КОД ИБ: информационная безопасность
5.29K subscribers
1.26K photos
111 videos
7 files
2.06K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
👏 Сегодня у нас две отличные новости

Мы получили образовательную лицензию и возвращаемся с эфирами в Клуб ЗУБРЫ Кибербеза!

Впереди — технические и управленческие спринты, тематические рубрики с экспертами, штабные киберучения и встречи с коучем.

А первый спринт стартует уже сегодня в 12:00.

Тема: Люди-процессы-технологии, а что мы знаем про людей?

Спикер: Рустам Гусейнов, сооснователь и председатель первого в России производственного кооператива специалистов по кибербезопасности РАД КОП

Узнать подробности про спринт

Присоединяйтесь к Клубу: впитывайте новые знания и опыт экспертов, повышайте свой профессионализм и получите документ государственного образца об освоении дополнительного профессионального образования!

Клуб ЗУБРЫ Кибербеза — образовательная платформа и комьюнити, где мы помогаем становиться дорогими и востребованными профессионалами в сфере кибербезопасности.


Есть 2 тарифа:

Индивидуальный — 900₽/месяц с личной карты ➡️ Вступить в Клуб

Корпоративный — 60.000₽/год за трех пользователей с оплатой от юрлица ➡️ Запросить информацию у руководителя проектов Дмитрия Данилина

Так что присоединяйтесь, если вы еще не с нами 👌
Please open Telegram to view this post
VIEW IN TELEGRAM
51🔥1
Приглашаем на «День ИТ-лидера: мастерская роста»🚀

Практический интенсив по развитию лидерских навыков современных ИТ-руководителей. Целый день погружения в управленческие методики, чтобы вы могли освоить, закрепить и отработать полученные знания на практике.

🗓11 сентября 2025 | Москва

В программе:

🔹Тренинг "6 стилей лидерства"
🔹Мастер-класс "Принятие решений в сложных управленческих ситуациях"
🔹Бизнес-игра "Лидерский масштаб"

Вас ждет:
🔸Работа в командах
🔸Обратная связь от тренеров и коллег
🔸Нетворкинг и неформальный ужин

Подробности и регистрация
⚡️Последние скидки до 15 августа — не упусти, регистрируйся сейчас!

#ДеньИТлидера
32👍1🔥1
Одно ПО, что правит всеми. Что ожидает рынок от UEM-решений?

🗓 19 августа в 12:00 по мск

Компаниям сейчас недостаточно иметь систему для удаленного доступа к устройствам сотрудников, чтобы эффективно решать задачи подготовки, сопровождения и управления конечными точками организации.

Как обезопасить себя от кражи оборудования? Как обеспечить себя всегда актуальными данными о состоянии устройств и об установленном ПО? Какие рутинные процессы можно и нужно автоматизировать?

Об этом расскажем на вебинаре, а также:

• Покажем, как меняется рынок UEM и удаленного доступа — и что это значит для вас
• Расскажем, какие функции выбирают другие компании — по данным свежего исследования
• Разберемся, как выбрать подходящее решение и не потратить лишнего
• И объясним, как "Доступ" от Контур.Эгиды решает эти задачи уже сейчас

➡️ Зарегистрироваться бесплатно
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥21
🟦🟦🟦🟦🟦🟦🟦
Информационная безопасность для малого и среднего бизнеса

В рамках четвертого круглого стола совместного проекта Global Digital Space и Cyber Media эксперты обсудили, как малому и среднему бизнесу повысить свою информационную безопасность, ее уровень и при этом не разориться. 

Специалисты поделились практическим опытом защиты малого и среднего бизнеса от киберугроз. В обсуждении приняли участие:

🎼 Марина Громова, руководитель отдела по работе с партнерами Security Vision;
🎼 Константин Родин, заместитель директора по развитию бизнеса компании «АйТи Бастион»;
🎼 Михаил Серапионов, заместитель генерального директора по направлению Франшиза ИБ-аутсорсинга «СёрчИнформ»;
🎼 Артем Москалев, предприниматель, эксперт в области финтеха и сооснователь международного финтех-стартапа Ivitech.

Эксперты рассказали порталу Cyber Media, почему социальная инженерия остается главной угрозой для МСБ, какие ошибки чаще всего совершают собственники при построении ИБ-систем и какие доступные решения помогут защитить бизнес в 2025 году.

Смотреть тут 👇

📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен

#GDS #CyberMedia #круглыйстол
Please open Telegram to view this post
VIEW IN TELEGRAM
22
Если вы интересуетесь offensive security, то наверняка знаете Похек — один из топовых Telegram-каналов с активным сообществом, где каждый день обсуждается и публикуется актуальный контент про новые методы атак, применение AI для кибербезопасности и про его защиту.

