точно получить положительное заключение, мы подготовили чек-лист 🔼

Если у вас остались вопросы, задавайте их в комментариях.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍139👾11
Внутренняя инфраструктура 79% компаний уязвима для захвата 📉

По итогам проведенных нами тестирований на проникновение в 2025 году внутренняя инфраструктура большинства компаний оказывалась уязвимой для захвата. В 79% внутренних тестов нам удавалось полностью захватить контроль над доменом Active Directory.

А методы социнженерии сработали в 94% кампаний — действия хотя бы одного из сотрудников позволили потенциальному злоумышленнику проникнуть во внутреннюю сеть.

🛡О реальных векторах атак в 2025 году, ключевых трендах и прогнозах на 2026 год рассказываем на Хабре

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
👍128🔥63👀2👌1🤝1👾1
Media is too big
VIEW IN TELEGRAM
🛡 Зрелый SOC — какой он?

В интервью для CISOCLUB Константин Мушовец, директор УЦСБ SOC, рассказал:

▪️Чем зрелый SOC отличается от простого мониторинга событий и почему у него должны быть полномочия на реагирование?
▪️Какие инциденты требуют от SOC быстрых и самостоятельных решений в условиях атак с использованием ИИ и автоматизации?
▪️Какие задачи имеет смысл автоматизировать, а где зона ответственности остается за аналитиками L2/L3?
▪️Что заказчик должен подготовить заранее, чтобы SOC работал без задержек?
▪️Какими метриками измерять результат совместной работы с SOC и MTTD/MTTR?

Смотрите в видео🔼

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥8821👍1
2025 — done

Это был год, в котором кибербезопасность снова проверяла всех на внимательность и выдержку. Где-то выигрывала рутина, где-то — профессиональная интуиция, а чаще всего — хорошо выстроенные процессы.

Было непросто, но очень результативно.

Осталось самое приятное: подвести итоги, набраться сил и уверенно шагнуть в 2026!

В карточках показываем, каким получился этот год для УЦСБ🛡

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18119👍42👏111
This media is not supported in your browser
VIEW IN TELEGRAM
🤝8🎄885👍4311
🛡 Валентин Богданов, генеральный директор УЦСБ, от лица всей нашей команды поздравляет вас с наступающим Новым годом!

Пусть 2026-й будет годом понятных приоритетов, надежной инфраструктуры и хороших новостей❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥8🤝64
❗️ В MongoDB обнаружена уязвимость CVE-2025-14847 (MongoBleed)

Уровень опасности уязвимости оценивается как высокий: CVSS 8.7. По нашей оценке, на внешних ресурсах российских компаний доступно порядка 2 000 серверов MongoDB.

Проблема связана с реализацией сжатия zlib в сервере MongoDB и позволяет неаутентифицированному атакующему читать содержимое памяти сервера, что может привести к утечке конфиденциальных данных.

⚡️Для устранения уязвимости необходимо обновить MongoDB до одной из следующих версий: 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 или 4.4.30. В случае невозможности обновления рекомендуется отключить сжатие zlib или ограничить доступ к серверам MongoDB на внешнем периметре.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
98👍5👀5👌2211
Верите ли вы в новогоднее чудо?

Мы — точно да! Уверены, в это сказочное время сбываются все желания и мечты.

Поэтому мы собрали для вас новогодний адвент-календарь предсказаний на 2026 год:

📈 👾 ⚡️

☕️ 🏅

🛡 🔐 🔍

Нажимайте на любой эмодзи и забирайте свой прогноз, который точно сбудется👍
Please open Telegram to view this post
VIEW IN TELEGRAM
16151384🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
97🔥441👍11
This media is not supported in your browser
VIEW IN TELEGRAM
❗️ Проблема: не все компании могут себе позволить крупную площадку для строительства дата-центра, подобранную по всем правилам.

Решение: компания может разместить ЦОД в удобной для себя локации, если правильно выстроить инженерные системы, продумать архитектуру ИТ-инфраструктуры и внедрить необходимые инструменты ИБ.


🛡 Дмитрий Кузнецов, директор департамента системной интеграции УЦСБ, в статье для Cyber Media объясняет, какие подходы и решения обеспечивают бесперебойную работу дата-центра, на что обращать внимание при выборе площадки для ЦОДа и делится практическими советами по его запуску.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
666🔥42👍11
🛜После ухода зарубежных вендоров корпоративного сетевого оборудования появились десятки отечественных альтернатив, которые в теории закрывают необходимые потребности крупных компаний.

Но на практике сертификация и тесты не всегда бывают достаточными, поэтому при внедрении могут всплыть некоторые нюансы. Например, несовместимость с периферией других производителей или нестабильная работа коммутаторов в стеке.

🛡 На нашем сайте рассказываем, как мы смогли развернуть сеть на Sofinet за два дня в новом офисе.

Она охватила больше 100 рабочих мест, Wi-Fi, СКУД, IP-камеры и другое оборудование. Стек из 8 коммутаторов подключили к центральному узлу по ВОЛС, чтобы обеспечить высокую пропускную способность сети и ее стабильную работу.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
109742👍1
🔎Почему разовых пентестов становится недостаточно?

Ландшафт угроз усложняется, а изменения в ИТ идут постоянно — поэтому точечная проверка быстро теряет актуальность. Минимизировать количество уязвимостей можно только регулярным моделированием атак и исправлением ошибок по горячим следам.

Как Red Team и Purple Team помогают перейти от эпизодического контроля к надежной обороне и управлению безопасностью в реальном времени, рассказал Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ🛡

Читайте на CNews

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
10743🔥21
УЦСБ снова вошел в топ-10 лучших поставщиков ИТ-услуг 2024, увеличив выручку на 54,3% по сравнению с предыдущим годом🔥

По данным CNews Analytics в 2024 отечественный рынок ИТ-услуг показал рост на 27%.

При этом в 2025 году он постепенно замедлился. Этому есть несколько причин: сокращение бюджетов компаний на цифровизацию бизнес-процессов, усиление санкционного давления и высокая ключевая ставка.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
12764👍1👌1🤝11