*Отмечал в октябре вице-премьер РФ Дмитрий Чернышенко.
Для защиты от кибератак важно тренироваться выявлять их на практике. Это помогает действовать слаженно при возникновении инцидентов, повышать скорость реагирования и устранения последствий атак.
Сегодня в стране действует Национальный киберполигон, который позволяет проводить такие тренировки без риска ущерба для инфраструктуры предприятий.
5️⃣ фактов о киберполигоне:
1. В разных регионах страны открыты 8 тренировочных площадок киберполигона на базе ведущих вузов.
2. В 2021 году на киберполигоне прошло 78 киберучений для ИБ-специалистов, представителей органов власти, преподавателей и студентов.
3. С начала 2022 года на киберполигоне прошло более 50 практических мероприятий.
4. В разное время в киберучениях на киберполигоне принимали участие Минэнерго, Банк России, ТМК и Группа «Синара».
5. Одним из ярких событий 2022 года стали международные киберучения, в которых приняли участие представители 6 стран.
Для защиты от кибератак важно тренироваться выявлять их на практике. Это помогает действовать слаженно при возникновении инцидентов, повышать скорость реагирования и устранения последствий атак.
Сегодня в стране действует Национальный киберполигон, который позволяет проводить такие тренировки без риска ущерба для инфраструктуры предприятий.
1. В разных регионах страны открыты 8 тренировочных площадок киберполигона на базе ведущих вузов.
2. В 2021 году на киберполигоне прошло 78 киберучений для ИБ-специалистов, представителей органов власти, преподавателей и студентов.
3. С начала 2022 года на киберполигоне прошло более 50 практических мероприятий.
4. В разное время в киберучениях на киберполигоне принимали участие Минэнерго, Банк России, ТМК и Группа «Синара».
5. Одним из ярких событий 2022 года стали международные киберучения, в которых приняли участие представители 6 стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
Евгений Акимов, директор департамента Национального киберполигона.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎2
Отчёт⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
⚡ Отчёт об анализе цикла выгрузок информации в украинских телеграм-каналах, относящихся к данным «Почты России»
19.12.2022 в 10:17 в телеграм-канале DumpForums выложен файл (esia.097.csv), который злоумышленники выдали за утечку с Госуслуг. Файл содержит 1 миллион строк и следующие данные: Наименование информационной системы – ЕСИА (Единая система идентификации и…
🔥9🤣3👍2❤🔥1😢1
Все мы помним, какой крутой квест был на SOC-форуме и как вы ждали на него ответы. Вы дождались! :)
А пережить авральные предпраздничные дни помогут наши безопасные стикеры☃️
#SOCforum
А пережить авральные предпраздничные дни помогут наши безопасные стикеры
#SOCforum
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥2
Пятница всегда хороша, а с нашим предновогодним роликом так вообще великолепна! 💫
👍4❤🔥3🎉2
This media is not supported in your browser
VIEW IN TELEGRAM
➕ Приобрели 100% компании «Новые технологии безопасности». Консолидация ресурсов и технологий нового актива увеличит выручку направления управления доступом на 30% уже к концу 2023 года.
🏭 Критерии выбора российских средств защиты для промышленного предприятия:
1. Сравнить функциональные возможности продуктов. Не забыть о критериях, актуальных для сегмента АСУ ТП.
2. Обратить внимание на наличие сертификатов российских регуляторов.
3. Проверить какие из решений есть на складе у поставщиков.
4. Сравнить капитальные инвестиции и стоимость владения решением в течение 3–5 лет.
5. Разработать программу и методику испытаний и протестировать решения.
6. Убедиться, что средства защиты не влияют на автоматизированные системы, обеспечивающие технологический процесс.
1. Сравнить функциональные возможности продуктов. Не забыть о критериях, актуальных для сегмента АСУ ТП.
2. Обратить внимание на наличие сертификатов российских регуляторов.
3. Проверить какие из решений есть на складе у поставщиков.
4. Сравнить капитальные инвестиции и стоимость владения решением в течение 3–5 лет.
5. Разработать программу и методику испытаний и протестировать решения.
6. Убедиться, что средства защиты не влияют на автоматизированные системы, обеспечивающие технологический процесс.
👍5
В марте 2022 года получили запросов на сервис защиты веб-приложений на 27% больше, чем за весь 2021-й.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Этапы Threat Hunting:
1. Гипотеза.
Изучаем данные, полученные от форензеров, реверсеров и из паблика, и выдвигаем на их основе гипотезы о деятельности злоумышленников.
