TGViewer
Channel Public Channel
RED Security

RED Security

@redsecurity_co

Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru
📝 Наш чат: @redsecurity_4at
Subscribers
5.19K
Photos
632
Videos
54
Links
365
Recent Posts 11 shown
Post #907 282
Бюджеты на ИБ сокращают, расходы на SOC — нет 🤔

В период оптимизации компании внимательнее пересматривают расходы на кибербезопасность. Но отказаться от постоянного мониторинга атак и быстрого реагирования на инциденты бизнес уже не готов.

По итогам 2025 года выручка RED Security SOC выросла на ~60%, а количество клиентов — на 30%.


При этом в условиях ограниченных бюджетов особенно заметной становится разница между собственным SOC и сервисной моделью. Оборудование, штат, работа 24/7, развитие экспертизы — всё это делает инхаус-модель сложнее и дороже в поддержке.

В большом интервью TAdviser руководитель направления сервисов RED Security SOC Михаил Климов рассказал:
➡️ почему компании отказываются от идеи строить собственный SOC;
➡️ чего заказчики теперь ждут от центра мониторинга помимо алертов;
➡️ как ИИ помогает аналитикам;
➡️ как CISO обосновывают бюджеты на SOC.

Несколько цитат Михаила перенесли на карточки ⬇️ А полное интервью можно прочитать тут.
  • 🔥 10
  • 👍 6
  • 👏 4
  • ❤ 1
Post #906 482
Ломать — не строить 🛠

Но иногда это полезно и даже нужно — например, в ИБ. Лучше провести краш-тест собственной инфраструктуры по плану, чем однажды предоставить такую возможность злоумышленникам.

Уже завтра в 11:00 в эфире AM Live обсудим Offensive Security: пентесты, Red Team, Bug Bounty и другие способы проверить защиту до того, как её проверят за вас.

➡️ RED Security в дискуссии представит Артём Мелёхин, руководитель направления Security Assessment.

Приятного просмотра 👀
  • 🔥 10
  • 👍 5
  • ❤ 4
  • 🤝 1
Post #905 468
RED Security Pictures представляет 🎬

Что будет, если посадить за один стол представителей ИБ, бизнеса и страхования? Получится отличный блокбастер подкаст.

Мы собрали крутых экспертов и попробовали разобраться, зачем вообще бизнесу страховаться от киберрисков.

Обсудили:
➡️ что на самом деле покрывает киберстраховка;
➡️ может ли хороший SOC сделать её ненужной;
➡️ почему страховщики всё внимательнее изучают уровень ИБ клиентов;
➡️ кто оплачивает простой и восстановление после атаки;
➡️ что происходит, если в страховом опроснике немного… приукрасить реальность;
➡️ и почему бэкап, который лежит дома у сотрудника, — это так плохо, что иногда даже хорошо.

А ещё попробовали представить, каким станет киберстрахование через 5 лет 🤔

Получился разговор со спорами (но без драк, простите), реальными кейсами и довольно разными взглядами на то, где заканчивается ответственность безопасника и начинается ответственность бизнеса.

👉 Новый выпуск подкаста уже здесь 🍿
  • 🔥 10
  • ❤ 6
  • 😍 4
  • 👏 2
  • 👍 1
Post #904 495
Cколько стоит спокойствие бизнеса?

Есть соблазн рассуждать так:
Зачем тратить деньги ещё и на киберстраховку, если мы уже купили средства защиты, подключили SOC и наняли безопасников?


Логично. Но есть нюанс — идеальной 100% защиты не существует.

Можно закрыть периметр, настроить мониторинг, обучить сотрудников, организовать безопасную разработку и всё равно оставить злоумышленнику шанс. В ИБ это называется остаточным риском.

И вот здесь начинается не столько разговор про технологии, сколько про деньги:
➡️ Сколько компания потеряет, если критичный сервис простоит день-неделю?
➡️ Сколько составит недополученная прибыль?
➡️ Сколько будет стоить восстановление?

А дальше вариантов несколько:
а) принять этот риск и жить с ним;
б) ещё больше инвестировать в ИБ, даже если это не вписывается в бюджет;
в) закрыть остаточный риск киберстраховкой.

Подробнее о различных сценариях киберстрахования и вариантах закрытия остаточных рисков расскажут эксперты в нашем подкасте, который выйдет уже завтра 🎬
  • 🔥 9
  • 👍 6
  • ❤ 4
  • 🤝 3
Post #903 749
Что выбирают CISO?

Мы внимательнее изучили рейтинг «Топ-1000 российских менеджеров» и увидели одну интересную закономерность. Следите за руками 🎩

Дано:
➡️ В рейтинге есть Топ-25 директоров по кибербезопасности.
➡️ Каждый пятый CISO работает с RED Security SOC.

Если лучшие менеджеры отрасли выбрали лучших CISO, а лучшие CISO выбрали RED Security SOC, следовательно, можно предположить, что...

... RED Security SOC – одно из лучших решений на рынке.

Если перепроверить справедливость этого утверждения в недавнем исследовании «Квадрант Технологий», то как будто всё сходится.

📝 Что и требовалось доказать.
  • 🔥 19
  • 😁 8
  • 👏 6
  • ❤ 3
  • 👍 2
  • 🗿 1
Post #902 894
+1 повод для гордости🔝

Обычно мы тут пишем про топ утечек года, топ атакуемых отраслей, топ инцидентов и другие антитопы. Но сегодня очень даже хороший топ:

➡️ Генеральный директор RED Security Александр Осипов вошёл в Топ-250 высших руководителей России ежегодного рейтинга «Топ-1000 российских менеджеров» от «Коммерсанта» и Ассоциации менеджеров в категории ИТ 🏆

Особенно приятно, что в этом рейтинге работает принцип «лучшие выбирают лучших», и участников оценивает само профессиональное сообщество.

