TGViewer
Channel Public Channel
SecWare - Безопасные программные решения

SecWare - Безопасные программные решения

@secware

SecWare - Безопасные Программные Решения (Secure Software Solutions Ltd.)

Всё об информационной безопасности: Проведение анализа защищенности IT, Защита от киберугроз, Консультации по ИБ и многое другое.
Subscribers
174
Photos
527
Videos
53
Links
151
Recent Posts 12 shown
Post #726 51
Мы участвовали в SECON 2026 - главном IT-событии осени в Пензе

Что мы делали на мероприятии:
🔹Организовали беспроигрышную лотерею за подписку на наши мессенджеры 🎁
🔹Рассказывали гостям о компании и возможностях для роста в IT
🔹Наш сотрудник представил доклад по информационной безопасности🔒
Он сравнил три подхода к Black Box пентесту веб-приложений: AI, AI + человек и классический пентест🤖🧑‍💻

📌Полная статья с деталями доклада, выводами и практическими рекомендациями скоро выйдет в нашем канале на Habr 📃
НЕ пропустите! 👀
📸 Делимся атмосферными фото с мероприятия


#SECON2026 #Secware #Penza #ITконференция
  • 🔥 8
  • ❤‍🔥 2
Post #721 157
OFFZONE 2026: послушали доклады, решили таски и забрали мерч 🔥

Наши ребята съездили на OFFZONE 2026 проверить свои силы в реальных условиях. Никакой теории - только практика!

Что было в тасках?
Задания от ведущих компаний индустрии:
🔹Инфосистемы Джет: технические вызовы
🔹BI.ZONE Bug Bounty: поиск уязвимостей (здесь за внимательность, скорость и упорство мы унесли фирменный мерч)
🔹Бастион: командная работа в формате CTF

Помимо соревнований, прослушали свежие доклады от экспертов отрасли о новых векторах атак, защите инфраструктуры и карьерных треках. Заглянули на стенды Сбера, Kaspersky и других лидеров рынка. Пообщались с представителями индустрии, узнали больше о профессиональных возможностях и зарядились атмосферой комьюнити.

Огромное спасибо организаторам за крутую площадку, интересные задачи и насыщенную программу! Опыт проанализирован, выводы сделаны - готовимся к новым вызовам 💪

#OFFZONE2026 #CTF #CyberSecurity #ИБ #Infosec #BugBounty
  • ❤ 1
Post #720 173
🔐 Хакеры мониторят ваш периметр непрерывно. А вы?

Представьте: вы провели пентест в январе, закрыли все дыры, а в марте DevOps выкатил новый сервис на внешний периметр в пятницу вечером и забыл сказать об этом ИБ. К понедельнику его уже нашли, но не вы.

Мы в SecWare занимаемся пентестом уже больше 8 лет и знаем эту боль. Внешний периметр у заказчиков меняется ежемесячно, сканеры иногда врут, а новые активы появляются без ведома ИБ.

Наш новый сервис - Secware CPT (Continuous Penetration Testing) - это:
✅ Автоматическое сканирование 24/7
✅ Ручная верификация каждой находки экспертами
✅ Обнаружение новых активов, о которых вы не знали

Никаких ложных срабатываний. Только реальные уязвимости с CVSS, карта периметра с динамикой и алерты по критике.

🎁 До конца августа - бесплатный пилот. Без обязательств.

Подробности и полная статья:
👉 https://habr.com/ru/companies/secware/news/1066860/

#пентест #кибербезопасность #SecWare #CPT #инфобез
  • 👍 7
Post #719 311
#вакансия #Secware #БезопасныеПрограммныеРешения #ИнформационнаяБезопасность #CyberSecurity #AppSec

Вакансия: Python-разработчик
Локация:
РФ
Компания: SecWare

💰ЗП
: размер обсуждается по итогам собеседования

🎯Задачи:
• Проектирование и реализация бэкенд-части, Web-приложений на Python (Django+DRF. FastAPI, PostgresSQL, WebSockets);
• Проектирование и реализация утилит и системных сервисов для Linux на Python;
• Участие во всем жизненном цикле проекта: от обсуждения требований и проектирования архитектуры до релиза, мониторинга и поддержки;
• Работа в команде с использованием Git, участие в code review, следование лучшим практикам разработки (CI/CD).

👨🏻‍💻Ожидаем от кандидата:
• Опыт коммерческой разработки на Python от 3-х лет;
• Отличные знания Python, Django, DRF, WebSocket;
• Умение работать с Linux, Docker, nginx, git;
• Понимание ключевых интернет протоколов, технологий, форматов;
• Отличные знания реляционных базы данных, знание SQL, навыки работы с PostgreSQL.

🏆Мы предлагаем:
∙ Официальное трудоустройство по ТК РФ;
∙ Конкурентоспособный уровень заработной платы, который определяется по итогам собеседования;
∙ Гибкий график работы;
∙ Все возможности для карьерного и профессионального роста;
∙ Молодой дружный коллектив настоящих профессионалов;
∙ Посещение профильных форумов и конференций;
∙ Предоставление бесплатных абонементов в фитнес-клуб;
∙ ДМС со стоматологией.