2. Исследование и воспроизведение.
Исследуем потенциальную угрозу. Получаем полную информацию о действиях, методах и целях киберпреступников или же опровергаем гипотезу.
3. Решение.
Если гипотеза подтвердилась – пишем новые правила для SIEM-системы и добавляем их в настройки мониторинга для автоматического детекта попытки проникновения со стороны злоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🤣1
Не успеваете за подарками? Знаем 🥲 Сделали беспроигрышную подборку презентов для кибербезопасника:
1. Игроманить плохо, но на каникулах можно :)
Уйти на все выходные в виртуальную реальность поможет игровая приставка.
2. Тем кому наоборот стоит развиартуализироваться, можно подарить скипассы в ближайший горнолыжный центр. Это будет настоящая перезагрузка!
3. Подписку на сервис с кино и сериалами. Друг сэкономит время на торрентах.
4. Сертификат на массаж. Приятный расслабляющий порадует затёкшие от работы плечи.
5. Если в конце года настроение ухудшилось, то подойдёт онлайн-курс психотерапии. Даже герою нужна помощь.
Есть что добавить? Ждём ваши идеи подарков в комментариях🎁
1. Игроманить плохо, но на каникулах можно :)
Уйти на все выходные в виртуальную реальность поможет игровая приставка.
2. Тем кому наоборот стоит развиартуализироваться, можно подарить скипассы в ближайший горнолыжный центр. Это будет настоящая перезагрузка!
3. Подписку на сервис с кино и сериалами. Друг сэкономит время на торрентах.
4. Сертификат на массаж. Приятный расслабляющий порадует затёкшие от работы плечи.
5. Если в конце года настроение ухудшилось, то подойдёт онлайн-курс психотерапии. Даже герою нужна помощь.
Есть что добавить? Ждём ваши идеи подарков в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2
В эту ночь тостов будет много🥂 Предлагаем собрать своё кибербезопасное поздравление по нашей шпаргалке и смело встречать Новый год.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
2023 вступил в свои права! 🥳 Пусть новый год будет лучше прежнего! Всем сил, здоровья и близких рядом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉12👍4
Что смотрим:
Десятое королевство.
Чудо на 34-ой улице.
Пока ты спал.
Крепкий орешек.
Поменяться местами.
Самолётом, поездом, машиной.
Гремлины.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Новый старт. Изучили отношение российских компаний к стартапам в сфере кибербезопасности.
Свыше 65% организаций открыты к долгосрочному сотрудничеству со стартапами, при этом сейчас являются их заказчиками лишь 13%. Это может объясняться тем, что продукты молодых бизнес-команд зачастую не соответствуют требованиям заказчиков, а те не готовы снижать требования.
Свыше 65% организаций открыты к долгосрочному сотрудничеству со стартапами, при этом сейчас являются их заказчиками лишь 13%. Это может объясняться тем, что продукты молодых бизнес-команд зачастую не соответствуют требованиям заказчиков, а те не готовы снижать требования.
👍8
👨🏻💻 В 3 квартале 2022 года эксперты центра противодействия кибератакам Solar JSOC выявили почти 650 тыс. киберинцидентов. 44% были связаны с распространением вредоносного ПО. Хакеры активно атакуют веб-ресурсы компаний и используют уязвимости в софте.
Лаборатория Solar JSOC CERT – это собственные команды экспертов в каждом направлении:
– Реверс-инженеры (вирусные аналитики): изучают по байтам, как работает вредоносный код;
– Форензеры (инженеры расследования): расследуют инциденты, изучают хронологию событий;
– Аналитики угроз: анализируют данные, выдвигают гипотезы, настраивают SIEM-систему на детектирование угроз.
Лаборатория Solar JSOC CERT – это собственные команды экспертов в каждом направлении:
– Реверс-инженеры (вирусные аналитики): изучают по байтам, как работает вредоносный код;
– Форензеры (инженеры расследования): расследуют инциденты, изучают хронологию событий;
– Аналитики угроз: анализируют данные, выдвигают гипотезы, настраивают SIEM-систему на детектирование угроз.
👍9🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🙌 Получили патент на уникальную технологию Fuzzy Logic Engine. Она использует математический аппарат нечёткой логики и является нашим технологическим ноу-хау. Система работает в анализаторе кода Solar appScreener для минимизации ложных срабатываний. Патент действует до 2041 года.
🔥13❤4👍4