КОД ИБ: информационная безопасность
5.27K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |CyberSecurity SABANTUY 2023.

Вводная дискуссия
Вопросы для дискуссии:
1. Как меняется ландшафт угроз и что с этим делать?
2. Как изменились и что представляют из себя атаки в новом мире?
3. Средства защиты или что за год принесла политика импортозамещения?
4. ChatGPT. Мир не будет прежним или как ИИ изменит ИБ?
5. Кадры наше все или как искать и удерживать специалистов на местах?

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
This media is not supported in your browser
VIEW IN TELEGRAM
💥 Продолжаем нашу рубрику ЗНАКОМСТВО СО СПИКЕРОМ

И сегодня мы рады представить вам Евгения Волошина.
Евгений так же частый гость наших крупных мероприятий и у него всегда в запасе не один кейс из серии "вам и не снилось" ))))
А еще Евгений говорит, что у каждого человека при себе всегда должна быть отвертка☺️🙄
Мы знаем зачем! Спросите и вы при встрече.

Записи доклада не будет, чтобы можно было разобрать вопросы слушателей, содержащих чувствительные данные.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️OFFZONE 2023 — всё!

Вот как это было:
- более 2500 посетителей,
- 108 спикеров,
- 89 докладов,
- 50 партнеров,
- 17 тату с лого конференции,
- даже 1 попытка взлома Wi‑Fi.

Впечатлений хватит до следующего года! К слову, он будет для OFFZONE юбилейным, пятым.

Презентации и записи докладов в ближайшем времени появятся на официальном сайте.

Следите за обновлениями! До встречи в 2024 году 🤍
🔥31
Код ИБ ПРОФИ, до которого остается все меньше времени, это не только про ЗНАНИЯ, ВПЕЧАТЛЕНИЯ и ОКРУЖЕНИЕ.

Это еще и про МАСШТАБ.

Масштаб тех людей, которые туда приезжают. Людей, за плечами которых колоссальный опыт, умение выстраивать процессы, расследовать инциденты и собирать команды.

Например, ЕВГЕНИЙ ВОЛОШИН, Директор по стратегии BI.ZONE. Одно понимание - что BI.ZONE - компания с миллиардными оборотами, работающая на российском, и международном рынке, и Евгений, который в BI.ZONE помимо директора по стратегии является еще и CIS0, дает оценить масштаб решаемых задач.

И то, что на ПРОФИ Евгений будет не под запись делать свой доклад и делиться тем, как правильно в публичном поле подсвечивать произошедший инцидент (естественно, на примере собственного опыта) - дорогого стоит.

Или АНТОН КАРПОВ, Директор по безопасности Яндекс, под которым не только вся ИБ, а, в принципе вся безопасность Яндекса - крупнейшей не только в России, но и в мире компании. Масштаб тех задач, которые решает Антон, тоже, думаем, не надо комментировать.

Антон тоже всегда выступает не под запись, плюс активно делится своим опытом в кулуарах.

Или ЛУКА САФОНОВ, Директор Киберполигон, который в среде профессионалов считается Хакером №1 (белым, разумеется), а сейчас активно взаимодействует в том числе и с регуляторами, входя в многочисленные рабочие группы.

На ПРОФИ Лука будет рассказывать про пользу Bug Bounty программ и делиться своим опытом.

Или ЕВГЕНИЙ АКИМОВ, Директор департамента "Национальный киберполигон",
Ростелеком-Солар, в прошлом CISO Объединенного кредитного бюро и Концерна Калашников. Уровень опыта и глубины Евгения мы уже успели оценить на мастер-классе по повышению зрелости процессов ИБ, который он читал в Код ИБ АКАДЕМИИ.

На ПРОФИ Евгений будет рассказывать про развитие персонала CIRT на основе регулярных киберучений.

Поэтому если вы еще думаете - не думайте, приезжайте. Такого уровня люди обязательно должны быть в вашей записной книжке.

☄️ Все подробности и последние билеты на сайте. Успевайте!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
☄️ Дети - в школу и в институт, а вы - в Код ИБ АКАДЕМИЮ

Не просто за знаниями, а за конкретным результатом:
📈 ПОВЫСИТЬ ЗРЕЛОСТЬ ПРОЦЕССОВ ИБ СВОЕЙ КОМПАНИИ НА 1 И БОЛЕЕ ПУНКТОВ (из 5 возможных)
🗓️ ЗА 1 ГОД РАБОТЫ

Сейчас мы готовим фреймворк на базе международных стандартов, который уже на днях будет загружен в наше пространство на платформе SECURITM.

После этого все пользователи Код ИБ АКАДЕМИИ смогут провести самоаудит и определить зрелость своих процессов ИБ.

А дальше начнется самое интересное.

