Солар
Баллы подсчитаны, штрафы учтены — пора раскрыть карты, кто стал победителем международного киберчемпионата вчера на ЦИПРе. 🥇 — 0x4B1D , которая набрала 6 149 баллов. Команда почти всё соревнование успешно держала оборону от хакеров. И только в конце атакующие…
Пока победители киберчемпионата празднуют, напоминаем, что каждый из вас тоже чемпион. Ежедневно вы расследуете ИБ-инциденты и обезвреживаете угрозы 🦾
Поэтому мы награждаем вас медалью. Забирайте свою и отправляйте всем, кто тоже заслужил❤️
Поэтому мы награждаем вас медалью. Забирайте свою и отправляйте всем, кто тоже заслужил
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда компания настолько масштабная, что ни один вендор не может закрыть все задачи по кибербезопасности, выход один — объединять усилия.
Среди спикеров — Александр Шойтов, заместитель министра цифрового развития России, Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC, ГК «Солар», и другие эксперты ИБ-рынка.
Участники расскажут, как собрать «пазл» из разных технологий и подходов, чтобы он работал в инфраструктуре с миллионами пользователей и филиалами по всей стране.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤8 5
Media is too big
VIEW IN TELEGRAM
Кибербезопасность в тренде — и это не просто слова
На ЦИПРе «Солар» и HeadHunter представили исследование о дефиците кадров ИБ. Главные выводы:
✅ В кибербезе кандидатов в десять раз меньше, чем в IT.
✅ Зарплаты выше: опытным ИБ-специалистам готовы платить на 36% больше.
✅ В 2024 году было опубликовано около 90 000 вакансий.
✅ На одну вакансию — всего семь резюме.
Спрос на специалистов растет, и мы знаем, как его закрыть. Потому что у нас есть Метод!
Наш подход — комплексное обучение актуальным компетенциям в ИБ: от теории до реальных задач и киберучений. Мы ежедневно отражаем атаки и знаем, как этому научить начинающих специалистов и прокачать навыки тех, кто уже в профессии. Поэтому в основе программ — только опыт и экспертность «Солара».
Обучение проходит онлайн на образовательной платформе в разных форматах. Есть видеолекции, лонгриды, интерактивные сессии и вебинары, а еще обратная связь от кураторов и реальные практические задания на киберполигоне «Солара».
Учим тому, что сами хорошо умеем!
В следующих сериях расскажем больше о проекте, а пока — присоединяйтесь 🦾
На ЦИПРе «Солар» и HeadHunter представили исследование о дефиците кадров ИБ. Главные выводы:
Спрос на специалистов растет, и мы знаем, как его закрыть. Потому что у нас есть Метод!
☀️ Solar Method — образование в ИБ от экспертов «Солара» в разных направлениях: Blue Team, Red Team, Security Engineering и DevSecOps.
Наш подход — комплексное обучение актуальным компетенциям в ИБ: от теории до реальных задач и киберучений. Мы ежедневно отражаем атаки и знаем, как этому научить начинающих специалистов и прокачать навыки тех, кто уже в профессии. Поэтому в основе программ — только опыт и экспертность «Солара».
Обучение проходит онлайн на образовательной платформе в разных форматах. Есть видеолекции, лонгриды, интерактивные сессии и вебинары, а еще обратная связь от кураторов и реальные практические задания на киберполигоне «Солара».
Учим тому, что сами хорошо умеем!
В следующих сериях расскажем больше о проекте, а пока — присоединяйтесь 🦾
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍6❤4😎4
Мы сделали бинго типовых ошибок в безопасности. Если вы собрали хотя бы одну линию — значит пора проводить пентест ✅
☀️ Вы еще успеваете заказать внутренний и внешний пентест по цене одного. До 2️⃣ июня можно оставить заявку на нашем сайте.
Чтобы избегать типичных ошибок, нужно:☑️ вовремя обновлять ПО, использовать все патчи;☑️ проверять, что из логов уходит наружу;☑️ использовать итоги пентестов как план работ и своевременно закрывать уязвимости;☑️ тщательно защищать критичные данные и файлы;☑️ правильно применять инструменты управления паролями;☑️ следовать правилам корпоративной парольной политики.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7👾5😁3
Анализ атак за 2024 год показал, какие угрозы набирают силу
Эксперты «Солара» выделили четыре тренда кибератак на промышленность и телеком в 2025 году:
1️⃣ Хакеры все чаще выбирают кибершпионаж с помощью стилеров взамен DDoS-атак.
2️⃣ Число SQL-инъекций в веб-приложения только за апрель 2025-го выросло на 75% год к году.
3️⃣ Таргетированные атаки APT-группировок — ключевая растущая угроза для обеих отраслей.
4️⃣ Слабая парольная политика и недостатки контроля доступа — основные уязвимости в 2024 году.
💡 Самое важное показываем в карточках, а полный отчет читайте на сайте.
Эксперты «Солара» выделили четыре тренда кибератак на промышленность и телеком в 2025 году:
Все выводы собрали в отчет, а руководитель центра технологий кибербезопасности «Солара» Вартан Минасян представил его на ЦИПРе на сессии «Big Data — „новая нефть“ и доверенный ИИ»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥7 7⚡1😈1
Шокирующие цифры 👇
Вот в каких сферах утекло больше всего данных:
1️⃣ финансы — 410 млн строк;
2️⃣ госсектор — 338 млн строк;
3️⃣ ретейл — 254 млн строк.
В общей сложности хакеры опубликовали 1,4 млрд строк конфиденциальной информации российских компаний. Среди них 89 млн адресов электронной почты и 240 млн телефонных номеров. А объем утекших данных превысил 20 ТБ💻
Полный отчет читайте на нашем сайте📊
По данным Solar AURA, в 2024 году число инцидентов, в которых произошла утечка баз данных, выросло на 43%, а фактический прирост опубликованных в Сети конфиденциальных данных составил 64%.
Вот в каких сферах утекло больше всего данных:
В общей сложности хакеры опубликовали 1,4 млрд строк конфиденциальной информации российских компаний. Среди них 89 млн адресов электронной почты и 240 млн телефонных номеров. А объем утекших данных превысил 20 ТБ
Это как 10 млн книг, 400 лет видео в HD или 65 копий всей русскоязычной «Википедии».
Полный отчет читайте на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👾8👍5😈4🌚2👀2❤1
Даже самую надежную инфраструктуру нужно тестировать на уязвимости: искать слепые зоны, проверять актуальность правил SOC и средств защиты 👀
В карточках разбираем кейс, какие лазейки можно найти даже в неплохо защищенной системе и чему при этом может научиться команда безопасности.
☀️ Если подозреваете, что вашей системе тоже не помешает такая проверка, до 20 июня у нас можно заказать внешний и внутренний пентест по специальной цене.
В карточках разбираем кейс, какие лазейки можно найти даже в неплохо защищенной системе и чему при этом может научиться команда безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 5👾4😈2
Когда NGFW и SWG соединены в одну архитектуру безопасности, они дают максимальный контроль над трафиком:
• повышают эффективность за счет специализации;
• уменьшают нагрузку на NGFW;
• снижают затраты;
• обеспечивают удобное масштабирование и отказоустойчивость.
На карточке показываем, как работают NGFW и SWG. Сохраняйте шпаргалку себе и делитесь с коллегами!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16 7👍6🔥2