КОД ИБ: информационная безопасность
5.26K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
⚡️Код ИБ рекомендует

📅С 14 по 21 апреля
г. Новосибирск

На базе НГТУ НЭТИ пройдет всероссийское мероприятие по вопросам кибербезопасности, цифровизации и цифровой трансформации:
Весна доверия / Spring of Trust (SoT)

📎Цель — создать площадку для взаимодействия профильных министерств и ведомств, ведущих компаний в сфере ИБ и IT, регуляторов, образовательных учреждений высшего и среднего образования.

📎На мероприятии учащиеся учебных заведений разного уровня получат возможность проявить свои навыки в области кибербезопасности, участвуя во всероссийских соревнованиях, которые будут проходить в форматах квеста, CTF-attack-defense, хакатона, олимпиады.

📌Ознакомиться подробнее с программой мероприятия

Генеральный спонсор - Системы ИБ

Информационный партнер - Код ИБ

Спонсоры по кибербезопасности:
Yarcheplus
UserGate
Positive Technologies
KDVonline
Ideco
Codeby
ЭЛТЕКС
Код безопасности»
ГК ЦТФ
ГК «Астра»
Атом безопасность
Академия Касперского
👍6
Стартуем в Клубе Код ИБ | Траектория роста большой управленческий спринт на несколько недель.

До нас такого точно никто не делал 💪

На выходе каждый получит тестирование и разбор от профильного эксперта по каждому из направлений и постепенно заполнит свою собственную лепестковую диаграмму с уровнем своих технических, "бумажных" и управленческих компетенций.
1
This media is not supported in your browser
VIEW IN TELEGRAM
Дальше такую диаграмму можно будет использовать для планирования собственного трека развития в ИБ.

А еще использовать внутри своей команды, чтобы четко понимать уровень компетенций каждого из ее новых и уже действующих участников.

Кто хочет присоединиться к спринту на самом старте и потом не догонять - добро пожаловать в Клуб.

На этой неделе разбираемся с самой базой - администрированием Windows, для чего наш эксперт - Петр Губаревич уже подготовил детальный тест, а 13 апреля в 18 мск будет ждать всех на разбор.

Дальше будем идти по следующим веткам и вместе с экспертами проекта Код ИБ выполнять задания и оценивать уровень своих компетенций по каждому направлению.

Не знаем, как вам, но нам эта методика и сам спринт кажутся просто 💣

А вам как идея? Пишите в комментариях 👇
👍2
⚡️Код ИБ рекомендует

Росбанк – частный универсальный банк, работающий на российском рынке с 1993 года.
Росбанк входит в ТОП 5 самых надежных российских банков по версии журнала Forbes и включен Банком России в число 13 системно-значимых кредитных организаций России.
Банк имеет наивысшие кредитные рейтинги российских и международных рейтинговых агентств.

Условия:

—Полностью дистанционный формат работы – это возможность работать из любой точки РФ;
—Стабильный и прозрачный доход: зарплата и премии по результатам работы;
График 5/2;
—31 календарный день оплачиваемого отпуска;
—Программа ДМС;
—Кадровый электронный документооборот;
—Личностное развитие и рост: корпоративная электронная библиотека Альпина с книгами, курсами, тестами по бизнесу и саморазвитию, возможность прохождения бесплатного обучения и тренингов, участия в регулярных встречах корпоративных клубов и скидки на курсы он-лайн школ;
—Программа корпоративных скидок и привилегий Primezone.

Крутая data-команда ищет Security-чемпионов👇

👨‍🏫Аналитик безопасности Big Data (Security champion)

Требования:
—Знание базовых архитектурных принципов безопасности систем на уровне ОС/БД/Приложений;
—Опыт работы в разработке многоуровневых ролевых моделях;
—Опыт работы с системами анализа уязвимостями и устранение выявленных уязвимостей;
—Опыт в создании экосистемы доступов в стеке Big-data платформ.

👩‍💻Инженер безопасности Big Data (Security champion)

Требования:
—Знание базовых архитектурных принципов безопасности систем на уровне ОС/БД/—-Приложений;
—Опыт работы со стеком технологий Big Data;
—Опыт работы с системами анализа на уязвимости и устранения уязвимостей;
—Продвинутый администратор NIX-систем.

Подробнее ознакомиться с вакансиями можно на сайте HeadHunter:
Аналитик безопасности Big Data - тут
Инженер безопасности Big Data - тут
👍5
Представляем ко вниманию презентации с форума по ИБ

Презентации с форума Код ИБ | Уфа CyberSecurity SABANTUY 2023

MSSP – как рецепт успешной смены парадигмы
Антон Бельгисов, менеджер по развитию облачных и инфраструктурных решений МегаФона

Опыт создания систем безопасности значимых объектов КИИ
Тимур Павленко, начальник департамента информационной безопасности АО БЭСК

Культура кибербезопасности для всех компаний
Харитон Никишкин, генеральный директор Secure-T

Управление уязвимостями в новых реалиях
Андрей Никонов, старший инженер-программист Фродекс

