КОД ИБ: информационная безопасность
5.27K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Код ИБ ПРОФИ, до которого остается все меньше времени, это не только про ЗНАНИЯ, ВПЕЧАТЛЕНИЯ и ОКРУЖЕНИЕ.

Это еще и про МАСШТАБ.

Масштаб тех людей, которые туда приезжают. Людей, за плечами которых колоссальный опыт, умение выстраивать процессы, расследовать инциденты и собирать команды.

Например, ЕВГЕНИЙ ВОЛОШИН, Директор по стратегии BI.ZONE. Одно понимание - что BI.ZONE - компания с миллиардными оборотами, работающая на российском, и международном рынке, и Евгений, который в BI.ZONE помимо директора по стратегии является еще и CIS0, дает оценить масштаб решаемых задач.

И то, что на ПРОФИ Евгений будет не под запись делать свой доклад и делиться тем, как правильно в публичном поле подсвечивать произошедший инцидент (естественно, на примере собственного опыта) - дорогого стоит.

Или АНТОН КАРПОВ, Директор по безопасности Яндекс, под которым не только вся ИБ, а, в принципе вся безопасность Яндекса - крупнейшей не только в России, но и в мире компании. Масштаб тех задач, которые решает Антон, тоже, думаем, не надо комментировать.

Антон тоже всегда выступает не под запись, плюс активно делится своим опытом в кулуарах.

Или ЛУКА САФОНОВ, Директор Киберполигон, который в среде профессионалов считается Хакером №1 (белым, разумеется), а сейчас активно взаимодействует в том числе и с регуляторами, входя в многочисленные рабочие группы.

На ПРОФИ Лука будет рассказывать про пользу Bug Bounty программ и делиться своим опытом.

Или ЕВГЕНИЙ АКИМОВ, Директор департамента "Национальный киберполигон",
Ростелеком-Солар, в прошлом CISO Объединенного кредитного бюро и Концерна Калашников. Уровень опыта и глубины Евгения мы уже успели оценить на мастер-классе по повышению зрелости процессов ИБ, который он читал в Код ИБ АКАДЕМИИ.

На ПРОФИ Евгений будет рассказывать про развитие персонала CIRT на основе регулярных киберучений.

Поэтому если вы еще думаете - не думайте, приезжайте. Такого уровня люди обязательно должны быть в вашей записной книжке.

☄️ Все подробности и последние билеты на сайте. Успевайте!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
☄️ Дети - в школу и в институт, а вы - в Код ИБ АКАДЕМИЮ

Не просто за знаниями, а за конкретным результатом:
📈 ПОВЫСИТЬ ЗРЕЛОСТЬ ПРОЦЕССОВ ИБ СВОЕЙ КОМПАНИИ НА 1 И БОЛЕЕ ПУНКТОВ (из 5 возможных)
🗓️ ЗА 1 ГОД РАБОТЫ

Сейчас мы готовим фреймворк на базе международных стандартов, который уже на днях будет загружен в наше пространство на платформе SECURITM.

После этого все пользователи Код ИБ АКАДЕМИИ смогут провести самоаудит и определить зрелость своих процессов ИБ.

А дальше начнется самое интересное.

В течение года мы будем помогать всем пользователям повысить зрелость процессов ИБ в своей компании на 1 и более пунктов (из 5 возможных) по каждому из направлений за счет:

👉 Ежемесячных групповых встреч с партнером АКАДЕМИИ - Антоном Антроповым (о нем будет отдельный пост)
👉 Ежемесячных встреч с экспертами по каждому из направлений (их тоже отдельно представим)
👉 Изучения Базы знаний с конкретными рекомендациями по развитию каждого из направлений
👉 Живого реалити по повышению зрелости процессов ИБ у конкретной компании
👉Ежемесячных киберучений для отработки навыков реагирования на инциденты
👉 Возможности взять у экспертов индивидуальную консультацию, если не хватило времени на групповых разборах или вопрос требует конфиденциальности

Вы с нами?

