КОД ИБ: информационная безопасность
5.28K subscribers
1.25K photos
111 videos
7 files
2.06K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
12-13 октября в Сочи на курорте Газпром Поляна прошла международная конференция по информационной безопасности Kuban CSC, организованная Администрацией Краснодарского края при участии региональной Ассоциации цифрового развития и Кубанского государственного технологического университета.

Конференция прошла во исполнение резолюции Президента Российской Федерации Владимира Путина о создании государственной системы защиты информации при поддержке аппарата Совета Безопасности РФ, Министерства иностранных дел РФ, Министерства юстиции РФ, Федеральной службы безопасности РФ, Генеральной прокуратуры РФ и Министерства внутренних дел РФ.
Ольга Поздняк, продюсер проекта Код ИБ, посетила конференцию и поделилась с нами некоторыми ключевыми мыслями:

«За 2 дня насыщенной деловой программы удалось погрузиться в специфику тех проблем, которые стоят перед специалистами и руководителями по ИБ в государственных и коммерческих структурах, пообщаться со знаковыми экспертами отрасли, “сверить часы” и понять, какие шаги нужно предпринять каждой организации, чтобы повысить уровень защищенности своих информационных систем.

Из выступлений спикеров особенно запомнились следующие тезисы:
1. Мир стал заниматься вопросами цифрового суверенитета.

2. Несмотря на геополитические сложности Россия ведет плотное взаимодействие с дружественными странами во вопросам кибербезопасности, и тот опыт, который у нас накоплен, сейчас интересен многим странам. Поэтому Россия имеет окно возможностей для продвижения своих технологий на международный рынок.

3. У России хорошие позиции не только для игры в защите, но и в нападении.

4. Ориентация на наложенную безопасность устаревает. Сейчас важно строить безопасность по принципу доверенности системы: доверенное железо, доверенный софт, доверенные инструменты создания и проектирования софта и железа.

5. Мир на пороге нового технического уклада, и тема безопасности является здесь ключевой.

6. Возрастает роль регуляторов, задача которых не только создавать условия для совершенствования подходов к обеспечению ИБ, но и поддерживать экспорт технологий.

7. Вся критическая инфраструктура и процессы работают нормально в условиях геополитической ситуации, и «ген безопасности», который есть у России, уже можно транслировать другим странам.

8. Важно формировать в стране институт белых хакеров. С точки зрения законодательства белые хакеры сейчас очень уязвимы, так как добросовестное исполнение ими своих задач может привести к уголовной ответственности.
Нужно создать такое правовое поле, когда белые хакеры не будут опасаться попасть под уголовное преследование и помогать компаниям повышать их уровень защищенности».

В ближайшее время на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ выйдет серия интервью со спикерами конференции, поэтому следите за анонсами и не пропустите.
👍42
Вот и прошел Наш Код ИБ в Екатеринбурге!

Каждый Код ИБ - это не просто однодневная конференция, а целая серия событий в городе, включающая деловую часть, неформальный ужин, круглый стол со студентами профильной кафедры, экскурсию на предприятие и поход выходного дня.

Благодарим всех участников и партнеров за посещение нашей конференции в Екатеринбурге и желаем продолжать развиваться в профессиональной сфере.

Все материалы, фото и видео с конференции мы отправим вам в ближайшее время.
❤‍🔥8
⚡️ События недели

🔳 30 октября | Старт 12-недельного практикума | Выполнение требований Приказа ФСТЭК №239
🔳 31 октября | 11:00 Мск | Вебинар | Демонстрация решений RuBackup и Tantor
🔳 31 октября | 12:00 Мск | Технический спринт | Часть 2. Создание системы защиты
🔳 1 ноября | 12:00 Мск | Ток-шоу | Полезные приложения в смартфоне сотрудника ИБ и СБ
🔳 2 ноября | 12:00 Мск | Лекция-тренинг | Игры в которые весело играть со своим мозгом
🔳 2 ноября | 17:00 Мск | Вебинар-дискуссия | Стратегия безопасности в ускоряющемся мире. Executive outline
This media is not supported in your browser
VIEW IN TELEGRAM
👥Как посмотреть какими привилегиями обладают ваши сотрудники?

