КОД ИБ: информационная безопасность
5.25K subscribers
1.24K photos
111 videos
7 files
2.04K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
События недели

▪️ Phishman: Социальная инженерия, или как быть готовым к атаке | 14 февраля 11:00 мск
🔳 Как определить ключевые метрики для службы ИБ? | Безопасная среда | 15 февраля 12:00 мск
▪️ Какие изменения 152-ФЗ вступают в силу 1 марта | 16 февраля 11:00 мск
🔳 #РазговорыНЕпроИБ с Ильдаром Кудашевым | 17 февраля 16:00 мск
👍41
⚡️ Вакансии в проекте Код ИБ

Вы, наверное, заметили, что в нашем проекте Код ИБ стартовали глобальные перемены.

Мы запустили Клуб Код ИБ | Траектория роста для тех, кто хочет развиваться в ИБ и не только
Перезапускаем наш проект Код ИБ АКАДЕМИЯ и превращаем его в процесс ведения по заданному треку
Запустили проект Код ИБ ЭКСПЕРТ с наставничеством от ведущих CISO

Поэтому расширяем команду и ищем:
- кураторов
- комьюнити-менеджера
- бизнес-ассистента
- маркетолога
- контент-редактора

Кураторов и контент-редактора на частичную занятость ищем из числа сообщества. Обучаем и платим гонорар.

Комьюнити-менеджера, маркетолога и бизнес-ассистента ищем на full-time в наш основной офис в Екатеринбурге (но комьюнити-менеджера и маркетолога готовы рассмотреть удаленно, если будет 🔥 вариант).

Если вам интересно или вы можете кого-то порекомендовать - пишите в личку.
5🔥1
⚡️ Прилетел вызов от Дмитрия Юрченко - основателя платформы для онлайн-школ AXL 👇

"Для повышения безопасности я решил выделить бонус 10 тыс $ для белых хакеров, если найдут дыру в AXL. Хакеры, вы уже можете начинать искать дыры в AXL. Если вы их найдёте, то это поможет сделать AXL ещё более безопасным, и я вас лично отблагодарю.

Сейчас я могу заверить:
1. Сам пароль админа в AXL шифруется в одну сторону.
2. API ключи и админы имеют очень гибкое разграничение доступа. Это не позволит вашим подрядчикам «ходить» по системе, куда их не просили.
3. Для авторизации админы используют два токена, один короткий, другой длинный. Это создает доп. безопасность на случай перехвата запросов.
4. У нас в разработке ряд решение, которые ещё больше повысят безопасность AXL".

Так что кто готов принять вызов и найти дыры в AXL - дерзайте!
#Вакансия

Компания ARinteg, один из ведущих российских интеграторов на рынке информационной безопасности, в поисках кандидата на должность Ведущего менеджера по связям с общественностью.

🔻 Оклад обсуждается индивидуально с каждым соискателем, уровень достойный.
— Все выплаты «белые».
— Полное оформление по ТК с первого рабочего дня.
— Испытательный срок — 3 мес. (по ТК)
— Рабочий день с 9:00 до 18:00, пн-пт, строго в офисе.
— Соц. пакет: ДМС, оплата фитнеса 50% при покупке годового абонемента после успешного прохождения испыт.срока, активное участие в корпоративной жизни компании.

🔻 Функциональные обязанности:
— Написание пресс-релизов, интервью, статей для сайта и отраслевых СМИ;
— Написание поздравлений, анонсов, релизов к мероприятиям и событиям Компании;
— Подготовка контента для маркетинговых материалов: буклеты, листовки, лендинги, истории успеха;
— Написание текстов, речей для первых лиц компании и руководителей подразделений;
— Подготовка, редакция презентационных материалов;
— Подготовка пресс-мероприятий полного цикла.
— Информационное наполнение корпоративного сайта, предоставление информации, текстов;
— Работа с социальными сетями, включая продвижение;
— Копирайт;
— Участие в ре-брендинге фирменного стиля, интернет-портала при необходимости, работа с дизайнером;
— Мониторинг СМИ, анализ конкурентов в медиа, создание концепций и планов информационных поводов, подготовка аналитических отчетов по своему направлению;
— Работа с московскими и региональными СМИ в целях присутствия Компании и продвижения ее услуг и продуктов;
— Интервьюирование на конференциях, форумах и выставках, подача комментариев, новостных блоков в СМИ;
— Создание внутреннего корпоративного еженедельного дайджеста, а так же дайджеста для заказчиков, систематическая е-mail рассылка.
— Активное участие и помощь в подготовке вывода на рынок новых решений вендоров и собственных разработок Компании;
— Подготовка и работа по коммуникационной стратегии присутствия и развития для собственных решений Компании;
— Запуск блогов Компании в профессиональных сообществах: CNews, Хабр, Anti Malvare и др;
— Освещение в СМИ новостей компании;
— Интеграции спикеров в подкасты, ТВ и радио-сюжеты;
— Обеспечение присутствия Компании в отраслевых рейтингах;

Мы в поисках активного, самостоятельного профессионала, и в приоритете соискатели с рынка информационной безопасности и ИТ.

