Солар
6.45K subscribers
1.76K photos
159 videos
3 files
512 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Провести пятницу можно по-разному: встретиться с друзьями, сходить на стендап или… побывать в гостях у «Солара». Правда, для последнего пункта есть условия: вы должны учиться в университете и заранее зарегистрироваться на встречу.
1 ноября мы приоткроем двери мира ИБ для московских студентов. Подробности — ниже ⬇️
👍3
Экскурсия, карьерные лайфхаки и лекция про анализ защищенности: открываем двери в мир ИБ. Во время недели кибебезопасности студенты и молодые специалисты смогут побывать в гостях у «Солара» — соорганизатора SOC Forum.

1 ноября эксперты HR-команды Мария Лазанская и Юлия Сивак проведут экскурсию по офису, поделятся секретами классного резюме и успешного собеседования. А специалист по анализу защищенности Артемий Абызов расскажет о физическом пентесте.

Если вы студент из Москвы, регистрируйтесь на день открытых дверей и приходите по адресу Никитский переулок, 7с1: познакомитесь с единомышленниками, погрузитесь в мир ИБ и узнаете о ближайших стажировках.

#неделя_кибербезопасности
🔥5👌4👀21
Поиск Blind-уязвимостей — задача непростая. Часто ее можно решить с помощью получения DNS-запроса с уязвимого сервера. В этом помогают dnschef или Burp Collaborator, но они не всегда подходят для большой команды.

Эксперты отдела анализа защищенности «Солара» разработали собственное решение — DNS-сниффер для удобной совместной работы, который:

☀️ имеет веб-интерфейс;
☀️ объединяет возможности самого сниффера и других популярных инструментов, например, InteractSH;
☀️ позволяет гибко настраивать права доступа;
☀️ наглядно отображает результаты.

Специалисты успешно пользуются решением уже 5 лет, а теперь решили поделиться им с вами. Переходите в блог Solar 4RAYS и забирайте себе DNS-сниффер.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
6👌3👍2🤔1
Чтобы тестировать продукты быстро и качественно, нужно выстроить процесс. Только так можно получить на выходе надежное ПО и при этом выпустить продукт вовремя.

Для оптимизации тестирования Solar webProxy мы внедрили две концепции, которые обычно применяют в разработке. Definition of Ready помогает понять, что задачу пора тестировать, а Definition of Done — что продукт готов к релизу.

👀 Читайте в карточках, как устроены эти подходы, в каких ситуациях они подойдут, а в каких — нет. Как внедрить критерии в работу и какие вопросы стоит задать, прежде чем брать задачу в спринт — рассказали в статье на «Хабре».

#что_делать #Solar_webProxy
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
Media is too big
VIEW IN TELEGRAM
Мало выпустить продукты, которые защищают от киберугроз. Нужно постоянно взаимодействовать с клиентами. Поэтому в задачи «Солара» входит не только разработка качественных решений, но и:

☀️ помощь с внедрением;
☀️ техподдержка;
☀️ обучение администраторов;
☀️ повышение уровня знаний заказчиков об ИБ-технологиях.

По мнению Андрея Щербакова, директора по развитию бизнеса Solar NGFW, лишь так можно развивать российский рынок ИБ. В видео он поделился мыслями о том, как перестать бояться новых решений и что готов делать «Солар» для своих заказчиков 👆

Задать свои вопросы команде Solar NGFW можно будет на SOC Forum 2024. Регистрируйтесь и приходите знакомиться 6-8 ноября.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6🤩51
🕢 До начала SOC Forum осталось восемь дней. Наши эксперты отправятся на форум с докладами, в которых поделятся самыми актуальными кибербезопасными знаниями на реальных примерах из практики:

1️⃣ как создать SOC;
2️⃣ какие угрозы сейчас в тренде;
3️⃣ как выбрать инструменты offensive security;
4️⃣ почему хактивисты целятся в малый бизнес;
5️⃣ как теория вероятностей помогает в мониторинге и многое другое.

