КОД ИБ: информационная безопасность
5.27K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
В прошлый четверг мы с Антоном Бочкаревым провели #ИБшныйДвиж на тему «OSINT: Насколько стало легче искать людей в 2022 году»

Поговорили о распространенных инструментах поиска, о том, какими из них может воспользоваться несвязанный с ИБ человек, а какими пользуются настоящие профессионалы.

Вот подборка инструментов от Антона, которые мы успели обсудить:
— Поиск по утечкам: СДЭК, Гемотест, Яндекс.Еда, базы ГИБДД.
— Система быстрых платежей: при вводе номера адресата можно и посмотреть имя, отчество и первую букву фамилии.
— Сервис Saverudata (работает с VPN).
— Боты в Телеграм: Universalsearchrobot (канал Howtofind).
— Maltego, Shodan.
— Поисковые системы.
— ТГ-канал Howtofind.
— ТГ-канал OSINT mindset.
— ТГ-канал osint_club_channel
.

Посмотреть обсуждение полностью можно на нашем You-Tube канале «Полосатый ИНФОБЕЗ».
👍6
🔳 Как обеспечивать ИБ на Open Source решениях? | Безопасная среда

🗓 23 ноября, 12:00 мск
💻 онлайн, бесплатно
👤 ведущие: Ольга Поздняк, Дмитрий Борощук


Уход западных вендоров и сложная экономическая ситуация в стране заставляют смотреть не только в сторону российских продуктов кибербезопасности, но и в сторону Open Source решений.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

— Насколько уход западных вендоров повлиял на интерес российских заказчиков к средствам защиты на базе Open-source решений?

— Насколько безопасно сейчас использовать ПО с открытым исходным кодом с учетом того, что большинство СПО-проектов зарегистрированы, лицензированы и размещаются в США?

— Могут ли Open-source решения конкурировать в России с проприетарным ПО, особенно в аттестованных информационных системах и объектах КИИ?

— Могут ли Open-source решения по кибербезопасности соответствовать требованиям российских регуляторов?

— Где брать персонал, способный внедрять и поддерживать Open-source решения?

Присоединяйтесь к обсуждению актуальной темы: регистрация.
👍3❤‍🔥2
🔳 DDoS атаки от А до Я — скоро начинаем! Еще есть возможность присоединиться на наш мастер-класс в Код ИБ Академии

🗓 22 ноября, 14:00 мск
👤 Артем Избаенков, директор по развитию направления кибербезопасности EdgeЦентр

На мастер-классе мы:

— Разберем базовые понятия, относящиеся к DDoS, отличия DDoS и DoS атак, боты и бот-атаки.
— Поймем, как планировать риски и убытки от DDoS.
— Проведем реальную DDoS атаку и разберем все важные моменты, о которых нужно знать.
— После мастер-класса участники получат презентацию доклада и доступ к видеозаписи встречи.


После мастер-класса участники получат презентацию доклада и доступ к видеозаписи встречи

Стоимость участия в мастер-классе — 1 500 рублей
Участие для подписчиков Код ИБ Академии включено в стоимость подписки

Подробности и регистрация здесь.
2❤‍🔥1
Сделали обновленный рубрикатор Код ИБ АКАДЕМИИ.

Теперь очень удобно ориентироваться во всех материалах и покупать для изучения (от себя лично по карте или по счету от организации) только те, которые интересны в данный момент.

Все мастер-классы сгруппированы в направления, а направления в разделы (домены). Поэтому можно изучать отдельные мастер-классы, а можно материалы сразу по всему направлению или домену, чтобы получить более комплексную картину.

Вскоре ко всем мастер-классам добавим текстовые расшифровки, а в рамках получения образовательной лицензии — еще и оценку полученных знаний по каждому прослушанному мастер-классу.

Так что пользуйтесь.

Если хотите не только получить доступ ко всей текущей Базе знаний, но и регулярно посещать новые мастер-классы от экспертов-практиков — становитесь пользователями АКАДЕМИИ.

P.S. Если готовы дать любую обратную связь по наполнению / экспертам / удобству платформы — пишите в комментариях 👇🏻
👍4
🔳 Безопасная среда сегодня!
Тема: Как обеспечивать ИБ на Open Source решениях?

