Но на практике сертификация и тесты не всегда бывают достаточными, поэтому при внедрении могут всплыть некоторые нюансы. Например, несовместимость с периферией других производителей или нестабильная работа коммутаторов в стеке.
Она охватила больше 100 рабочих мест, Wi-Fi, СКУД, IP-камеры и другое оборудование. Стек из 8 коммутаторов подключили к центральному узлу по ВОЛС, чтобы обеспечить высокую пропускную способность сети и ее стабильную работу.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Ландшафт угроз усложняется, а изменения в ИТ идут постоянно — поэтому точечная проверка быстро теряет актуальность. Минимизировать количество уязвимостей можно только регулярным моделированием атак и исправлением ошибок по горячим следам.
Как Red Team и Purple Team помогают перейти от эпизодического контроля к надежной обороне и управлению безопасностью в реальном времени, рассказал Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ
Читайте на CNews
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ снова вошел в топ-10 лучших поставщиков ИТ-услуг 2024, увеличив выручку на 54,3% по сравнению с предыдущим годом🔥
По данным CNews Analytics в 2024 отечественный рынок ИТ-услуг показал рост на 27%.
При этом в 2025 году он постепенно замедлился. Этому есть несколько причин: сокращение бюджетов компаний на цифровизацию бизнес-процессов, усиление санкционного давления и высокая ключевая ставка.
#USSC_expert
По данным CNews Analytics в 2024 отечественный рынок ИТ-услуг показал рост на 27%.
При этом в 2025 году он постепенно замедлился. Этому есть несколько причин: сокращение бюджетов компаний на цифровизацию бизнес-процессов, усиление санкционного давления и высокая ключевая ставка.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
📱В смартфонах сегодня — вся наша жизнь
Поэтому неудивительно, что атаки на мобильные устройства стали массовыми: для злоумышленников это уже вполне прибыльный бизнес.
🛡 Чтобы установка приложений не принесла неприятных сюрпризов, собрали простые правила мобильной гигиены в новой статье на Хабре.
Разбираем:
▪️ Как отличить поддельное приложение от настоящего
▪️ Какие разрешения в смартфоне самые опасные и почему доступ к фото для игры может оказаться «троянским конем»
▪️ Как провести аудит разрешений на Android и iOS и отозвать доступ у слишком «любопытных» программ.
А также на реальных примерах посмотрим, как трояны маскируются под обновления браузеров и популярные расширения, чтобы украсть деньги и пароли.
Читаем здесь🔗
#USSC_expert
Поэтому неудивительно, что атаки на мобильные устройства стали массовыми: для злоумышленников это уже вполне прибыльный бизнес.
Разбираем:
А также на реальных примерах посмотрим, как трояны маскируются под обновления браузеров и популярные расширения, чтобы украсть деньги и пароли.
Читаем здесь
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Карьера в УЦСБ
По итогам рейтинга Head Hunter в категории средних компаний заняли:
От всей души говорим вам спасибо за доверие и поддержку
Принимаем поздравления огонечками 🔥
#УЦСБ_карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Уровень опасности уязвимости оценивается как высокий: CVSS 9.3
Проблема кроется в функции getSecretKey, которая при создании ExternalSecret позволяет злоумышленникам получать доступ к секретам Kubernetes из любых неймспейсов, обходя стандартные политики безопасности.
Последствия эксплуатации уязвимости:
Рекомендуемые действия:
Полное устранение: Обновите оператор до версии 1.2.0 или новее, где уязвимая функция getSecretKey была полностью удалена.
Временная защита: Если немедленное обновление невозможно, используйте инструменты политик безопасности (Kyverno, OPA) для блокировки любых попыток использования функции getSecretKey в конфигурациях ExternalSecret.
❗️Обновление оператора является приоритетной мерой для обеспечения безопасности кластера.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы снова собираем камерную встречу профессионального сообщества DevSecOps. В этот раз встречаемся в Москве!
С момента проведения первого квартирника DevSecOps заметно повзрослел: появилось больше практики и зрелых кейсов. Поэтому, если вам есть что рассказать, предлагаем стать спикером этого вечера.
Нам интересны доклады про:
Подать заявку на участие можно до 16 февраля.
До встречи!
#УЦСБ_квартирник
Please open Telegram to view this post
VIEW IN TELEGRAM
Разбираем:
— Правила проверки сведений о категорировании объектов КИИ в атомной отрасли
— Изменения в положении о НКЦКИ
— Порядок обмена информацией между субъектами КИИ РФ и информирования ФСБ России о компьютерных инцидентах
— Порядок идентификации иностранных абонентов операторами связи
— Методика анализа защищенности ИС
— Положение о системе сертификации СрЗИ
— Список обновленных перечней и реестров ФСТЭК России
Изменения в 149-ФЗ, требования к ПАК для включения в Реестр российского ПО, судебная практика за 4 квартал 2025 и многое другое.
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Атомик Софт
Атомик Софт и Центр кибербезопасности УЦСБ подготовили документацию и наладили процессы DеvSecOps, которые усилили безопасность разработки Альфа платформы⚡️ 🤝
О том, что обновление дает заказчикам читайте в карточках.
➡️ Подробнее о том, как проходило внедрение – на сайте Apsafe.
DevSecOps – это подход к разработке, который интегрирует безопасность на каждом этапе жизненного цикла ПО: от планирования и проектирования до развертывания и мониторинга. Идея DevSecOps в том, чтобы сделать безопасность частью работы каждого участника команды, а не перекладывать эти функции только на специалистов по информационной безопасности.
О том, что обновление дает заказчикам читайте в карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В таких реалиях хаотичное внедрение новых технологий защиты все чаще не дает нужного эффекта. Проблема часто заключается не в отсутствии средств, а в том, как они используются.
О том, как превратить «защитный зоопарк» в слаженную систему и эффективно противодействовать хакерам, рассказывает в интервью генеральный директор УЦСБ Валентин Богданов
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Проблема кроется в apiCall внутри namespaced Policy: через подстановку переменных в urlPath можно заставить Kyverno выполнить произвольные запросы к Kubernetes API вне своего namespace под ServiceAccount admission controller.
Последствия:
Рекомендации:
Классификация уязвимости:
Тип ошибки: Improper Privilege Management (CWE-269) и возможный SSRF-аналог (CWE-918).
CVSS v3.1: 9.9 (Critical)
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Карьера в УЦСБ
Media is too big
VIEW IN TELEGRAM
Но одно в УЦСБ остается неизменным — классная команда
Каждый из нас — точка силы. Тот, кто создает движение, формирует темп, влияет на курс и делает этот путь возможным!
Не останавливаемся на достигнутом и ждем всех в #команда_УЦСБ, чтобы делать мир безопаснее и лучше…
Please open Telegram to view this post
VIEW IN TELEGRAM
Как убедиться, что в корпоративной сети нет «чужих»?
Обсудим, почему 802.1X и VPN не всегда помогают, особенно при удаленке и работе с внешними командами. И на реальном сценарии посмотрим, как это решается через принципы нулевого доверия.
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM