КОД ИБ: информационная безопасность
5.26K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
А тем временем билеты на Код ИБ ПРОФИ в Сочи расходятся оптом 💪.

Потому что те, что побывал у нас один раз, теперь везут с собой всю команду.

Потому что ПРОФИ - это лучшее, что может с вами случиться в плане профессионального развития, новых впечатлений и перезагрузки, и, конечно же, приобретения нового правильного окружения.

Потому что Директор по ИБ (а мы думаем, что в этом чате многие хотели бы им стать и получать от 500 до 1,2 млн. руб. в месяц) - это профессия, больше зависящая от знакомств, чем от сертификатов 😉

Так что изучайте все подробности и бронируйте места (а их всего 100, как вы помните, если внимательно читаете наш чат).

А если хотите еще больше узнать, как наш проект Код ИБ может помочь вашей компании стать более зрелой в вопросах информационной безопасности, а лично вам - стать дорогим и востребованным профессионалом в сфере кибербезопасности - жмите сюда.
💯4
⚡️Код ИБ рекомендует

Kaspersky Scan Engine: комплексная защита интернет-порталов, веб-приложений, прокси-серверов, сетевых хранилищ данных и почтовых шлюзов

🗓 20 апреля в 11:00

«Лаборатория Касперского» проводит вебинар «На страже цифровых рубежей:
Как Kaspersky Scan Engine проверяет файлы, загружаемые пользователями, и защищает ваши активы».

Решение Kaspersky Scan Engine разработано для организаций, которые:
— Обладают многоуровневыми информационными системами
— Используют корпоративные сетевые и облачные хранилища, позволяющие внешним пользователям загружать собственные файлы.

На вебинаре специалисты расскажут о сценариях интеграции Kaspersky Scan Engine, технологиях его применения и приведут примеры индустриальной реализации проектов.

Регистрируйтесь на вебинар, чтобы получить ссылку на трансляцию!
👍2
Сегодня в Клубе Код ИБ | Траектория роста новый спринт: Методы социальной инженерии и борьба с фишингом.

📅 18.04 - 20.04

В рамках данного спринта мы:
- разберемся как соблюсти меры Приказа ФСТЭК №239
- познакомимся с бесплатным ПО для проверки навыков киберграмотности сотрудников и быстрого оповещения службы ИБ о фишинге
- изучим, как составлять сценарий фишинговой атаки с эффективностью 99,5%
- на практике разработаем собственный сценарий фишинговой атаки с помощью генератора

Уникальная возможность первыми испытать генератор соц. инженерии
Книга "Контролируемый взлом" в подарок 5 участникам, кто составит лучший сценарий

Подробное описание и регистрация по ссылке
👌1
🔳 Как безопасно использовать личные устройства и мессенджеры сотрудников?
Эфир ток-шоу Код ИБ|Безопасная среда

🗓 19 апреля, 12:00 Мск
💻 Онлайн, бесплатно

Сегодня все настолько привыкли к мессенджерам, что даже обсуждение голосом или отправку по электронной почте предпочитают, для оперативности, заменять на сообщения в Телеграме или, например в WatsApp или Viber.

При этом образуется самая настоящая "дыра" в безопасности, так как те же Телеграм или WatsApp являются личными средствами коммуникации, на которые могут не распространяться корпоративные стандарты и правила.

Обсудим с гостями нашего ток-шоу Код ИБ|БЕЗОПАСНАЯ СРЕДА:

👉Корпоративные мессенджеры
👉Какие решения представлены сегодня на рынке, гарантирующие корпоративным клиентам защищенные коммуникации?
👉Как правильно организовать процессы, если компании все же допускает использование стандартных мессенджеров?
👉Стоимость on-premise мессенджера

Гость эфира:
—Евгений Родыгин, директор по ИБ и СП, IVA Technologies
3
Полезные подарки от Edge Центр🎁

Представили отрасли, являющиеся целью DDoS-атак коллеги из Edge Центр на конференции КОД ИБ в Красноярске

А так же предоставили месяц доступа к сервисам:
—CDN
—Cloud
—Streaming
—DDoS

Воспользоваться ими и ознакомиться с отраслями можно по ссылке
3
⚡️Код Иб рекомендует

🗓27 апреля|11:00 Мск

Сибирская Академия Информационной Безопасности проводит бесплатный вебинар «Повышение киберграмотности пользователей. Как реализовать с минимальными затратами».
В рамках вебинара обсудим новую реальность и новые риски, которые нас поджидают. Поговорим о важности своевременных проверок и системного обучения сотрудников.

