Как выстроить процесс управления уязвимостями?
🗓 2 октября в 12:00 по мск
Не пропустите новый эфир ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА, на котором обсудим:
▪️ Что такое процесс управления уязвимостями и из каких этапов он состоит?
▪️ В чём состоят сложности при выявлении уязвимостей в современных IT-инфраструктурах?
▪️ Как понять, какие активы в организации требуется покрывать VM-ом?
▪️ В чём состоят сложности детектирования уязвимостей и как оценивать полноту/достаточность способов детектирования уязвимостей для организации?
▪️ Как оценивать и приоритизировать уязвимости и все ли их нужно устранять?
▪️ Кто и как должен определять SLA по устранению уязвимостей?
▪️ Как оценивать эффективность процесса управления уязвимостями?
▪️ Какие источники наиболее эффективны для отслеживания уязвимостей в России?
🗣 Эксперты:
— Игорь Смирнов, CEO Alpha Systems
— Александр Леонов, независимый эксперт
— Евгений Мельников, менеджер по технологической поддержке облачных и инфраструктурных решений, МегаФон
— Вячеслав Самойлов, начальник управления цифровизации ФГБОУ ВО ГосИРЯ им. А.С. Пушкина, заведующий кафедрой международной информационной безопасности ФГБОУ ВО МГЛУ
👉🏻 Участие бесплатное, регистрация обязательна
Ну что, Кибервнуки? Следите за новостями о Павле Дурове и его приключениях? Продолжаем пользоваться telegram или будем писать свой мессенджер?
Читать полностью…Привет, кибервнуки 😎
Ловите новую задачку.
Главное условие - описываем как искали. Без описания поиска ответы не принимаются. Кто первый найдет - подарок от Кибердеда.
Доброй охоты 🥷
Привет, кибервнуки!😎 В
этом ролике пробуем разобраться что же случилось в Ливане и кто виноват в этой трагедии.
Привет, кибервнуки 😎
Кибердед в программе "Антифейк" сегодня на 1 канале в 13-30.
https://www.1tv.ru/shows/promoroliki/teleperedachi/antifeyk-anons-2024-09-19
Привет, кибервнуки 😎
Применяем навыки - ищем информацию о фотографии. Что скажете - фейк/не фейк? Обоснуйте в комментариях
Привет, кибервнуки 😎
Ловите новое видео
Смертельные баги и программы-убийцы
- Как из-за ошибки в коде более 900 человек получили судимость
- самопроизвольное ускорение в Toyota, ошибки в коде Tesla, из-за которых погибли люди
- Краш-тесты стоимостью в миллионы долларов по вине программистов
Где прокачать свои навыки в расследовании кибератак? 😎
В жизни специалистов по кибербезу они случаются не каждый день, и к моменту, когда они все-таки произойдут, хорошо бы знать, с какого конца браться за дело. Специально для тех, кому нужна такая практика, запустился бесплатный онлайн-симулятор Standoff Cyberbones.
В него загружены задания на основе самых интересных инцидентов из истории кибербитв Standoff. Это — настоящие атаки, проведенные белыми хакерами на инфраструктуру различных организаций виртуального государства.
В средства защиты информации на онлайн-симуляторе, которые потребуются для выполнения заданий, загружены журналы из живых атак. Все это позволит любому, кто зарегистрирован на платформе Standoff 365, на практике изучить тактики и техники сильнейших российских и иностранных белых хакеров и попрактиковаться в использовании разных классов СЗИ.
Исследуйте киберинциденты бесплатно, круглосуточно и в комфортном для себя режиме на Standoff Cyberbones! 🔥
Как вам идея собрать календарь подвигов русских на каждый день?
Начиная от подвига брига "Меркурий"😎
Можете присылать свои варианты боту, будем собирать.
А как оформить - пишите свои идеи в комментариях.
Затея Кибердеда - а мы вместе с вами реализуем 💪
Прикрутили бота к каналу.
Там можно связаться с админами, предложить новость и задать вопрос Кибердеду.
Пользуйтесь😎
@KiberDed_feedbackbot
Решил вместе погрузиться чуть подробнее в историю с обвинением шести россиянам в кибератаках против Украины и 26 стран Североатлантического альянса. По словам, Андрея Масаловича, специалиста в области кибербезопасности, президент консорциума Инфорус (он же КиберДед), уши данного кейса растут в проекте Bellingcat.