Это можно делать через группу Active Directory, таким образом легко, с помощью двойного щелчка, можно посмотреть какие привилегии есть у сотрудника.

Подробнее смотрите в короткой выжимке с эфира ток-шоу Код ИБ| Безопасная среда.

Полную версию эфира смотрите на нашем YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ.
🔥4
Часть 2. Создание системы защиты

🗓 31 октября, 12:00 Мск

📚Структура спринта:

— Разбор результатов домашнего задания
— Обсуждение вопросов, возникших в ходе выполнения ДЗ и дополнительного задания
— Подведение итогов

🗣 Эксперт:
Витенбург Екатерина Александровна - Старший консультант по информационной безопасности компании Б -152

👉 Зарегистрироваться

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
❤‍🔥4
Уже на этой неделе стартуем практикум
Выполнение требований Приказа ФСТЭК #239

Читайте подробности и присоединяйтесь, пока еще есть несколько мест.
This media is not supported in your browser
VIEW IN TELEGRAM
2
Полезные приложения в смартфоне сотрудника ИБ и СБ

🗓 1 ноября, 12:00 Мск

Современные смартфоны предоставляют сотрудникам подразделений безопасности множество возможностей для эффективного выполнения своих профессиональных обязанностей. Какие именно функции смартфонов могут стать полезным подспорьем в работе иб/сб-специалиста? Рассмотрим смартфон в качестве полезного инструмента специалиста по инфобезу и работника службы безопасности

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Какие задачи вы как безопасники решаете при помощи смартфона?
▪️Какие задачи вы решаете как анонимщики?
▪️Какие задачи при помощи смартфона вы решаете как осинтер, какими приложениями вы для этого пользуетесь?
▪️Как осуществляете безопасность своего смартфона и как вы решаете рабочие вопросы на смартфоне в тех случаях, когда у вас нет под рукой компьютера?
▪️Анонимные и альтернативные операционные системы

Гости эфира:

— Игорь Бедеров, Руководитель департамента расследований,
Т.Hunter
— Ильдар Кудашев, Независимый эксперт по ИБ
— Владимир Кочанов, Практикующий эксперт в области создания и улучшения эффективности служб безопасности бизнеса, создатель и автор площадки СБПроБизнес
— Владимир Макаров, Менеджер по информационной безопасности в приложении «Кошелёк»
— Фёдор Ряузов, Аналитик информационной безопасности

Зарегистрироваться можно тут
⚡️Импортозамещение по сервисной модели

🔹Что такое сервисная модель?
— Вы платите за результат
— Вы покупаете не инструменты, а функцию
— Сервисная компания несёт ответственность за отсутствие результата

🔹Преимущества сервисной модели в кибербезопасности
— Отсутствие инвестиций в людей и инфраструктуру
— Быстрое внедрение, от 30 минут, подключение под атакой
— Легко отказаться по любой причине
— Финансовая ответственность подрядчика
— Экономия средств

🔹Возражения против сервисной модели
— Подрядчик выполнит работы хуже, чем я сам
— Рискованно передавать данные своей организации стороннему подрядчику
— Мы много вкладывались в отбор, найм и обучение наших сотрудников службы кибербезопасности, а привлечение сторонних специалистов обесценит их труд и приведёт к потере всех наших инвестиций в кадры
— Свои сотрудники лучше знают инфраструктуру компании, поэтому эффективнее решают задачи
— Свои сотрудники более надёжны
— Сотрудники компании сфокусированы на одной компании, поэтому более эффективны, чем сотрудники сервисной компании, которые работают сразу на несколько компаний
— Если мы перейдём на сервисную модель безопасности, мы станем зависимы от провайдера
— Сервисы надо использовать только в случае эксклюзивных и нерегулярных задач, решать которые своей командой неэффективно

🔹Причины перехода
— Гибкость и простота перехода
— Фокус на профильных бизнес-задачах
— OPEX-модель вместо CAPEX
— Отсутствие оборудования
— Отсутствие кадров
— Гарантированный уровень качества

🔻Что выбрать?