✉️ Заинтересованных в вакансии просьба присылать резюме на почту [email protected] для Кузьминой Натальи.

Удаленный и гибридный формат работы не предусматривается. Рассматриваются кандидаты, проживающие в Москве или МО, готовые работать в офисе.
2
🔳 Как определить ключевые метрики для службы ИБ | Безопасная среда

🗓 15 февраля 12:00 мск
💻 онлайн, бесплатно, с регистрацией

Служба ИБ, как и любое подразделение компании, должно показывать бизнесу свою эффективность. При этом людей больше не дают, и даже при росте бизнеса бывает сложно объяснить, зачем нанимать новых людей, покупать новое средство защиты или услуги аутсорса.

Поэтому в этот раз соберемся, чтобы обсудить, по каким ключевым метрикам определять, что служба ИБ работает хорошо и достигает поставленных бизнесом задач?

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

1. Какие бывают метрики, по которым можно определить эффективность службы ИБ?
2. Как их грамотно их определить и согласовать с бизнесом?
3. Как понимание метрик помогает оптимизировать процессы ИБ?

Регистрация на вебинар открыта.
1👍1🔥1
Стратегия ИБ от "А" до "Я" | Код ИБ ПРОФИ на Байкале

👤 Дмитриев Иван, CSO в Сберкорус
📅 Первый день интенсива, 2 марта

На мастер-классе мы:
— Рассмотрим место стратегии в пирамиде результата
— Разберем пререквизиты формирования стратегии ИБ
— Ответим на вопросы, что нам необходимо понять до подхода к стратегии, кто наши союзники
— Узнаем, в каком виде оформлять стратегию, как это потом использовать в работе
— Узнаем, как отслеживать движение по стратегии. Что по контролю эффективности
— Поговорим про горизонт планирования и стратегическая лестница
— Коснемся стратегического мышления

Подробнее о спикере и всех деталях мастер-класса: Код ИБ ПРОФИ.

Регистрируйтесь! Шанс присоединиться к нам на интенсив все меньше, ведь осталось чуть больше двух недель.

Полная программа интенсива также размещена на сайте. Напоминаем, что Код ИБ ПРОФИ состоится со 2 по 5 марта!
👍2🔥21
🔳 Сегодня: Как определить ключевые метрики для службы ИБ | Безопасная среда

🗓 15 февраля в 12:00 мск
💻 онлайн, бесплатно, с регистрацией

Наши гости и эксперты:
— Евгений Родыгин, ИБ Эксперт, Киберпротект
— Иван Бируля, Руководитель департамента корпоративной безопасности, ГК REDMOND
— Антон Антропов, ИБ эксперт

Служба ИБ, как и любое подразделение компании, должно показывать бизнесу свою эффективность. При этом людей больше не дают, и даже при росте бизнеса бывает сложно объяснить, зачем нанимать новых людей, покупать новое средство защиты или услуги аутсорса.

Поэтому в этот раз соберемся, чтобы обсудить, по каким ключевым метрикам определять, что служба ИБ работает хорошо и достигает поставленных бизнесом задач?

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

1. Какие бывают метрики, по которым можно определить эффективность службы ИБ?
2. Как их грамотно их определить и согласовать с бизнесом?
3. Как понимание метрик помогает оптимизировать процессы ИБ?

Регистрация на вебинар открыта.
5🔥1
Проект #ИтогиКода подходит к концу. Последний шанс принять участие и получить призы и подарки!

Читайте итоги следующих компаний на сайте:
➡️ RuSIEM.
➡️ Positive Technologies.
➡️ Лаборатория Касперского.
➡️ ARinteg.
➡️ А-Реал Консалтинг.
➡️ ЭР-Телеком Холдинг.

И другие: Итоги кода.