Ищите выступления спикеров «Солара» в программе форума и регистрируйтесь на онлайн-трансляцию, чтобы ничего не пропустить.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73
Все чаще хакерские атаки проходят под лозунгом «уничтожить», список целей расширяется, а спрос на реагирование и восстановление растет. Когда компания не может себе позволить собственный SOC, на помощь приходит MSSP — кибербезопасность по подписке.

«Солар» — лидер среди российских MSSP. По Европе мы занимаем 5 место, а по миру — 15. Нашими услугами пользуются тысячи клиентов, среди которых крупнейшие компании и ключевые государственные мероприятия: выборы, ПМЭФ, форум «Россия-Африка», Всемирный фестиваль молодежи, Игры БРИКС.

В штате центра Solar JSOC и экосистемы Solar MSS трудится 750+ экспертов: каждый день они вместе борются со злоумышленниками, словно детали огромного слаженного механизма.

В карточках рассказываем, с какими задачами помогают справиться специалисты сервисного направления. Ставьте реакции, если хотите узнать подробности:

👍 — расскажите про Solar JSOC,
⚡️ — хочу узнать больше о Solar MSS,
❤️ — давайте про все!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍985
Микросервисную инфраструктуру сложно контролировать. Классические ИБ-решения для этого не подходят: сервисов много, они независимы друг от друга и постоянно обновляются. Чтобы обеспечить безопасность такой архитектуры, нужны отдельные средства — такие, как Luntry.

Luntry разрабатывает продукт для защиты контейнеров и средств оркестрации. Он позволяет спроектировать контур без слепых зон, отслеживает аномальную активность и показывает единую картину происходящего в инфраструктуре.

Solar Ventures приобрел 10% компании, чтобы усилить компетенции по защите микросервисов и сформировать решения для их защиты.

Государственные системы могут пользоваться контейнеризацией без опаски: Solar JSOC в связке с Luntry защит продукт на всех циклах разработки
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍6🔥6
Чтобы выбрать защиту для сайта, нужно знать его RPS — пропускную способность. Это максимальное количество запросов в секунду, которое он выдерживает. Когда RPS известен, вы понимаете, сколько ресурсов нужно для защиты — поэтому не столкнетесь с их недостатком и не переплатите за излишек.

Для вычисления RPS достаточно знать пиковый ежедневник трафик. Разделите его на 86 400 (количество секунд в день), и вы получите нужный показатель.

Например, максимальное количество посетителей интернет-магазина кроссовок — 100 000 пользователей в день. Делим это число на 86 400 и получаем RPS в 1,16 пунктов.


Если RPS вашего сайта получился 100 или меньше, до 15 декабря мы дарим вам скидку 20% на WAF на 3 месяца. Переходите на сайт акции и оставляйте заявку: наши эксперты помогут посчитать RPS и подключат вам защиту от кибератак по выгодной цене ❤️

#Solar_MSS
Please open Telegram to view this post
VIEW IN TELEGRAM
9😁3👌3🤔2
Поможем начинающим ИБ-специалистам выстроить карьерный путь. Эксперты «Солара» станут навигатором для всех желающих: на SOC Forum они проведут бесплатные карьерные консультации.

Наши HR-специалисты помогут:

• узнать о тенденциях рынка и перспективах работы в ИБ,
• понять ваши профессиональные возможности,
• усовершенствовать резюме,
• найти подходящие стажировки.

Ищите экспертов в лаундж-зоне напротив «Кибербез ТВ» и выстраивайте план своего профессионального развития 💡
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥5
Вам посылка: компьютер с Windows 10, зараженный вредоносным кодом. Хакеры закрепились в системе с помощью планировщика задач и очистили все журналы. Внимание, вопрос: где точно сохранились следы угрозы?

Ответ: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache

Если вы ответили неверно — срочно читайте нашу новую статью, чтобы узнать, где искать злоумышленников.

А если дали правильный ответ — забирайте на Github инструмент от экспертов Solar 4RAYS, который помогает искать скрытые задачи: плагин «4RAYS TaskCache» для Registry Explorer.
97🔥7🤔1