После вчерашнего комментария, коллега обещал мне рассказать подробнее об этой составляющей таких кейсов (обвинения РФ во вмешательстве в те или иные сферы политические вопрос стран Западного сообщества). Фактически Bellingcat, это проект дилетантов, который стал на службе западных разведок для информационных операций по легитимизации прозападных пропагандистских нарративов.
#США
#Россия
#кибервойна
Подписаться
Канал "МОВСЕС"
Привет, кибервнуки 😎
Кто-то тут спрашивал когда же Кибердед посетит Беловодье. А он уже, совсем недавно.
Беловодье - это былинные места за Уралом, куда уходили старообрядцы. Принято считать, что на Алтай. Но: большинство стаообрядцев уходили в Западную Сибирь, и конкретно - в Мариинскую тайгу на реку Кия. Там жила моя бабушка и я туда сейчас ездил. Кстати, когда старообрядцев ссылали насильственно, "на прожитие под смирение", их ссылали как раз в сибирскую тайгу, а не на Алтай))
Узнайте, как защитить свою компанию от фишинга и социальной инженерии.
29 октября расскажем как сократить фишинговые инциденты в компании в 20-30 раз.
О чём поговорим:
- Фишинг нового поколения — Мошенники становятся умнее, и вы должны быть на шаг впереди.
- Секреты защиты, которые вы ещё не пробовали — Как мы помогли реальным компаниям сократить фишинговые атаки в десятки раз.
- 8 бесплатных инструментов для моментальной защиты — Получите список сервисов, которые помогут закрыть уязвимости.
- 5 онлайн-сервисов, которые предотвратят атаки до их начала — Действуйте на опережение!
Спикеры:
- Юрий Другач, сооснователь StopPhish, эксперт по уязвимостям в крупных компаниях.
- Алишер Джураев, исследователь социальной инженерии в StopPhish.
После вебинара вы получите 13 полезных материалов и сервисов, которые помогут улучшить безопасность в вашей компании.
Переходите по ссылке.
⚡️Информация от наших друзей.
К нам едет КиберДед!
💥2 октября состоится флагманское мероприятие от «АМ Media»
АМ Live Plus Безопасная разработка (DevSecOps)
Андрей Масалович – российский инфлюенсер
kiberded_forever?si=mZiGe9GNFsZzgdoJ">(YouTube-канал, 40 тыс. подписчиков).
Генеральный директор компания АО «Инфорус»,специалист по кибербезопасности, подполковник спецслужб в отставке, разработчик технологии интернет-разведки Avalanche.
Сам Масалович называет себя мастером искусства слежки в даркнет.
2 октября в рамках AM Live+ КиберДед выступит с монологом в формате шоу Tedx с темой:
10 ключевых прогнозов в сфере OSINT на три года
По секрету: в зале еще осталось немного мест, скорее
🔔Регистрируйтесь и приходите к нам в студию!
Ну что, Кибервнуки 😎 прошлая задачка оказалась не трудной, ловите ещё одну. Найдите этот дом и опишите поиск. Ответы без описания поиска не принимаются.
Доброй охоты ✊
Привет, кибервнуки 😎 Наш гость - Дмитрий Пилипенко, вице-президент Международной ассоциации частных детективов. Расскажем вам о новой полезной разработке - системе "Феникс мета-поиск". Ждем ваших комментариев. А по вопросам тестового использования сервиса - пишем Александре @alextro666
Читать полностью…Аутентификация без пароля: да или нет?
Идея отказаться от паролей кажется заманчивой, особенно для пользователей и ИТ-специалистов, уставших от бесконечных комбинаций символов. Но, как говорится, не все, что блестит — золото.
Переход к беспарольной аутентификации, использующей биометрию, ключи безопасности или магические ссылки, имеет ряд преимуществ:
Упрощение: пользователи не должны создавать и запоминать сложные пароли.
Удобство: не нужно иметь дело с множеством паролей для разных сервисов.
Облегчение нагрузки на ИТ-специалистов: уменьшение количества запросов на сброс паролей.
