КОД ИБ: информационная безопасность
5.29K subscribers
1.26K photos
111 videos
7 files
2.06K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Аналитическая конференция КОД ИБ ИТОГИ в Москве
Главные итоги от игроков и экспертов отрасли ИБ


🗓 7 декабря
📍 Москва, Бизнес-клуб Palmira, Новоданиловская наб., 6, корп. 2.

Все экспертное комьюнити, жаркие дискуссии, много цифр и аналитики - то, зачем стоит ехать на ИТОГИ и прямо сейчас ставить событие себе в календарь.

🔸Вводная дискуссия

🔸7 тематических секций:

— Защита инфраструктуры;
— Анализ защищенности и расследование инцидентов;
— Культура кибербезопасности и работа с персоналом;
— Комплаенс;
— Защита данных;
— Построение SOC;
— Безопасная разработка;

Модераторы:
— КИРИЛЛ ВОТИНЦЕВ, Security partner, Тинькофф
— ЛУКА САФОНОВ, Директор, Киберполигон
— АРТЕМ КАЛАШНИКОВ, Управляющий директор, Газпромбанк
— ЕВГЕНИЙ АКИМОВ, Директор департамента Киберполигон, Солар
— НИКОЛАЙ КАЗАНЦЕВ, CEO, SECURITM.ru
— ПЛЕШКОВ АЛЕКСЕЙ, Независимый эксперт по ИБ
— СЕРГЕЙ РЫСИН, Независимый эксперт по ИБ
— ДМИТРИЙ БОРОЩУК, Руководитель, BeholderIsHere Consulting

Эксперты:

— НИКИТА КУРГАНОВ , Senior Fintech SOC Engineer, Yandex
— ВЛАДИМИР МАКАРОВ , Руководитель направления ИБ, Кошелёк
— КИРИЛЛ ПОДСУХИН, Product owner, Контур ID
АРТЁМ ИЗБАЕНКОВ, Директор по развитию направления кибербезопасности, EdgeCenter

🔸Прогноз сессия

Не упустите возможности подвести итоги года вместе с профессиональным сообществом.

☄️ Осталось всего 30 мест. Зарегистрироваться можно тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3😁31🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
🎓 К чему может привести плохая осведомленность сотрудников в сфере информационной безопасности?

Ситуации бывают разные. Где-то компания может потерять деньги или товар, а где-то могут утечь важные документы.

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
👍711
Управленческий спринт | Публичные выступления

Мы пригласили ведущего эксперта по публичным выступлениям, а тему его мастер-класса вы можете выбрать сами, пройдя небольшой опрос по ссылке.

🗓 5 декабря, 12:00 Мск

Зачем Вам это?
Выступления — это хард-скил, где есть алгоритмы, гарантирующие, при определенном навыке, успешность. Всё это подтверждено не только опытом, но и научными исследованиями. Методы проходят строгую проверку критическим мышлением.

Что вы получите в итоге?
Алгоритмы подготовки, которые не подведут. Не важно, волнуетесь вы, или нет, есть у вас талант, или нет. Важно — владеете ли вы технологией, и вложили ли вы достаточно сил в подготовку. Легких путей не будет — как и любой профессионализм, они требуют труда. Но, если всё сделано правильно, результат будет точно.

🗣Эксперт Андрей Скворцов
Преподаёт публичные выступления, учит драматургии, аргументации, системе Станиславского, юмору, метафорам , а также ведет телеграм-канал Скворцов про выступления.

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
👏4
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Иркутск 2023.

IdM, PAM и PKI своими руками
Владимир Ковалев, Руководитель центра компетенций, АО Русал

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
🔥4
⚡️Сегодня свой День рождения празднует эксперт проекта Код ИБ Всеслав Соленник!

От всей команды Код ИБ поздравляем и желаем исполнения всех мечт, развития в профессиональной деятельности и достижения новых вершин.

Мы всегда будем рады видеть вас на наших конференциях и с нетерпением ждём следующей встречи!

