КОД ИБ: информационная безопасность
5.36K subscribers
1.31K photos
111 videos
8 files
2.1K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Bootcamp — бесплатный проект для студентов от сообщества RPPA.pro

🗓 Старт 15 сентября
➡️ Вся информация — на сайте

Как это было в прошлом году:

🟡Анонс и состав участников
🟡Цифры и материалы
🟡Защита проектов 1, 2, 3, 4

#bootcamp
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥21
Компания AlphaSystems выпустила новую версию аудитора уязвимостей AlphaSense — SYMBIOTE 2.0

Обновленный продукт включил в себя следующий функционал:

🔹 Управление поверхностью атак – модуль EASM
Механизм позволяет отслеживать уязвимости, обнаруживать существующие недостатки, оценивать риски и применять защитные меры до возникновения инцидента

🔹Модуль управления уязвимостями – раздел VM
Функционал включает в себя трекер задач для управления жизненным циклом уязвимостей, а также дашборд для общего риск-анализа обнаруженных уязвимостей

🔹Аудит Active Directory на соответствие лучшим практикам ИБ
Сканирование AD покажет реальную картину соответствия стандартам ИБ. Функционал включает в себя сканирование домена, участника домена, Hyper-V, DHCP, DNS и др.

🔹Аудит пакетов операционных систем
White-box сканирования стали шире и детальней. Расширен пул операционных систем для детекции уязвимостей на уровне пакетов операционных систем

🔹Технология многопоточного сканирования
Регуляция потоков и распределение задач, между сканированиями, позволяет увеличить скорость сканирования в несколько раз

🔹Расширение «ручек» для использования решения на этапе DAST
Новые возможности для безопасной разработки и управления сканированиями через API

➡️ Подробности читайте на сайте

➡️ Заказать демонстрацию и получить в тест AlphaSense Symbiote 2.0
Please open Telegram to view this post
VIEW IN TELEGRAM
31
Я календарь переверну, и снова... день рождения Кота!

Именно 3 сентября много лет назад Кот появился как символ проекта Код ИБ. С тех пор он стал нашим верным и любимым спутником, приносящим удачу, тепло и улыбки.

С днем рождения, полосатый! Желаем еще больше путешествий, интересных встреч и, конечно, стойкости к любым атакам 😼

Как думаете, в каком году появился Кот ИБ? Пишите догадки в комментариях 👇🏻 Тому, кто первым напишет верный ответ, отправим крутой мерч с Котом 😸
🍾106🎉2
Вебинар "Инвентаризация, политики и автоматизация: как объединить ИТ и ИБ в единой системе управления"

9 сентября, 11:00 (МСК)

🤔 Вы знакомы с этой ситуацией?
Инвентаризация ведется в Excel, политики безопасности не обновляются, а удаленный доступ — это боль и риски. Информационная безопасность требует одного, ИТ-отдел делает другое, и вы выступаете арбитром в их вечном споре.

Что, если объединить ИТ и ИБ в одной системе, автоматизировав рутину и повысить безопасность?

👉 Приглашаем вас на бесплатный вебинар, где мы на практике разберем, как выстроить единую систему управления ИБ и ИТ-инфраструктурой.

Программа вебинара:
🔹 Управление и безопасность в единой системе
• Как компании организуют удаленный доступ: облачные и серверные модели
• Массовое администрирование и UEM: что реально экономит ресурсы и помогает заменить зарубежные продукты
• Архитектура, масштабируемость и интеграции: единый подход для ИТ и ИБ
• Ключевые механизмы безопасности: двухфакторная аутентификация, контроль прав, работа с сертификатами, аудит сеансов удаленных подключений и действий администраторов, интеграция с SIEM
• Автоматизация задач техподдержки и исследование эффективности для бизнеса
• Практика использования в компаниях разного масштаба и результаты внедрений

🔹 Практическая демонстрация решения RuDesktop
• Инвентаризация и отчеты: как получать актуальные данные о парке устройств
• Работа с политиками и настройка новых рабочих мест
• Массовое обновление ПО без риска для стабильности
• Организация безопасного удаленного доступа
• Реальные кейсы повышения уровня защиты инфраструктуры

🔹 Q&A сессия
Ответы на вопросы участников, обсуждение актуальных вызовов и опыта внедрения.