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию чтобы узнать!
⚡️Код ИБ рекомендует

🎉 Дорогие друзья, рады сообщить, что 9 ноября состоится 3-е по счету мероприятие под флагами CIRF.

📜 В программе мероприятия — активное обсуждение инструментов, трендов, методик и продуктов для расследования, анализа и предотвращения инцидентов.

💥 Всего за один день спикеры и эксперты расскажут обо всех аспектах информационной безопасности: от ПО и «железного» оборудования до юриспруденции и психологии в сфере корпоративной информационной безопасности.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
Уже на этой неделе мы запускаем наш 12-недельный практикум
Выполнение требований Приказа ФСТЭК №239

Планируем насыщенную программу с еженедельными встречами, разборами, домашними заданиями и реальным субъектом КИИ, на примере которого будем показывать, как выполнить требования Приказа.

ВЕДУЩИЕ:
👉 Дмитрий Кузнецов, директор по методологии и стандартизации Positive Technologies
👉 Николай Казанцев, CEO SECURITM
👉 Иван Земцов, Руководитель по ИБ, Краевая клиническая больница

ПЕРЕЧЕНЬ ТЕМ:
Как оптимально определить границы защищаемого объекта КИИ
- Разберем понятия “информационная система”, “автоматизированная система управления”, “информационно-телекоммуникационная сеть”.
- На примерах рассмотрим, как можно проводить их границы.

Порядок создания системы безопасности объекта КИИ
- Шаг за шагом пройдемся по основным этапам создания системы безопасности объекта КИИ

Как смоделировать угрозы по методике ФСТЭК
- Разберем на примерах анализ угроз ИС, АСУ и информационно-телекоммуникационным сетям разных конфигураций.

Как выбрать оптимальный состав мер безопасности
- Рассмотрим процедуру формирования набора мер безопасности ЗОКИИ.
- На примерах разберем процедуры адаптации и дополнения базового набора мер безопасности.

Как определить и описать требования к мерам безопасности
- Рассмотрим процедуру формирования требований мерам безопасности ЗОКИИ

Как спроектировать систему безопасности
- Рассмотрим процедуру проектирования системы безопасности ЗОКИИ, состав и содержание проектной и рабочей документации

Выбор средств защиты для реализации конкретной меры безопасности
- Рассмотрим, как и из каких соображений выбираются средства защиты для системы безопасности ЗОКИИ.

Сертификация и испытания СЗИ для системы безопасности
- Рассмотрим, как проводятся сертификационные испытания СЗИ.
- В каких случаях и почему применение сертифицированного СЗИ будет нарушать требования ФСТЭК.
- Как заменить сертификацию самостоятельными испытаниями.

+ ЕЩЕ 3 ТЕМЫ.

☄️ Смотрите подробности и присоединяйтесь. Последние 5 мест в группе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4💯1
Игры, в которые весело играть со своим мозгом

🗓 2 ноября, 12:00 Мск

Вопросы, на которые ответим:

— Как заставить самого себя если очень надо, а сил уже нет?
— Как развивать “чуйку”?
— Как не нужно разговаривать с начальством, коллегами, подчиненными, если вы хотите продуктивные диалоги?

Эксперт:

Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем.

💥 Зарегистрироваться

*тем, кто уже состоит в Клубе Код ИБ|Траектория роста или в Код ИБ академии ссылка на встречу придет на почту.
1
🤖 Использование ИИ в ИБ

Самый классический пример использования ИИ в ИБ - это:
▪️распознавание спама
▪️создание вирусов с помощью ИИ, чтобы их было труднее распознать
▪️интеллектуальный OSINT, интеллектуальный фишинг
▪️генерация доменных имен
▪️дипфейки
▪️смена модели безопасности и переход к zerotrustmodel, здесь человек уже не справляется и нужны методы умной автоматизации

♻️ СhatGPT в быту. Чем он и вообще ИИ может быть полезен прямо сегодня?