Такого формата и результата за такие деньги вам никто на рынке не предложит, так что действуйте и не тяните Кота за хвост 😉

🎁 По случаю 1 сентября всем, кто успеет оформить доступ до 05 сентября включительно, подарим нашего фирменного маленького вязаного котика

Все, кто долго будет собираться, а потом вдруг решат присоединиться, будут судорожно догонять коллег, которые уже успеют пройти определенный путь по выстраиванию своих процессов ИБ

Пишите @poznyakolga, если вам нужно выставить счет на организацию, или оплачивайте прямо на сайте по корпоративной карте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
💥Наша рубрика ЗНАКОМСТВО СО СПИКЕРОМ Код ИБ Профи

Несколько "вредных советов" от наших любимых партнеров, компании Staffcop и лично Даниила Бориславского, Руководителя проектного офиса компании StaffCop

✔️Типовые ошибки при внедрении и эксплуатации DLP, EMS, IRP и прочих систем или «Как облажаться при внедрении ИБ инструмента»

•  Вначале разберём что может пойти не так или привести к печальному результату.
•  Затем, как осложнить самому себе жизнь.
•  Третье – лайфхаки, которые помогали и которыми поделились коллеги.
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 Новый выпуск #РазговорыНЕпроИБ на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ

Гостем восемьдесят второго выпуска проекта #разговорыНЕпроИБ стал Андрей Масалович, специалист в области кибербезопасности, Президент Инфорус.

Запись интервью смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ и приходите на следующие эфиры.

Приятного просмотра!

PS. Если тоже хотите стать героем #разговорыНЕпроИБ - пишите @irinamaii
⚡️События недели

🔳 5 сентября | 9:00 Екб | Конференция AirSoft | Все, что вы хотели спросить про импортозамещение
🔳6 сентября | 12:00 Мск | Безопасная среда | Антидрон: как выстроить систему мониторинга и защиты
🔳7 сентября | 11:00 Мск | Вебинар Kaspersky | Kaspersky ICS CERT: как избежать киберштормов в 2023 году
🔳7 сентября | 14:30 Мск | Штабные киберучения
🔳8 сентября | 16:00 Мск | РазговорыНЕпроИБ с Сергеем Рысиным
Media is too big
VIEW IN TELEGRAM
🔰Безопасная среда | Защита веб-ресурсов от хакерских атак

Хакерские атаки на сайты – то, с чем может столкнуться любая компания. Если злоумышленникам удастся взломать веб-ресурс - это чревато финансовыми и репутационными потерями для компании.
Как обеспечить безопасность собственных веб-сайтов, в том числе за счет использования cервисов защиты веб-приложений (WAF)?

Ответ на этот вопрос смотрите в полном видео на нашем YouTube канале
👍1
Антидрон: как выстроить систему мониторинга и защиты

🗓 6 сентября, 12:00 Мск

Беспилотные аппараты прочно укоренились в нашей повседневной жизни.
Однако, за последнее время дроны стали причиной многих инцидентов, которые повлекли за собой ущерб или угрозу безопасности, заставив многие компании задуматься о защите и от этого.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Нужно ли ИБ озаботиться проблемой дронов или это вопрос в зоне СБ?
▪️Какие регламенты / политики нужно разработать службе ИБ, чтобы учитывать данный риск?
▪️Каким способы противодействия дронам существуют?

Гости эфира:

— Игорь Бедеров, Руководитель департамента расследований, Т.Hunter
— Денис Ремчуков, Независимый эксперт по ИБ
— Олег Макаров, Руководитель Ledorub.org
🔥3👍1
⚡️Код ИБ рекомендует

🗓 7 сентября | 11:00 Мск

От команды Kaspersky ICS CERT вы привыкли видеть отчеты об угрозах и уязвимостях АСУ ТП, умных устройствах, промышленном интернете вещей и других нестандартных технологиях и решениях. Но это лишь малая часть того, чем может быть полезна эта команда для вас и вашего бизнеса.

Регистрируйтесь на вебинар, чтобы узнать больше о том, как экспертиза и знания Kaspersky ICS CERT усиливают кибербезопасность промышленных компаний и объектов промышленной автоматизации!

Зарегистрироваться
🔥31👍1
Как юридически подготовиться к возможной утечке персональных данных?

228 дней!
Столько согласно отчету компании IBM в среднем требовалось для обнаружения утечки данных в 2020 году

Почему важно выстроить систему реагирования?