У Александра уже есть сердца и доверие и трудовые книжки сотрудников RED Security, а вот ваших лайков под этим постом пока не было. Накидайте огней по такому поводу 🔥
  • ❤ 35
  • 🔥 33
  • 👏 20
  • 🏆 11
Post #901 824
От хакеров можно застраховаться? 👀

Представьте, злоумышленники зашифровали инфраструктуру компании. Сервисы лежат, клиенты ждут, IT-команда пытается всё поднять, бизнес считает убытки 😬

Хорошая новость: часть этого финансового «веселья» можно застраховать.

Киберстрахование в России – это пока молодой зверь, но в общих чертах полис может покрывать три большие группы расходов:
1️⃣ реагирование на инцидент — расследование, форензика, привлечение дополнительных специалистов;
2️⃣ убытки самого бизнеса — расходы из-за простоя, восстановления инфраструктуры или повреждения оборудования;
3️⃣ ответственность перед третьими лицами — например, последствия утечки данных клиентов и партнёров.

О том, где заканчивается ИБ и начинается киберстрахование, поговорили с экспертами-безопасниками в нашем новом подкасте, который выйдет уже через неделю.

А пока что посмотрите небольшой отрывок и следите за нашими новостями 📢
  • 🔥 12
  • ⚡ 6
  • 👍 3
  • 😍 2
Post #900 721
Здорово, когда у бизнеса растёт трафик 📈

Или не всегда? 🤔

Если на сайт внезапно пришло в десять раз больше пользователей, то либо говорим «спасибо» маркетологам, либо «ну спасибо» злоумышленникам.

В первом случае всё отлично: старт рекламной кампании, распродажа или долгожданный релиз могут дать нагрузку не хуже ботнета. Вспомните недавнюю трансляцию геймплея новой GTA VI 🔥 на Netflix – тормозило знатно, но там и ажиотаж копился более 10 лет.

➖ А вот во втором сценарии цифры растут из-за ботов или атаки. И вместо новых продаж бизнес получает лишнюю нагрузку на инфраструктуру.

Чтобы понять, когда радоваться, а когда бить тревогу, смотрите помимо объёма трафика и на его характер. Вот основные редфлаги:

🚩 Тысячи пользователей внезапно делают одно и то же.
Например, долбят авторизацию, поиск или один API-метод с неестественной частотой.

🚩 Пользователь ведёт себя не как пользователь.
Не открывает главную, не ходит по разделам, а сразу летит в нужный endpoint и повторяет действие сотни раз.

🚩 Трафик растёт, а бизнес-метрики – нет.
Посещаемость улетела в космос, а регистрации, покупки и глубина просмотра остались на месте. Возможно, новые «клиенты» вообще не планировали ничего покупать.

🚩 Внезапно поменялась география.
Вчера большая часть аудитории приходила из привычных регионов, а сегодня половина запросов летит из стран, где ваших пользователей никогда не было.


Ни один редфлаг по отдельности ещё не означает, что это 100% инцидент. Важна комбинация признаков и насколько происходящее отличается от нормы. А дальше каждый занимается своим слоем защиты:

➡️ RED Security Anti-DDoS помогает сохранить доступность ресурса под массированным потоком запросов.

➡️ RED Security WAF анализирует трафик и блокирует атаки на веб-приложения и API.

➡️ RED Security Antibot вычисляет вредоносную автоматизированную активность, даже когда бот очень старается выглядеть человеком.

Если нужно хорошее сито для вашего трафика – обращайтесь 🤝
  • 👍 10
  • 🔥 8
  • 🤝 3
  • 👏 2
  • ❤ 1
Post #895 811
Древние и не очень мифы про SOC ⚡️

Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом берём попкорн, расслабляемся и садимся смотреть кино в монитор, навсегда забыв про инциденты.

➡️ Делать так конечно же НЕ НАДО 🙅‍♂️

К слову о кино, этим летом Нолан успешно экранизировал легенду про Одиссея, и мы подумали – а ведь у SOC своих мифов тоже хватает. Собрали самые живучие заблуждения, которые особенно хорошо звучат до первого серьёзного инцидента и вполне достойны собственной экранизации 👇
  • 👍 10
  • 🔥 5
  • 😁 3
  • ❤ 2
Post #894 915
  • 😁 8
  • 🔥 7
  • 👏 4
  • 🤔 2
Post #893 904
Здравствуйте, уважаемые знатоки 🤝

Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причиной сбоя компьютера Mark II.

Данный термин существовал и раньше, однако именно команда Грейс Хоппер вклеила злополучного ХХХ в рабочий журнал с подписью:

«First actual case of XXX being found»
(Первый реальный случай обнаружения XXX)


С тех пор насекомые в серверах встречаются реже, а вот ХХХ плодятся удивительно быстро 🐇 Цена ошибки тоже выросла: теперь ХХХ не только тормозят процесс, но и открывают для злоумышленников окно в инфраструктуру. И если ошибку не найдёт тестировщик – её найдёт атакующий.

🦉 Внимание, вопрос: какое слово зашифровано в тексте?

P.S. Пользуясь случаем, поздравляем с Днём тестировщика всех причастных! Спасибо, что находите ХХХ раньше злоумышленников 🫡
  • 👍 7
  • 😁 6
  • 🔥 3
  • 🤓 1
Older posts →

About this channel

How can I read @redsecurity_co without a Telegram account?
TGViewer shows the public web preview Telegram publishes for RED Security: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does RED Security have?
RED Security (@redsecurity_co) has 5.19K subscribers on Telegram, refreshed roughly every 30 minutes.
Does RED Security know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →