КОД ИБ: информационная безопасность
5.28K subscribers
1.26K photos
111 videos
7 files
2.06K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Код ИБ Митап | Москва 2023

🗓 14 ноября, 18:30 Мск
📍 Ресторан PARK, г. Москва, ул. Мантулинская, 5ст, 8

Устраиваем встречу Codeibcommunity, чтобы:

— поделиться впечатлениями и мыслями с SOC-форума
— познакомиться друг с другом
— провести вечер в кругу единомышленников

Для ИТ и ИБ специалистов участие бесплатное. Еда и напитки не входят в пакет и оплачиваются самостоятельно. Меню ресторана тут.

Ждем вас!
5🔥2
🎓 Ошибки при защите бюджета на ИБ

Как формируется бюджет?

Бюджетирование – это непрерывный круглогодичный процесс. Компания работает над его формированием постоянно. Прогноз обсуждается бюджетным комитетом во главе с финансовым или генеральным директором. ИБ и ИТ могут пригласить на обоснование совей позиции, но могут и не пригласить. Времени на выступление будет в любом случае мало.

Основные ошибки при защите бюджета
:

🔸Использование «пугалок»:
— это никогда не работало
— это разовая мера
— бизнес перестает их бояться очень быстро

🔸Отсутствие привязки к потребностям бизнеса:
— безопасник не главный в компании. Надо заработать репутацию и принести пользу, это даст и бюджеты. Наоборот - не работает.
— бюджет эффективно «продавливать», когда в компании что-то создается – например, включить безопасность в бюджет на проект, задав вопрос «что помешает использовать внедряемое решение?»
— CISO должен знать все проекты в компании и встраиваться в них. Продавать ИБ как просто ИБ неэффективно и сложно.
— как правило, у бизнеса по ИБ ничего не «болит». Спрашивать надо что будет если «всё сломается». Это даст понимание, актуален риск или нет.
— надо быть партнером для бизнеса и действовать в его интересах.

🔸Преобладание узкопрофильной технической информации

🔸Презентация основной идеи в некорректном и труднодоступном формате


Полную статью можно прочитать в нашем клубе Код ИБ | Траектория роста
👍2
Открываем серию интервью Ольги Поздняк, продюсера проекта Код ИБ, со спикерами конференции Kuban CSC.

И первый гость - Андрей Беженов, генеральный директор Russian Robotics.

Поговорили с Андреем про то, как они развивают собственную платформу, на базе которой можно будет созвать решения для цифровизации государственных и коммерческих структур.

Несколько цитат из интервью:
• Платформа будет представлять собой конструктор с набором модулей, таких как авторизация, интеграция и другие.
• В России существует нехватка кадров в сфере разработки программного обеспечения.
• Компания Russian Robotics ежегодно проводит олимпиады по спортивному программированию, чтобы привлечь талантливых студентов и молодых разработчиков.
• Также планируется сотрудничество с ВУЗами для проведения лабораторных работ и предоставления стипендий.
• Со временем использование российских продуктов станет нормой. Для этого необходимо преодолеть психологическую привычку к использованию иностранных продуктов.


Приятного просмотра.
This media is not supported in your browser
VIEW IN TELEGRAM
⬆️Какие приложения в смартфоне могут быть полезны в работе сотрудника ИБ и СБ?

Зависит от цели использования смартфона:
- Поиск скрытых камер (Hidden Camera Detector, Glint Finder - Camera Detector);
- Поиск скрытых камер в сети (Fing - Network Tools);
- Поиск прослушки (Metal Sniffer: Metal Detector).

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
🔥3
🔐5 факторов, которые могут повысить защищенность вашей системы и помочь избежать неприятностей.

1. Обновления программного обеспечения
Первый и наиболее важный фактор – это обновление программного обеспечения. Часто разработчики выпускают обновления для своих продуктов, которые содержат исправления уязвимостей и улучшения безопасности. Необходимо следить за выходом этих обновлений и устанавливать их как можно скорее.

2. Антивирусное программное обеспечение
Второй фактор – это установка антивирусного программного обеспечения. Оно поможет обнаружить и блокировать вредоносные программы, такие как вирусы, трояны и шпионские программы. Не забывайте обновлять антивирусное ПО и проводить регулярные проверки системы.

3. Сильные пароли

Третий фактор – это использование сильных паролей. Никогда не используйте простые пароли, такие как "123456" или "qwerty". Используйте комбинацию букв, цифр и специальных символов, а также разные пароли для различных учетных записей. Это поможет защитить ваши данные от взлома.

4. Двухфакторная аутентификация
Четвертый фактор – это двухфакторная аутентификация. Это дополнительный уровень защиты, который требует не только пароль, но и дополнительный код или устройство для доступа к учетной записи. Это делает взлом учетной записи более сложным и защищает ваши данные.