1️⃣ Рост числа инцидентов
Статистика кибератак и утечек данных неутешительна: число утечек показывает устойчивый рост

2️⃣ Недоверие к цифровизации
Статистика утечек подрывает доверие к информационным технологиям и цифровизации

3️⃣ Перспективы ответственности
Инициативы по введению ответственности активно обсуждаются и поддерживаются представителями государственных органов

С 2021 года предусмотрена специальная ответственность за нарушение порядка реагирования или предоставления информации об инцидентах

Нарушение порядка информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак
💰Штраф в размере до 500 000 руб. для юридических лиц

Непредставление сведений, предусмотренных законодательством в области обеспечения безопасности КИИ РФ
💰Штраф в размере до 500 000 руб. для юридических лиц

Об этом нам рассказали Наталья Гуляева, управляющий партнер, Hogan Lovells и Алла Горбушина, старший юрист, Hogan Lovells

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
😁1
This media is not supported in your browser
VIEW IN TELEGRAM
2👍2👎2🤯1🥱1🥴1
💥ЗНАКОМСТВО СО СПИКЕРОМ

Избаенков Артём
Член правления АРСИБ, член ISDEF, директор по развитию направления кибербезопасности в EdgeCenter

✔️Проактивная защита от DDoS атак: стратегии и инструменты

Киберучения "Проактивная защита от DDoS атак: стратегии и инструменты" предоставляет участникам глубокие знания о защите от одного из наиболее распространенных видов кибератак - DDoS атак.
Участники получат возможность изучить различные виды DDoS атак, анализировать внешний периметр своей системы на предмет уязвимостей к таким атакам и разработать стратегии и планы действий для защиты своей сетевой инфраструктуры и приложений.
❤‍🔥1
Всем привет,

☄️ вступаем в активную стадию осенней жизни Клуба Траектория роста, и ищем:

👉 Программного директора Клуба
Обязанности:
- Определять темы предстоящих событий (технические спринты, управленческие спринты, прочие мероприятия)
- Привлекать спикеров

Условия:
- Доступ к проектам Код ИБ (Клуб, АКАДЕМИЯ, поездка на Код ИБ ПРОФИ 1 раз в году)
- % от прибыли Клуба (размер обсуждается индивидуально)

Занятость:
частичная

Плюсы:
- Усиление личного бренда
- Повышение статуса внутри комьюнити
- Знакомство и взаимодействие с экспертами отрасли

👉 Комьюнити-менеджера Клуба
Обязанности:
- Участвовать в подготовке мероприятий Клуба (взаимодействие со спикерами, размещение информации о предстоящих событиях на ресурсах Код ИБ, техническое проведение онлайн-мероприятий)
- Инициировать дополнительные активности, способствующие удержанию участников Клуба

Условия:
- Доступ к проектам Код ИБ (Клуб, АКАДЕМИЯ, поездка на Код ИБ ПРОФИ 1 раз в году)
- фикс (размер обсуждается индивидуально)

Занятость:
частичная

Плюсы:
- Повышение статуса внутри комьюнити
- Знакомство и взаимодействие с экспертами отрасли
- Развитие организационных навыков

Кому интересно - пишите @pozdnyakolga
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Антидрон: как выстроить систему мониторинга и защиты

🗓 Уже сегодня в 12:00 Мск

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Нужно ли ИБ озаботиться проблемой дронов или это вопрос в зоне СБ?
▪️Какие регламенты / политики нужно разработать службе ИБ, чтобы учитывать данный риск?
▪️Каким способы противодействия дронам существуют?

Гости эфира:

— Игорь Бедеров, Руководитель департамента расследований, Т.Hunter
— Денис Ремчуков, Независимый эксперт по ИБ
— Олег Макаров, Руководитель Ledorub.org

Скорее регистрируйтесь!
👎1
🔒📱Как безопасно использовать личные устройства и мессенджеры сотрудников?

Небольшая статистика:

🔹Более 60% компаний не использует защищенные контейнеры для обработки корпоративной информации. Утеря телефона в этом случае равнозначна утере этой информации
🔹48% разрешают публичные мессенджеры
🔹26% пользуются корпоративными

Разрешать ли популярные мессенджеры? «За» и «против»

— Если средство общения будет неудобным, им не будут пользоваться.
— Активное навязывание неудобных решений и запреты «выдавят» пользователей в «серую зону», а ее контролировать будет ещё труднее.
— Запретить сотрудникам пользоваться личными телефонами и мессенджерами коммерческая компания практически не в состоянии.
— Законных методов выяснить, что именно передавалось через мессенджер на личном устройстве, кроме ОРМ, нет
— Внешних собеседников невозможно заставить использовать корпоративное решение.