С Днём рождения!🥳

Принимаем поздравления для Всеслава в комментариях👇
🎉204🏆3🍾2👏1🤔1
Не забывайте, что сегодня, в 12:00 Мск, ждем всех в Клубе Код ИБ | Траектория роста на спринте по публичным выступлениям.

🗣Эксперт Андрей Скворцов
Преподаёт публичные выступления, учит драматургии, аргументации, системе Станиславского, юмору, метафорам , а также ведет телеграм-канал Скворцов про выступления.

Не пропустите - всем будет полезно.

Если вы уже в Клубе - вам должна прийти ссылка на вебинар на почту. Если вы не в Клубе - самое время это исправить.
🔥7😁1
🎓 Как разработать и внедрить внутренние документы по ИБ?

🔸ПОЧЕМУ ТЕМА АКТУАЛЬНА?

1. Это неотъемлемая часть управления ИБ (но не главная)
2. Много требований (compliance)
3. Этому не учат. Полезных и системных материалов не много.

🔸ТИПОВЫЕ ОШИБКИ

1. Отсутствие обязательных документов / информации
2. Отсутствие требований и регламентов по отдельным областям ИБ (например, управление поставщиками)
3. Отсутствие необходимых Записей или их неактуальность
4. Чрезмерный фокус на Политики (а не на Процедуры)
5. Отсутствие контроля над версионностью документов
6. Черновики вместо утвержденных документов
7. Устаревшие (неактуальные документы)
8. Документы ради документов («бумажная безопасность»). Документы разработаны и утверждены, но о них никто не знает и не использует.

🔸ОБЩИЕ РЕКОМЕНДАЦИИ


• Изучите требования к управлению документами в вашей организации
• Подготовьте шаблоны заранее
• Определите кто у вас в команде будет проверять оформление документов и готовить их к принятию
• Используйте майндкарты для проработки структуры документов и пакетов документов
• Понимайте цель комплекта документов (КТ, СУИБ, ПДн, Аттестация, и пр.) и требования регуляторов
• Ведите реестр документов ИБ, принятых в компании. Контролируйте сроки пересмотра.
• Регулярно пересматривайте и обновляйте документы. Если документ не менялся более 3 лет – это плохой знак.
• Понимайте зрелость своих процессов. Наивно внедрять метрики и KPI для ad hoc процессов
• Проектируя процессы, используйте стандартные нотации (блок-схемы, IDEF0, EPC, BPMN).
• Записи очень важны, собирайте и храните их! По ним проверяются процессы
• Начинайте с того, что действительно необходимо. Но ориентируйтесь на постоянной совершенствование и системный подход.

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
👍51
Встреча с коучем | Планирование своего идеального года

🗓 7 декабря, 12:00 Мск

Спланируем свой идеальный год. Узнаем как найти время на все сферы и чтобы осталось время на жизнь.

🗣Эксперт Катерина Процюк
Сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем.

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
This media is not supported in your browser
VIEW IN TELEGRAM
83
🎓 Как строить ИБ из-под Linux?

🔸Стоит ли вопрос безопасности на endpoint-решениях?


● Проблемы windows вытекают из массовости и однообразия. Массовые атаки ориентируются на массовый сегмент, в linux-средах их сложнее реализовать.

Любой linux безопасен если он правильно настроен, но как правило, чем выше защищенность, тем меньше удобство.


● Во всех дистрибутивах linux есть встроенные механизмы безопасности.

— Например, AppArmor в Ubuntu или SElinux в Fedora, firewallD, который по умолчанию ставится во многих дистрибутивах;

Пользователю нужен дистрибутив, в котором средства безопасности преднастроены неким "оптимальным" образом, чтобы ему ничего не надо было менять сразу после установки.


● Наиболее известны две централизованные системы защиты - линуксовый secretnet и Конфидент для централизованного управления конфигурациями, установки, настройки и пр., при этом есть функционал, связывающий с доменом MS или создающий некое его подобие.

