КОД ИБ: информационная безопасность
5.28K subscribers
1.25K photos
111 videos
7 files
2.06K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Как быстро понимать на каком языке нужно разговаривать с собеседником, чтобы наладить эффективную коммуникацию

🗓 28 сентября, 12:00 МСк

Бывает, что встречаешь человека и вы как будто на одной волне, а бывает, что с кем-то вроде и цели общие, и бекграунд совпадает, а диалог не строиться или идет с таким скрипом, что хочется быстрее все бросить.

Как решить эту проблему сегодня нам расскажет наш спикер Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем.

👉 Зарегистрироваться

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
⚙️📲5 советов по правильному реагированию на слив данных

1 совет - сохранять спокойствие.
Паника и стресс могут только усугубить ситуацию. Вместо этого, необходимо сохранять хладнокровие и анализировать ситуацию объективно.

2 совет - оценить масштаб утечки.
Необходимо определить, какие данные были скомпрометированы, какие системы были затронуты и какие последствия могут возникнуть. Это поможет разработать эффективный план действий.

3 совет - обратиться к специалистам.
Утечка данных является серьезным инцидентом, поэтому важно немедленно обратиться к экспертам по кибербезопасности. Они помогут вам оценить ущерб, предложат решения и помогут восстановить безопасность системы.

4 совет - информировать заинтересованные стороны.
В случае утечки данных, важно уведомить всех заинтересованных сторон, включая клиентов, партнеров и регуляторов. Это поможет предотвратить дальнейшую распространение информации и сохранить доверие.

5 совет - провести анализ и улучшить системы безопасности.
После утечки данных необходимо провести тщательный анализ произошедшего инцидента и выяснить причины его возникновения. Затем, на основе полученных результатов, следует улучшить системы безопасности, чтобы предотвратить подобные инциденты в будущем.

Вот основные шаги, которые помогут эффективно справиться с реагированием на утечку данных.

Полную статью можно прочитать на нашем сайте.
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Санкт-Петербург 2023.

МегаФон SOC. Сервис по выявлению кибератак в режиме реального времени
Артем Мелёхин, Руководитель по технологической поддержке решений кибербезопасности, МегаФон

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
⚡️Код ИБ рекомендует

Вебинар по оптимизации сетевой инфраструктуры

🗓 3 октября в 11:00 Мск

Семинар, информация из которого поможет защитить корпоративную сеть, повысить стабильность сетевой инфраструктуры, ее устойчивость ко внешнему воздействию.

Информативная часть будет посвящена решениям от компании НЗС, их интеграции в систему, последующим отладке и оптимизации. Ключевые темы:

🔹 обзор актуального оборудования — коммутаторы, ЦОД, маршрутизаторы, точки доступа Wi-Fi;
🔹 Comware от НЗС — особенности и функции сетевой ОС;
🔹 практические вопросы использования технологий — AD-DC, AD-Campus, AD-Wan;
🔹 системы управления — iMC;
🔹 возможности по взаимодействию с НЗС.

Там вы узнаете об особенности средств защиты, требованиях информационной безопасности в рамках современной электронной коммерции, а также о пользе IT-решений для реализации текущих задач бизнеса и для последующего масштабирования.

Спикер – Виктор Лукин, специалист по развитию бизнеса. Помимо информирования о возможностях аппаратного и программного обеспечения НЗС, он расскажет об экономической целесообразности защитных мер, подскажет, как сократить издержки.

Для участия необходимо зарегистрироваться.

Проверяйте обновления и успевайте на открытие регистрации, чтобы повысить качество защиты корпоративной инфраструктуры от киберугроз!
👍2🔥1
Media is too big
VIEW IN TELEGRAM
#РазговорыНЕпроИБ наша еженедельная рубрика, в которой мы знакомимся ближе с профессионалом в сфере ИБ и узнаем, каким был его путь, чем он живет и увлекается как человек.

В этом выпуске Ян Хачатуров рассказал нам о судьбе YouTube в России и о возможностях развития отечественных сервисов.

А полное видео можно посмотреть на нашем YouTube канале Полосатый инфобез.
2
🔳  #РазговорыНЕпроИБ с Иваном Земцовым, независимым экспертом в ИБ

🗓 29 сентября в 16:00 по Мск
💻 Онлайн, без предварительной регистрации

В прямом эфире мы познакомимся поближе с Иваном и поговорим с ним на разные "неИБшные" темы.

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
🔥3
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Санкт-Петербург 2023.

Трансформация DLP, DCAP в разрезе 2020-2023. Что было и чего ожидать?
Александр Янчук, Заместитель генерального директора по Северо-Западному ФО, SearchInform

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Санкт-Петербург 2023.