🗓 23 ноября, 12:00 мск
💻 онлайн, бесплатно

Ведущие: Ольга Поздняк, Дмитрий Борощук
Эксперты: Евгений Родыгин, эксперт по ИБ, Киберпротект; Евгений Тодышев, ведущий специалист, devsecops; Алексей Семенычев, руководитель направления, Гарда Технологии, Никита Гололобов, инженер, Цифровая индустриальная платформа.


Уход западных вендоров и сложная экономическая ситуация в стране заставляют смотреть не только в сторону российских продуктов кибербезопасности, но и в сторону Open Source решений.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

— Насколько уход западных вендоров повлиял на интерес российских заказчиков к средствам защиты на базе Open-source решений?

— Насколько безопасно сейчас использовать ПО с открытым исходным кодом с учетом того, что большинство СПО-проектов зарегистрированы, лицензированы и размещаются в США?

— Могут ли Open-source решения конкурировать в России с проприетарным ПО, особенно в аттестованных информационных системах и объектах КИИ?

— Могут ли Open-source решения по кибербезопасности соответствовать требованиям российских регуляторов?

— Где брать персонал, способный внедрять и поддерживать Open-source решения?

Присоединяйтесь к обсуждению актуальной темы: регистрация.
❤‍🔥2
🔳 #ИБшныйДвиж
Практика построения эффективной модели ИБ в компании

🗓 24 ноября 10:00 мск
💻 онлайн в канале @Codeibnews, без регистрации
👤 Кирилл Демьянов, руководитель отдела архитектуры ИБ ПАО Ростелеком

Поговорим на темы:

— Что означает эффективная модель ИБ.
— На чем основывается методология построения ИБ в ПАО Ростелеком.
— Какие преимущества реализации эффективной модели ИБ.
— Из каких этапов состоит процесс реализации методологии.
— Результаты работы по методологии на примере ПАО Ростелеком.

Для участия достаточно быть подписчиком нашего канала. Ждем всех!
❤‍🔥4
🎄 У нас в офисе уже поселилось новогоднее настроение!
🎉155👍2🤩2
🔳 Проверка информации и слухов о взломах защищаемой инфраструктуры — новый мастер-класс в Код ИБ Академии

🗓 29 ноября, 12:00 мск
👤 Алексей Новиков, директор экспертного центра безопасности Positive Technologies


С февраля этого года на службы ИБ обрушился шквал информации о действиях хакеров. То публикуют якобы утечку, то вводные от регуляторов.

На мастер-классе:
1. Рассмотрим, как выстроить работающую систему быстрой проверки получаемой информации.
2. Разберемся, как четко понимать, что ИБ в состоянии увидеть, а что нет.
3. Изучим подходы к самостоятельному выявлению следов подготовки атаки (compromise assessment).
4. Поймем, какой нужен инструментарий для проведения compromise assessment, и как правильно подготовить ИТ-инфраструктуру.

После мастер-класса участники получат презентацию доклада и доступ к видеозаписи встречи.

Стоимость участия в мастер-классе — 1 500 рублей
Участие для подписчиков Код ИБ Академии включено в стоимость подписки

Подробности и регистрация здесь.
❤‍🔥11
Код ИБ | Итоги уже скоро!

Приглашаем вас принять участие в ежегодной аналитической конференции 8 декабря в Москве.

На одной площадке вновь встретятся заказчики и поставщики в сфере информационной безопасности, чтобы запастись новой информацией и знаниями, обсудить накопившиеся вопросы и пообщаться с коллегами.

Модераторы уже готовят свои секции, эксперты — выступления. Все, чтобы за один день выдать концентрат того, что произошло за этот непростой для страны и отрасли 2022 год и, самое главное, дать прогнозы на 2023.

В программе:
— Итоги года от регуляторов
— Итоги года от вендоров и интеграторов
— Итоги года от экспертов
— Итоги года от заказчиков

Среди модераторов и экспертов разных сессий уже есть:
— Всеслав Соленик, Директор по кибербезопасности СберТех,
— Артем Калашников, директор проекта Газпромбанк,
— Виталий Тереньтев, директор департамента социальных проектов Headhunter Group
— Харитон Никишкин, коммерческий директор, соучредитель Secure-T,
— Сергей Рысин, главный специалист по технической защите Headhunter Group,
— Лука Сафонов, директор Киберполигон,
— Кирилл Вотинцев, Security partner, Тинькофф,
— Николай Казанцев, CEO SECURITM. ru,
— Андрей Масалович, президент консорциума Инфорус
— Дмитрий Борощук, руководитель Консалтингового Агентства BeholderIsHere Consulting,
— Иван Бируля, Руководитель департамента корпоративной безопасности ГК REDMOND.
— Алексей Юдин, Менеджер дирекции информационной безопасности и противодействия мошенничеству КИВИ Банк.