Мы давно читаем Похек и рады, что в этом году стали медиа-партнерами в рамках практикума Код ИБ ПРОФИ в Сочи.

Если вы еще не знакомы с каналом — рекомендуем заглянуть.

🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK
Please open Telegram to view this post
VIEW IN TELEGRAM
61
SafeTech CA: Импортозамещение корпоративного центра сертификации Microsoft CA в гибридной инфраструктуре

🗓 21 августа в 12.00 по мск
➡️ Зарегистрироваться бесплатно

В современной ИТ-инфраструктуре корпоративный центр сертификации (Certification Authority, CA) играет критически важную роль, обеспечивая защищенное взаимодействие систем, аутентификацию пользователей и шифрование данных.

В Windows-средах функцию центра сертификации традиционно выполняет Microsoft CA. Однако при переходе на Linux-инфраструктуру компании сталкиваются с серьезными проблемами управления сертификатами и обеспечения доверия между системами и устройствами на разных платформах из-за отсутствия единых стандартов и универсальных механизмов.

SafeTech CA — современный корпоративный центр сертификации, который полностью заменяет Microsoft CA для Windows-инфраструктур, а также эффективно решает задачи выпуска и управления технологическими сертификатами для Linux-систем, мобильных устройств на iOS/Android, сетевого оборудования Cisco и других компонентов ИТ-ландшафта.

На вебинаре обсудим:
• Как построить функциональный, надежный и безопасный центр сертификации в гибридной инфраструктуре
• Как осуществить миграцию с Microsoft CA быстро, бесшовно и без потерь
• Как значительно упростить жизнь пользователям и администраторам и сделать работу с сервисом максимально удобной
• Ответим на возникшие вопросы

Тема будет полезна как техническим специалистам, так и руководителям в сфере ИТ и кибербезопасности.

🗣 Спикеры: Александр Санин — генеральный директор и Александр Ачето, руководитель проектов компании SafeTech Lab.

Участие бесплатное. Предварительная регистрация обязательна.

Реклама. ООО «НЕВА-АВТОМАТИЗАЦИЯ». ИНН 7839114604
Please open Telegram to view this post
VIEW IN TELEGRAM
Доступна полная программа OFFZONE 2025

Больше 120 специалистов по кибербезопасности выступят на конференции OFFZONE 2025. Исследователи, разработчики и другие эксперты поделятся докладами на 7 тематических треках.

Основная зона докладов Main track откроется выступлением основателя и генерального директора «Лаборатории Касперского» — Евгения Касперского. В докладе на тему «Кибериммунитет для цифровой эры» он подробно расскажет о современных вызовах, киберугрозах и новом подходе к защите цифровых экосистем. А другие спикеры Main track подробно разберут инструменты злоумышленников и на конкретных примерах проанализируют действия атакующих.

Гостей OFFZONE 2025 ждут и другие зоны: AI.Zone, AppSec.Zone, Threat.Zone, AntiFraud.Zone, Fast track и Community track.

На AI.Zone соберутся эксперты, которые расскажут о применении AI/ML в корпоративной среде и за ее пределами. Они также обсудят проблемы и вызовы, с которыми придется столкнуться при внедрении этих технологий.

AppSec.Zone посвящена безопасности приложений. Здесь участников конференции ждут доклады о багах, уязвимостях, анализе безопасности и защите приложений.

Спикеры Threat.Zone поделятся информацией об актуальных угрозах и кибератаках, реализуемых в России. Гости зоны послушают панельную дискуссию, посвященную текущему состоянию ландшафта киберугроз. В ней поучаствуют представители ключевых компаний, занимающихся его исследованием.

На AntiFraud.Zone специалисты расскажут об актуальных разработках и методах, которые злоумышленники используют в атаках.

А на Fast track спикеры поговорят о трендах в кибербезопасности, исследованиях устройств, поделятся опытом расследований и не только.

Community track — это зона, где представители разных сообществ говорят об актуальных для комьюнити темах. Здесь можно услышать доклады о CTF, багбаунти, Web3, OSINT, аппаратной безопасности, а также опыте синих и красных команд.

Гостей OFFZONE 2025 ждет насыщенная программа активностей. Ее подготовили вместе с партнерами конференции, среди которых: Сбер, «Т-Банк», «К2 Кибербезопасность», «Контур.Эгида», Wildberries, «Лаборатория Касперского», Swordfish Security, Secure-T, «Солар» и другие компании.