В программе вебинара:
—Концепция услуг САИБ
—Актуальная картина в сфере ИБ
—Обучение сотрудников
—Социотехническое тестирование
—Почему не стоит откладывать?

Для участия необходимо зарегистрироваться на сайте САИБ
Регистрация
🔳 Код ИБ в Санкт-Петербурге - событие, которое нельзя пропустить!

Актуальные знания в сфере информационной безопасности, обсуждение тенденций и методов по защите информации, дружественная атмосфера и знакомства с коллегами из отрасли — все это про конференцию Код ИБ.

Приглашаем ИБ- и ИТ-специалистов и руководителей, а также первых лиц компаний любых отраслей.

🗓 27 апреля с 9:30.
📌 Конгресс-центр Ленполиграфмаш. Пр. Медиков 3, корпус 5
📋 Бесплатно для руководителей компаний и специалистов по ИБ и ИТ.

Что ждет участников:
— обсуждение актуальных угроз и резонансных событий мире в сфере информационной безопасности;
— разъяснения актуальных вопросов от представителей государственных органов;
— обмен опытом и лучших практик компаний;
— изучение решений обеспечения ИБ компании;
— отработка в группах сценариев реагирования на ИБ-инцидентов.

👉 Вся актуальная информация о конференции и ссылка на регистрацию - здесь.

Не пропустите!

Помимо основной программы готовим еще насыщенную дополнительную программу, так что будет классно 👍
5
⚡️Код ИБ рекомендует

🌀Чем концепция «нулевого доверия» поможет против шифровальщиков?

Обычные VPN представляют значительный риск для безопасности, так как хакер, получивший доступ к защищенной сети, может использовать несколько методов «горизонтального перемещения» для более глубокого проникновения в сеть в поисках конфиденциальных данных.

Этого можно избежать с помощью модели Zero Trust Network Access (ZTNA), можно сегментировать доступы так, как вам будет удобно: по протоколу, порту или конкретному ресурсу.

А ещё, можно закрыть все открытые ранее порты, чтобы сделать сети невидимыми для сканеров. Хакеры не смогут взломать то, чего нет.

Просто попробуйте сами — 14 дней полного доступа после регистрации и бесплатная презентация сервиса по вашему желанию.
Хотим провести анонимный опрос, чтобы понять, насколько сфера ИБ сейчас привлекательна и где получать профильные знания, и будем благодарны вам за участие 👇
Сколько вы зарабатываете в месяц, работая в ИБ (отвечайте честно, чтобы получилась релевантная статистика 🙏)?
Anonymous Poll
22%
До 50 т.р.
23%
50-100 т.р.
27%
100-200 т.р.
15%
200-300 т.р.
8%
300-500 т.р.
1%
500-1000 т.р.
4%
Свыше 1 млн.р.
⚡️Код ИБ рекомендует

Старший специалист по информационной безопасности — Департамент информационных технологий в Деловые решения и технологии

Что ты будешь делать в этой роли👇
В нашей команде тебя ждут сложные, но интересные и разноплановые задачи, которые требуют высокой квалификации, скрупулезного и ответственного подхода к работе.
Тебе предстоит отвечать за своевременную проверку соответствия нормативным требованиям, а также за процедуры аудита, консультирования и информирования, преимущественно по вопросам управления ИТ, данными и киберрисками.

📌О подразделении
Сильная команда специалистов в области ИТ — серьезное конкурентное преимущество организации, особенно когда речь идет о рынке профессиональных услуг.
Важной частью нашей работы является обеспечение информационной безопасности. Также обеспечиваем технологическую поддержку проектов наших профильных департаментов, помогая существенно повысить качество оказываемых услуг. В основе нашей работы лежат передовые методологии, инструменты и системы, а самое главное — глубокие знания и уникальный опыт наших специалистов.

