Когда компания настолько масштабная, что ни один вендор не может закрыть все задачи по кибербезопасности, выход один — объединять усилия.
Среди спикеров — Александр Шойтов, заместитель министра цифрового развития России, Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC, ГК «Солар», и другие эксперты ИБ-рынка.
Участники расскажут, как собрать «пазл» из разных технологий и подходов, чтобы он работал в инфраструктуре с миллионами пользователей и филиалами по всей стране.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤8 5
Media is too big
VIEW IN TELEGRAM
Кибербезопасность в тренде — и это не просто слова
На ЦИПРе «Солар» и HeadHunter представили исследование о дефиците кадров ИБ. Главные выводы:
✅ В кибербезе кандидатов в десять раз меньше, чем в IT.
✅ Зарплаты выше: опытным ИБ-специалистам готовы платить на 36% больше.
✅ В 2024 году было опубликовано около 90 000 вакансий.
✅ На одну вакансию — всего семь резюме.
Спрос на специалистов растет, и мы знаем, как его закрыть. Потому что у нас есть Метод!
Наш подход — комплексное обучение актуальным компетенциям в ИБ: от теории до реальных задач и киберучений. Мы ежедневно отражаем атаки и знаем, как этому научить начинающих специалистов и прокачать навыки тех, кто уже в профессии. Поэтому в основе программ — только опыт и экспертность «Солара».
Обучение проходит онлайн на образовательной платформе в разных форматах. Есть видеолекции, лонгриды, интерактивные сессии и вебинары, а еще обратная связь от кураторов и реальные практические задания на киберполигоне «Солара».
Учим тому, что сами хорошо умеем!
В следующих сериях расскажем больше о проекте, а пока — присоединяйтесь 🦾
На ЦИПРе «Солар» и HeadHunter представили исследование о дефиците кадров ИБ. Главные выводы:
Спрос на специалистов растет, и мы знаем, как его закрыть. Потому что у нас есть Метод!
☀️ Solar Method — образование в ИБ от экспертов «Солара» в разных направлениях: Blue Team, Red Team, Security Engineering и DevSecOps.
Наш подход — комплексное обучение актуальным компетенциям в ИБ: от теории до реальных задач и киберучений. Мы ежедневно отражаем атаки и знаем, как этому научить начинающих специалистов и прокачать навыки тех, кто уже в профессии. Поэтому в основе программ — только опыт и экспертность «Солара».
Обучение проходит онлайн на образовательной платформе в разных форматах. Есть видеолекции, лонгриды, интерактивные сессии и вебинары, а еще обратная связь от кураторов и реальные практические задания на киберполигоне «Солара».
Учим тому, что сами хорошо умеем!
В следующих сериях расскажем больше о проекте, а пока — присоединяйтесь 🦾
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍6❤4😎4
Мы сделали бинго типовых ошибок в безопасности. Если вы собрали хотя бы одну линию — значит пора проводить пентест ✅
☀️ Вы еще успеваете заказать внутренний и внешний пентест по цене одного. До 2️⃣ июня можно оставить заявку на нашем сайте.
Чтобы избегать типичных ошибок, нужно:☑️ вовремя обновлять ПО, использовать все патчи;☑️ проверять, что из логов уходит наружу;☑️ использовать итоги пентестов как план работ и своевременно закрывать уязвимости;☑️ тщательно защищать критичные данные и файлы;☑️ правильно применять инструменты управления паролями;☑️ следовать правилам корпоративной парольной политики.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7👾5😁3
Анализ атак за 2024 год показал, какие угрозы набирают силу
Эксперты «Солара» выделили четыре тренда кибератак на промышленность и телеком в 2025 году:
1️⃣ Хакеры все чаще выбирают кибершпионаж с помощью стилеров взамен DDoS-атак.
2️⃣ Число SQL-инъекций в веб-приложения только за апрель 2025-го выросло на 75% год к году.
3️⃣ Таргетированные атаки APT-группировок — ключевая растущая угроза для обеих отраслей.
4️⃣ Слабая парольная политика и недостатки контроля доступа — основные уязвимости в 2024 году.
💡 Самое важное показываем в карточках, а полный отчет читайте на сайте.
Эксперты «Солара» выделили четыре тренда кибератак на промышленность и телеком в 2025 году:
Все выводы собрали в отчет, а руководитель центра технологий кибербезопасности «Солара» Вартан Минасян представил его на ЦИПРе на сессии «Big Data — „новая нефть“ и доверенный ИИ»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥7 7⚡1😈1
Шокирующие цифры 👇
Вот в каких сферах утекло больше всего данных:
1️⃣ финансы — 410 млн строк;
2️⃣ госсектор — 338 млн строк;
3️⃣ ретейл — 254 млн строк.
В общей сложности хакеры опубликовали 1,4 млрд строк конфиденциальной информации российских компаний. Среди них 89 млн адресов электронной почты и 240 млн телефонных номеров. А объем утекших данных превысил 20 ТБ💻
Полный отчет читайте на нашем сайте📊
По данным Solar AURA, в 2024 году число инцидентов, в которых произошла утечка баз данных, выросло на 43%, а фактический прирост опубликованных в Сети конфиденциальных данных составил 64%.
Вот в каких сферах утекло больше всего данных:
В общей сложности хакеры опубликовали 1,4 млрд строк конфиденциальной информации российских компаний. Среди них 89 млн адресов электронной почты и 240 млн телефонных номеров. А объем утекших данных превысил 20 ТБ
Это как 10 млн книг, 400 лет видео в HD или 65 копий всей русскоязычной «Википедии».