Защита от утечки данных, где Zero Trust не пустое слово
Ильшат Латыпов ,менеджер продукт Киберпротект

Нетрадиционное импортозамещение: что делать, если прямых аналогов нет?
Рустем Хайретдинов, зам.генерального директора Гарда Технологии

Краткие итоги 2022 года и продуктовые перспективы на 2023 год
Александр Бархатов, Менеджер по продажам Код Безопасности

Промышленный интернет вещей и цифровая трансформация. Возможные преимущества и угрозы
Владислав Иванов, младший научный сотрудник НИЛ Сенсорные системы на основе устройств интегральной фотоники

Долговременное хранение документов. Достижения, проблемы, возможности
Павел Шанин, руководитель проектов Медиалюкс

Изменения в ФЗ № 152-ФЗ О персональных данных
Ляйсан Назимова, начальник отдела по защите прав субъектов персональных данных
Управления Роскомнадзора по Республике Башкортостан

Персональные данные 2023
Александр Оводов, директор Ovodov CyberSecurity

Выбор NGFW 2023 на что обратить внимание при миграции
Дмитрий Хомутов, директор Айдеко

Zero Trust минимальными усилиями
Антон Бочкарев, сооснователь Третья Сторона

Практика и тренды ИБ в текущих реалиях
Заур Мирхайдаров, руководитель направления по работе с ключевыми заказчиками РБ SoftMall

SIEM система RuSIEM технологическое развитие решения, новые модули, планы на 2023
Дмитрий Чеботарев, руководитель отдела предпродажной подготовки Rusiem
👍2
⚡️Код ИБ рекомендует

🗓20 апреля
📍г. Екатеринбург

Приглашаем Вас принять участие в Девятой Уральской конференции —
Безопасность информационных технологий – 2023. Урал

Тема: «Небезопасная цифровизация, или как выжить в текущих условиях»

Данное мероприятие соберет ИТ-, ИБ- и СБ-директоров, ведущих специалистов в области информационных технологий, представителей крупнейших организаций и предприятий Уральского Федерального округа.

БИТ Урал 2023 проводится в дискуссионном формате и включает в себя доклады на самые острые и актуальные темы. Задача мероприятия заключается в обмене опытом, установлении новых деловых контактов и партнерских отношений.

Сайт мероприятия

Зарегистрироваться для участия в мероприятии Вы можете по ссылке
🔥4
Вчера был классный эфир нашего ток-шоу Безопасная среда, где поговорили про то, куда пойти учиться и начинающему специалисту по ИБ, и CISO.

Запись традиционно через неделю появится на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.

Конспект со всеми полезными ссылками от экспертов и участников - в библиотеке Клуба Код ИБ | Траектория роста.

А мы пока делимся полезным саммари по ключевым требованиям работодателей к специалистам по ИБ.

Что скажете? Есть что добавить или, может быть, поспорить? Пишите в комментариях 👇
👍1
3 фишинговых письма, которые точно откроют ваши пользователи, представили коллеги из Secure-T на конференции КОД ИБ в Красноярске

Это письма с максимальным процентом открытия от:
—Сбербанка
—Майкрософта
—ГосУслуг

Можете забрать примеры этих фишинговых писем тут
👍4
Сегодня в Клубе Код ИБ | Траектория роста делаем разбор в рамках спринта по оценке своих профессиональных компетенций.

Начинаем с базы, а именно с понимания того, как администрировать Windows.

Наш эксперт - Петр Губаревич, подготовил непростые вопросы, которые дадут возможность участникам спринта понять, насколько у них эта компетенция сильна.

Несколько слов о ведущем спринта:
- руководитель отдела IT-инфраструктуры фармацевтического завода OlainFarm (Latvia)
- инструктор курсов MS Windows Server
- инструктором курса этичного взлома (CEH)
- спикер IT-конференций в Европе, России и Китае

Встречаемся в 18:00 мск и разбираем все вопросы.

Хотите быть дорогими и востребованными специалистами и руководителями по ИБ? Ждем вас в Клубе. У нас грандиозные планы, и, начав с базы, постепенно будем переходить к более сложным техническим и управленческим компетенциям.
👍2
🔳 #РазговорыНЕпроИБ с Евгением Титовым, заместителем руководителя по информационной безопасности, Член АРСИБ, Судебный эксперт

📅 14 апреля в 16:00 по Мск
💻 Онлайн, без предварительной регистрации

В прямом эфире мы познакомимся поближе с Евгением и пообщаемся с ним на разные "неИБшные" темы.

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
👍4
☕️☕️ У нас в Клубе Код ИБ | Траектория роста сегодня по плану интереснейшее событие - открытая вечерняя встреча под чутким руководством Евгения Родыгина.

Гостем эфира будет Юрий Другач, ведущий Технического спринта | Борьба с фишингом, который ждёт нас на следующей неделе.

Сегодня проведем встречу не кулуарно, а на широкую аудиторию, хотим погрузить наше комьюнити в атмосферу Клуба.