Какие недостатки:
Совместимость: многие организации используют устаревшие системы, не поддерживающие беспарольную аутентификацию.
Обучение: новые методы могут быть не понятны для всех пользователей, требуя дополнительного обучения.
Резервные методы: часто требуется резервный пароль, что может привести к снижению уровня безопасности.
Конфиденциальность: биоданные (отпечатки пальцев, распознавание лица), используемые в беспарольных системах, требуют дополнительных мер безопасности и поднимают вопросы конфиденциальности.
Стоимость: дополнительное оборудование (сканеры отпечатков пальцев, ключи безопасности) стоят дорого.
Таким образом, отказ от паролей — это не просто техническая задача, а комплексный процесс, который требует внимательного анализа и решения множества проблем.
А как у вас с паролями, Кибервнуки? Расскажите о курьезных случаях в вашей практике.
Привет, Кибервнуки 😎
Ещё одно полезное мероприятие вам в календарь.
Уже 24 сентября пройдет 2-я онлайн-конференция «IT. Право. Безопасность», традиционно на стыке 3 больших тем, которая соберет множество ИБэшников, юристов и других специалистов. Красной нитью через все доклады пройдет тема защиты данных и личной безопасности, будь то утечки, цифровые улики, анализ дипфейков или сетевой буллинг.
Поговорим о том, как компаниям научить своих сотрудников использовать OSINT для своей безопасности, и что от этого выиграет компания.
👉Регистрируйтесь! Участие Бесплатно!
24 сентября, 10:00 (МСК)
⚡️ Конференция по кибербезопасности Код ИБ в Новосибирске: вас ждёт насыщенная деловая и неформальная программа
◾️ Изучим опыт коллег и возьмем лучшие практики на вооружение
◾️ Рассмотрим решения обеспечения ИБ и выберем лучшие для внедрения в работу
◾️ Проведем штабные киберучения, на деле испробуем подходы к построению защиты и разберем процессы реагирования на примере нескольких инцидентов
🗓 26 сентября
📍DoubleTree by Hilton Novosibirsk. Ул. Каменская 7/1
Полная программа конференции на сайте Код ИБ.
Во время дополнительной программы 27-28 сентября:
◾️ Отправимся на экскурсию в Академпарк
◾️ Посетим студентов технического вуза, обсудим ожидания работодателей от них и в формате интерактива ответим на вопрос:
"Как стать востребованным специалистом по кибербезопасности?"
◾️ Отправимся на прогулку выходного дня
Участие в конференции и дополнительной программе бесплатное. Необходима предварительная регистрация.
⚡️⚡️⚡️В связи с последними событиями убедительная просьба к родителям и старшим братьям/сестрам школьников. Проверьте их смартфоны, почитайте о чем они пишут в группах, с кем общаются и на какие темы. В группе "черная метка" мы уже описывали точки входа для детей через каналы тематики "подработка".
Игры, любые деструктивные сообщества, знакомства, секты и прочее - могут называться как угодно. Заходите и изучайте. Объясните ребенку, что вам необходимо лично убедиться, что в его круг общения не попал кто-то со злыми намерениями.
Всем добра и безопасности!
Привет, кибервнуки 😎
Стартовали съемки трёх серий про инциденты в цифровой сфере. В первой части расскажем об ошибках в коде, из за которых гибли или лишались свободы люди. Во второй части поговорим об инцидентах NASA а в третьем об инцидентах с ИИ.
Ждём выпуска на Точке сборки.
МВД борется с дропперством: за продажу карт мошенникам грозит до 5 лет тюрьмы
МВД завершило работу над законопроектом, который вводит уголовную ответственность для дропперов – людей, продающих свои банковские карты мошенникам. Документ уже отправлен в правительство и, по прогнозам, может быть принят в ближайшее время.
Замначальника следственного департамента МВД Данил Филиппов заявил о готовности законопроекта во время Восточного экономического форума. Он подчеркнул, что дропперство будет квалифицироваться как преступление средней тяжести, а если деятельность осуществляется в составе организованной группы, то как тяжкое преступление. Хотя Филиппов не раскрыл конкретных сроков лишения свободы, предполагается, что максимальное наказание может достигать 5 лет.
