КОД ИБ: информационная безопасность
5.29K subscribers
1.26K photos
111 videos
7 files
2.07K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Конференции Код ИБ, проходящие в разных городах, вобрали в себя идеи с нашего Код ИБ ПРОФИ и теперь сопровождаются дополнительной программой.

Так, сегодня после Кода ИБ в Казани, который прошел в четверг, собрались с участниками на иммерсивную экскурсию с Ловцом времени 👍

Слушая аудиоспектакль, где декорациями выступал сам город, по-новому открыли для себя Казань и знаковые места в центре.
👍8🥰1
🔥 А мы продолжаем делиться отзывами участников о Код ИБ ПРОФИ:

"С каждым годом Код ИБ ПРОФИ получается у организаторов все лучше: доклады - полезней, горы Красной Поляны - красивей, а атмосфера - душевней. И, как у мероприятия с историей, вокруг ПРОФИ формируется свой костяк участников, свои традиции, желание возвращаться. Из примеров того, что было, запомнился спор о построении безопасной разработки в мульти командной инфраструктуре, разгоревшийся в первом часу ночи в одном из винных баров Красной Поляны."

Подробнее о том, как это было, смотрите здесь
🔥3👍2
Код ИБ рекомендует

Вебинар | Нева-Автоматизация
Avanpost IDM. Эффективное управление доступом к информационным ресурсам

В рамках вебинара будут представлены основные возможности Avanpost IDM, сценарии его применения, а также особенности и ключевые преимущества.

Во второй части мероприятия мы проведем демонстрацию продукта и вживую покажем реальные пользовательские кейсы, а также продемонстрируем возможности интерфейса администратора и личного кабинета пользователя.

🗓 18.10 в 11 мск

Avanpost IDM – топовый российский продукт компании Аванпост для централизованного управления учетными записями и правами доступа в различных информационных системах компании.
Данный вебинар будет интересен всем специалистам заказчиков, перед которыми стоит задача обеспечения эффективного управления доступом к информационным ресурсам.

Участие бесплатное!

Подробнее: https://codeib.ru/event/avanpost-idm-effektivnoe-upravlenie-dostupom-k-informatsionnym-resursam-2022-10-18-437/page/vvedenie-avanpost-idm
👍4
События недели

● Код ИБ АКАДЕМИЯ
Мастер-класс Евгения Акимова | Как спланировать мероприятия по повышению зрелости ИБ? | 18 октября (ВТ)
https://codeib.ru/event/kak-splanirovat-meropriiatiia-po-povysheniiu-zrelosti-ib-2022-10-18-435/page/vvedenie-academy-18-10
● Вебинар | Нева-Автоматизация
Avanpost IDM. Эффективное управление доступом к информационным ресурсам | 18 октября (ВТ)
https://codeib.ru/event/avanpost-idm-effektivnoe-upravlenie-dostupom-k-informatsionnym-resursam-2022-10-18-437/page/vvedenie-avanpost-idm
● Безопасная среда | 10 признаков хорошего пентеста | 19 октября (СР)
https://codeib.ru/event/10-priznakov-khoroshego-pentesta-2022-10-19-439/page/vvedenie-sreda-codeib-19-10-22
#РазговорыНЕпроИБ ВКонтакте с Михаилом Крихели, управляющим партнером Консорциума Технологических Компаний России | 21 октября (ПТ)
https://vk.com/codeib_community
👍1
​​🎓 Мастер-класс в Код ИБ Академии
Как спланировать мероприятия по повышению зрелости ИБ?

🗓 18.10 в 12 мск

В рамках доклада дается описание КПЭ - 26 направлений в 6 доменах кибербезопасности с ранжированием по уровням зрелости: начальный, управляемый, определяемый, измеряемый, оптимизируемый. В зависимости от ландшафта угроз и оценки рисков выбирается целевое значение по каждому направлению.

Детально приводится практический подход к планированию мероприятий для достижения целей. Для закрепления материала совместно выполняются примеры по нескольким направлениям. Дополнительно рассматриваются вопросы оптимизации ресурсов для достижения целей.

Ведущий:
👤 Евгений Акимов
Независимый эксперт по ИБ, ex. CISO в Концерн Калашников и Объединенное кредитное бюро

💳 Стоимость участия в онлайн мастер-классе - 1500 руб.

Регистрируйтесь!

Для подписчиков Код ИБ АКАДЕМИИ участие включено в подписку, ссылка-приглашение придет вам на почту.
Обязательно присоединяйтесь!
👍3
​​Уже сегодня! Начинаем через 2 часа

Мастер-класс в Код ИБ АКАДЕМИЯ
Как спланировать мероприятия по повышению зрелости ИБ?

🗓 18.10 в 12 мск

Ведущий:
👤 Евгений Акимов
Независимый эксперт по ИБ, ex. CISO в Концерн Калашников и Объединенное кредитное бюро

💳 Стоимость участия в онлайн мастер-классе - 1500 руб.

Регистрируйтесь!