«Безопасный» мессенджер – что это?

1. Запускается на устройстве пользователя
2. Хранит информацию на контролируемом ИБ сервере
3. Сообщения шифруются, даже от безопасников
4. Настройки безопасности передаются централизованно с сервера
5. Можно ограничивать операции с данными (файлами, сообщениями)
6. Пользователь аутентифицируется, чем чаще, тем лучше.

Полную статью можно прочитать в нашем клубе Код ИБ | Траектория роста
👍3
Все видео докладов с форума по ИБ Код ИБ | Уфа CyberSecurity SABANTUY 2023

Приятного просмотра!

Вводная

Диалог с регулятором
Ляйсан Низамова, Начальник отдела по защите прав субъектов персональных данных, РОСКОМНАДЗОР

MSSP – как рецепт успешной смены парадигмы
Антон Бельгисов, менеджер по развитию облачных и инфраструктурных решений МегаФона

Опыт создания систем безопасности значимых объектов КИИ
Тимур Павленко, начальник департамента информационной безопасности АО БЭСК

Культура кибербезопасности для всех компаний
Харитон Никишкин, генеральный директор Secure-T

Управление уязвимостями в новых реалиях
Андрей Никонов, старший инженер-программист Фродекс

Защита от утечки данных, где Zero Trust не пустое слово
Ильшат Латыпов, менеджер продукт Киберпротект

Нетрадиционное импортозамещение: что делать, если прямых аналогов нет?
Рустем Хайретдинов, зам.генерального директора Гарда Технологии

Краткие итоги 2022 года и продуктовые перспективы на 2023 год
Александр Бархатов, менеджер по продажам Код Безопасности

Промышленный интернет вещей и цифровая трансформация. Возможные преимущества и угрозы
Владислав Иванов, младший научный сотрудник НИЛ Сенсорные системы на основе устройств интегральной фотоники

Долговременное хранение документов. Достижения, проблемы, возможности
Павел Шанин, руководитель проектов Медиалюкс

Персональные данные 2023
Александр Оводов, директор Ovodov CyberSecurity

Выбор NGFW 2023 на что обратить внимание при миграции
Дмитрий Хомутов, директор Айдеко

Zero Trust минимальными усилиями
Антон Бочкарев, сооснователь Третья Сторона

Практика и тренды ИБ в текущих реалиях
Заур Мирхайдаров, руководитель направления по работе с ключевыми заказчиками РБ SoftMall

SIEM система RuSIEM технологическое развитие решения, новые модули, планы на 2023
Дмитрий Чеботарев, руководитель отдела предпродажной подготовки Rusiem
🔥3
Штабные Киберучения

🗓 7 сентября, 14:30 Мск

Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

За полтора часа мы разберём последовательность реагирования и ликвидации последствий нескольких инцидентов. Проведём условные учения в группах с подробным разбором.

В результате совместной работы участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения в своих организациях мер по защите и мониторингу состояния защищенности критичных ресурсов.

Штабные киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуб | Траектория роста.

Зарегистрироваться можно тут.
🔥1
🔐Как обеспечивать ИБ на OpenSource-решениях?

Уход западных вендоров и сложная экономическая ситуация в стране изменили рынок средств информационной безопасности в России. В такой ситуации многие потребители задумываются о переходе на open source в надежде сэкономить или получить недоступный пока на рынке функционал. Но все ли так просто?

Насколько безопасным видится использование OpenSource?

Использование open source продуктов может быть альтернативой проприетарному ПО, но требует учета рисков и правил работы с ним. Open source не безопасен и может содержать уязвимости, поэтому необходимо быть осторожным при выборе надежных источников и следовать определенной культуре обращения к нему.

При этом, вспоминая скандальный уход некоторых вендоров из России (ту же истории с Сisco Meraki, например) может оказаться, что использовать опенсорс-продукты даже безопаснее, при правильном подходе к нему.

Где искать кадры для внедрения OpenSource?

🔸Нанимать интеграторов с компетенциями в open source.
🔸Обучать сотрудников самостоятельно.
🔸Назначать Security Champions среди разработчиков.
🔸Искать специалистов в профессиональных сообществах.
🔸Привлекать студентов из онлайн-школ с возможностью последующего трудоустройства.
🔸Находить активных участников на конференциях.

Полный текст статьи можно прочитать на нашем сайте.