Эксперты «Ростелеком-Солар» провели экскурсию для студентов Международной гимназии инновационного центра «Сколково» в Центре противодействия кибератакам Solar JSOC.
Школьники 9 и 10 класса познакомились с профессией специалиста по кибербезопасности — своими глазами увидели, как идет противодействие сетевым атакам, и выяснили, почему важна разведка и оценка рисков и уязвимостей систем.
Эксперты «Ростелеком-Солар» провели для школьников два практических мастер-класса. На первом показали как отслеживать инциденты по утечкам информации, а на втором — поговорили о сетевых угрозах и рассказали, какие данные лучше вообще не выкладывать в интернет.
Школьники 9 и 10 класса познакомились с профессией специалиста по кибербезопасности — своими глазами увидели, как идет противодействие сетевым атакам, и выяснили, почему важна разведка и оценка рисков и уязвимостей систем.
Эксперты «Ростелеком-Солар» провели для школьников два практических мастер-класса. На первом показали как отслеживать инциденты по утечкам информации, а на втором — поговорили о сетевых угрозах и рассказали, какие данные лучше вообще не выкладывать в интернет.
🔥6👏5❤1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Как хактивисты получают доступ к корпоративным телеграм-каналам
Как снизить вероятность взлома
Если вы зафиксировали нелегитимные действия в аккаунте, сразу же завершите сеансы с другими устройствами. После этого проверьте все устройства, с которых аккаунт был доступен и смените пароли.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5👏2🤓1
Включайтесь в наш опрос: расскажите, как вы оцениваете риски в компании, учитываете ли их при принятии решений и планируете ли менять текущий подход?
Опрос займет не больше 20 минут, а пройти его можно по ссылке: https://survey.rt-solar.ru/e/340/LdFjC6hD
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть две новости:
Хорошая — российские компании укрепили внешний периметр.
Плохая — защите внутреннего периметра они уделяют меньшее внимание.
Эксперты Solar JSOC проанализировали 80 проектов из разных отраслей и составили отчёт о ключевых уязвимостях информационных систем.
Если коротко:
🟣 Преодолеть внешний периметр удалось в 65% компаний. Это на 11% меньше, чем годом ранее. Приложения традиционно остаются самым слабым звеном внешнего периметра.
🟣 Преодолеть внутренний периметр удалось во всех проектах. Самые частые проблемы внутренней инфраструктуры — известные уязвимости и небезопасная конфигурация используемых сервисов.
🟣 86% недостатков приложений связаны с некорректной реализацией контроля доступа. При этом треть приложений уязвимость имеет высокую степень критичности.
🟣 64% приложений уязвимы из-за небезопасного хранения данных на устройстве: ФИО, номер телефона, адрес электронной почты и прочее сохраняются в журналах и других файлах на устройствах.
Посмотрите отчет целиком, чтобы узнать, какие ещё точки роста есть у российских компаний.
Хорошая — российские компании укрепили внешний периметр.
Плохая — защите внутреннего периметра они уделяют меньшее внимание.
Эксперты Solar JSOC проанализировали 80 проектов из разных отраслей и составили отчёт о ключевых уязвимостях информационных систем.
Если коротко:
Посмотрите отчет целиком, чтобы узнать, какие ещё точки роста есть у российских компаний.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4👌3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
В первый четверг мая отмечаем World Password Day — Всемирный день паролей.
Надежный пароль — это такая база, что как-то неловко об этом говорить. Но наш отчет безжалостен: по результатам проведенного нами анализа защищенности, 71% крупных компаний используют слабые пароли типа Qwerty123 или пароли, совпадающие с именем учетной записи.
Предлагаем сегодня отправить всем коллегам, не связанным с ИБ, мантру безопасности.
Пароль неуязвим, если в нем:
🛡минимум 12 символов;
🛡использован верхний и нижний регистр;
🛡есть числа и символы.
Представили, как они поморщились, пытаясь сгенерить своего Минотавра? Подсказка: используем простые бытовые фразы, которые легко запомнить, но крайне сложно подобрать взломщикам.
Разомнемся в комментах?
Наш ход:
Машин_борщ_на_5_баллов!