Для подписчиков Код ИБ АКАДЕМИИ участие включено в подписку, ссылка-приглашение придет вам на почту.
Обязательно присоединяйтесь!
​​🔳 Код ИБ | БЕЗОПАСНАЯ СРЕДА
10 признаков хорошего пентеста

🗓 19 октября в 12 мск

Текущая обстановка, плюс требования Указа Президента Российской Федерации от 01.05.2022 №250 требуют от компаний повышенного внимания к анализу защищенности собственной инфраструктуры. В этом смысле пентест - хорошая возможность проверить защищенность инфраструктуры и сделать соответствующие выводы.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:
- Какие бывают виды пентеста и чем он отличается от сканирования, анализа защищенности и RedTeam?
- На что обратить внимание при выборе подрядчика?
- Какие индикаторы покажут, что пентест проведен качественно?
- Какие шаги предпринять после пентеста, чтобы инфраструктура компании была надежно защищена?

👨‍💼ЭКСПЕРТЫ ЭФИРА:
- Дмитрий Борощук. BeholderIsHere Consulting
- Евгений Родыгин. Эксперт по ИБ, Киберпротект
- Антон Бочкарев. Сооснователь, Третья сторона
- Александр Дмитриев. Генеральный директор, Нейроинформ
- Дмитрий Руденко. Руководитель по развитию направления "Информационная безопасность", ИСКР-А
👍3🤔1
⚡️ VK совершенствует защиту своих сервисов вместе с платформой Standoff 365

Три месяца назад VK разместила свою программу по поиску уязвимостей на Standoff 365 Bug Bounty и уже оценила первые результаты её работы. За это время платформа помогла VK усовершенствовать защиту сервисов. Было выявлено 300 уязвимостей, из которых половину сочли существенными и исправили в короткое время.

За плодотворную работу более 50 исследователей безопасности получили вознаграждение на общую сумму три миллиона рублей. Размер выплат составил от трех тысяч до 750 тысяч рублей в зависимости от критичности выявленной уязвимости.

Количество проектов на платформе растет, и это еще раз показывает, что приоритет команды VK в создании комфортных условий для пользователей, обеспечение сохранности и конфиденциальности их данных, а Standoff 365 Bug Bounty - отличный компаньон в достижении этой цели 👍

⬇️ Больше деталей вы можете узнать здесь
👍61
Начинаем через полчаса, присоединяйтесь!

​​🔳 Код ИБ | БЕЗОПАСНАЯ СРЕДА
10 признаков хорошего пентеста

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:
- Какие бывают виды пентеста и чем он отличается от сканирования, анализа защищенности и RedTeam?
- На что обратить внимание при выборе подрядчика?
- Какие индикаторы покажут, что пентест проведен качественно?
- Какие шаги предпринять после пентеста, чтобы инфраструктура компании была надежно защищена?

👨‍💼ЭКСПЕРТЫ ЭФИРА:
- Дмитрий Борощук. BeholderIsHere Consulting
- Лука Сафонов. Директор, Киберполигон
- Евгений Родыгин. Эксперт по ИБ, Киберпротект
- Александр Дмитриев. Генеральный директор, Нейроинформ
- Дмитрий Руденко. Руководитель по развитию направления "Информационная безопасность", ИСКР-А

Подключиться: https://codeib.webinar.ru/18342227/2028803763
👍4
​​ Код ИБ рекомендует

SOC-Форум 2022 -«Практика противодействия компьютерным атакам и построения центров мониторинга ИБ»

🗓 15–16 ноября 2022 года | Москва, Центр Международной торговли | Краснопресненская набережная 12, 4-й подъезд

В этом году форум соберёт тысячи специалистов, чтобы представить новейшие инструменты мониторинга киберугроз и противодействия компьютерным атакам, обменяться идеями и бесценным опытом.
Участников SOC-Форума 2022 ждёт обширная двухдневная программа из актуальных докладов, горячих дискуссий и острых дебатов.

Основной фокус обсуждений на предстоящем SOC-Форуме будет сосредоточен на адаптации подходов к кибербезопасности в изменившихся условиях. Признанные эксперты рынка расскажут об изменениях в мотивации, техниках и тактиках злоумышленников, ответных мерах российских ИБ-компаний и новых требованиях со стороны регуляторов рынка информационной безопасности. Большое внимание будет уделено возможностям совершенствования технологий и процессов, повышения эффективности современных центров кибербезопасности, в том числе и ответным мерам при резком возросшем количестве киберугроз.

Встречи с коллегами, партнёрами, заказчиками, новые контакты и знакомства, полезные пленарные заседания и горячие дискуссии — всё это уже скоро развернётся на SOC-Форуме 2022!
👍1
💥💥💥Не так давно в профильных чатах между коллегами разгорелась горячая дискуссия на тему решения суда Еврейской автономной области, который поставил DLP вне закона.
Вместе с Иваном Бирулей, руководителем департамента корпоративной безопасности ГК REDMOND, разберемся в ситуации, а так же с выводами, которые надо из нее сделать.

