Солар
5.67K subscribers
1.67K photos
157 videos
3 files
491 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
📣Разыгрываем три билета в Территорию безопасности на Positive Hack Days 12!

Как получить? Рассказываем.
Мы опубликуем три задания.
Первое — сегодня.
Выигрывает тот, кто быстрее всех даст правильный ответ в комментариях к посту. Три задания — три победителя.

Итог подведем 12 мая, ровно за неделю до фестиваля, чтобы у вас было время зарегистрироваться на наши лекции и кинопоказы: https://rt-solar.ru/events/phdays/

Итак, первое спецзадание⬇️

Ответьте в комментариях ответ на закодированный вопрос:

«0KXQvtGH0LXRiNGMINC/0L7Qv9Cw0YHRgtGMINC90LAg0YHRgtCw0LbQuNGA0L7QstC60YMg0KDQvtGB0YLQtdC70LXQutC+0Lwt0KHQvtC70LDRgD8=
Please open Telegram to view this post
VIEW IN TELEGRAM
😎3👍1
На кону второй билет на PHD12!
Второе задание перед вами⬇️

Этот шифротекст получен путём шифрования AES-128 (режим ECB). Ключ шифрования: «Rostelecom-Solar». Ответьте на вопрос из шифротекста в комментариях.

«7ABBFCEE94720D5BD7D04B231FF84B84E002C3FC38EF7E98881DC0BDC3735F2827554FB20928D34F0DF4E5CDD6058A9D645F9DC3AB236E63BC3475115DDBC9D50A57E67027281CC247EC59D014CCE7DCA489B0FEDB883909D103F0D658F00444889DBB74F6CF407A7BF44DADF8275989BE00E624A87BA8A599F456E921F3B207»
👍1
Одна из самых жарких дискуссий в программе нашей Кибервысотки на PHD12: как «подружить» разработчиков и безопасников. Обсудим, как организовать эффективное взаимодействие, используя практический опыт построения DevSecOps, с экспертами крупнейших компаний.

Регистрируйтесь на сайте и готовьте 🍿😎
3👍1😎1
This media is not supported in your browser
VIEW IN TELEGRAM
13
Ласт колл! Последняя возможность выиграть проход на PHD12.

Помните, что попасть в Территорию безопасности и зарегистрироваться на лекции наших топовых экспертов можно только при наличии билета. Самое время его забрать!

Финальное задание⬇️

На хосте «АРМ» обнаружен вредонос TROJAN-DOWNLOADER.SCRIPT.GENERIC. Руководителем ИБ принято решение изолировать хост. Какой способ/команда меньше всего подходит для изоляции хоста от остальной сети компании?

Варианты ответа:
1️⃣. Netsh advfirewall set allprofilesfirewallpolicy blockinbound, blockinbound
2️⃣. netsh interface set interface "Ethernet" disable
3️⃣. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
4️⃣. Отключить Wi-Fi

Пишите номер правильного варианта ответа в комментариях.
Помните про розыгрыш билетов на фестиваль Positive Hack Days 12 в Территорию безопасности? Объявляем победителей!

Раньше всех правильные ответы в комментарии принесли:

1. Игнат
2. Александр
3. Михаил

Жмем руки, друзья, и уже связываемся с вами, проверьте личные сообщения.

Пропустили розыгрыш? Не пропустите фестиваль! Покупайте билет на сайте PHD12 и сразу регистрируйтесь на выступления наших топовых экспертов.

Не откладывайте: выбор лекций дельный, а мест уже не так много.

До встречи в Парке Горького 19-20 мая! 📍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥41
This media is not supported in your browser
VIEW IN TELEGRAM
🔥9
20 мая в 12:15 вместе с Алексеем Павловым пропустим через антихайп-фильтр максимально спорные вопросы:
так ли нужны SOC и SIEM;
как наиболее эффективно использовать CPT, DRP и OSINT;
стал ли XDR достойной заменой SIEM;
сохраняет ли SOC свою актуальность в 2023.

Регистрируйтесь на выступления наших спикеров в Кибервысотке и получайте ответы из первых рук.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3👏3
19 и 20 мая вам предстоит решать задачку со звездочкой: выбирать куда пойти на PHDays 12 нужно будет из более чем 200 высококлассных докладов от экспертов по кибербезопасности.

Наши спикеры будут выступать и в Кибергороде, посетить который могут все желающие, и на Территории безопасности, доступной по билетам.

Рассказываем, о чем будем говорить.