Надежный пароль — это такая база, что как-то неловко об этом говорить. Но наш отчет безжалостен: по результатам проведенного нами анализа защищенности, 71% крупных компаний используют слабые пароли типа Qwerty123 или пароли, совпадающие с именем учетной записи.
Предлагаем сегодня отправить всем коллегам, не связанным с ИБ, мантру безопасности.
Пароль неуязвим, если в нем:
🛡минимум 12 символов;
🛡использован верхний и нижний регистр;
🛡есть числа и символы.
Представили, как они поморщились, пытаясь сгенерить своего Минотавра? Подсказка: используем простые бытовые фразы, которые легко запомнить, но крайне сложно подобрать взломщикам.
Разомнемся в комментах?
Наш ход:
Машин_борщ_на_5_баллов!
🔥8👍1
В этом году на фестивале в зоне Территории безопасности появится самая заметная локация — наша кибервысотка. Три этажа информации, пользы и качественного нетворкинга.
Важно: проход на Территорию безопасности только по билетам, их можно приобрести на сайте PHD 12. Покупайте и ставьте напоминалку: зарегистрироваться на выступления спикеров Солара заранее, потому что количество мест ограничено. Темы лекций и регистрация здесь — https://rt-solar.ru/events/phdays/.
Еще важнее: через несколько дней мы разыграем три билета на фестиваль.
Оставайтесь на связи, увидимся в Парке Горького 19-20 мая!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🎉5👍4❤1
Как получить? Рассказываем.
Мы опубликуем три задания.
Первое — сегодня.
Выигрывает тот, кто быстрее всех даст правильный ответ в комментариях к посту. Три задания — три победителя.
Итог подведем 12 мая, ровно за неделю до фестиваля, чтобы у вас было время зарегистрироваться на наши лекции и кинопоказы: https://rt-solar.ru/events/phdays/
Итак, первое спецзадание⬇️
Ответьте в комментариях ответ на закодированный вопрос:
?»
Please open Telegram to view this post
VIEW IN TELEGRAM
😎3👍1
На кону второй билет на PHD12!
Второе задание перед вами⬇️
Этот шифротекст получен путём шифрования AES-128 (режим ECB). Ключ шифрования: «Rostelecom-Solar». Ответьте на вопрос из шифротекста в комментариях.
«7ABBFCEE94720D5BD7D04B231FF84B84E002C3FC38EF7E98881DC0BDC3735F2827554FB20928D34F0DF4E5CDD6058A9D645F9DC3AB236E63BC3475115DDBC9D50A57E67027281CC247EC59D014CCE7DCA489B0FEDB883909D103F0D658F00444889DBB74F6CF407A7BF44DADF8275989BE00E624A87BA8A599F456E921F3B207»
Второе задание перед вами⬇️
«7ABBFCEE94720D5BD7D04B231FF84B84E002C3FC38EF7E98881DC0BDC3735F2827554FB20928D34F0DF4E5CDD6058A9D645F9DC3AB236E63BC3475115DDBC9D50A57E67027281CC247EC59D014CCE7DCA489B0FEDB883909D103F0D658F00444889DBB74F6CF407A7BF44DADF8275989BE00E624A87BA8A599F456E921F3B207»
👍1
Одна из самых жарких дискуссий в программе нашей Кибервысотки на PHD12: как «подружить» разработчиков и безопасников. Обсудим, как организовать эффективное взаимодействие, используя практический опыт построения DevSecOps, с экспертами крупнейших компаний.
Регистрируйтесь на сайте и готовьте 🍿😎
Регистрируйтесь на сайте и готовьте 🍿😎
❤3👍1😎1
Ласт колл! Последняя возможность выиграть проход на PHD12.
Помните, что попасть в Территорию безопасности и зарегистрироваться на лекции наших топовых экспертов можно только при наличии билета. Самое время его забрать!
Финальное задание⬇️
На хосте «АРМ» обнаружен вредонос TROJAN-DOWNLOADER.SCRIPT.GENERIC. Руководителем ИБ принято решение изолировать хост. Какой способ/команда меньше всего подходит для изоляции хоста от остальной сети компании?
Варианты ответа:
1️⃣. Netsh advfirewall set allprofilesfirewallpolicy blockinbound, blockinbound
2️⃣. netsh interface set interface "Ethernet" disable
3️⃣. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
4️⃣. Отключить Wi-Fi
Пишите номер правильного варианта ответа в комментариях.