Каждый посетитель сможет поучаствовать в квестах, проверить навыки в багхантинге, своими руками создать уникальный бейдж, а еще — разгадать одну из главных загадок OFFZONE 2025 в зоне CUB_3. Самых смелых ждет популярная среди комьюнити Tattoo.Zone, где можно не только набить себе татуировку, но и потренироваться в роли тату-мастера.
3
Одно ПО, что правит всеми. Что ожидает рынок от UEM-решений?

🗓 Сегодня в 12:00 по мск

Компаниям сейчас недостаточно иметь систему для удаленного доступа к устройствам сотрудников, чтобы эффективно решать задачи подготовки, сопровождения и управления конечными точками организации.

Как обезопасить себя от кражи оборудования? Как обеспечить себя всегда актуальными данными о состоянии устройств и об установленном ПО? Какие рутинные процессы можно и нужно автоматизировать?

Об этом расскажем на вебинаре, а также:

• Покажем, как меняется рынок UEM и удаленного доступа — и что это значит для вас
• Расскажем, какие функции выбирают другие компании — по данным свежего исследования
• Разберемся, как выбрать подходящее решение и не потратить лишнего
• И объясним, как "Доступ" от Контур.Эгиды решает эти задачи уже сейчас

➡️ Зарегистрироваться бесплатно
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Приводи клиентов — получай
до 30
🔣

Теперь вы можете получать до 30% от суммы сделки, просто рекомендуя наши решения проверенным контактам!

Как это работает:
1. Вы знакомите нас с компанией, которой нужна защита данных
2. Мы заключаем с ней договор
3. Вы получаете вознаграждение — до 30% от суммы сделки

Кто может участвовать:
✔️Частные лица
✔️Компании и ИП
Государственных и муниципальных служащих, лиц, замещающих государственные должности РФ, субъектов РФ, муниципальные должности, должности государственной и муниципальной службы, работников государственных корпораций, публично-правовых компаний, фондов, Банка России, членов их семей, а также организаций, находящихся под их контролем.
Работников и контролирующих лиц Заказчика, членов их семей;
Почему это выгодно?
Доход без вложений — вам не нужно продавать, только рекомендовать.
Прозрачные выплаты — процент фиксируется в договоре.
Безлимитный заработок — чем больше приведете, тем больше получите.

📌 Как начать?
Напишите нам на почту
«Хочу в партнеркy» — отправим договор и инструкции.

✉️ [email protected]

Реклама. ООО «Эгида-Телеком». ИНН 9726089975. erid 2W5zFHjKoTv
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤝2
Инвестиция в устойчивость: как NGFW снижает риски и затраты

🗓 26 августа в 11:00 по мск
➡️ Зарегистрироваться

Зарубежные NGFW ушли с рынка, а киберугрозы стали умнее, скрытнее и дороже для бизнеса. Хотите знать, как перейти к защите, которая развивается быстрее, чем атакующие?

Узнайте это напрямую от разработчика — Positive Technologies. На вебинаре вендор и интегратор поделятся живыми кейсами, раскроют ключевые фичи, расскажут, как протестировать PT NGFW в вашей инфраструктуре.

В программе:
— Преимущества PT NGFW и сценарии применения
— Реальный кейс импортозамещения от клиента
— Планы развития и место NGFW в экосистеме PT
— Быстрый старт: как протестировать без сложных внедрений

Спикеры от Positive Technologies и Мобиус Технологии — все из первых уст, в кейсах и цифрах.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
Не пора ли создать систему государственного мониторинга инфраструктуры (активов и уязвимостей) аналогичную CISA BOD 23-01? Продолжу размышления о необходимости российского Реестра Известных Эксплуатабельных Уязвимостей с конкретными дедлайнами по их устранению, аналога CISA KEV. На это можно возразить: ну допустим, сроки устранения будут определены, как сделать так, чтобы в эти сроки укладывались? 🤔

Американцы решили эту проблему для инфраструктуры федеральных агентств с помощью системы, описанной в директиве CISA BOD 23-01. Я разбирал её года 1,5 назад. Она предусматривает

🔹 еженедельное обнаружение активов в инфраструктуре;

🔹 циклические двухнедельные сканы активов на уязвимости;

🔹 оперативную передачу информации об активах, уязвимостях и процессе сканирования регулятору.

Это позволяет регулятору отслеживать актуальное состояние инфраструктуры органа/организации и оперативно проводить необходимые стимуляции. 🥕

Имхо, перенимать можно практически 1 в 1. 😉

@avleonovrus #ГМИ #PИЭУ #CISAKEV #КИИ
1👍1