Несколько спойлеров по спринту:
- проводить спринт Юрий будет совместно с Евгением Родыгиным 💪
- пятерым победителям мы вручим в подарок настоящую книгу по фишингу
- у участников будет уникальный шанс первыми испробовать новое ПО "Генератор социальной инженерии" и составить фишинговое письмо с эффективностью 99,5%

В общем, вечером поговорим :)
🕗 Начинаем в 20:00 мск

Зарегистрироваться
1
Ссылка на открытую встречу Клуба. Присоединяйтесь
This media is not supported in your browser
VIEW IN TELEGRAM
👍4
⚡️КОД ИБ рекомендует

Команда Innostage исследует рынок решений систем хранения данных, чтобы повысить эффективность их использования.

Мы подготовили 10 вопросов с вариантами ответов, которые помогут нам в исследовании. Вопросы простые и не относятся к критичной или секретной информации.
Пройдите, пожалуйста, опрос по ссылке. Это займет не больше 5 минут.
Нам очень важно ваше мнение!

Ссылка на опрос
1
А тем временем билеты на Код ИБ ПРОФИ в Сочи расходятся оптом 💪.

Потому что те, что побывал у нас один раз, теперь везут с собой всю команду.

Потому что ПРОФИ - это лучшее, что может с вами случиться в плане профессионального развития, новых впечатлений и перезагрузки, и, конечно же, приобретения нового правильного окружения.

Потому что Директор по ИБ (а мы думаем, что в этом чате многие хотели бы им стать и получать от 500 до 1,2 млн. руб. в месяц) - это профессия, больше зависящая от знакомств, чем от сертификатов 😉

Так что изучайте все подробности и бронируйте места (а их всего 100, как вы помните, если внимательно читаете наш чат).

А если хотите еще больше узнать, как наш проект Код ИБ может помочь вашей компании стать более зрелой в вопросах информационной безопасности, а лично вам - стать дорогим и востребованным профессионалом в сфере кибербезопасности - жмите сюда.
💯4
⚡️Код ИБ рекомендует

Kaspersky Scan Engine: комплексная защита интернет-порталов, веб-приложений, прокси-серверов, сетевых хранилищ данных и почтовых шлюзов

🗓 20 апреля в 11:00

«Лаборатория Касперского» проводит вебинар «На страже цифровых рубежей:
Как Kaspersky Scan Engine проверяет файлы, загружаемые пользователями, и защищает ваши активы».

Решение Kaspersky Scan Engine разработано для организаций, которые:
— Обладают многоуровневыми информационными системами
— Используют корпоративные сетевые и облачные хранилища, позволяющие внешним пользователям загружать собственные файлы.

На вебинаре специалисты расскажут о сценариях интеграции Kaspersky Scan Engine, технологиях его применения и приведут примеры индустриальной реализации проектов.

Регистрируйтесь на вебинар, чтобы получить ссылку на трансляцию!
👍2
Сегодня в Клубе Код ИБ | Траектория роста новый спринт: Методы социальной инженерии и борьба с фишингом.

📅 18.04 - 20.04

В рамках данного спринта мы:
- разберемся как соблюсти меры Приказа ФСТЭК №239
- познакомимся с бесплатным ПО для проверки навыков киберграмотности сотрудников и быстрого оповещения службы ИБ о фишинге
- изучим, как составлять сценарий фишинговой атаки с эффективностью 99,5%
- на практике разработаем собственный сценарий фишинговой атаки с помощью генератора

Уникальная возможность первыми испытать генератор соц. инженерии
Книга "Контролируемый взлом" в подарок 5 участникам, кто составит лучший сценарий

Подробное описание и регистрация по ссылке
👌1
🔳 Как безопасно использовать личные устройства и мессенджеры сотрудников?
Эфир ток-шоу Код ИБ|Безопасная среда

🗓 19 апреля, 12:00 Мск
💻 Онлайн, бесплатно

Сегодня все настолько привыкли к мессенджерам, что даже обсуждение голосом или отправку по электронной почте предпочитают, для оперативности, заменять на сообщения в Телеграме или, например в WatsApp или Viber.

При этом образуется самая настоящая "дыра" в безопасности, так как те же Телеграм или WatsApp являются личными средствами коммуникации, на которые могут не распространяться корпоративные стандарты и правила.

Обсудим с гостями нашего ток-шоу Код ИБ|БЕЗОПАСНАЯ СРЕДА:

👉Корпоративные мессенджеры
👉Какие решения представлены сегодня на рынке, гарантирующие корпоративным клиентам защищенные коммуникации?
👉Как правильно организовать процессы, если компании все же допускает использование стандартных мессенджеров?
👉Стоимость on-premise мессенджера

Гость эфира:
—Евгений Родыгин, директор по ИБ и СП, IVA Technologies
3
Полезные подарки от Edge Центр🎁

Представили отрасли, являющиеся целью DDoS-атак коллеги из Edge Центр на конференции КОД ИБ в Красноярске

А так же предоставили месяц доступа к сервисам:
—CDN
—Cloud
—Streaming
—DDoS

Воспользоваться ими и ознакомиться с отраслями можно по ссылке
3