Форензика дронов при помощи доступных и бесплатных инструментов
Дмитрий Борощук, Руководитель, Консалтинговое Агентство BeholderIsHere Consulting

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
👍1
⚡️События недели

🔳 3 октября | 11:00 Мск | Конференция | Сетевые решения от компании H3C
🔳 3 октября | 12:00 Мск | Спринт | Повышение осведомленности сотрудников в области ИБ
🔳 5 октября | 9:30 Мск | Конференция | PG BootCamp Russia 2023
🔳 5 октября | 11:00 Мск | Вебинар | Релиз 5.3 или «Трус не играет в хоккей!»
This media is not supported in your browser
VIEW IN TELEGRAM
💬 Изменение структуры закладывания бюджета

Многое в этом вопросе зависит от культуры компании. Бюджетирование - это такая же часть взаимодействия с бизнесом, как и любая другая по управлению системой безопасности. И когда мы пугаем или обманываем бизнес, он начинает вырабатывать иммунитет и реагирует на это уже не так, как нам бы хотелось.

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
👍3
⚡️Вакансия

Руководитель отдела информационной безопасности

ОБЯЗАННОСТИ:

— Обеспечивать безопасность информационных активов Холдинга
— Разрабатывать и внедрять стратегию информационной безопасности в Холдинге
— Разрабатывать, внедрять, поддерживать в актуальном состоянии инструкции, регламенты нормативные документы
— Планировать и реализовывать проекты по направлению ИБ
— Контроль за соблюдением требований законодательства в области ИБ
— Управление доступом в информационных системах
— Проводить мониторинг и анализ событий, связанных с информационной безопасностью
— Организация мероприятий по минимизации последствий угроз ИБ, в том числе, инициирование и участие в служебных расследованиях, аудитах ИБ по фактам нарушений в области ИБ в Холдинге

Подобнее можно узнать по ссылке.

По всем вопросам писать @IliaSemenov
Все имеет свое начало и свой конец, и подошел момент, когда наша коллега - Ирина Хомутова покидает нашу команду.

Ирина пришла как менеджер по продажам, а доросла до руководителя проектов, став для всех наших экспертов и участников олицетворением заботы ❤️.

Было много хороших моментов, но пора нам двигаться уже не вместе.

Отпускаем Ирину с легким сердцем и желаем всяческих успехов на профессиональном и личном пути.

Ирина с нами до 09.10 включительно, поэтому если есть вопросы и необходимость что-то спросить - успевайте.

А функционал Ирины уже подхватывают наши новые сотрудницы:
Полина Кузнецова и Мария Королькова, с которыми мы всех познакомим в ближайшее время.
😭15❤‍🔥54
Повышение осведомленности сотрудников в области ИБ

🗓 3 октября, 12:00 Мск

Выстраивание процесса повышения осведомленности сотрудников в области ИБ. Решение данной задачи с помощью платформы Secure-T ASAP.

📚Структура спринта:

1. Теория

— Культура кибербезопасности для всех компаний
— Кибератаки и последствия, разбор кейсов

2. Практика

— Как выстраивать процесс по повышению осведомленности сотрудников в области ИБ при условии отсутствия бюджета
— Как выстраивать процесс по повышению осведомленности сотрудников в области ИБ с помощью платформы Secure-T ASAP:
— Назначение обучающих курсов
— Назначение тестирование
— Выявление более актуального сценария для имитации фишинговой атаки внутри вашей организации
— Выбор шаблонов или создание персональных шаблонов для имитации фишинговой атаки
— Работа с вирусными вложениями
— Добавление правил по итогам фишинговой атаки в целях автоматизации процессов обучения

🗣 Эксперт:
Сергей Шахов - Технический директор, со-основатель Secure-T

👉 Зарегистрироваться

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
👍3👎1🤣1
🔏Как получать качественный анализ защищенности?

1. СКОУП И ВВОДНЫЕ
Понять, что тестируем, и какую информацию выдаём исполнителю

2. ЦЕЛИ И ОГРАНИЧЕНИЯ
Определяем конечную цель работ, и что делать нельзя

3. КОМПЕТЕНЦИИ
Проверяем компетентность исполнителя, понимание угроз и методологии

4. КОНТРОЛЬ КАЧЕСТВА
Мониторим полноту покрытия и точность проверок в ходе работ

5. АНАЛИЗ РЕЗУЛЬТАТА
Проверяем каждую находку, оцениваем риски, заводим задачи на исправления

6. ПЕРЕПРОВЕРКИ
После исправлений проводим контрольное тестирование, строим процесс

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
👎2🥴1
Оборонительная VS Наступательная безопасность

🗓 4 октября, 12:00 Мск

Оборонительная и наступательная безопасность – это две важные концепции в области кибербезопасности. Цель одна - подходы разные.

Если оборонительная безопасность направлена на предотвращение несанкционированного доступа, утечки данных, вирусов и злоумышленников, то наступательная безопасность связана с активными мерами взлома и внедрения в защищенные системы и сети.