— Работа с текстами
— Работа с видео
— Работа с изображениями
— Применение в задача OSINT в ИБ
— Вокруг ChatGPT возникает огромное число стартапов, это и есть сценарии его применения «в быту»

📖 Как вопросы использования ИИ регулируются законодательством?

▫️ВРФ по инициативе СФ разработан кодекс этики использования ИИ еще в 2021 году
▫️Есть альянс компаний, использующих ИИ. Но пока это не регулятор

⁉️Заменит ли ИИ-специалистов в ИБ? Где набирать специалистов по ИИ сейчас?

🔻ИИ породит больше профессий и специализаций, чем упразднит
🔻Такие специалисты рождаются возле вузов и лабораторий
🔻Специалистов надо растить под себя, отслеживая перспективных студентов, начиная с 3 курса, их планы и интересы.
🔻ВУЗы начали обучать студентов по профильным программам, но важно именно практическое их применение

Полную статью можно прочитать в нашем клубе Код ИБ | Траектория роста
🔥1
🔳 Представляем вашему вниманию презентации с конференции Код ИБ в Екатеринбурге.

📌 Сессия Технологии

▪️Рискориентированная модель информационной безопасности
СЕРГЕЙ МЕШКОВ, Руководитель направления по внедрению цифровых решений Урал и Центр, МегаФон

▪️Выявление киберугроз и реагирование на инциденты ИБ
ДЕНИС ЧИХАЧЕВ, Менеджер по работе с ключевыми заказчиками, RuSIEM

▪️Автоматизация развертывания правил детектирования атак для любых SIEM с использованием GitOps подхода
ВЛАДИМИР ЗВОНАРЕВ, Главный архитектор SOC, ЭР-Телеком

▪️Отечественное решение для защиты сети и фильтрации трафика
СЕРГЕЙ ЖУЖГОВ, Presale-инженер Ideco

▪️Доверенная система серверной виртуализации
АНТОН ИГНАТОВ, Старший менеджер по работе с партнерами, Нума Технологии

▪️Solar AURA: Комплексный DRP-сервис мониторинга внешних цифровых угроз
НИКОЛАЙ КЛИМЦЕВ, Зам. руководителя по развитию региональных продаж, ГК Солар

▪️Защита учетных записей сотрудников от взлома
ДМИТРИЙ МЕЛЬНИКОВ, инженер по внедрению Контур.ID, СКБ Контур

▪️Культура кибербезопасности для всех компаний
РУСЛАН БУГАЕВ, Руководитель отдела развития бизнеса, Secure-T

▪️Конкурентная разведка при тестировании на проникновение
ШАЙДОКОВ АЛЕКСЕЙ, Директор, Лиан Медиа

▪️GPT3+ в кибербезопасности. Друг или враг, или так?
АРТЕМ БАЧЕВСКИЙ, CTO Runtime Security, MTS RED

📌 Сессия Опыт

▪️Рынок труда в сфере информационной безопасности: конкуренция, зарплаты, тренды
ЮЛИЯ ПАНЬШИНА, Советник предпринимателей, эксперт по поиску сотрудников, hh.ru

▪️Обеспечение ИБ АСУТП при переходе от внешнего управления ИТ-инфраструктурой со стороны зарубежных компаний к российским владельцам. Проблематика и практика реализации
ЛЮДМИЛА ЗАСТЫЛОВА, Руководитель обособленного подразделения, АО РАСУ

▪️Риски взаимодействия с подрядчиками для субъектов КИИ
АННА ХРИСТОЛЮБОВА, Независимый эксперт

▪️Информационная безопасность для начинающих, где взять ресурс
НАИЛЬ ХАНТЕМИРОВ, Начальник управления по защите коммерческой тайны и ИБ, ПАО Уралмашзавод

📌 Штабные киберучения

▪️Проактивная защита от DDoS атак: стратегии и инструменты
АРТЕМ ИЗБАЕНКОВ, Член правления АРСИБ и член ISDEF, Директор по развитию направления кибербезопасности EdgeCenter

💥 Все фото с конференции можно посмотреть здесь.
31