Территория безопасности: дискуссии и выступления по билетам⬇️

# БИЗНЕС ТРЕК 1
🟣Почему мы не умеем дружить домами?
Дискуссия про обмен лучшими практиками, индикаторами и сигнатурами между ИБ-компаниями и ИБ-специалистами. Выясним, что мешает процессу и как это преодолеть.
20 мая 11:15-12:15

🟣Размер имеет значение
Дискуссия про подключение к JSOC компаний федерального уровня.
20 мая 17:30-18:30

# БИЗНЕС ТРЕК 2
🟣«Знают двое…, значит есть в сети»
Что о вашей компании и клиентах знают в Сети и кто может использовать это в своих интересах:
・обсудим проблематику, тренды и предпосылки для развития сервисов мониторинга внешних угроз;
・рассмотрим ASM/DRP/OSINT на предмет сходства, отличий и необходимости прийти к общему знаменателю;
・разберемся с аналитикой данных: сырых материалов недостаточно?
19 мая 13:45-14:05

🟣Solar NGFW. Не ждали?
Как мы пришли к идее создания NGFW:
・наш взгляд на перспективный российский NGFW;
・с какими проблемами мы столкнулись и как их решали;
・оглядываясь назад – как избежать ошибок и добиться результата.
19 мая 12:20-12:40

# DEFENSE
🟣Киберразведка – это просто, и чем она отличается от «пробива», OSINT и HUMINT
– как получать информацию об атаках своевременно и системно;
– зачем киберразведке Threat Intelligence;
– можно ли уже применять ChatGPT и другие AI в киберразведке.
19 мая 11:00-12:00

# ЭФИРНАЯ СТУДИЯ
🟣Реагирование и расследование инцидентов: победит ли автоматизированный анализ форензический ручной
19 мая 15:00-15:30

🟣Сетевая безопасность в России: все ушли, что осталось?
19 мая 12:00-12:30

Прямые эфиры можно будет послушать на сайте мероприятия.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🎉3🔥21🤝1
Кибергород: выступления и лекции, доступные бесплатно и без билета⬇️

# НАУЧПОП
🟣Атаки на личность в соцсетях и воровство аккаунтов
Как понять, что ваш аккаунт в соцсети собираются взломать и зачем это взломщикам, реально ли вернуть украденный аккаунт и является ли такой взлом преступлением.
19 мая 16:00-16:30

🟣Мой дом умнее меня: тренды и риски интеллектуальной домашней экосистемы
«Умный дом» — риски системы, восстание АИ и изобретения, которые уже завтра станут незаменимыми.
19 мая 16:30-17:00

🟣Как обезопасить работу сервиса с многомиллионной аудиторией
19 мая 17:00-17:30

🟣Киберслэм
20 мая 10:00-12:00

Увидимся в Парке Горького! 🗺
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥7
Турнир уикенда: киберспортсмены vs ИБ-специалисты. Сравним, чей скилл выше с участием техдиректора Национального киберполигона Андрея Кузнецова и киберспортивного комментатора и аналитика Сергея Попова.

Ждем 19 мая в 15:40 в нашей Кибервысотке.
Залутайте билет и место, пока все не разобрали.
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
Утечки данных — ключевая киберугроза для бизнеса в 2023 году.

С января по апрель мы проанализировали:

🟣публичные и закрытые сегменты интернета (даркнет),
🟣1,2 млн доменных имен и SSL-сертификатов,
🟣50 млн ежедневно обрабатываемых DNS-запросов.

Выводы говорят сами за себя: 123 компании потеряли 1.1 ТБ информации. Из них 24% — массивы документов, а 76% — базы данных: более 300 млн строк, 61 млн почт и 144 млн телефонных номеров.

🌐Фишинговых атак стало на 26% больше, а сам фишинг стал изощреннее: злоумышленники активнее используют автоматизацию и защищиту от обнаружения.

Получить и обработать такой массив данных в сжатые сроки мы смогли благодаря многовекторному мониторингу внешних цифровых угроз, проведенному с помощью сервиса Solar AURA. Он состоит из 8 модулей, которые можно подключать комплексно или по отдельности.

Узнайте больше о преимуществах Solar AURA и оставьте заявку на пилот.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83👍3🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
😎7👍1
В одном черном-черном мире есть черный-черный Даркнет, где в каждой подворотне вас поджидает кибернетический гоп-стоп.

19 мая в 11:30 Александр Вураско, эксперт центра мониторинга внешних цифровых угроз Solar AURA, подробно расскажет, как предотвратить цифровые угрозы, способные нанести существенный урон бизнесу.