Открывайте статьи, читайте и заполняйте анкеты! И скоро мы вручим все призы и подарки — успевайте.
🔥31
🔳 Эфир в 12:00: Как определить ключевые метрики для службы ИБ | Безопасная среда

Подключайтесь!
👍21
⚡️ Код ИБ рекомендует

Бесплатный вебинар «Отказоустойчивость СХД АЭРОДИСК: зачем она нужна и как ее повысить?»

21 февраля 15:00
Спикеры:
Фарух Шаймарданов — Менеджер по продукту, АЭРОДИСК
Алексей Меркулов — Руководитель отдела разработки СХД, АЭРОДИСК

Программа вебинара:

— Для чего это нужно? Обзор сценариев отказоустойчивости СХД АЭРОДИСК
— Как это работает? Настройка и демонстрация отказоустойчивости СХД АЭРОДИСК
— Ответы на вопросы и анонс следующих тем ОколоИТ

Регистрация по ссылке.
🔥31
🔳 #РазговорыНЕпроИБ с Ильдаром Кудашевым, экспертом Код ИБ Juniour

📅 17 февраля в 16:00 по мск
💻 онлайн, без предварительной регистрации

В прямом эфире мы познакомимся поближе с Ильдаром Кудашевым и пообщаемся с ним на разные "неИБшные" темы.

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
🔥6❤‍🔥1
⚡️ Код ИБ рекомендует

Вебинар «5 причин, по которым заказчики выбирают Континент 4 от Кода Безопасности»

🗓 21 февраля в 11:00 мск
💻 онлайн, бесплатно, с регистрацией

Разберем вопросы:
— Как организовать безопасность инфраструктуры от сетевых атак?
— Как защитить критически важную корпоративную информацию от несанкционированного доступа?
— Как контролировать сетевые приложения компании?
— Как обеспечить высокую пропускную способность при любых характеристиках трафика?

О том как решить эти и многие другие задачи мы расскажем на нашем вебинаре, посвященном широко известному многофункциональному межсетевому экрану (NGFW/UTM) с поддержкой алгоритмов ГОСТ Континент 4 от «Кода Безопасности».

Также на вебинаре мы обсудим:
— Вопросы консолидации средств сетевой безопасности,
— Организацию удаленного доступа,
— Защиту от сетевых угроз,
— Управление безопасностью,
— Масштабирование под разные задачи.

Ведущий: Никита Шварев, эксперт Кода Безопасности.

Мероприятие подготовлено специально для ИТ и ИБ-директоров, начальников ИТ-отделов, ИТ-инженеров, руководителей цифровой трансформации.

Регистрация обязательна.
👍3
🔳 Код ИБ в Челябинске: встречаемся на конференции для специалистов в области информационной безопасности

📌 16 марта в Radisson Blu Hotel на Ул. Труда 179

Не пропустите исчерпывающую информацию о новинках и трендах в современных ИБ-угрозах и достижениях в борьбе с ними — регистрируйтесь!


В сессии «Факты, тренды, угрозы» мы обсудим резонансные события из мира ИБ, дадим оценку актуальным угрозам и оценим тенденции ИБ отрасли.

«Диалог с регулятором» — сессия, в которой участники получат разъяснения актуальных вопросов от представителей госорганов.

Сессии «Технологии» и «Опыт» дадут возможность участникам изучить опыт ИБ опытных игроков рынка и найти решения, подходящие для своей компании.

В программе конференции есть не только выступления экспертов, но и штабные киберучения под руководством экспертов, где участники разберут примерный сценарий учений, стратегии и тактики злоумышленников, продумают детально последовательность реагирования и ликвидации последствий организованной атаки на виртуальную (вымышленную) организацию.


Программа наполняется, и совсем скоро мы раскроем все подробности конференции!


А после официальной части нас ждут:
— неформальный ужин 16 марта,
— круглый стол со студентами 17 марта,
— экскурсионная программа 18 марта.
Успеем пообщаться, познакомиться и отдохнуть в кругу единомышленников!


Участие БЕСПЛАТНОЕ для собственников и руководителей предприятий, руководителей и специалистов сферы ИТ и ИБ (кроме представителей поставщиков решений в области ИТ и ИБ), преподавателей кафедр ИТ и ИБ.

Стоимость аккредитации одного делегата для посещения мероприятия для представителей поставщиков решений в области ИТ и ИБ — 15 000 рублей.

Для участия в конференции с докладом или рабочим местом напишите на контактную электронную почту или свяжитесь с нами по телефону: +7 (800) 5110726,
[email protected].

