КОД ИБ: информационная безопасность
5.25K subscribers
1.24K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Ищем контент-редактора для нашего канала Код ИБ.

Задача: готовить полезные посты на базе материалов
Код ИБ АКАДЕМИИ, к которой даем доступ

Количество постов: 1-2 в день

Форматы: текст и видео с субтитрами

Условия: удаленно на условиях частичной занятости

Оплата: по рыночным ставкам (уточнять в личке у Ольги Поздняк)

Ждем тех, кто умеет хорошо структурировать информацию и выделять главное, обладает грамотной письменной речью и заинтересован развиваться как профессионал, имея доступ к лучшим практикам в ИБ
👍1
Media is too big
VIEW IN TELEGRAM
Как "переваривать" документы на примере ГОСТа по безопасной разработке ПО.

Делимся внутрянкой наших пятничных разборов с Евгением Родыгиным в Клубе Код ИБ | Траектория роста.

Ближайший разбор уже в эту пятницу - присоединяйтесь.

Ставьте 🔥, если было полезно. Пишите в комментариях, с каким еще вопросом хотели бы разобраться 👇
1
Код ИБ рекомендует

В 2022 году число фишинговых атак в мире по сравнению с 2021 годом увеличилось на 60%, в Q4 на одну компанию приходилось 1168 попыток взлома 🆘

Сложнее всего дела обстоят с сетевой безопасностью: на “старом” оборудовании не обновляется ПО, увеличивается риск проникновения в периметр компании 😈

Что делать? Расскажем на онлайн-митапе
Межсетевой экран из Поднебесной как альтернатива западным: честный разговор с вендором

🗓 14 марта 2023
11 мск

Присоединяйтесь и узнайте:
Что происходит в сфере сетевой безопасности
Об азиатском вендоре как альтернативе западным
Об особенностях и преимуществах продукта
О функциональных возможностях NGFW и WAF в 1 решении.

Регистрируйтесь и зовите коллег! 🚀
👍1
В Клубе Код ИБ | Траектория роста мы развиваем участников и по профессиональным компетенциям, и по управленческим.

Все это в формате спринтов, подразумевающих не просто получение знаний, но и выполнение заданий для получения конкретного результата.

Для развития управленческих компетенций в течение года будем двигаться по 4 траекториям:

ЭКСПЕРТНОСТЬ
КОМАНДА
КОММУНИКАЦИИ
ЛИДЕРСТВО

Что такое спринт?

Это временной отрезок со вторника по пятницу, когда участники:
- погружаются в конкретную тему
- изучают необходимую теорию
- выполняют задания
- получают видимый результат

И все это в сильном окружении 💪 и мотивирующей атмосфере.

Для первой траектории ЭКСПЕРТНОСТЬ уже готово расписание спринтов. Интересно? Ставьте 🔥, если хотите больше подробностей.

И присоединяйтесь к Клубу по цене 2 чашек кофе в месяц. С апреля цена уже будет в 2 раза дороже
🔳 #РазговорыНЕпроИБ с Артемом Избаенковым, директором по развитию направления кибербезопасности Edge Центр

📅 10 марта в 16:00 по мск
💻 онлайн, без предварительной регистрации

В прямом эфире мы познакомимся поближе с Артемом и пообщаемся с ним на разные "неИБшные" темы.

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
4❤‍🔥3
☕️☕️ В 20:00 по Москве каждую пятницу ИБ-шники говорят

Вечерняя встреча Клуба с Евгением Родыгиным. Наливаем кофе, принимаем расслабленное положение и просто говорим.

Итак, сегодня тем так много, что, пожалуй, все аспекты раскрыть не получится. Обозначу первые 5, с которых и начнём:

- выстраивание процессов ИБ с нуля
- безопасная работа с корпоративной информацией на личных устройствах
- безопасный и удобный способ организации коммуникации руководителей
- confidential computing и devsecops
- навыки, образование и квалификации востребованные на рынке ИБ

А если все получится, то к нам на огонек заглянет Алексей Мунтян - эксперт в области персональных данных, чтобы ответить на вопросы участников.

📅 Включайтесь в 20:00 мск в чате Клуба, не выходя из Телеграм.
1🔥1
Одним словом, в Клубе Код ИБ | Траектория роста мы нащупали потрясающий живой формат общения, который позволяет разобрать все те вопросы, которые копятся в головах коллег.

