RED Security
5.27K subscribers
560 photos
51 videos
315 links
Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru
📝 Наш чат: @redsecurity_4at
Download Telegram
Технический директор 🥚 RED Денис Макрушин посетил эфир AM Live. Денис и другие эксперты рассказали, как получить качественное образование и действительно востребованные знания по кибербезопасности.

Узнайте, какие существуют программы обучения, какие вузы специализируются на ИБ и какие навыки можно получить только на практике.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Есть много причин посетить конференцию OFFZONE, например, доклад про безопасность serverless-приложений + некоторые особенности, связанные с этой темой.

🎙Спикер: Игорь Гребенец – эксперт по безопасной разработке МТС RED, занимается автоматизацией практик AppSec и анализом защищённости разрабатываемых продуктов.

25 августа | 14:00-14:30 | Track 2

OFFZONE – это место, где собираются безопасники, разработчики, инженеры, исследователи, преподаватели и студенты. В центре внимания — только хардкорный технический контент по кибербезопасности.
🔥113👍2
Аналитики из нашего центра инноваций Future Crew провели исследование и выяснили, что активность сбора информации о действиях посетителей веб-сайтов выросла в 2 раза с 2021 года.

«Собираемая веб-трекерами информация помогает сделать различные товары и сервисы ближе к интересам пользователей. Однако не всем нравится, когда их данные используют для таргетинга рекламных предложений» – комментирует директор по управлению данными центра инноваций Future Crew Кирилл Малков.

Так что, если вы дорожите своей приватностью в интернете, мы рекомендуем использовать специальные инструменты для блокирования веб-трекеров.
👍6🔥3😱2
Forwarded from Future Crew
Наш коллега из МТС RED Игорь Гребенец, руководитель безопасной разработки, сегодня выступил на конференции OFFZONE с кратким обзором основных рисков для Serverless приложений.

Игорь – эксперт по безопасности приложений, он занимается автоматизацией практик AppSec и анализом защищённости разрабатываемых продуктов, а в свободное время увлекается CTF.

Мы опубликуем доклад Игоря целиком, когда он будет доступен, а пока делимся коротким видео с лучшего ракурса и фотографиями с некоторыми слайдами презентации.

#OFFZONE #Serverless
12🔥6👍2👏2
Мы как-то написали в нашем открытом чате, чтоб коллеги из других ИБ-компаний почаще приходили к нам. И они пришли! 🤠
 
Алексей Лукацкий обнаружил изъян при смене пароля в одном из продуктов экосистемы МТС и поделился данным кейсом в своём канале. Мы сообщили о баге коллегам из этого сервиса, и сейчас они работают над обновлением, которое выйдет до 16 октября. Так что скоро личный кабинет Алексея и других пользователей сервиса будет защищён ещё сильнее, и мы обязательно вернёмся с отчётом по результатам обновления.
 
Здорово, когда есть комьюнити, которое обращает внимание на такие вещи. А учитывая, что экосистема 🥚 – это бесконечно расширяющаяся вселенная, где нужен глаз да глаз, это ещё ценнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍64🔥2😁2🤔1
Банки традиционно являются излюбленной целью мошенников. Причем рискам подвергаются как сами банки, так и их клиенты.

В первом полугодии 2023 года банки заняли третье место по доле критичных инцидентов от общего объёма кибератак, по данным МТС RED. Более половины таких инцидентов составляют нарушения политик информационной безопасности банков. А недавно ЦБ РФ сообщил, что во 2 квартале банки отразили >6,5 млн атак на счета клиентов.

Цифровизация банковских инструментов подтолкнула киберпреступников к поиску уязвимостей, которые можно будет использовать для проникновения. Злоумышленники внедряют вредоносное ПО, рассылают фишинговые письма и используют другие способы взлома. А ИИ помогает автоматизировать такие действия и упрощает создание фишинговых писем.

Как защититься банкам?
• вести безопасную разработку банковского ПО;
• обучать персонал киберграмотности;
• хранить ценную информацию в зашифрованном виде;
• обеспечить безопасность своей цепочки поставок (например, обращать внимание на состояние защищенности своих партнеров и проверять на уязвимости сторонние компоненты разработки).

Разумеется, рекомендаций и способов защиты сильно больше. И чтобы выстроить надежный периметр защиты, потребуется более глубокая и индивидуальная проработка запроса.
🔥7👍3🤯2
Ну что, детей в школу отвели, теперь можно выдохнуть.
 
Хотим только напомнить, что помимо правил поведения в школе и обществе, современным детям важно ещё усвоить, как можно и нельзя сидеть в этих интернетах. Некоторым взрослым тоже не помешает ознакомиться.

👆🏼Смотрите карточки выше, чтобы разобраться, с чем могут столкнуться ваши дети в сети.
 
А вообще, способов защиты ребёнка в онлайне много – это и различные антивирусные программы, и безопасные браузеры, и приложения. Но сильно не увлекайтесь, детям тоже нужен простор.
 
И помните, ни одна технология и система отслеживания не будут так эффективны, как родительское «ты куда полез, паршивец маленький!» внимание❤️

Ну а если ваш ребёнок обошёл все существующие программы и политики безопасности – приводите его к нам на стажировку.
🔥11😁53👍1
Как провести первое security-исследование?

Начало учебного года – это ещё и начало сезона подготовки дипломных работ. Денис Макрушин рассказал журналу Хаkер, как грамотно подготовиться к своему первому security-исследованию.

Денис, как оказалось, не только технический директор МТС RED, но и научный руководитель студентов ИБ-направлений. Поэтому сначала они бегут к Денису за помощью с дипломом, а после приходят к нам на стажировку.

Хочешь работать в нашей команде? Пиши сюда: [email protected]
🔥10👍5👏2
Через два часа в новом эфире AM Live топовые эксперты расскажут про Offensive Security, она же – наступательная безопасность. Вы узнаете, как правильно комбинировать Red Teaming, Purple Teaming, пентесты и Bug Bounty.

Ну а там где Offensive Security – там и Вадим Шелест, ведущий эксперт отдела анализа защищённости МТС RED. Вадим обещал, что будет интересно, и у нас нет причин ему не верить.

Но вы обязательно проверьте – начало в 11:00 МСК.
🔥8👍54
Forwarded from Makrushin (Denis)
Фото с будущими коллегами

Сегодня побывал в МИФИ на открытии учебного сезона, пожелал первокурсникам кафедры «Криптологии и кибербезопасности» придерживаться трех правил:

* не бояться ошибок и пересдач - стресс в небольших дозах полезен для обучения;
* общаться и знакомиться, делать больше совместных проектов;
* не бояться инноваций - сделать что-то новое можно даже в дипломе бакалавра.

Ребята с огнем в глазах 🤩 Жду лучших на стажировку в МТС RED.
20🔥15👏6😍3👍1