Полный отчет читайте на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👾8👍5😈4🌚2👀2❤1
Даже самую надежную инфраструктуру нужно тестировать на уязвимости: искать слепые зоны, проверять актуальность правил SOC и средств защиты 👀
В карточках разбираем кейс, какие лазейки можно найти даже в неплохо защищенной системе и чему при этом может научиться команда безопасности.
☀️ Если подозреваете, что вашей системе тоже не помешает такая проверка, до 20 июня у нас можно заказать внешний и внутренний пентест по специальной цене.
В карточках разбираем кейс, какие лазейки можно найти даже в неплохо защищенной системе и чему при этом может научиться команда безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 5👾4😈2
Когда NGFW и SWG соединены в одну архитектуру безопасности, они дают максимальный контроль над трафиком:
• повышают эффективность за счет специализации;
• уменьшают нагрузку на NGFW;
• снижают затраты;
• обеспечивают удобное масштабирование и отказоустойчивость.
На карточке показываем, как работают NGFW и SWG. Сохраняйте шпаргалку себе и делитесь с коллегами!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16 7👍6🔥2
Представьте, что покупаете кондиционер для офиса. Слишком слабый — сотрудники будут мучиться от жары. Слишком мощный — счет за электричество удивит даже бухгалтерию.
С SWG та же история. Если не рассчитать нагрузку, можно столкнуться с просадками в скорости и простоем системы.
💡 Чтобы этого избежать, мы в Solar webProxy разработали собственный калькулятор производительности — не в теории, а на тестах с реальным профилем трафика.
Как мы его создавали, какие метрики брали за основу и почему типовые бенчмарки не вариант? Рассказали в статье на «Хабре».
С SWG та же история. Если не рассчитать нагрузку, можно столкнуться с просадками в скорости и простоем системы.
Как мы его создавали, какие метрики брали за основу и почему типовые бенчмарки не вариант? Рассказали в статье на «Хабре».
Наша задача — сбалансировать нагрузку на сервере равным количеством реакций под этим постом 👇
🤔 — недостаточная мощность
😎 — максимальная мощность⚖️
Please open Telegram to view this post
VIEW IN TELEGRAM
😎9🤔5😁4❤1
Скачал чит-код для победы в «Контре», а в итоге хакеры победили тебя
Команда Solar 4RAYS обнаружила новую версию вредоносного ПО, которое маскируется под читы для популярных видеоигр: Rust, Сounter-Strike и Roblox.
Это стилер Webrat. Он следит за жертвами через экран рабочего стола или веб-камеру, крадет аккаунты в приложениях, данные браузера и криптокошельков. Еще он может полностью контролировать компьютер и загружать любые программы
Webrat прячется не только в игровых модах, но и в некоторых популярных программах. Подхватить его можно в комментариях на YouTube, Discord и на GitHub под видом полезных утилит и читов. Так что попасться могут и геймеры, и сотрудники компаний.
Как не поймать Webrat:✅ Установить продвинутый антивирус✅ Не скачивать ПО с подозрительных сайтов✅ Доверять только проверенным источникам
Отправьте пост другу-геймеру или коллеге, который любит экономить на софте.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
В темных закоулках киберпространства скрыты угрозы. Но его мрачные покровы не преграда для профессионала.
💡 К 10-летию «Солара» мы выпустили юбилейный арт-постер. Здесь — скрытая интеллектуальная борьба и невидимая драма ежедневных сражений с киберпреступностью. Но мы всё расставим по местам: лучи света рассеют тьму, и мы обязательно победим зло!
В этом нам помогают единомышленники, такие как цифровая художница Катя Слободская. О юбилейной айдентике «Солара» во всех деталях читайте на сайте❤️
В этом нам помогают единомышленники, такие как цифровая художница Катя Слободская. О юбилейной айдентике «Солара» во всех деталях читайте на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9 8❤4🆒2⚡1
Media is too big
VIEW IN TELEGRAM
Что скрывает зашифрованный трафик: Telegram, Zoom, RDP?
В новой версии Solar webProxy 4.3 мы первыми среди российских SWG-систем реализовали полноценный DPI — механизм глубокого анализа, который видит не просто сайты, а приложения и протоколы внутри потока, даже если трафик зашифрован.
📅 Подробнее о релизе расскажем на вебинаре 26 июня. Разберем:
• почему веб — одна из главных точек входа для атак;
• как работают новые функции SWG-системы — глубокий анализ протоколов и приложений и обновленный модуль webCat;
• как и для чего применять каждый инструмент — на реальных сценариях.
☀️ Регистрируйтесь на вебинар, подключайтесь и задавайте вопросы экспертам в прямом эфире. Бонус для всех участников — бесплатная тестовая версия на 60 дней ❤️
В новой версии Solar webProxy 4.3 мы первыми среди российских SWG-систем реализовали полноценный DPI — механизм глубокого анализа, который видит не просто сайты, а приложения и протоколы внутри потока, даже если трафик зашифрован.
• почему веб — одна из главных точек входа для атак;
• как работают новые функции SWG-системы — глубокий анализ протоколов и приложений и обновленный модуль webCat;
• как и для чего применять каждый инструмент — на реальных сценариях.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🔥13🤩5😁2👀2