Нашей команде требуются талантливые и целеустремленные сотрудники, которые не боятся ответственности и сложностей и всегда открыты для новых знаний и опыта.💫

📌Обязанности:
—Обеспечение соблюдения государственных, промышленных, клиентских и корпоративных требований к информационным технологиям и кибербезопасности
—Детальная оценка рисков, анализ влияния на бизнес, проведение аудита и проверок, включая разработку планов проектов и рабочих программ, оценку рисков и средств контроля, предоставление рекомендаций или советов, а также передачу результатов работы заинтересованным лицам
—Разработка средств контроля процессов ИТ и кибербезопасности, включая политики, процессы, процедуры, отчеты и проекты положений договоров
—Участие в устранении последствий инцидентов
—Выстраивание систематического и дисциплинированного подхода к работе в соответствии со стандартами компании, в частности, соблюдение стандартов оформления рабочей документации и отчетов, а также постоянное профессиональное развитие для поддержания актуальности своих знаний

📌Требования к кандидатам:
—Высшее образование в сфере информатики, информационных систем управления или бизнеса
—Наличие профессионального сертификата (например, сертификата аудитора информационных систем (CISA), специалиста по безопасности информационных систем (CISSP), менеджера по информационной безопасности (CISM), «белого хакера» (CEH) или другого сертификата, связанного с ИТ или информационной безопасностью) будет являться преимуществом
—Опыт проведения аудита информационных систем, проверок и оценки рисков
—Способность выявлять и анализировать проблемы, определять недостатки и пробелы систем управления, контроля и предотвращения рисков, а также давать практические рекомендации
—Умение своевременно оказывать профессиональные услуги внутренним и внешним клиентам, понимать и предвидеть их потребности и творчески подходить к представлению результатов
—Умение применять методы и концепции внутреннего аудита, наличие общего понимания рисков, а также стандартов информационных технологий и информационной безопасности (например, ITIL, ISO/IEC 2700x)

📌Что мы предлагаем:
—Достойное вознаграждение и прозрачную систему карьерного и профессионального роста
—Комплексную программу страхования сотрудников
—Обучение и развитие, поддержку в получении сертификатов профессиональной квалификации
—Программы поощрения сотрудников
—Возможность работать по гибкому графику
—Комплексную программу корпоративных скидок

Связаться с организацией 👉 @ilona_brotskaya
👍1
Кибератаки на российские компании в 2022 году📌

Коллеги из Ростелеком-Солар провели исследование и на конференции КОД ИБ в Челябинске предоставили доступ к отчету, в котором содержатся:

—Сводная статистика по инцидентам за III и IV кварталы, выявленным командой Solar JSOC
—Сводная статистика за год
—Общие выводы
—Прогнозы

Ознакомиться с актуальной информацией
👍1
Стоило объявить, что на Код ИБ ПРОФИ в Сочи едут:
1. Главный пентестер страны Лука Сафонов
2. Директор по стратегии и, одновременно, директор по ИБ компании BI.ZONE Евгений Волошин
3. Ex. CISO Концерна Калашников Евгений Акимов
4. Еx. CISO Mail.ru Антон Антропов
5. Security Partner Тинькоф Кирилл Вотинцев
6. Главный специалист по технической защите главного портала по поиску работы HeadHunter Сергей Рысин

и бессменный соведущий ток-шоу Код ИБ | Безопасная среда Дмитрий Борощук

как билеты на ПРОФИ стали расходиться пачками.

Не упустите и вы этот шанс попасть на событие, которое уже стало легендой, и если вам не оплатит работодатель - приезжайте просто за свой счет.

Потом будете трижды благодарить за подаренные впечатления и возможности, а не кусать локти, глядя на довольные лица "коллег по цеху".
👍4🔥2❤‍🔥1
⚡️Код ИБ рекомендует

🎁АКЦИЯ! Купи Usergate в "Неве" - получи бесплатную настройку!

Мы знаем, как непросто настраивать межсетевые экраны, особенно Usergate 🤦‍♂️.
Настоящая головная боль даже для опытных сетевиков! Оборудование дорогое, и у многих небольших компаний банально нет дополнительных бюджетов на такие работы. Настоящий барьер на пути к импортозамещению в сфере защиты информации!

Специально для вас, мы решили убрать все барьеры и помочь вам с этой непростой задачей. Предлагаем вам наши многолетние компетенции в качестве весомого бонуса при приобретении через нас оборудования Usergate.

Ждем ваши заявки!
+7 950 011 8888
[email protected]
👍6😁2🌚2👎1🤣1