Проблемы с совместимостью:

— много дистрибутивов, и совместимость гораздо хуже по сравнению с windows-средами
— если программа использует много библиотек, то у нее возникают проблемы с совместимостью, для их преодоления используют статические сборки или контейнеры, где версии библиотек такие, которые были у автора собиравшего софт
— при обновлении библиотек в этой конкретной программе обновления не происходит и соответственно уязвимости не устраняются
— контейнеризация сама по себе безопасности сильно не поможет, но поможет понять то, что происходит.

Полную статью можно прочитать в нашем клубе Код ИБ | Траектория роста
2👍2
Не забывайте, что сегодня всех ждем в Клубе Код ИБ | Траектория роста, вместе с Катериной Процюк обсудим планирование своего идеального года. Не пропустите - всем будет полезно.

Если вы уже в Клубе - вам должна прийти ссылка на вебинар на почту. Если вы не в Клубе - самое время это исправить.
2😁1
🎓 5 причин автоматизировать реагирование на инциденты

1. Сокращение времени реакции
Автоматизация позволяет мгновенно обнаруживать и реагировать на инциденты. Это особенно важно для систем, где даже небольшая задержка может привести к серьезным последствиям, например, в области кибербезопасности.

2. Уменьшение ошибок человека
При ручной обработке инцидентов существует риск человеческой ошибки, что может привести к пропуску или неправильной классификации инцидента. Автоматизация позволяет избежать таких ошибок и обеспечить более точное и надежное управление инцидентами.

3. Улучшение масштабируемости
С ростом компании и количества инцидентов, ручное реагирование может стать неэффективным. Автоматизированная система позволяет легко масштабироваться и обрабатывать большое количество инцидентов без потери качества обслуживания.

4. Оптимизация использования ресурсов
Автоматизация позволяет освободить человеческие ресурсы от рутинных и повторяющихся задач. Вместо этого сотрудники могут сосредоточиться на решении сложных проблем и более стратегических задачах, что в итоге повышает эффективность работы и уровень удовлетворенности.

5. Улучшение отчетности и аналитики
Автоматизированные системы могут предоставлять подробные отчеты о произошедших инцидентах, их длительности, частоте и тенденциях. Это позволяет анализировать данные, выявлять причины инцидентов и предпринимать меры для их предотвращения в будущем.

Автоматизация реагирования на инциденты имеет множество преимуществ и может значительно повысить эффективность процесса управления инцидентами.

Полную статью можно прочитать на нашем сайте.
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🎓#РазговорыНЕпроИБ наша еженедельная рубрика, в которой мы знакомимся ближе с профессионалом в сфере ИБ и узнаем, каким был его путь, чем он живет и увлекается как человек.

В этом выпуске Лука Сафонов рассказал нам куда пойти учиться и откуда почерпнуть информацию если хочешь стать пентестером.

А полное видео можно посмотреть на нашем YouTube канале Полосатый инфобез.
👍6
⚡️Представляем ко вниманию презентации с конференции Код ИБ | Иркутск !

Разработка NGFW – взгляд вендора и сервис провайдера
Альберт Маннанов, Руководитель продукта, Ростелеком-Солар

Защита от утечки данных, где Zero Trust не пустое слово
Ильшат Латыпов, Менеджер продукта, Киберпротект

Сервис провайдер: надежный партнер по киберзащите
Артём Нестеров, Менеджер по технологической поддержке продаж облачных и инфраструктурных решений, МегаФон

Культура кибербезопасности для всех компаний
Руслан Бугаев, Руководитель отдела ИБ, Secure-T

Выявление киберугроз и реагирование на инциденты ИБ
Даниил Вылегжанин, Менеджер по техническому сопровождению продаж, RuSIEM

Новые возможности в продуктах InfoWatch и практика их применения 2023
Светлана Марьясова, Заместитель руководителя направления по развитию бизнеса на территории СФО и УрФО, Infowatch

IdM, PAM и PKI своими руками
Владимир Ковалев, Руководитель центра компетенций, АО Русал

Анализ безопасности проектов и систем
Кирилл Вотинцев,Security partner Тинькофф
👍4
🎥 Новое видео с эфира Безопасной среды на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ

Расследование киберинцидентов

Как бы компании не защищались от угроз, риск киберинцидента всегда существует. Поэтому крайне важно выстраивать не только надежную защиту, но и продумывать сценарии реагирования на различные типы инцидентов.