Регистрация

Участие в мероприятии по предварительной регистрации.

Реклама. ООО "Передовые технологии", ИНН: 9703094665, Erid: 2SDnjevoJmC
Please open Telegram to view this post
VIEW IN TELEGRAM
33
Вебинар: PT NGFW — переход на отечественное

«Эгида-Телеком» совместно с партнерами «Positive Technologies» и «Axoft» проводит вебинар

🗓 15 сентября 15:00

Хотите понять, как работает российский NGFW, созданный с нуля и уже вошедший в рейтинги РБК?

⚫️Покажем PT NGFW в реальном времени.
⚫️Разберём, как продукт создавался, что умеет сейчас и какие апдейты ждут.
⚫️Коммерческая часть — для тех, кто выбирает решения.
⚫️Техническая часть — для тех, кто будет настраивать и использовать.

Спикеры:
➡️Сергей Деев (Positive Technologies): о том, как строили свой софт и куда движется продукт.
➡️Азизов Муким (Axoft): практическая демонстрация работы стендовой лаборатории.

Для кого: ИБ-специалисты, интеграторы, айтишники и все, кто выбирает или внедряет NGFW.

🔖РЕГИСТРИРУЙТЕСЬ,
чтобы увидеть своими глазами
Please open Telegram to view this post
VIEW IN TELEGRAM
64😍3🙏1
Звучит как начало карьеры

Ты открываешь терминал. Вводишь первую команду. Через пару недель — уже Wireshark, сетевые атаки, защита инфраструктуры. Всё это — в новом курсе Codeby «Основы кибербезопасности». Старт — 24 ноября.

Курс даёт фундамент: Linux, сети, взлом и защита — всё через практику и реальные кейсы. Наставник рядом — помогает не только с задачами, но и с карьерным вектором. За 5,5 месяцев ты осваиваешь профессию с нуля.

✔️ Сейчас можно записаться с выгодой до 18%.

Если давно хотел ворваться в ИБ, но не знал с чего начать — вот с чего.
🔺 Подробнее о курсе
🔺 @CodebyManagerBot
Please open Telegram to view this post
VIEW IN TELEGRAM
31
«Решение для удаленного доступа и управления ИТ-инфраструктурой» RuDesktop x Шексна-Автоматизация

🗓 10 сентября в 10:00 по мск
➡️ Зарегистрироваться

RuDesktop — программное обеспечение от компании ООО «Передовые технологии», предназначенное для удаленного доступа и управления конечными устройствами. Продукт является отечественной альтернативой таких решений как AnyDesk, Teamviewer, Ivanti, MSCCM.

Что будет на вебинаре:

• Как создавался продукт RuDesktop
• Основные достижения продукта
• Преимущества RuDesktop
• Подробная демонстрация функционала RuDesktop инженером внедрения
• Блок ответов на ваши вопросы

Кому будет полезен вебинар:
• ИТ-специалистам и руководителям ИТ-отделов.
• Специалистам по информационной безопасности.
• Техническим директорам и инженерам объектов критической инфраструктуры.
• Представителям государственных учреждений и крупных предприятий.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1👌1
Ток-шоу Безопасная среда | Хакерский взгляд на бизнес и кибериспытания

🗓 10 сентября в 12:00 по мск
➡️ Зарегистрироваться

Часто анализ защищенности требует от хакера широкого набора знаний и понимания не только специфики работы разных приложений, но и бизнес-логики, организации процессов внутри компании.

Исследование "Кибериспытание Экспресс" стало проверкой не только для бизнеса, но и для специалистов по анализу защищенности: способны ли этичные хакеры решать нетривиальные задачи, самоорганизовываться и строить полноценные килл-чейны для достижения результата?

На встрече эксперты обсудят:
🔵Как правильно организовать взаимодействие между бизнесом и этичными хакерами?
🔵Можно ли заложить непрерывный анализ защищенности как базовый процесс компании, какие преимущества дает такой подход?
🔵Что бизнес может почерпнуть у этичных хакеров — в части гибкости, скорости реакции, нетривиальных подходов к проблемам?
🔵Хакерские навыки: это узкий профиль для выделенных специалистов или «немного ломать» должны уметь все?
🔵Как развивается культура доверия между бизнесом и внешними исследователями безопасности?