5. Обучение сотрудников
Последний, но не менее важный фактор – это обучение сотрудников. Не все угрозы приходят извне, часто они могут быть вызваны небрежным поведением сотрудников. Обучите своих сотрудников правилам безопасности, например, не открывать подозрительные ссылки или не передавать личную информацию по телефону.

Полную статью можно прочитать на нашем сайте.
🔥4🥴1
Как ИБ-специалисту понять хакера?

Разберём совсем скоро на вебинаре «Выявление атак с помощью SIEM» от OTUS.

14 ноября мы во время открытого урока онлайн-курса «Специалист по внедрению SIEM»:
- посмотрим на атаки глазами хакера и глазами аналитика SIEM;
- разберемся, как SIEM может помочь выявить различные виды атак.

После вебинара вы сможете продолжить обучение на курсе «Специалист по внедрению SIEM», чтобы стать востребованным экспертом в области информационной безопасности. Оплата обучения возможна в рассрочку.

Проведет занятие руководитель курса, который работает в сфере ИБ более 15 лет и является автором 4 статей и более 200 книг по этой теме.

Подключайтесь в 20.00 (мск), а чтобы не пропустить - регистрируйтесь прямо сейчас и ставьте событие в календарь https://otus.pw/CeJt/ 

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963. erid: LjN8K37Q4
This media is not supported in your browser
VIEW IN TELEGRAM
#РазговорыНЕпроИБ наша еженедельная рубрика, в которой мы знакомимся ближе с профессионалом в сфере ИБ и узнаем, каким был его путь, чем он живет и увлекается как человек.

В этом выпуске Всеслав Соленик рассказал нам, какие шаги нужно сделать, чтобы уверено говорить, что с безопасностью в вашей компании все хорошо.

А полное видео можно посмотреть на нашем YouTube канале Полосатый инфобез.
73🔥2
🎥 Новое видео с эфира Безопасной среды на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ

Как обезопасить себя от атаки через подрядчиков

Массовая атака через Solar Winds в 2020 году показала, что важно уделять внимание не только собственной безопасности, но и безопасности подрядчиков, которые, зачастую, значительно вовлечены в бизнес процессы и имеют доступ к данным компании.

Вопросы для обсуждения:
1) Как проверить, что у подрядчика выстроены процессы информационной безопасности?
2) Как убедиться, что подрядчики надлежащим образом обрабатывают и хранят ваши данные, чтобы исключить возможность утечки информации?
3) Что вам как компании следует предусмотреть при работе с третьими сторонами, чтобы обеспечить безопасность?

Конспект со всеми выжимками традиционно будет доступен участникам Клуба Код ИБ | Траектория роста.
Мы едем на SOC-Форум. А вы?

SOC-Forum 2023 - это свыше 90 докладов, а также практикумы, дискуссии, киберстендапы, выступления стартапов и многое другое. Расскажем вам подробнее, что ожидать от этого грандиозного мероприятия

Первый день - синергия ИБ с бизнесом и киберразведка. Участники форума будут обсуждать:

- О каких внешних угрозах лучше узнать заранее? Как отличать хорошие киберразведданные от плохих?

- Как ИТ-директора крупных компаний формируют свои ИБ-стратегии?

- Исследования киберугроз, актуальные проблемы EDR и контейнеров, практические советы по подготовке к Bug Bounty.

А еще в первый день состоятся:

- Кибербитва — масштабное соревнование между атакующими (Red Team) и защитниками (Blue Team) для специалистов по ИБ
- Питч-сессия для стартапов: молодые компании-разработчики представят свои проекты

Второй день - «Киберстендап» и тренды киберугроз. Вы услышите:

- Тренды и прогнозы киберугроз от представителей ГК «Солар», Positive Technologies, «Лаборатории Касперского», BI.ZONE и «Сбера»

- кейсы успешных взломов российских компаний: мощная хакерская атака на оператора связи, атаки на iOS-устройства, примеры «факапов» из ИТ- и ИБ-отраслей.

- Клиентский опыт использования SOC и обучения сотрудников.

- Киберстендап. Эксперты с юмором за 15 минут донесут свое мнение о развитии отрасли, а зал с помощью онлайн-голосования выберет победителей.