Вопросы для обсуждения:

1) Каким образом выстраивать план реагирования на киберинциденты?
2) Какими инструментами пользоваться при сборе данных, проведении экспертизы и анализе?
3) Каким игрокам рынка обращаться, если собственной экспертизы недостаточно?
4) Какие организационные меры необходимо предпринимать для исключения инцидентов в будущем?
5) Чем полезны регулярные киберучения?

Конспект со всеми выжимками традиционно будет доступен участникам Клуба Код ИБ | Траектория роста.
👏7👍1🎉1
Вот и подошла к концу аналитическая конференция КОД ИБ ИТОГИ в Москве

Благодарим всех, кто участвовал в нашей конференции, и надеемся, что вам было интересно и полезно как в рамках деловой, так и неформальной программы.

Желаем вам успехов в профессиональном росте и надеемся, что вы продолжите вносить свой вклад в развитие области информационной безопасности.

Все материалы, фото и видео с конференции мы отправим вам в ближайшее время на почту, а также опубликуем их в телеграмм-канале и чате Код ИБ ИТОГИ.
8🔥3🍾3👏1
⚡️События недели

🔳 12 декабря | 12:00 Мск | Технический спринт | OSINT - разведка по открытым источникам
🔳 13 декабря | 12:00 Мск | Ток-шоу Безопасная среда | Новогодний Котусник
🔥52🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
🎓Как построить непрерывность бизнеса?

Разместить сервера как в организации, так и в распределенном облаке или в другой части города, чтобы иметь два независимых источника энергии в случае отключения.

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
🔥52😁1
OSINT - разведка по открытым источникам

🗓 12 декабря, 12:00 Мск

OSINT – или разведка по открытым источникам, в настоящее время является одним из основных способов получения казалось бы на первый взгляд максимально скрытой информации.

📚В этом спринте мы рассмотрим следующие темы:

— Виды и возможности разных направлений OSINT
— Образ мышления и когнитивные искажения мешающие найти ответы на свой вопрос.
— Основные методы анализа данных
— Инструменты, помогающие в работе OSINT аналитику.

🗣Эксперт


Дмитрий Борощук, руководитель консалтингового агентства «BeholderIsHere Consulting», исследователь в области ситуационной безопасности.

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
🎉62👍2
▶️
Приглашаем на онлайн мероприятие!

12 декабря в 12:00 встретимся с экспертами в прямом эфире, чтобы обсудить "Технологии защиты данных"

Ключевые вопросы для обсуждения:

- Введение в DCAP и DLP
- Сравнительный анализ
- Сценарии применения
- Тренды в технологиях защиты данных

🎙
Участники дискуссии:
Арен Торосян - руководитель продукта Гарда DLP
Роман Подкопаев -генеральный директор Makves, руководитель продукта Гарда DCAP
Егор Богомолов - CEO CyberEd
Иван Шубин - независимый эксперт по ИБ

Регистрируйтесь

🤫В Телеграм канале Гарда будет проходить интерактив, в котором вы сможете выйграть фирменный мерч!

До встречи 12 декабря в 12:00
Будет интересно 🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎1
Не забывайте, что сегодня всех ждем в Клубе Код ИБ | Траектория роста, на техническом спринте OSINT - разведка по открытым источникам. Не пропустите - всем будет полезно.

Если вы уже в Клубе - вам должна прийти ссылка на вебинар на почту. Если вы не в Клубе - самое время это исправить.
🔥6