🗣Модератор Эфира:

— Сергей Рысин, Независимый эксперт по ИБ

👥Гости Эфира:

— Егор Богомолов, CEO CyberEd & Singleton Security
— Артем Избаенков, Директор по развитию направления кибербезопасности
EdgeCenter

Зарегистрироваться можно тут.
👍1👎1🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
🤬2🤝1
Forwarded from CyberED (Алина К.)
Друзья, напоминаем, через неделю CyberEd проводит практический воркшоп для специалистов ИБ на тему «Pivoting»!
У вас есть как минимум 4 веских причины его посетить🤔

💎 Ваши ключевые компетенции, которые сможете прокачать в ходе воркшопа:
1️⃣ изучите инструменты туннелирования трафика и принципы их работы
2️⃣ попрактикуетесь в выполнении вариантов туннелирования для разных операционных систем
3️⃣ освоите на практике инструменты и методы проброса трафика для получения доступа к закрытым сегментам
4️⃣ научитесь выполнять обфускацию трафика и делать маскировку под легитимные протоколы.

☝️После прохождения воркшопа у вас останутся стенд с виртуальными машинами и методичка по применению изученных методов пивотинга.

Мероприятие будет полезно начинающим и опытным специалистам IT-отрасли, интересующимся практическими аспектами ИБ:
- инженерам, администраторам и руководителям отделов информационной безопасности компаний
- администраторам ИТ-инфраструктур и сетей
- руководителям и специалистам, отвечающим за комплексную организацию информационной безопасности
- пентестерам, аналитикам SOC и другим специалистам, интересующимся практиками ИБ.

💻 Формат – онлайн.
🗓 Дата и время проведения – 9 октября 2023 с 19 до 22 ч (время Москва).

➡️ Регистрируйтесь и бронируйте место здесь
Количество мест ограничено!

Реклама ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727
👍3👎1🥴1
⚙️Как использовать киберполигоны для своих сотрудников?

Зачем это нужно:

— Специалистов по безопасности и реагированию надо тренировать, теории недостаточно, нужны практические навыки.
— Нарабатывать готовые скрипты реагирования на инциденты.
— Определить, сможем ли справиться реальным нарушителем
— Определить, может ли реализоваться риск, который мы идентифицировали на практике и к чему это приведет.
— На киберполигоне можно за несколько часов посмотреть и попробовать разные виды атак и способы защиты.
— В любой системе безопасности самое слабое звено это человек. Культура ИБ может существенно повысить защищенность компании, потому что деньги закончатся, а люди останутся. Киберучения – это инструмент повышения культуры ИБ.

Как часто проводить:

🔹Если цель – научить людей правильно и безошибочно реагировать на инциденты в реальных условиях – то такую тренировку надо проводить постоянно.
🔹Если цель – определить эффективность принимаемых мер против недопустимых событий – то чаще чем раз в полгода-год смысла нет, принципиально новые методы атак появляются не так часто.

Полную статью можно прочитать в нашем клубе Код ИБ | Траектория роста.
4👎1🥴1
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Санкт-Петербург 2023.

SIEM-система RuSIEM: технологическое развитие решения, новые модули, планы на 2023 год,
Дмитрий Чеботарев, Руководитель отдела предпродажной подготовки, RuSIEM

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
👎2👍1🥴1
Во вторник в Клубе Код ИБ | Траектория роста стартовал технический спринт:

Повышение осведомленности сотрудников в области ИБ

👨‍💻 Эксперт
Сергей Шахов, технический директор, со-основатель Secure-T

На вводном вебинаре разобрали, каким образом можно организовать фишинговую атаку на своих сотрудников, чтобы выявить слабые места и начать с этим работать.

Но формат спринта подразумевает не только теорию, но и домашнее задание, которое помогает глубже погрузиться в тему и получить конкретный результат.

Домашнее задание, которое предложено участникам текущего спринта:

🔸ШАГ 1
Получить бесплатный доступ к платформе Secure-T с фишинговой лицензией (запросить доступ тут)

🔸ШАГ 2
Создать шаблон на вкладке "Фишинг" (инструкцию по пользованию платформой можно посмотреть тут)

🔸ШАГ 3
Создать рассылку на своих сотрудников по созданному шаблону

Обсудим полученные результаты на заключительной части спринта 10 октября в 12:00 по Мск.

☄️ Автор самой креативной фишинговой рассылки получит от компании Secure-T подарок - фирменный спортивный костюм.

Поэтому если вы еще не в Клубе - обязательно присоединяйтесь и уже к следующему вторнику поймите, как у вас в компании обстоят дела с киберграмотностью, плюс поборитесь за подарок.

Если будут вопросы к представителям компании Secure-T- их всегда можно задать в чате Клуба.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61👎1🔥1