Модератор:
— Артём Куличкин, и. о. директора по информационной безопасности дочерних компаний страховой группы, СОГАЗ

Эксперты:

— Валерий Шевченко, независимый исследователь платформы HackerOne (krevetk0), автор канала @pigPeter, СЕО компании DarkNotice.com
— Егор Зайцев, head of reseach, АО Кибериспытание
— Сергей Демидов, директор департамента операционных рисков, ИБ и непрерывности бизнеса, Московская биржа
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥32👍1
В 2025 году атаки на бизнес бьют рекорды: растут утечки, массовые взломы и финансовые потери.

➡️ Усиление регуляторных требований и оборотные штрафы делают тему защиты данных ещё более актуальной.
Классические подсистемы безопасности всё чаще не справляются: злоумышленники развиваются быстрее, а привычные СЗИ уже не обеспечивают должного уровня защиты.
➡️ Команды KPBS® и Damask® приглашают принять участие в вебинаре: «Почему старые методы не спасают: новый взгляд на кибербезопасность».

🗓 11 сентября в 11:00 по мск

Спикеры:
— Александр Андриянов, коммерческий директор KPBS®, разберёт ключевые тренды, поделится инсайтами исследования «Объём рынка ИБ в России за 2024 год».
— Дмитрий Ковалёв, эксперт Damask®, представит уникальное решение, основанное на криптографических методах нового поколения и обладающее пост-квантовой стойкостью.

🔗Зарегистрируйтесь сейчас и получите ценные знания об информационной безопасности.

Реклама. ООО "КПБС". ИНН 7708384928
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍1👌1
Ток-шоу Безопасная среда | Хакерский взгляд на бизнес и кибериспытания

🗓 Сегодня в 12:00 по мск
➡️ Зарегистрироваться

Часто анализ защищенности требует от хакера широкого набора знаний и понимания не только специфики работы разных приложений, но и бизнес-логики, организации процессов внутри компании.

Исследование "Кибериспытание Экспресс" стало проверкой не только для бизнеса, но и для специалистов по анализу защищенности: способны ли этичные хакеры решать нетривиальные задачи, самоорганизовываться и строить полноценные килл-чейны для достижения результата?

На встрече эксперты обсудят:
🔵Как правильно организовать взаимодействие между бизнесом и этичными хакерами?
🔵Можно ли заложить непрерывный анализ защищенности как базовый процесс компании, какие преимущества дает такой подход?
🔵Что бизнес может почерпнуть у этичных хакеров — в части гибкости, скорости реакции, нетривиальных подходов к проблемам?
🔵Хакерские навыки: это узкий профиль для выделенных специалистов или «немного ломать» должны уметь все?
🔵Как развивается культура доверия между бизнесом и внешними исследователями безопасности?

Модератор:
— Артём Куличкин, и. о. директора по информационной безопасности дочерних компаний страховой группы, СОГАЗ

Эксперты:

— Валерий Шевченко, независимый исследователь платформы HackerOne (krevetk0), автор канала @pigPeter, СЕО компании DarkNotice.com
— Егор Зайцев, head of reseach, АО Кибериспытание
— Сергей Демидов, директор департамента операционных рисков, ИБ и непрерывности бизнеса, Московская биржа
Please open Telegram to view this post
VIEW IN TELEGRAM
42❤‍🔥1
Сценарии использования PAM

🗓 17 сентября в 12:00 по мск
➡️ Зарегистрироваться

Традиционно PAM используют для контроля действий подрядчиков, администраторов, записи сессий для разбора инцидентов и выполнения требований регуляторов. Однако на самом деле функционал систем такого класса гораздо шире, что делает его универсальным инструментом, который можно использовать для решения самых разных задач.

На вебинаре рассмотрим стандартные и нестандартные сценарии использования PAM, а также разберем следующие вопросы:

• Какие сценарии подключения подойдут именно вам?
• Как сосредоточиться на минимизации предоставляемых привилегий и не зарыться в рутине?
• Как исключить ошибки и злоупотребления пользователей при подключении к ИТ-инфраструктуре?
• Как определить оптимальный вариант использования РАМ-системы?