Если хотите узнать все подробности, изучайте программу SOC-Forum на сайте мероприятия
👍5
⚡️События недели

🔳 14 ноября | 09:00 Мск | Вебинар | SOC-Forum 2023
🔳 14 ноября | 11:00 Мск | Вебинар | АВ Софт: защита ИТ-инфраструктуры от киберугроз
🔳 14 ноября | 12:00 Мск | Управленческий спринт в Клубе Код ИБ Траектория роста | Создание эффективных презентаций. Часть 2
🔳 14 ноября | 19:00 Мск | Код ИБ Митап | Москва 2023
🔳 17 ноября | 15:00 Мск | Онлайн-митап | ЯUSSIAN REALITY? ВИРТУАЛЬНОСТЬ!
🔳 17 ноября | 16:00 Мск | Прямой эфир | РазговорыНЕпроИБ с Антоном Бельгисовым
This media is not supported in your browser
VIEW IN TELEGRAM
🎯Какие цели ставить для программы повышения осведомлённости в организации?

Тут стоить уделить внимание проценту правильной реакции на учения и тесты, и особое внимание уделить именно практике.

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
🔥41
Вот и подошёл к концу наш Код ИБ в Казани!

Благодарим всех участников и партнеров за посещение конференции, и надеемся, что вы насладились не только деловой программой, но и неформальной частью, которую мы для вас подготовили.

Желаем и дальше расти в профессиональной сфере и продолжать двигать сообщество ИБ вперед.

Все материалы, фото и видео с конференции мы отправим вам в ближайшее время на почту, а также опубликуем их в телеграмм-канале и чате г. Казань.
7
Уже на следующей неделе в Минске пройдет ежегодная конференция Код ИБ.

🗓 23 ноября, 9:30 Мск

А пока познакомим вас с нашими экспертами и партнерами.

🔳 Вводная дискуссия

- СЕРГЕЙ МЕНЬШИКОВ, Начальник Отдела кибербезопасности Приорбанк
- АЛЕКСЕЙ МУНТЯН, Основатель и СЕО Privacy Advocates
- АНТОН ТРОСТЯНКО, Руководитель департамента защиты информации Надежные программы, бренд Hoster
- АЛИ ГАДЖИЕВ, Директор по продуктам, Crosstech Solutions Group
- ВЯЧЕСЛАВ АКСЁНОВ, Менеджер по ИБ, Приорбанк

🔳 Сессия Технологии

- МАКСИМ АВТОНЕНКО, Генеральный директор, OutsourceIT.BY
- СЕРГЕЙ ВАХОНИН, Директор направления систем ИБ, Киберпротект
- НИКИТА ВЬЮГИН, Менеджер по продажам, МКО Системы
- АЛИ ГАДЖИЕВ, Директор по продуктам, Crosstech Solutions Group
- ЕВГЕНИЙ ГОРБИК, Старший инженер отдела по развитию ключевых проектов, Код безопасности
- КОНСТАНТИН РОДИН, Руководитель направления по развитию продуктов, АйТи Бастион
- ДМИТРИЙ КУЗОВЛЕВ, Директор по развитию бизнеса SOTI в РФ и СНГ, SOTI

🔳 Сессия Опыт

- АЛЕКСЕЙ МУНТЯН, Основатель и СЕО, Privacy Advocates
- АНТОН ТРОСТЯНКО, Руководитель департамента защиты информации, Надежные программы, бренд Hoster
- ВЯЧЕСЛАВ АКСЁНОВ, Менеджер по ИБ, Приорбанк

🔳 Штабные киберучения

- Познакомимся с подходами к построению защиты, выявления и реагирования на инциденты ИБ

Приходите сами и приглашайте коллег. Не упустите возможность расширить свои компетенции.

Узнать подробнее и зарегистрироваться можно
тут.
Создание эффективных презентаций. Часть 2

🗓 14 ноября, 12:00 Мск

В потоке большего количества информации, лонгридов, темпа жизни люди тщательнее стали выбирать на что тратить время и как его тратить. Чтобы зацепить внимание человека нужно около 3 секунд, иначе он «пройдёт» дальше. К тому же от информационного шума наш мозг перестаёт воспринимать объемную информацию. Как справиться с этими проблемами, как зацепить человек, привлечь его?

📚 Структура спринта:

— Разборы презентаций участников для самых смелых (если вы практикуете создание презентаций, вы можете отправить нам свою работу и Лидия проведет ее анализ и даст рекомендации по улучшению)
— Разбор домашнего задания
— QA сессия

🗣 Эксперт:
Лоткина Лидия, основательница онлайн школы по дизайну презентаций Point to Point, владелица международного агентства презентаций Point to Point

👉 Зарегистрироваться

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
5
Вакансия Менеджер по продажам (ИБ) в TS Solution, Москва

В связи с ростом и развитием компании TS Solution, мы в поисках Менеджера по продажам направления Информационная безопасность.

TS Solution — федеральный системный интегратор, включенный в список аккредитованных ИТ-компаний. Мы занимаемся решением задач по созданию и оптимизации IT-инфраструктур, защите информации, аналитике машинных данных, а так же осуществляем профессиональное образование в сфере информационной безопасности.