Подробности и регистрация.
3👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Дискуссия
Управление киберриском

💬 Дмитрий Гадарь, Тинькофф
В РФ не принято делиться информацией о киберинцидендах

Классический подход у расчету рисков нужно расширить от вероятности риска к реализуемости в инфраструктуре конкретной организации

Многие хакерские группировки идут по Kill Chain, и, зная эти цепочки, можно понимать, как они будут действовать дальше

Управление рисками должно быть ключевым при составлении стратегии ИБ

💬 Сергей Демидов, Московская биржа
Управление риском:
- выявить, где основной риск и воздействовать теми инструментами, которые есть
- управлять внештатными ситуациями

Нужно научиться переводить риски на язык денег и показывать, что вы умеете считать модели

Нужно оцифровывать киберриски

Нужна отчетность и прозрачность отчетов.

Скрытность количества инцидентов в ИБ усложняет количество рисков

💬 Александр Кондратенко, Росбанк
Делать оценку рисков не раз в год, а на постоянной основе: в каждой активности, в каждом комитете

Нужно оперировать не столько языком уязвимостей и Kill Chain, а переходить на язык бизнеса

Важно развивать историю комьюнити. Нужен обмен информацией об инцидентах внутри отрасли.
Для оценки рисков информация об инцидентах крайне важна. Важно, чтобы регулятор тоже взял на себя эту роль по обмену информацией об инцидентах

Все, что делает ИБ, привязывать к конкретным сценариям

💬 Алексей Юдин, Киви Банк
Появились угрозы регуляторного уровня - должны репортить по инцидентам не одному регулятору, а трем

Проблема несовместимости ряда требований от разных регуляторов.
Нужно межрягуляторное общение и большая согласованность требований

Для киберрисков нет единой методологии, приходится использовать зарубежные подходы

Внутренний контроль и аудит помогает в управлении рисками

💬 Ольга Цихмистрова, Сбербанк

Нам повезло, что руководство банка сильно вовлечено в вопросы кибербезопасности.

От каждого бизнес-блока назначены ответственные за процесс управления рисками по более чем 20 метрикам

Важная часть - это взаимодейсктвие с ИТ по устранению рисков киберуязвимостей
👍3❤‍🔥2
🔳 Сегодня: #РазговорыНЕпроИБ с Ильдаром Кудашевым, экспертом Код ИБ Juniour

Ждем вас в 16:00 по мск в нашей группе ВК — эфир пройдет там. Не забудьте подписаться и включить уведомления!
3👌2
В наше время в крупных компаниях внедряется одновременно множество различных систем информационной безопасности. Зачастую эти системы слабо интегрированы между собой, а это приводит к тому, что анализ данных с них проводится в недостаточном объеме.

Одним из возможных решений этой проблемы можно назвать стандартизацию этих систем по вводу и выводу данных. К примеру, сейчас уже распространяются различные стандарты обмена информацией между существующими системами.

Подробнее об этой и других проблемах анализа данных систем ИБ смотрите в видео на нашем YouTube-канале со встречи с Алексеем Семенычевым, техническим специалистом по ИБ.
🔥21
⚡️Last Call

Время летит быстро, зима уже на излете, и остается практически последний шанс присоединиться к нашей компании профессионалов ИБ, отправляющейся на зимний Код ИБ ПРОФИ на Байкале.

Готовим прекрасную программу, которая выстроится по принципу ЗНАНИЯ — ВПЕЧАТЛЕНИЯ — ОКРУЖЕНИЕ.

«Фишкой этой поездки станет то, что я готова буду добавить свою силу к силе Байкала и всем, кто к нам приедет, смогу побыть ментором и наставником:
— познакомить по запросу с нужными людьми (не только и не столько с теми, кто приедет на Байкал)
— дать рекомендации от нашего сообщества Код ИБ (ко мне обращались с таким запросом те, кто, например, меняет работу или оформляет визу талантов)
— помочь распаковать свою экспертность, что поможет стать более дорогим профессионалом
— поработать над навыками презентации и ораторского мастерства, что тоже очень поможет в дальнейшей работе».

Ольга Поздняк
Продюсер Код ИБ

Поэтому откладывайте все дела и прилетайте. Зарядиться новыми знаниями и вернуться совсем другими людьми.

P. S. Тех, кому работодатель не готов оплатить поездку, зову просто за свой счет с рассрочкой от банка Тинькофф. Согласитесь, что 9000₽/мес за возможность стать на голову выше своего текущего уровня и стать более высокооплачиваемым специалистом — это очень даже подъемно.

Действуйте. И до встречи на Байкале 💪
👍4🤣4