И такие пятничные разборы с Евгением Родыгиным - это только верхушка айсберга всех тех активностей, которые мы запланировали для Клуба.

Вторую часть айсберга анонсируем в понедельник, и все, кого мы спросили, сказали, что это просто 💣

Поэтому присоединяйтесь уже сегодня, чтобы
- принять участие в ближайшем разборе с Родыгиным
- попасть в крутейший спринт, который стартует со следующей недели (анонс будет в пн.)
- зайти по цене 2- чашек кофе, т.к. с апреля цена будет в 2 раза больше (уже по цене 2-х стопок Егермайстера 😁)
🔥21👍1
Всем бодрой субботы!
Тут ребенок заметил, что если Кота ИБа прочитать наиборот, то получится Биток 🪙 В общем, с нашим Котом не пропадешь 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🌭2
Классно поговорили с Артемом Избаенковым, директором по развитию направления кибербезопасности Edge Центр.

Узнали о том, что позволило Артему от инженера дорасти до генерального директора компании, чем опасен DDoS и какие перспективы у искусственного интеллекта, в том числе в ИБ.

Но, самое главное, Артем на 36 минуте поделился рецептом своих фирменных шашлыков, которые покорили участников уже нескольких конференций Код ИБ и интенсивов Код ИБ ПРОФИ.

Поэтому устраивайтесь поудобнее и приятного просмотра.
2❤‍🔥1👍1😁1
Те, кто не поехал с нами на Код ИБ ПРОФИ на Байкале, теперь в печали 😥.

Поэтому когда мы позовем вас на Код ИБ ПРОФИ в Сочи - даже не думайте, а приезжайте.

После последних двух ПРОФИ мы еще больше поняли, что это даже не интенсив, а настоящий пионерлагерь для безопасников, куда все едут отдохнуть, местами даже оторваться от своих будничных проблем и, не побоимся этого слова, подружиться с единомышленниками, а с кем-то из них создать совместные проекты или даже семью.

14-17 сентября. Сочи.

Вносите в календарь и не говорите потом, что мы вас не звали 😉

Места, как вы понимаете. уже начали разлетаться. И сейчас на билеты действует самая приятная цена.
👍6🔥3
☎️ Кот на проводе

Под этой рубрикой будем спрашивать у вас о том, что хотели бы узнать по разным темам/вопросам/продуктам. Потом на эти запросы отвечать на наших эфирах, мероприятиях и постах в канале.

И первый вопрос:
О чем бы вы спросили разработчика или крутого спеца по SIEM?

Пишите свои вопросы в комментариях 👇
АТАКИ НА ТРЕТЬИ СТОРОНЫ
Заметки Ольги Поздняк, продюсера проекта Код ИБ с Уральского форума Кибербезопасность в финансах

Векторы атак:
1. Атаки через учетные записи, выданные 3м сторонам
2. Загрузка зависимостей в виде исполняемых файлов
3. Open Source
4. Trusted VPN
5. Внешние сервисы
6. Hardware-закладки

💬 Евгений Волошин, BI.ZONE
- Больше 5.5 тысяч уязвимостей опенсорсного ПО с оценкой CVSS больше 7.5 выходит в месяц
- Обратить внимание на Бюллетень ФСТЭК и НКЦКИ

💬 Дмитрий Гадарь, Тинькофф
- Смотреть модель CVSS и адаптировать ее под себя
- Не так страшны уязвимости в опенсорсе, сколько внешние разработчики, льющие тебе небезопасный код.
- Уязвимости опенсорса быстро будут выявлены комьюнити, и их можно будет быстро устранить
- Сегментировать сотрудников и не давать доступа к ненужным данным

💬 Алексей Лукацкий, Positive Technologies
- Последние рекомендации ФСТЭК
- 6 сценариев, что делать с прилетающими обновлениями
- Кейс со взломом менеджера паролей LastPass.
- Взлом DNS и перенаправление трафика в другом направлении
- Контролировать bgp таблицы маршрутизации, т.к. через них тоже возможно перенаправить трафик, а ИТшники этим крайне мало занимаются, т.к. считают это зоной ИБшников

💬 Алексей Новиков, Positive Technologies
- Для защиты от закладок в Open source отключать внешние репозитории, проверять входящие библиотеки по определенным паттернам
- Считать, что мы всегда под атакой
- Пентест наоборот - делать ставки на взлом, т.е. тот, кто нашел взлом, может получить вознаграждение
- Собирать через EDR телеметрию с подрядчиков и отправлять в сторону SOC
- Не хватает такой системы контроля со стороны государства, как при ковиде. Как только заболел ковидом - сразу сообщаешь государству. То же самое могло бы быть и при инцидентах

💬 Артем Гутник, Платежная система Мир
PSI DSS никуда не делся
👍1
А тем временем наставничество силами экспертов, собранных в проекте Код ИБ ЭКСПЕРТ, начинает набирать обороты.

