Сертификат безопасности
571 subscribers
790 photos
63 videos
18 files
483 links
Личный взгляд на события в ИБ и около.

Внимание: специфический юмор, впечатлительным лучше не подписываться.

Для связи с админом пишите в личные сообщения канала (кнопка слева внизу).
Download Telegram
Ocean Lotus 🇻🇳
6
В Великобритании поднялся шум из-за того, что лейбористы могут фактически запретить использовать VPN в рамках закона об онлайн-безопасности.

Противники этого используют эмоциональные аргументы, приводя список стран, где VPN запрещен или ограничен, вроде РФ, КНДР, Беларуси, Китая, Ирана и других стран, к которым британцы не очень хорошо относятся.

К счастью для Казахстана, британцы не знают о том, что VPN у нас также запрещен.. 🙂

Читать подробнее:

https://www.birminghammail.co.uk/news/midlands-news/uk-households-could-face-vpn-32152789

https://order-order.com/2025/07/28/exc-labour-could-ban-vpns-after-online-safety-act-surge/
Please open Telegram to view this post
VIEW IN TELEGRAM
Больше месяца длилась драма между внутри арабского хактивистского сообщества.

Всё началось в середине июня, когда несколько хакерских группировок обвинили Египет в фактической поддержке блокады Палестины и сектора Газа. Это вызвало праведный гнев в комьюнити, после чего исламские хактивисты объединились и запустили кибератаки на государственные веб-сайты и критическую инфраструктуру Египта, которая, на минуточку, сама является арабским и исламским государстом. Всё это сопровождалось хеш-тегом #OpEgypt в X и Telegram, что позволяло координировать действия между различными хакерскими группировками.

Сейчас, после открытия гуманитарного коридора в сектор Газа, члены хактивисты празднуют победу. Ведь они внесли свой посильный вклад в помощь голодающей Палестине.
🤮1
Forwarded from Связано!
Президент Кыргызской Республики Садыр Жапаров подписал указ, согласно которому с 15 августа в республике будет введена временная государственная монополия на предоставление международного интернет-трафика, сообщили в пресс-службе главы государства.

«Общество с ограниченной ответственностью "Элкат" станет единственным оператором по поставке и предоставлению международного интернет-трафика на территорию Кыргызской Республики; пропуску международного транзита интернет-трафика по территории Кыргызской Республики», - говорится в указе.
🤯2👎1
Компания в сфере цифрового майнинга не соответствовала квал.требованиям, из-за чего лиценизия вначале была приостановлена решением МЦРИАП. Уже потом, поскольку компания не устранила нарушения в установленный срок, МЦРИАП обратился в суд с ходатайством о лишении лицензии, которое было удовлетворено.

Молодцы МЦРИАП, не боятся лицензии отбирать. Нужны ли аналогичные меры в отношении ОЦИБов? Поделись мнением в комментариях.. 👇🏻😃

https://t.iss.one/jambyl_sottary/3277
🔥1💯1
Специалист: О..

Эксперт: Ок..

Архитектор: Окак..
1😁2🤣21🔥11
Forwarded from BELYAEV_SECURITY
Чек-лист по защите облачных и мультиоблачных сред 🌩🔐
Актуально для 2025 года - Сохрани себе для аудита и повышения безопасности!

1. Организационные меры 🏢

➡️👤 Назначен ответственный за безопасность облака.
➡️🛡 Внедрена политика Zero Trust (нулевого доверия).
➡️🎓 Регулярное обучение сотрудников кибергигиене и Hантии фишинга.

2. Доступ и идентификация 🔑

➡️ Многофакторная аутентификация (MFA) везде включена.
➡️🔍 Проводится аудит ролей и прав доступа. Минимизация привилегий!
➡️🗂 Централизованная IAM-система управления учетками.

3. Техническая защита 💻

➡️🔒 Все данные шифруются (E2EE, TLS/HTTPS).
➡️🛑 Включены DLP-системы, ограничен доступ к данным.
➡️🔗 Безопасные соединения (VPN, защищённые API-интерфейсы).
➡️👁 Используются CSPM, CWPP для мониторинга облака.
➡️🌐 WAF/NGFW + Anti-DDoS на месте.
➡️🛠 Регулярные обновления, патчи, устранение уязвимостей.

4. Инфраструктура и изоляция 🏗

➡️ Изолированы гипервизоры и виртуальные машины.
➡️🕸 Сегментация/микросегментация сетей.
➡️🏢 Физическая безопасность дата-центров подтверждена.

5. Мониторинг и реагирование 🕵️

➡️📊 Внедрен SIEM, ведется логирование событий.
➡️🚨 Есть и тестируется план реагирования на инциденты.
➡️💾 Делается резервное копирование — и регулярно проверяются бэкапы!

6. Современные технологии 🤖

➡️🤖 Используется ИИ для автоматизации мониторинга и реагирования на угрозы.
➡️🔐 Безопасность API: аутентификация, ограничения по IP, мониторинг активности.
➡️🕶 Контролируешь “теневые” ИТ и все внешние сервисы.

7. Соответствие стандартам и аттестация 📜

➡️ Регулярная проверка на соответствие требованиям: ФЗ-152, ГОСТ ISO 27001
➡️🏅 Сервисы облачных провайдеров с нужными сертификатами.