Старт через минуту!!! Присоединяйтесь
👏3👍1
​​ Код ИБ рекомендует

Вебинар | Нева-Автоматизация
DCAP/DAG "СПЕКТР": стратегия защиты коммерческих данных

"Нева-Автоматизация" совместно с компанией "Сайберпик" и дистрибьютором ITD GROUP расскажут, как российская DCAP/DAG “Спектр” помогает выстраивать стратегию защиты коммерческих данных.

🗓 25.10 в 11 мск

Предстоящий вебинар будет посвящен инструментам и функциональным возможностям "Спектра", используемым для выстраивания стратегии защиты коммерческих данных.

Система позволяет осуществлять полный контроль действий сотрудников с документами, расположенными на хранилищах неструктурированных данных, классифицировать расположенную информацию и выстраивать жизненный цикл данных, удаляя и перемещая неоптимально расположенные файлы.

Программа вебинара:
1. Класс DCAP/DAG - новый DLP для рынка информационной безопасности.
2. Обзор и демонстрация возможностей DCAP/DAG “Спектр”:
• аудит и анализ прав доступа,
• классификация и поиск неструктурированных данных,
• поведенческая аналитика,
• управление жизненным циклом данных,
• портал выдачи прав и разрешений.
3. Тестирование и бесшовный переход на DCAP/DAG “Спектр” за 1 месяц.
4. Workshop: важные инструменты «Спектра» для работы департаментов IT и ИБ.

Спикеры:
👤 Сергей Добрушский, директор по развитию продуктов компании "Сайберпик"
👤 Мария Фомина, менеджер по развитию бизнеса ITD GROUP
👍2🔥1
​​🎓 Мастер-класс в Код ИБ Академии
Как обеспечить эффективное взаимодействие ИБ и ИТ?

🗓 25.10 в 12 мск

На этом мастер-классе мы разберемся с методами, позволяющими сделать работу команд ИБ и ИТ эффективной. Какие из них и в какой момент можно использовать, а какие нежелательно

Ведущий:
👤 Кирилл Вотинцев
Security partner

💳 Стоимость участия в онлайн мастер-классе - 1500 руб.

Регистрируйтесь!

Для подписчиков Код ИБ АКАДЕМИИ участие включено в подписку, ссылка-приглашение придет вам на почту.
Обязательно присоединяйтесь!
💩1
​​​​Уже сегодня!

​​💬 #разговорыНЕпроИБ с Дмитрием Кузнецовым, директором по методологии и стандартизации, Positive Technologies

🗓 21 октября в 16 мск

Группа Код ИБ Вконтакте
Очень позитивно пообщались с Дмитрием Кузнецовым, директором по методологии и стандартизации, Positive Technologies.

Начали с того, что Дмитрий, вообще-то планировал стать экономистом, но в итоге пошел учиться на математика, а потом и вовсе оказался в ИБ.

Поговорили про те 15 лет, которые Дмитрий уже в компании Positive Technologies, и, что самое интересно, благодаря чему компания смогла вырасти из коллектива в 30 человек до лидера рынка с 1500 сотрудников.

Конечно, поговорили и не только про работу: и о питомце, о котором Дмитрий давно мечтал, и о воспитании детей, которых у Дмитрия пятеро, и о путешествиях и желании не только самому многие места посмотреть, но и детям показать.

В общем, включайте запись.
👍4
🔥 А мы продолжаем делиться отзывами участников о Код ИБ ПРОФИ:

"Много лет наблюдаем за событиями КОД ИБ, и наконец, решили попробовать дебютное участие в качестве вендора-партнера. Мероприятие проходило в Сочи в середине сентября 2022 года, и вот что бросилось в глаза на первой встрече: все друг друга знают и все очень тепло общаются. Новичков, таких как мы, тоже встретили тепло и приветливо. На удивление компания оказалась душевной, дружелюбной и максимально неформальной! На официальной части события КОД ИБ Профи вчерашняя душевность контрастировала и одновременно прекрасно дополнялась профессионализмом коллег, которые старались поделиться выжимкой из собственных практических наработок и опыта в области ИБ. Сохранил себе несколько презентаций, и спустя пару дней уже полез восстанавливать в памяти, так как информация в них была крайне полезной и пригодилась для дискуссии с коллегами. Во второй день был интенсив - киберучения. Но нам, как вендору, удалось совершенно бесплатно расположить свой демо-стенд с огромным экраном в холле учебного центра Сириус. Организаторы КОД ИБ старались всегда и во всём нам помочь, причем не только организационно, но и просто по-человечески поддержать, составить компанию и разнообразить рабочие моменты. Еще два дня были подготовлены организатором просто восхитительно: тур.поход в горы с невероятными видами на Роза Хутор, а также морская поездка на яхте с купанием в тёплом море. Очень приятно было, что всё это время присутствовал фотограф Женя, которая фиксировала не только рабочие моменты (для отчетностей и маркетинга), но и с удовольствием фотографировала всех участников в неформальной обстановке, по личной просьбе.
Я бы оценил интенсив на 9 из 10 баллов, потому что теперь нет шансов туда не вернуться: это как наркотик! Идеальное совмещение работы и отдыха!"

Подробнее о том как это было смотрите здесь
🔥4👍3