Помните, что попасть в Территорию безопасности и зарегистрироваться на лекции наших топовых экспертов можно только при наличии билета. Самое время его забрать!
Финальное задание⬇️
Варианты ответа:
1️⃣. Netsh advfirewall set allprofilesfirewallpolicy blockinbound, blockinbound
2️⃣. netsh interface set interface "Ethernet" disable
3️⃣. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
4️⃣. Отключить Wi-Fi
Помните про розыгрыш билетов на фестиваль Positive Hack Days 12 в Территорию безопасности? Объявляем победителей!
Раньше всех правильные ответы в комментарии принесли:
1. Игнат
2. Александр
3. Михаил
Жмем руки, друзья, и уже связываемся с вами, проверьте личные сообщения.
Пропустили розыгрыш? Не пропустите фестиваль! Покупайте билет на сайте PHD12 и сразу регистрируйтесь на выступления наших топовых экспертов.
Не откладывайте: выбор лекций дельный, а мест уже не так много.
До встречи в Парке Горького 19-20 мая!📍
Раньше всех правильные ответы в комментарии принесли:
Пропустили розыгрыш? Не пропустите фестиваль! Покупайте билет на сайте PHD12 и сразу регистрируйтесь на выступления наших топовых экспертов.
Не откладывайте: выбор лекций дельный, а мест уже не так много.
До встречи в Парке Горького 19-20 мая!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤1
20 мая в 12:15 вместе с Алексеем Павловым пропустим через антихайп-фильтр максимально спорные вопросы:
❓ так ли нужны SOC и SIEM;
❓ как наиболее эффективно использовать CPT, DRP и OSINT;
❓ стал ли XDR достойной заменой SIEM;
❓ сохраняет ли SOC свою актуальность в 2023.
Регистрируйтесь на выступления наших спикеров в Кибервысотке и получайте ответы из первых рук.
Регистрируйтесь на выступления наших спикеров в Кибервысотке и получайте ответы из первых рук.
Please open Telegram to view this post
VIEW IN TELEGRAM
rt-solar.ru
Positive Hack Days, Positive Hack Days 2023
Positive Hack Days - форум по кибербезопасности, объединяющий экспертов по информационной безопасности. Positive Hack Days 19-20 мая 2023, Парк Горького, Москва. Бесплатная регистрация на Positive Hack Days
👍5🔥3👏3
19 и 20 мая вам предстоит решать задачку со звездочкой: выбирать куда пойти на PHDays 12 нужно будет из более чем 200 высококлассных докладов от экспертов по кибербезопасности.
Наши спикеры будут выступать и в Кибергороде, посетить который могут все желающие, и на Территории безопасности, доступной по билетам.
Рассказываем, о чем будем говорить.
Территория безопасности: дискуссии и выступления по билетам⬇️
🟣 Почему мы не умеем дружить домами?
Дискуссия про обмен лучшими практиками, индикаторами и сигнатурами между ИБ-компаниями и ИБ-специалистами. Выясним, что мешает процессу и как это преодолеть.
20 мая 11:15-12:15
🟣 Размер имеет значение
Дискуссия про подключение к JSOC компаний федерального уровня.
20 мая 17:30-18:30
🟣 «Знают двое…, значит есть в сети»
Что о вашей компании и клиентах знают в Сети и кто может использовать это в своих интересах:
・обсудим проблематику, тренды и предпосылки для развития сервисов мониторинга внешних угроз;
・рассмотрим ASM/DRP/OSINT на предмет сходства, отличий и необходимости прийти к общему знаменателю;
・разберемся с аналитикой данных: сырых материалов недостаточно?
19 мая 13:45-14:05
🟣 Solar NGFW. Не ждали?
Как мы пришли к идее создания NGFW:
・наш взгляд на перспективный российский NGFW;
・с какими проблемами мы столкнулись и как их решали;
・оглядываясь назад – как избежать ошибок и добиться результата.
19 мая 12:20-12:40
🟣 Киберразведка – это просто, и чем она отличается от «пробива», OSINT и HUMINT
– как получать информацию об атаках своевременно и системно;
– зачем киберразведке Threat Intelligence;
– можно ли уже применять ChatGPT и другие AI в киберразведке.