В течение года мы будем помогать всем пользователям повысить зрелость процессов ИБ в своей компании на 1 и более пунктов (из 5 возможных) по каждому из направлений за счет:

👉 Ежемесячных групповых встреч с партнером АКАДЕМИИ - Антоном Антроповым (о нем будет отдельный пост)
👉 Ежемесячных встреч с экспертами по каждому из направлений (их тоже отдельно представим)
👉 Изучения Базы знаний с конкретными рекомендациями по развитию каждого из направлений
👉 Живого реалити по повышению зрелости процессов ИБ у конкретной компании
👉Ежемесячных киберучений для отработки навыков реагирования на инциденты
👉 Возможности взять у экспертов индивидуальную консультацию, если не хватило времени на групповых разборах или вопрос требует конфиденциальности

Вы с нами?

Такого формата и результата за такие деньги вам никто на рынке не предложит, так что действуйте и не тяните Кота за хвост 😉

🎁 По случаю 1 сентября всем, кто успеет оформить доступ до 05 сентября включительно, подарим нашего фирменного маленького вязаного котика

Все, кто долго будет собираться, а потом вдруг решат присоединиться, будут судорожно догонять коллег, которые уже успеют пройти определенный путь по выстраиванию своих процессов ИБ

Пишите @poznyakolga, если вам нужно выставить счет на организацию, или оплачивайте прямо на сайте по корпоративной карте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
💥Наша рубрика ЗНАКОМСТВО СО СПИКЕРОМ Код ИБ Профи

Несколько "вредных советов" от наших любимых партнеров, компании Staffcop и лично Даниила Бориславского, Руководителя проектного офиса компании StaffCop

✔️Типовые ошибки при внедрении и эксплуатации DLP, EMS, IRP и прочих систем или «Как облажаться при внедрении ИБ инструмента»

•  Вначале разберём что может пойти не так или привести к печальному результату.
•  Затем, как осложнить самому себе жизнь.
•  Третье – лайфхаки, которые помогали и которыми поделились коллеги.
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 Новый выпуск #РазговорыНЕпроИБ на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ

Гостем восемьдесят второго выпуска проекта #разговорыНЕпроИБ стал Андрей Масалович, специалист в области кибербезопасности, Президент Инфорус.

Запись интервью смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ и приходите на следующие эфиры.

Приятного просмотра!

PS. Если тоже хотите стать героем #разговорыНЕпроИБ - пишите @irinamaii
⚡️События недели

🔳 5 сентября | 9:00 Екб | Конференция AirSoft | Все, что вы хотели спросить про импортозамещение
🔳6 сентября | 12:00 Мск | Безопасная среда | Антидрон: как выстроить систему мониторинга и защиты
🔳7 сентября | 11:00 Мск | Вебинар Kaspersky | Kaspersky ICS CERT: как избежать киберштормов в 2023 году
🔳7 сентября | 14:30 Мск | Штабные киберучения
🔳8 сентября | 16:00 Мск | РазговорыНЕпроИБ с Сергеем Рысиным
Media is too big
VIEW IN TELEGRAM
🔰Безопасная среда | Защита веб-ресурсов от хакерских атак

Хакерские атаки на сайты – то, с чем может столкнуться любая компания. Если злоумышленникам удастся взломать веб-ресурс - это чревато финансовыми и репутационными потерями для компании.
Как обеспечить безопасность собственных веб-сайтов, в том числе за счет использования cервисов защиты веб-приложений (WAF)?

Ответ на этот вопрос смотрите в полном видео на нашем YouTube канале
👍1
Антидрон: как выстроить систему мониторинга и защиты

🗓 6 сентября, 12:00 Мск

Беспилотные аппараты прочно укоренились в нашей повседневной жизни.
Однако, за последнее время дроны стали причиной многих инцидентов, которые повлекли за собой ущерб или угрозу безопасности, заставив многие компании задуматься о защите и от этого.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Нужно ли ИБ озаботиться проблемой дронов или это вопрос в зоне СБ?
▪️Какие регламенты / политики нужно разработать службе ИБ, чтобы учитывать данный риск?
▪️Каким способы противодействия дронам существуют?

Гости эфира:

— Игорь Бедеров, Руководитель департамента расследований, Т.Hunter
— Денис Ремчуков, Независимый эксперт по ИБ
— Олег Макаров, Руководитель Ledorub.org
🔥3👍1
⚡️Код ИБ рекомендует

🗓 7 сентября | 11:00 Мск

От команды Kaspersky ICS CERT вы привыкли видеть отчеты об угрозах и уязвимостях АСУ ТП, умных устройствах, промышленном интернете вещей и других нестандартных технологиях и решениях. Но это лишь малая часть того, чем может быть полезна эта команда для вас и вашего бизнеса.

Регистрируйтесь на вебинар, чтобы узнать больше о том, как экспертиза и знания Kaspersky ICS CERT усиливают кибербезопасность промышленных компаний и объектов промышленной автоматизации!

Зарегистрироваться
🔥31👍1
Как юридически подготовиться к возможной утечке персональных данных?

228 дней!
Столько согласно отчету компании IBM в среднем требовалось для обнаружения утечки данных в 2020 году

Почему важно выстроить систему реагирования?