Участие
БЕСПЛАТНОЕ для собственников, руководителей предприятий, руководителей и специалистов сферы ИТ и ИБ (кроме представителей поставщиков решений в области ИТ и ИБ), преподавателей кафедр ИТ и ИБ.

Программа конференции и регистрация. Ждем всех!
❤‍🔥5👍31
⚡️Код ИБ Рекомендует

Как эффективно защитить бизнес от кибератак?

Информационная безопасность зависит не только от защиты технических средств, но и от осведомленности персонала о том, как уберечь себя и компанию от мошенников.

Эксперты Центра информационной безопасности Университета Иннополис разработали гайд, который станет первым шагом сотрудника на пути к изучению базовых навыков в обнаружении киберугроз.

Вот что внутри:
▪️Виды киберугроз и примеры реальных кейсов.
▪️Обзор профессий рынка информационной безопасности.
▪️Интервью с экспертом по информационной безопасности о важности аспекта ИБ в бизнесе.
▪️Чек-лист информационной безопасности для руководителей и сотрудников.

Скачать бесплатный гайд можно на канале R&D.
👍4🔥1
⚡️ Код ИБ рекомендует

Мы попросили постоянного спикера конференций Код ИБ Анжелику Свойкину обсудить с нами тему фишинга, и вот, чем с нами поделилась коллега:

Большинство атак связано именно с фишингом, и пример тому — актуальная уязвимость Follina.

Уязвимость отслеживается под идентификатором CVE-2022-30190, и известно, что ее можно эксплуатировать для выполнения произвольного кода через обычное открытие документа Word или предварительный просмотр в «Проводнике», прибегая к выполнению вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT).

Чтобы обмануть потенциальных жертв и вынудить их открыть документ-приманку, злоумышленники часто использовали тему повышения зарплаты. Открытие документа приводило к развертыванию скрипта Powershell, который проверял, не является ли система виртуальной машиной, а затем использовался для кражи информации из нескольких браузеров, почтовых клиентов и файловых сервисов, а также для сбора системной информации, после передавая данные на сервер, контролируемый хакерами.

Больше полезной информации от Анжелики Свойкиной читайте в ее Телеграм-канале «Просто о безопасности».
👍2🔥1
🔳 Опрос про сотрудничество с игроками российского рынка ИБ-решений и сервисов

В преддверии конференции Код ИБ ИТОГИ 8 декабря в Москве мы решили выяснить, с какими поставщиками продуктов и сервисов работают участники нашего комьюнити.

Это ОЧЕНЬ важно для нас. Уделите опросу 2 минуты своего времени, и среди тех, кто заполнит опрос, мы разыграем:

🎁 1 годовую подписку на наш ресурс Код ИБ АКАДЕМИЯ;
🎁 5 доступов к мастер классам Код ИБ АКАДЕМИИ;
🎁 2 новогодних коробки (наш фирменный вязаный котик | фирменная новогодняя игрушка на елку | фирменный шоколад).

Розыгрыш подведем на конференции Код ИБ ИТОГИ в Москве.

P. S. В опросе указаны не все поставщики, а только те, кто за последнее время участвовал в проектах семейства Код ИБ.
3🔥1
⚡️ События недели

🔳 Опрос про сотрудничество с игроками российского рынка ИБ-решений и сервисов и розыгрыш подарков

🔳 Проверка информации и слухов о взломах защищаемой инфраструктуры | мастер-класс Код ИБ Академии | вторник, 29 ноября, 12:00 мск

▪️ Вебинар «SkyDNS и Cisco Umbrella: импортозамещение в информационной безопасности» | 1 декабря, 11:00 мск

🔳 #РазговорыНЕпроИБ с Денисом Гамаюновым | пятница, 2 ноября, 16:00 мск
❤‍🔥3