Обязанности:
– Ведение полного цикла продаж комплексных ИБ проектов;
– Активное привлечение, выстраивание долгосрочных и взаимовыгодных отношений с заказчиками;
– Формирование потребностей заказчика;
– Работа с разными ролями в заказчиках (ЛПР, ЛВПР, ответственные специалисты);
– Подготовка всего необходимого для победы в конкурсах и заключения контрактов.

Условия:
– Работа в комфортабельном офисе в центре города
– Молодой и дружный коллектив;
– База потенциальных клиентов;
– Обучение продуктам и технологии продаж;
– Техническая поддержка продаж (с помощью pre-sale специалистов и инженеров);
– График работы, 5 дней с 10:00 до 18:00;
– 2-3 корпоратива в год, индивидуальное обучение сотрудников и тимбилдинги;
– Выплаты ЗП 2 раза в месяц (середина и конец месяца) без задержек;
– Полное оформление по ТК РФ, отпуск 28 календарных дней, испытательный срок - 3 месяца;
– Структура ЗП: Оклад + % с продаж, выплачивается по результатам квартала (конкретные цифры обсуждаются на собеседовании).

Требования к кандидатам и более подробное описание вы найдете по ссылке.
По вопросам можно обращаться напрямую, Наталья [email protected], +7 931 328 328 1
👍31
🎯Стратсессия с командой

Стратегирование - это ритмичная работа над стратегией в формате agile, которая помогает компании быть гибкой, находить лучшие пути развития и быть успешной в изменяющемся мире.

🔹Зачем она нужна?


— Быстро адаптироваться к изменениям
— Иметь вовлечённую топ-команду
— Быть успешными и достигать высоких результатов в бизнесе
— Сочетать скорость и устойчивость
— Вовремя видеть риски
— Привлекать и удерживать лучших людей
— Создать реальную ценность для клиента

🔹Области, которые нужно проработать и учитывать в процессе стратегирования

— Миссия и ценности (зачем существует компания?)
— Тренды (откуда брать информацию о будущем?)
— Клиенты (как услышать клиента?)
— Видение (какую компанию мы строим?)
— Внутренняя среда
— Стратегия
— Стратегические проекты
— Ритм

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
🔥511
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
Сегодня начинается SOC-форум - одна из крупнейших российских ИБ конференций направленных на корпоративно - государственную безопасность. И мы не могли оставить это без внимания - пригласив «на поговорить» человека с которого начинался и долгие годы успешно проводился в том числе и SOC-форум и легендарная «Магнитка» - Артема Зубкова.

⁃ Как из «междусобойчика на природе» создать огромное и во многом судьбаносное для отрасли мероприятие?
⁃ Как факап превратить в легенду?
⁃ Как собрать самых интересных и важных людей в одном месте?
⁃ Кто самый молодец на рынке?
⁃ Что будет со всем этим дальше?

Эти и куча других вопросов в «Полный ИБец» Сезон 2 Выпуск 0

Приятного просмотра!
❤‍🔥6👍1
⚡️Код ИБ рекомендует

Всероссийский хакатон MirITeam.Hack в гибридном формате.

🗓 С 17 по 19 ноября
📍 На базе НГТУ им. Р.Е.Алексеева

В хакатоне могут участвовать школьники старше 14 лет, студенты СПО и ВУЗов. Команды будут работать над решениями в области кибербезопасности, анализа данных и АПК-трансформации🌐

Сможешь предложить идеи и прототипы решений, которые в будущем можно будет внедрить на производстве партнеров-хакатона. Кстати, авторы лучших кейсов смогут доработать свои решения с менторами, пройдут предакселерационную программу. А призовой фонд хакатона составит 500 тысяч рублей💰
Собери команду и подай заявку до 14 ноября включительно.

Встречаемся в НГТУ им. Р.Е.Алексеева или онлайн. Можно присоединиться к хакатону из любого города🙌

#MirITeamHack #РосмолодежьГранты #MirITeam #Росмолодежь
https://hack.miriteam.com/
4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
❤‍🔥51
КОД ИБ: информационная безопасность
Video message
Больше атмосферы - в сторис канала.

Если хотите еще больше сторис - отдавайте свой голос Premium-пользователя Телеграм за наш канал и погружайтесь в то, как проходит знаковое событие отрасли
2
Кто тоже на SOC-форуме? Маякните в комментариях 👇

И всех ждем на наш вечерний
митап в ресторан Узоры неподалеку от Центра международной торговли. Обменяемся впечатлениями с форума, познакомимся и отлично проведем время.

Не пропустите и не забывайте
зарегистрироваться, чтобы мы предусмотрели столик нужного размера.
6