Спикеры:
— Игорь Базелюк, операционный директор Web Control и руководитель направления развития sPACE PAM
— Игорь Харитонов, главный инженер по ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
31
Какую альтернативу можно предложить скандальной правке 9^2? Так, чтобы блокировки нежелательной информации были более рациональны и эффективны. И не мешали развитию российской ИБ-отрасли. 🤔

Если посмотреть ст 15.1 149-ФЗ о реестре блокировок, там часть пунктов с описанием типов запрещённой информации сформулирована кратко, а часть отсылает к другим ФЗ: "информации, нарушающей требования Федерального закона <название>"

Как по мне, с такой сложной и критичной темой как кибербезопасность следует поступить аналогично. Не формулировать, что является запрещённой информацией в этой области в паре предложений, а взять тайм-аут и подойти к делу основательно через разработку нового ФЗ "О кибербезопасности". В котором, среди прочего, можно было бы ввести регуляции по:

🔻 Исследованию безопасности продуктов и багбаунти.
🔻 Централизованному репортингу уязвимостей в продуктах вендоров из недружественных стран.
🔻 Отнесению некоторой "кибербез"-информации в категорию запрещённой.

@avleonovrus #law #stop92 #CyberFZ
31
Вебинар: PT NGFW — переход на отечественное

«Эгида-Телеком» совместно с партнерами «Positive Technologies» и «Axoft» проводит вебинар

🗓 15 сентября 15:00

Хотите понять, как работает российский NGFW, созданный с нуля и уже вошедший в рейтинги РБК?

⚫️Покажем PT NGFW в реальном времени.
⚫️Разберём, как продукт создавался, что умеет сейчас и какие апдейты ждут.
⚫️Коммерческая часть — для тех, кто выбирает решения.
⚫️Техническая часть — для тех, кто будет настраивать и использовать.

Спикеры:
➡️Сергей Деев (Positive Technologies): о том, как строили свой софт и куда движется продукт.
➡️Азизов Муким (Axoft): практическая демонстрация работы стендовой лаборатории.

Для кого: ИБ-специалисты, интеграторы, айтишники и все, кто выбирает или внедряет NGFW.

🔖РЕГИСТРИРУЙТЕСЬ,
чтобы увидеть своими глазами
Please open Telegram to view this post
VIEW IN TELEGRAM
21
🤓🤓🤓«Кибербезопасность нового уровня: NGFW ИКС с категоризатором трафика»

Бизнес постоянно сталкивается с киберугрозами: неконтролируемый трафик, фишинг, вредоносные сайты, при этом требования закона все больше ужесточаются.
Приглашаем на вебинар:

17 сентября в 11:00 (по Мск)
👨‍💻 Регистрация на вебинар по ссылке

Вебинар будет полезен, если вы не используете решение для защиты сети или хотите заменить его:
Мы расскажем, как быстро и просто построить безопасную корпоративную сеть с NGFW ИКС и защитить бизнес от угроз и штрафов.

Используете ИКС:
Покажем, как расширить возможности фильтрации и получать более детальные отчеты по активности сотрудников в Интернете.

🌟 Не упустите шанс повысить безопасность и эффективность вашей корпоративной сети. Ждем вас на вебинаре!

Реклама. А-Реал Консалтинг. ИНН 7606047112
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Вот и завершился девятый Код ИБ ПРОФИ в Сочи 🏔❤️

История получилась яркой — с жаркими дискуссиями, сильными экспертами и невероятной атмосферой, которую создало дружное комьюнити Код ИБ.

Благодарим каждого эксперта и участника. Именно ВЫ сделали ПРОФИ по-настоящему душевным и незабываемым.

Деловая программа запомнилась дискуссией про AI в кибератаках, мастер-классами от CISO крупных компаний, зажигательными штабными учениями в формате настольной игры и учениями на киберполигоне, где участники прошли весь цикл реагирования на инцидент.

А пока мы готовим новые яркие встречи — оставайтесь на нашей волне:

• Вступайте в Клуб ЗУБРЫ Кибербеза
• Приезжайте на региональные конференции (узнать расписание)
• Посещайте наши онлайн-события: Ток-шоу "Безопасная среда" и еженедельные эфиры с вендорами "КиберДень"

До новых встреч, дорогое комьюнити!
P.S. Кто был на ПРОФИ — делитесь фотографиями в комментариях 👇
11🔥4🤗2