Рискнуть репутацией в диджитале можно только один раз — первый и последний. Регистрируйтесь на выступления наших спикеров в Кибервысотке, чтобы быть в безопасности.
🔥7🎉2👍1😎1
Опубликовали апрельский комплаенс-дайджест: Екатерина Борисенкова, консультант по информационной безопасности отдела комплаенс и аттестации «Ростелеком-Солар» постоянно мониторит изменения в ИБ-законодательстве и ежемесячно представляет вам ключевые нововведения со ссылками на актуальные законы, положения, постановления и стандарты.

В новом дайджесте рассказываем:

➡️что меняется в области контроля за обработкой персональных данных,
➡️как будут обеспечивать безопасность финсервисов с помощью технологии цифровых отпечатков устройств по новому стандарту ЦБ РФ,
➡️какие изменения готовит Минцифры в порядке обращения с документами для служебного пользования.
🔥4👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Релиз — это когда всё надо было вчера и при этом нельзя ошибиться.🫡

Чаще всего в этой точке стенка на стенку сходятся разрабы и ИБ-спецы: у первых горят сроки, вторые стоят горой за безопасность. Правы все, но как это починить?

Мы позвали экспертов из топовых компаний, чтобы 19 мая в нашей кибервысотке на PHDays обсудить практический опыт построения DevSecOps на дискуссии «Взболтать, но не смешивать: рецепт взаимодействия разработки и ИБ не в теории, а в жизни».

Ждем вас в кибервысотке! А если не успели застолбить местечко на дискуссию, но есть вопросы к спикерам, задавайте их в комментариях, а мы передадим экспертам и вернемся с ответами.💬
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥121👍1
🧠 Мы обещали качать ваши навыки два дня — мы будем качать!

Все, что от вас требуется, — зайти в нашу Кибервысотку и отсканировать QR-код на первом этаже. Готово, игра началась! 🎮

4 скилла, 4 категории заданий и призовой мерч в награду самым целеустремленным.


Этап 1. Разомнитесь с искусственным интеллектом и укрепите Киберсилу💪

На большом экране две игры на выбор:

🕹Digital Race: соберите все 8 модулей Solar AURA и обойдите максимум угроз на своем звездолете в космической гонке. После прохождения игры отсканируйте QR-код и получите баллы.

🕹AI-разминка: вы vs ИИ. Отличная возможность узнать, заменит ли ИИ живых людей. Сражайтесь с ИИ и зарабатывайте баллы за каждый правильный ответ. После разминки мы предоставим QR-код для начисления баллов.


Этап 2. Слушайте лекции, общайтесь с экспертами и прокачивайте Киберзнания🧐

🤖 Участвуйте в программе Кибервысотки, находите в выступлениях секретные цифровые коды и получайте баллы.

🤖 Посетите демозону на первом этаже. Узнайте больше о продуктах, сервисах и решениях Solar. Отсканируйте QR-код, который предоставит наш эксперт, и получите баллы.


Этап 3. Пройдите квест и прокачайте Киберинтеллект🧑‍💻

Для этого можно вообще никуда не ходить: все задания предоставит бот.


Этап 4. Докажите, кто тут Киберджедай😎

Пройдите тест и узнайте, насколько хорошо вы разбираетесь в кибербезе. Вопросы не для любителей, за 9 из 10 баллов дарим крутой мерч.

Баллы, заработанные в этом блоке — особая оценка экспертности, они не суммируются с остальными. Оставьте контакты в конце анкеты, чтобы после мероприятия получить правильные ответы и проверить себя.

А что на вершине горы?

➡️Стильный стикерпак — 350 баллов.
➡️Дорожный плед для тепловой защиты — 800 баллов.
➡️Киберзащитные солнечные очки с оранжевыми отражателями UF-излучений — 700 баллов.
➡️Серебряный дождевик для самых кибергероев на рейве — 900 баллов.

Ждём дерзких 19-20 мая на Территории кибербезопасности PHDays12 в Парке Горького!📍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2😎1
Реально ли не только догнать, но и перегнать иностранные NGFW?🏃

Современные российские финсервисы опровергают сам подход, записывающий нас в отстающих на позициях IT. Но как добиться такого же успеха в создании межсетевого экрана нового поколения?

Уже завтра в 15:00 в Кибервысотке на PHDays обсудим, как двигаться к новым результатам с Александром Бариновым, директором портфеля продуктов сетевой безопасности, Сергеем Ковалевым, руководителем направления технической экспертизы и представителем крупного коммерческого банка. А заодно оценим Solar NGFW.

Сделаем перекличку в реакциях к этому посту?
🔥 если будете на дискуссии завтра;
❤️ если хотите прочитать главные тезисы дискуссии в нашем телеграм-канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
7👍1