19 мая 11:00-12:00
🟣 Реагирование и расследование инцидентов: победит ли автоматизированный анализ форензический ручной
19 мая 15:00-15:30
🟣 Сетевая безопасность в России: все ушли, что осталось?
19 мая 12:00-12:30
Прямые эфиры можно будет послушать на сайте мероприятия.
Наши спикеры будут выступать и в Кибергороде, посетить который могут все желающие, и на Территории безопасности, доступной по билетам.
Рассказываем, о чем будем говорить.
Территория безопасности: дискуссии и выступления по билетам⬇️
# БИЗНЕС ТРЕК 1
Дискуссия про обмен лучшими практиками, индикаторами и сигнатурами между ИБ-компаниями и ИБ-специалистами. Выясним, что мешает процессу и как это преодолеть.
20 мая 11:15-12:15
Дискуссия про подключение к JSOC компаний федерального уровня.
20 мая 17:30-18:30
# БИЗНЕС ТРЕК 2
Что о вашей компании и клиентах знают в Сети и кто может использовать это в своих интересах:
・обсудим проблематику, тренды и предпосылки для развития сервисов мониторинга внешних угроз;
・рассмотрим ASM/DRP/OSINT на предмет сходства, отличий и необходимости прийти к общему знаменателю;
・разберемся с аналитикой данных: сырых материалов недостаточно?
19 мая 13:45-14:05
Как мы пришли к идее создания NGFW:
・наш взгляд на перспективный российский NGFW;
・с какими проблемами мы столкнулись и как их решали;
・оглядываясь назад – как избежать ошибок и добиться результата.
19 мая 12:20-12:40
# DEFENSE
– как получать информацию об атаках своевременно и системно;
– зачем киберразведке Threat Intelligence;
– можно ли уже применять ChatGPT и другие AI в киберразведке.
19 мая 11:00-12:00
# ЭФИРНАЯ СТУДИЯ
19 мая 15:00-15:30
19 мая 12:00-12:30
Прямые эфиры можно будет послушать на сайте мероприятия.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🎉3🔥2❤1🤝1
Кибергород: выступления и лекции, доступные бесплатно и без билета⬇️
🟣 Атаки на личность в соцсетях и воровство аккаунтов
Как понять, что ваш аккаунт в соцсети собираются взломать и зачем это взломщикам, реально ли вернуть украденный аккаунт и является ли такой взлом преступлением.
19 мая 16:00-16:30
🟣 Мой дом умнее меня: тренды и риски интеллектуальной домашней экосистемы
«Умный дом» — риски системы, восстание АИ и изобретения, которые уже завтра станут незаменимыми.
19 мая 16:30-17:00
🟣 Как обезопасить работу сервиса с многомиллионной аудиторией
19 мая 17:00-17:30
🟣 Киберслэм
20 мая 10:00-12:00
Увидимся в Парке Горького!🗺
# НАУЧПОП
Как понять, что ваш аккаунт в соцсети собираются взломать и зачем это взломщикам, реально ли вернуть украденный аккаунт и является ли такой взлом преступлением.
19 мая 16:00-16:30
«Умный дом» — риски системы, восстание АИ и изобретения, которые уже завтра станут незаменимыми.
19 мая 16:30-17:00
19 мая 17:00-17:30
20 мая 10:00-12:00
Увидимся в Парке Горького!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3🎉1
Турнир уикенда: киберспортсмены vs ИБ-специалисты. Сравним, чей скилл выше с участием техдиректора Национального киберполигона Андрея Кузнецова и киберспортивного комментатора и аналитика Сергея Попова.
Ждем 19 мая в 15:40 в нашей Кибервысотке.
Залутайте билет и место, пока все не разобрали.
Ждем 19 мая в 15:40 в нашей Кибервысотке.
Залутайте билет и место, пока все не разобрали.
rt-solar.ru
Positive Hack Days, Positive Hack Days 2023
Positive Hack Days - форум по кибербезопасности, объединяющий экспертов по информационной безопасности. Positive Hack Days 19-20 мая 2023, Парк Горького, Москва. Бесплатная регистрация на Positive Hack Days
👍5