Солар
6.85K subscribers
2.01K photos
182 videos
3 files
576 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Наш сайт: https://clck.ru/3RMxFQ
Все каналы: https://t.iss.one/addlist/I5YYz4Nj9sdjYjZi
Download Telegram
Какая сумма ущерба от мошенничества в компании будет для вас приемлема? 100 млн рублей – такие потери понесла одна российская организация.

👀 Смотрите в карточках, что ещё ждать от недобросовестных сотрудников.
С началом недели 💪

#нашлимем
🥤 Чего хотят клиенты: SOC по-быстрому, собственные плейбуки и мониторинг без SIEM.

Часть 2: рассказываем про тех клиентов, кто не понаслышке знает, что такое #SIEM, возможно, работали в #SOC и основная их цель – защита от киберугроз. Но они не так погружены в вопрос, что в итоге приводит к своеобразной постановке задач...
Ещё есть возможность пристроить знакомых вам студентов в сферу кибербеза. Наш интенсив для хорошего старта 😎

! Заявки до 7 сентября !
⚠️ Хакеры продолжают активно атаковать российские компании. Во 2 квартале они вспомнили про уязвимости ПО – за три месяца доля подобных атак подскочила с 9% до 15%. А если вспомнить, что зарубежный софт обновить практически невозможно, эксплуатация уязвимостей может в ближайшее время потеснить ВПО. Оно, кстати, всё ещё в топе среди хакерских инструментов.  

📊 О том, как ещё атаковали российские компании во 2 квартале 2022 года читайте в нашем отчёте
​​🍁 Вебинары сентября 🍁

6 сентября 12:00
Разговоры об импортозамещении: защита баз данных от «Гарды Технологии»

15 сентября 12:00
Консалтинг в Identity Management: безболезненное внедрение управления доступом
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
👣 Сервисы ИБ – точно такие же, но уже немного другие: со своими облаками, импортозамещением в полный рост и лавиной клиентов, которым срочно нужна защита от всего и сразу.

Подробности в нашей статье на Хабр.
👍7
В чём секрет? В том, что сотрудник компании «Икс» прошёл курс и повысил свой уровень киберграмотности. Теперь у него нет трудностей в разоблачении фишинговых писем 🙀

Почему важно обучать сотрудников навыкам киберграмотности – в нашем видео.
😁4
Почему SOC становится всё популярнее:

🔵 Технологии SOC стали понятны, а количество специалистов с теоретическими знаниями и практическим опытом выросло

🔵 ИБ-процессы в компаниях стали более зрелыми

🔵 Ужесточилось госрегулирование в части ИБ. Согласно указу президента №250, в компаниях должны появиться ответственные за обеспечение ИБ, что повысило приоритет проектов по кибербезопасности

🔵 В поле зрение злоумышленников попали даже те компании, которые раньше им не были интересны. Атакам подвергаются как субъекты КИИ и государственные системы, так и остальные отрасли
«Сейчас всё больше компаний отдают предпочтение аутсорсинговой модели ИБ. Всегда есть вопрос цены. Можно всё делать самостоятельно, но это будет дорого и зачастую не всегда безопасно. Можно часть задач передать провайдеру, другой компании. И тут вопрос насколько эта компания надёжна и насколько задачи, которые этой компании передаются — критичны для бизнеса. Поэтому здесь всегда нужно выбирать надёжного поставщика и хорошо понимать, какую задачу передаём, и всегда оценивать риски, связанные с непередачей каких-то ключевых задач компетентным людям».

💬 Константин Каманин, директор по развитию продуктового портфеля Solar MSS.
👍4
Тестировщик – это адвокат пользователя! 👹

Без чего не проходит любая разработка? Без тестирования программного обеспечения ;) 

И каждая проблема с функциональностью в ПО приведёт к серьёзным последствиям:

• потеря времени
• ресурсов
• репутации
• затраты на исправление некачественной разработки

Поэтому важно вовремя проверять, что программный продукт выполняет заявленные функции и не содержит критических ошибок в сценариях использования.
👍7🔥3🥰2
Приём заявок на DeepTech Cybersecurity продлён до 16 сентября!
 
DeepTech Cybersecurity — программа по поиску и
инвестиционному развитию компаний индустрии кибербезопасности.
 
Новые направления скаутинга:
• Киберучения и цифровые двойники
• Промышленная кибербезопасность
• Инструменты компьютерной криминалистики
 
Полный список направлений на сайте.
 
Первые возможности — сразу после подачи заявки:
• Доступ к преакселератору Security Explorer
• Доступ к сообществу Хаба кибербезопасности
• Встречи с заказчиками в рамках работы «Хаба Кибербезопасности»
• Помощь с подготовкой заявки на получение гранта до 300 млн рублей
 
Каждый из участников получит обратную связь и оценку проектов от ведущих экспертов компаний: «Сколково», «Сбер», «Норникель», МТС, «Ростех», МГТУ, «Ростелеком-Солар» и не только.
А так можно было? 🥤 ИБ-мониторинг без реагирования и поменьше ГосСОПКи – и с такими запросами к нам приходят.

Как правило это компании, которые видят основные риски не в киберугрозах, а в проверках и штрафах со стороны регулятора. Поэтому они хотят просто прикрыться фиговым листочком бумажкой.
💩1
Привет, это Solar Dozor 🐶 Сегодня расскажу историю, как я помог безопаснику раскрыть мошенническую схему.

📝 Сюжет такой: офицер безопасности девелоперской компании Алексей Анатольевич обнаружил инсайдера. Мошенник попытался через помощника гендира слить в облака тендерную документацию и использовать в своих целях. Как с этим справился Solar Dozor – смотрите в комиксе.