Совет: Для мультиоблачных систем🔀⛅️⛅️ — проверь всё для каждого облачного провайдера, централизуй мониторинг и унифицируй политики безопасности!
Проверяй чек-лист раз в квартал, и твое облако будет под надежной защитой! 🚀

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь:@BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.iss.one/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍1🔥1
Связано!
Спутниковый интернет в поездах: теперь по всем правилам! 🚄 Несколько месяцев назад тестировал спутниковый интернет в поезде - сегодня снова в пути и вижу кардинальные изменения. Главное обновление: появилась нормальная авторизация по номеру телефона. Раньше…
Классно сделали.

Но тут неплохо бы продвинуть отечественные продукты, например, тот же Aitu. То есть, даже на бесплатном тарифе к нему будет доступ, а сама авторизация не через звонок, а через сообщение бота в Aitu.
👍2
Сертификат безопасности
Классно сделали. Но тут неплохо бы продвинуть отечественные продукты, например, тот же Aitu. То есть, даже на бесплатном тарифе к нему будет доступ, а сама авторизация не через звонок, а через сообщение бота в Aitu.
В комментариях отметили, что по правилам связи доступ в ПОДах осуществляется с авторизацией по СМС или звонку.

Опять же, в целях развития отечественных продуктов, можно разрешить авторизацию через Aitu и аналоги. 😃
👍1
⚠️КНБ расследует утечку данных 16 миллионов казахстанцев

Комитет национальной безопасности расследует уголовное дело по факту масштабной утечки персональных данных граждан Казахстана. Об этом сообщили в Министерстве внутренних дел в ответ на запрос СМИ.

Производство ведется по статье 208, часть 2 Уголовного кодекса — «Неправомерное завладение информацией» в отношении критически важных объектов информационно-коммуникационной инфраструктуры. Максимальное наказание по этой статье — до двух лет лишения свободы.

Ранее премьер-министр заявлял, что потенциальным источником утечки могли стать медицинские организации.

👀 Однако в МВД источник утечки официально не подтвердили.

#утечкаданных #КНБ #Казахстан #кибербезопасность #защиталичныхданных #МВД #новости

📷 BlueScreen | Digital Kazakhstan
Please open Telegram to view this post
VIEW IN TELEGRAM
BlueScreen | Digital Kazakhstan
Производство ведется по статье 208, часть 2 Уголовного кодекса — «Неправомерное завладение информацией» в отношении критически важных объектов информационно-коммуникационной инфраструктуры.
Вот тут снова открывается та проблема, которую я много раз озвучивал.

Дело в том, что список КВОИКИ утвержден НПА, имеющим ограничительную пометку "ДСП". Это значит, что хакер не осознаёт последствия своих противоправных действий - откуда он знает, что атакует именно КВОИКИ?

Поэтому, в этом и схожих уголовных делах осудить внешнего нарушителя невозможно. Это можно сделать лишь в отношении сис.админов и другого персонала КВОИКИ, так как они не могут быть не ознакомлены с тем, что система входит в перечень.

Такие дела.
Две новости с разницей в несколько часов, несколько объясняющие друг друга... 🤪🤣
😁5
Forwarded from Инфобез
🚀 Приглашаем школьников 9–12 классов на онлайн Bootcamp по кибербезопасности!

Interactive Range совместно с АО «Государственная техническая служба» при поддержке МЦРИАП РК запускают масштабный образовательный проект на отечественной платформе Interactive Range.

🧠 За 5 дней вы получите базовые знания и практические навыки в сфере кибербезопасности, а на 6-й день вас ждет финальное CTF-соревнование (Capture the Flag) — настоящий вызов вашим умениям!

🎓 Главный бонус: финалисты получат возможность выиграть образовательные гранты на обучение по направлению кибербезопасности в Международном университете информационных технологий (МУИТ) и Satbayev University!

📅 Даты проведения:
🔹 Bootcamp — 11–15 августа
🔹 CTF-соревнование — 16 августа

💰 Регистрационный взнос: всего 5 000 тг.
📝 Регистрация открыта с 31 июля по 10 августа!

👉 Подробнее и регистрация: https://cyberlabs.kz/bootcamp

Не упустите шанс стать кибергероем будущего! ⚡️
🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ Классное мероприятие для школьников организует Государственная техническая служба ⚡️

Конкурс пройдёт в середине августа для учащихся 9-12 классов в два тура: вначале 5-дневный онлайн bootcamp 🔄 (т.н. курс молодого бойца), а затем - финальное CTF-соревнование❗️

Бонус для финалистов 😮: возможность получить грант в лучших ИТ-университетах - МУИТ и Satbayev University. 🔝

Детальная информация: https://cyberlabs.kz/bootcamp

📎 Распростаните среди знакомых, родителей и школьников - отличный шанс заявить о себе 🖥
Please open Telegram to view this post
VIEW IN TELEGRAM
Встретил на пляже LLaMa 🤪
😁8
Forwarded from #memekatz
This media is not supported in your browser
VIEW IN TELEGRAM
Коротко о состоянии этой самой кибербезопасности
😁7🤣1