Это и не удивительно.

Зачем ходить кругами вокруг своих задач, тратя время, деньги, а иногда и здоровье, когда можно взять надежного проводника, который уже ходил этим путем, и уверенно зашагать вперед.

Пишите @pozdnyakolga, чтобы записаться на бесплатную встречу, где расскажем вам все условия.
⚡️ События недели

🔳 14 марта, 11:00 мск | Онлайн-митап | Межсетевой экран из Поднебесной как альтернатива западным: честный разговор с вендором

🔳 15 марта, 12:00 мск | Ток-шоу Код ИБ | Безопасная среда | Как обеспечить взаимодействие между ИТ и ИБ

🔳 16 марта | Код ИБ Челябинск

🔳 17 марта, 16:00 мск | #разговорыНЕпроИБ c Андреем Масаловичем, президентом консорциума Инфорус | Группа Код ИБ ВКонтакте

▪️ 17 марта, 20:00 мск | пятничные разборы с Евгением Родыгиным в Клубе Код ИБ | Траектория роста
КАК ПОДГОТОВИТЬ АНАЛИТИЧЕСКУЮ ЗАПИСКУ НА УРОВЕНЬ СЕО

Текст
- Понятен с первого прочтения
- Лаконичен — не превышает 1-2 страниц
- Хорошо структурирован — последователен, разделен на логические блоки, содержит заголовки, пункты
- Основная мысль выделена в начале или видна сразу

👍 Факты подкрепляются пояснениями и примерами
Стилистически корректно оформлен
Не содержит орфографических, пунктуационных ошибок, повторов или опечаток

Оформление
Помогает, а не мешает восприятию смысла
Содержит схему или иллюстрацию
Выдержано в корректном дизайн-коде


Евгений ВОЛОШИН, BI.ZONE
🔥3👍2
⚡️ Код ИБ рекомендует

Вебинар от наших партнёров, Kairos Digital
Как правильно провести миграцию с Oracle на российские СУБД при помощи проекта

🗓 21 марта
11:00 мск

Triodata — проект по замещению СУБД Oracle при участии совместной рабочей группы российских поставщиков, который призван помочь компаниям адаптироваться к новым обстоятельствам и перейти на импортонезависимое программное обеспечение.

После ухода компании «Oracle» с российского рынка, отечественные компании, использующие продукты Oracle, вынуждены принять решение о миграции и рассматривать варианты импортозамещения.

В данный момент среди российских продуктов нет единого решения, которое позволит заменить СУБД Oracle и осуществить миграцию «один к одному».

Triodata решает данную проблему с помощью комплексного подхода и совместной работы нескольких российских поставщиков, которые имеют продукты собственной разработки.

Подробнее о Triodata можно узнать на сайте проекта.

Партнёрами проекта являются компании Kairos Digital, «Газинформсервис», «Эквирон» и группа экспертов по Oracle.

Зарегистрироваться на вебинар
👍2
🔳 Как обеспечить взаимодействие между ИТ и ИБ
Эфир ток-шоу Код ИБ| Безопасная среда

🗓 15 марта, 12:00 мск
💻 онлайн, бесплатно

Спор между ИТ и ИБ – старая песня. ИБ многие свои задачи не может решить без ИТ и наоборот. И каким-то организациям удается найти баланс между этими двумя службами, а где-то они продолжают вставлять друг другу "палки в колеса".

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

— Подчиненность службы ИБ при разных оргструктурах
— Разграничение зон ответственности между ИТ и ИБ
— Поиск варианта взаимодействия по модели win-win

Гости эфира:
— Дмитрий Кузнецов, Директор по методологии и стандартизации, Positive Technologies,
— Евгений Родыгин, ИБ Эксперт, Киберпротект.
— Мона Архипова, операционный директор МИРЦ
— Артем Сидоров, Руководитель Центра информационной безопасности розничного бизнеса и подразделений поддержки, Росбанк
👍1👀1