Проблема дропперства, особенно среди молодежи, крайне актуальна в России. Не понимая всей ответственности, подростки часто передают свои карты и банковские данные мошенникам за небольшое вознаграждение. Дропперство позволяет злоумышленникам оставаться безнаказанными и не оставлять следов.
Новый законопроект направлен на ужесточение ответственности за соучастие в мошеннических схемах и призван защитить финансовую безопасность граждан.
❓😎Привет, кибервнуки!
Кидайте названия книг на тематику OSINT и информационная безопасность, которые читали и можете порекомендовать начинающим.
⚜️Ильдар с канала «Digital-Разведка» открыл набор на новый поток обучения «Digital-Разведчик 2.0»
Обширный материал о разведке по открытым источникам, охватывающий почти все дисциплины.
👨🏻💻Для исследователей, специалистов по ИБ, журналистов, предпринимателей, маркетологов, HR специалистов и детективов, которые хотят :
- Находить уникальную информацию
- Приобрести полезный навык, который позволит повысить эффективность и стоимость труда
- Увеличить заработок
- Проверять информацию на достоверность
- Повысить свою цифровую гигиену
📁Содержание :
- Инструменты для поиска информации в сети
- Анализ информации
- Поисковые системы, продвинутое использование
- Социальная инженерия в примерах. Логгирование и ханипоты
- Бизнес-разведка
- Практический GEOINT
- Контрразведка
⚡️Преимущества :
- Постоянная поддержка ментора
- Продвинутый формат обучения
- Уникальная программа
- Стоимость ниже рынка
- Отработанный курс, успешно проводимый уже трижды
Старт курса - 16 сентября
Стоимость - 19990 рублей
📚Подробная информация
📪Отзывы о прошлых курсах
📞Задать вопросы и оплатить
Информация от наших друзей 😎
🚀 Будущее кибербезопасности начинается здесь! Присоединяйтесь к Security Gadget Challenge и создайте инновацию, которая изменит рынок.
Ищете новые возможности для бизнеса или хотите предложить рынку уникальное решение в области кибербезопасности? Security Gadget Challenge от АО «НИЦ» — это шанс реализовать ваши идеи!
🔍 Кого мы ищем?
- Аналитиков и специалистов по информационной безопасности, которые хотят предложить инновационные решения для защиты данных.
- Предпринимателей и инноваторов, готовых разработать продукт, востребованный на рынке.
💡 Что вы получите?
- Возможность протестировать свою идею и создать прототип с поддержкой лучших специалистов отрасли.
- Доступ к новейшим технологиям и возможность получить экспертную оценку вашей идеи.
- Шанс выиграть часть призового фонда в 1.000.000 рублей и привлечь внимание потенциальных инвесторов.
📅 Финал конкурса пройдет в Москве с 4 по 19 октября в гибридном формате.
Участвуйте в создании будущего кибербезопасности и откройте новые горизонты для вашего бизнеса!
🔗 Регистрируйтесь до 16 сентября на сайте
Поможем собрать команду, если у вас ее еще нет!
⚡️⚡️⚡️⚡️
Всероссийский диктант по информационным технологиям «ИТ-диктант» в 2024 году пройдет во всех регионах страны!
Мероприятие приурочено ко Дню программиста в России: праздник ежегодно отмечается в 256-й день года, что символизирует множество значений, которые можно выразить при помощи восьмиразрядного байта.
В 2024 году ИТ-диктант состоится 12 сентября.
ИТ-диктант — это набор тестовых заданий разного уровня сложности, от основ работы с компьютерной техникой и навыков использования Интернет-ресурсов до познаний в таких темах, как блокчейн и интернет вещей. Задача тестирования оценить уровень компетенций участников, владение базовыми и продвинутыми цифровыми навыками.
Чтобы пройти диктант, зарегистрируйтесь на это мероприятие, 12 сентября нажмите на кнопку "Смотреть трансляцию" на странице этого мероприятия, и пройдите ИТ-диктант! Удачи вам!
PS - У вас есть возможность пройти тест несколько раз, так как в тесте доступно несколько уровней сложности, и вы можете попробовать каждый из них.
Регистрация 👉 https://leader-id.ru/events/516341