КОД ИБ: информационная безопасность
5.26K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
🌎 Вокруг света за 80 дней? Звучит заманчиво, но как на счет вокруг РБПО за 25 вебинаров?

Учебный центр «МАСКОМ» и PVS-Studio запустили цикл вебинаров, посвященных разбору новых процессов по созданию безопасного ПО. Полезные материалы станут для вас руководством к действию по внедрению РБПО. На вебинарах вас ждут:

🔵подробные разборы всех процессов, указанных в ГОСТ Р 56939-2024;
🔵ведущие специалисты отрасли, вендоры инструментальных средств, представители сертификационных лабораторий, преподаватели технических вузов;
🔵реальные кейсы и конкретные рекомендации по внедрению РБПО.

Каждую среду в 16:00 по московскому времени:

06.08. Разработка, уточнение и анализ архитектуры программного обеспечения
13.08. Моделирование угроз и разработка описания поверхности атаки
20.08. Формирование и поддержание в актуальном состоянии правил кодирования
27.08. Экспертиза исходного кода
03.09. Статический анализ исходного кода

Гость завтрашнего вебинара – заместитель директора специальных разработок НПО Эшелон, Игорь Хмелёв. Эксперт расскажет о подходах и принципах к проектированию архитектур современного ПО на примере ПАК «Рубикон Nova».

Подробности и записи прошедших вебинаров вы можете найти по ссылке.

🔔 А еще больше разборов процессов РБПО вы найдёте в телеграм-канале сооснователя PVS-Studio Андрея Карпова «Бестиарий программирования». Подписывайтесь, чтобы не пропускать интересный контент и уведомления о предстоящих вебинарах!
Please open Telegram to view this post
VIEW IN TELEGRAM
2
XXIII международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи «PKI-Форум России 2025»

🗓 16-18 сентября | Санкт-Петербург

Темой открывающей стратсессии станет «Доверие к отечественной инфраструктуре открытых ключей»: лучшие отраслевые эксперты постараются сообща выяснить, насколько надежны отечественные ЭП-сервисы, какова роль регуляторов и уполномоченных организаций в полноценном функционировании таких сервисов, серьёзное ли давление на PKI-сектор оказывают ИБ-инциденты и долго ли ждать улучшения показателей глубины проникновения российских решений.

В сессии примут участие:

• Татьяна Скворцова, директор Департамента развития технологий цифровой идентификации Минцифры России;
• Константин Дробаденко, представитель 8 Центра ФСБ России;
• Станислав Смышляев, д. ф.-м. н., гендиректор «КриптоПро»;
• Игорь Качалин, к. т. н., гендиректор АНО «НТЦ ЦК»;
• Антон Мелузов, к. ф.-м. н., замгендиректора «РТЛабс»;
… а также спикеры от УЦ ФНС России, Банка России и Госдумы РФ.
Ведущий — Роман Клин, замначальника Проектного управления по реализации мероприятий в сфере цифровой идентификации Департамента проектного управления ФГБУ «Центр экспертизы и координации информатизации».

Как и прошлые мероприятия серии, «PKI-Форум России 2025» не обойдется без насыщенной культурной программы. Первый день PKI-Форума увенчает поездка участников на одну из лучших загородных event-площадок Санкт-Петербурга — MAJESTIC. Панорамный павильон расположен в поселке Репино, на песчаном берегу Финского залива, где можно вдоволь насладиться свежим морским воздухом и послушать шум прибоя.

Участников ожидают как активные варианты досуга, так и relax-зона для медитативного отдыха на набережной, откуда открывается потрясающий вид на закат. К услугам участников будут кальяны, которые помогут дополнительно расслабиться и погрузиться в неспешное общение.

Во второй день мы совершим виртуальную историческую прогулку по Петербургу, в ходе которой попробуем понять, кто же такие… масоны. Чем занимались и как повлияли на городской пейзаж, чем петербургское масонство отличалось от московского и по каким адресам стоит искать след видных членов этого загадочного и могущественного движения — русских и не только.
Please open Telegram to view this post
VIEW IN TELEGRAM
32
🔒 Недавняя серия взломов российских компаний — еще один сигнал о том, как важно действовать на опережение: заранее понимать, где слабые места и с кем советоваться, если случится беда.

Одна из возможностей получить поддержку — горячая линия Кибердома для оперативной консультации в случае инцидента. Делимся с вами номерами:

+7 925 438 92 00
+7 925 262 21 37
+7 925 455-95-85


Но всегда надежнее иметь в своей личной записной книжке контакты профильных экспертов, и практикум Код ИБ ПРОФИ в Сочи — лучшее место, чтобы их собрать.

ПРОФИ про обмен опытом на уровне CISO и руководителей ИБ-направлений, про реальные кейсы и практику. В этом году вас ждут мастер-классы от CISO VK, СберТеха, Райффайзенбанка, ТМК и других экспертов, учения в штабе и на киберполигоне, а также крутая развлекательная часть с джип-туром по горам Красной Поляны, сплавом по реке Мзымта и вечерними барбекю под гитару 🔥

И все это — в кругу признанных экспертов отрасли, директоров и руководителей по ИБ, с которыми приятно обсудить все насущные вопросы в теплой атмосфере ПРОФИ.

Смотрите подробную программу на сайте.

Со следующей недели цена билета повысится, поэтому, если вы давно хотели влиться в сильное ИБ-комьюнити — самое время решиться и зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
Ток-шоу "Безопасная среда"
Недопустимое событие 2025
Цифровой краш-тест российского бизнеса


🗓 13 августа в 12:00 по мск
➡️ Зарегистрироваться

АО «Кибериспытание» провела исследование киберустойчивости российского бизнеса. Через цифровой краш-тест прошли 74 компании из разных секторов экономики.

Ключевые факты:
▪️ Белые хакеры смогли реализовать недопустимое событие в 3 из 5 компаний, вышедших на кибериспытания.
▪️ Наиболее уязвимыми оказались отрасли торговли, обрабатывающих производств, информации и связи — 59%. Наиболее защищенные — финансы и страхование.
▪️ 67% атак не требовали высокой квалификации исследователей и были реализованы менее чем за сутки.
▪️ Основные векторы атак включают уязвимости и небезопасные конфигурации периметра, утечки данных и проблемы с паролями, а также уязвимости веб-приложений.
▪️ В малом бизнесе зафиксирован наибольший процент взлома (75%). Эти компании часто не имеют собственных ИБ команд, экономят на базовой защите и становятся самым слабым звеном в цепочках поставок.


На эфире вместе с экспертами обсудим результаты исследования, значение белых хакеров для современного бизнеса, уровень защищенности российских компаний и типовые ошибки, которые приводят к инцидентам.
Please open Telegram to view this post
VIEW IN TELEGRAM
32🔥1