1️⃣ Рост числа инцидентов
Статистика кибератак и утечек данных неутешительна: число утечек показывает устойчивый рост

2️⃣ Недоверие к цифровизации
Статистика утечек подрывает доверие к информационным технологиям и цифровизации

3️⃣ Перспективы ответственности
Инициативы по введению ответственности активно обсуждаются и поддерживаются представителями государственных органов

С 2021 года предусмотрена специальная ответственность за нарушение порядка реагирования или предоставления информации об инцидентах

Нарушение порядка информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак
💰Штраф в размере до 500 000 руб. для юридических лиц

Непредставление сведений, предусмотренных законодательством в области обеспечения безопасности КИИ РФ
💰Штраф в размере до 500 000 руб. для юридических лиц

Об этом нам рассказали Наталья Гуляева, управляющий партнер, Hogan Lovells и Алла Горбушина, старший юрист, Hogan Lovells

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
😁1
This media is not supported in your browser
VIEW IN TELEGRAM
2👍2👎2🤯1🥱1🥴1
💥ЗНАКОМСТВО СО СПИКЕРОМ

Избаенков Артём
Член правления АРСИБ, член ISDEF, директор по развитию направления кибербезопасности в EdgeCenter

✔️Проактивная защита от DDoS атак: стратегии и инструменты

Киберучения "Проактивная защита от DDoS атак: стратегии и инструменты" предоставляет участникам глубокие знания о защите от одного из наиболее распространенных видов кибератак - DDoS атак.
Участники получат возможность изучить различные виды DDoS атак, анализировать внешний периметр своей системы на предмет уязвимостей к таким атакам и разработать стратегии и планы действий для защиты своей сетевой инфраструктуры и приложений.
❤‍🔥1
Всем привет,

☄️ вступаем в активную стадию осенней жизни Клуба Траектория роста, и ищем:

👉 Программного директора Клуба
Обязанности:
- Определять темы предстоящих событий (технические спринты, управленческие спринты, прочие мероприятия)
- Привлекать спикеров

Условия:
- Доступ к проектам Код ИБ (Клуб, АКАДЕМИЯ, поездка на Код ИБ ПРОФИ 1 раз в году)
- % от прибыли Клуба (размер обсуждается индивидуально)

Занятость:
частичная

Плюсы:
- Усиление личного бренда
- Повышение статуса внутри комьюнити
- Знакомство и взаимодействие с экспертами отрасли

👉 Комьюнити-менеджера Клуба
Обязанности:
- Участвовать в подготовке мероприятий Клуба (взаимодействие со спикерами, размещение информации о предстоящих событиях на ресурсах Код ИБ, техническое проведение онлайн-мероприятий)
- Инициировать дополнительные активности, способствующие удержанию участников Клуба

Условия:
- Доступ к проектам Код ИБ (Клуб, АКАДЕМИЯ, поездка на Код ИБ ПРОФИ 1 раз в году)
- фикс (размер обсуждается индивидуально)

Занятость:
частичная

Плюсы:
- Повышение статуса внутри комьюнити
- Знакомство и взаимодействие с экспертами отрасли
- Развитие организационных навыков

Кому интересно - пишите @pozdnyakolga
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Антидрон: как выстроить систему мониторинга и защиты

🗓 Уже сегодня в 12:00 Мск

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Нужно ли ИБ озаботиться проблемой дронов или это вопрос в зоне СБ?
▪️Какие регламенты / политики нужно разработать службе ИБ, чтобы учитывать данный риск?
▪️Каким способы противодействия дронам существуют?

Гости эфира:

— Игорь Бедеров, Руководитель департамента расследований, Т.Hunter
— Денис Ремчуков, Независимый эксперт по ИБ
— Олег Макаров, Руководитель Ledorub.org

Скорее регистрируйтесь!
👎1
🔒📱Как безопасно использовать личные устройства и мессенджеры сотрудников?

Небольшая статистика:

🔹Более 60% компаний не использует защищенные контейнеры для обработки корпоративной информации. Утеря телефона в этом случае равнозначна утере этой информации
🔹48% разрешают публичные мессенджеры
🔹26% пользуются корпоративными

Разрешать ли популярные мессенджеры? «За» и «против»

— Если средство общения будет неудобным, им не будут пользоваться.
— Активное навязывание неудобных решений и запреты «выдавят» пользователей в «серую зону», а ее контролировать будет ещё труднее.
— Запретить сотрудникам пользоваться личными телефонами и мессенджерами коммерческая компания практически не в состоянии.
— Законных методов выяснить, что именно передавалось через мессенджер на личном устройстве, кроме ОРМ, нет
— Внешних собеседников невозможно заставить использовать корпоративное решение.

«Безопасный» мессенджер – что это?

1. Запускается на устройстве пользователя
2. Хранит информацию на контролируемом ИБ сервере
3. Сообщения шифруются, даже от безопасников
4. Настройки безопасности передаются централизованно с сервера
5. Можно ограничивать операции с данными (файлами, сообщениями)
6. Пользователь аутентифицируется, чем чаще, тем лучше.

Полную статью можно прочитать в нашем клубе Код ИБ | Траектория роста
👍3