Контакты для связи:
👨🏻‍💻 @Maria_HRSecware
  • ❤ 1
  • 👍 1
Post #718 237
#Secware #БезопасныеПрограммныеРешения #salesmanager

Вакансия: Менеджер по продажам
Локация: Пенза
Компания: SecWare

💰ЗП: по результатам собеседования

🎯Задачи:
• Ведение коммерческих переговоров, нацеленных на долгосрочные отношения с клиентом
• Оформление, согласование и подписание договоров с клиентами с учетом оговоренных финансовых условий, сроков, спецификаций;
• Подготовка ценовых предложений при участии в конкурсных процедурах, согласование ключевых условий участия; • Постановка задач специалистам по привлечению на проработку различных сегментов;
• Администрирование процесса сделки.
👨🏻‍💻Ожидаем от кандидата:
• Умение взаимодействовать с клиентами, партнерами и коллегами;
• Владение техникой продаж и умение работать с возражениями;
• Грамотная речь, опыт деловой переписки;
• Нацеленность на результат;
• Уверенный пользователь ПК.

🏆Мы предлагаем:
∙ Официальное трудоустройство по ТК РФ;
∙ Конкурентная заработная плата (оклад + выполнение KPI) + БОНУС по результатам работы;
∙ Современный офис в центре города, мощное железо для работы и вкусный кофе;
∙ Гибкий график работы (начало рабочего дня с 8:00 до 10:00, 5-дневная рабочая неделя, 8-ми часовой нормированный рабочий день);
∙ Все возможности для карьерного и профессионального роста;
∙ Молодой дружный коллектив настоящих профессионалов;
∙ Еженедельные спортивные мероприятия;
∙ Посещение профильных форумов и конференций;
∙ Паркинг;
∙ Предоставление бесплатных абонементов в фитнес-клуб "UNI-GYM";
∙ ДМС со стоматологией.

Контакты для связи:
👨🏻‍💻 @KatePopova_HR
penza.hh.ru Вакансия Менеджер по продажам в IT (Информационная безопасность) в Пензе, работа в компании Безопасные программные решения (вакансия… Зарплата: не указана. Пенза. Требуемый опыт: 1–3 года. Занятость: полная. Дата публикации: 26.01.2026.
Post #717 193
#вакансия #Secware #БезопасныеПрограммныеРешения #ИнформационнаяБезопасность #CyberSecurity #AppSec

Вакансия: AppSec-специалист
Локация:
РФ
Компания: SecWare

💰ЗП
: размер обсуждается по итогам собеседования

🎯Задачи:
• Проведение анализа защищенности web-приложений (black/gray/white box тестирования);
• Подготовка рекомендаций (отчетов) по повышению уровня защищенности по результатам проведенных работ;
• Принимать участие в пресейловой деятельности компании.

👨🏻‍💻Ожидаем от кандидата:
• Практический опыт проведения анализа защищенности веб-приложений (от 2х лет);
• Владение основными инструментами для проведения анализа защищенности web-приложений;
• Понимание тактик компьютерных атак и их обнаружения;
• Умение читать и анализировать исходный код на распространенных языках программирования;
• Понимание принципов работы систем защиты;
• Навыки подготовки проектной документации.

✨Будет плюсом
• Выступление на профильных конференциях по информационной безопасности;
• Наличие подтверждающих сертификатов в области анализа защищенности и информационной безопасности;
• Практический опыт в мероприятиях, направленных на улучшения безопасной разработки приложений.

🏆Мы предлагаем:
∙ Официальное трудоустройство по ТК РФ;
∙ Конкурентоспособный уровень заработной платы, который определяется по итогам собеседования;
∙ Гибкий график работы;
∙ Все возможности для карьерного и профессионального роста;
∙ Молодой дружный коллектив настоящих профессионалов;
∙ Посещение профильных форумов и конференций;
∙ Предоставление бесплатных абонементов в фитнес-клуб;
∙ ДМС со стоматологией.

Контакты для связи:
👨🏻‍💻 @KatePopova_HR
Post #716 263
Фишинг под Минобрнауки и «Госуслуги»: атака на школьников и родителей

Кибермошенники запустили новую кампанию, имитирующую порталы Минобрнауки и «Госуслуги», чтобы похитить персональные данные школьников и их родителей.

Жертве приходит ссылка на «личный кабинет учащегося» с доменом, содержащим слово minobrnauki. На сайте запрашивают ФИО, СНИЛС, ИНН, паспортные данные. Затем — перенаправление на фейк-портал gosuslugi, где через знакомый интерфейс выманивают логин, пароль и 2FA-код. В завершение — «восстановление доступа» через телефон или Telegram-бота.

Особая опасность — в автоматическом перехвате SMS-кодов: мошенническая система подставляет цифры из уведомлений без участия жертвы.

Советы:
⚫️ Всегда проверяйте домен перед вводом данных.
⚫️ Никогда не передавайте SMS-коды третьим лицам.
⚫️ Игнорируйте ссылки из неизвестных источников — особенно в рассылках о «личных кабинетах».

Доверяйте только официальным сайтам — и сохраняйте бдительность!
  • ❤ 4
Post #715 208
Фишинговая схема Sneaky2FA с технологией «Browser-in-the-Browser» 😈

Появился обновлённый фишинговый инструмент Sneaky2FA, использующий технологию «Browser-in-the-Browser» (BITB). Он создаёт поддельные окна входа (например, от Microsoft) прямо внутри браузера — после прохождения проверки на бота жертва вводит логин, пароль и 2FA-код, мгновенно передавая злоумышленникам полный доступ к своей сессии.

Схема распространяется как Phishing-as-a-Service через Telegram-бота, а новый модуль ShareKit делает фишинг почти неотличимым от оригинала: поддельные формы загружаются в iframe, используют сменные домены и обфусцированный код.

Стандартные защиты (антивирусы, фильтры) часто бессильны — атакующие блокируют отладку, проверяют VM и маскируют вредоносный код.

Что делать:
⚫️Переходите на аппаратные ключи FIDO2, избегайте SMS-2FA.
⚫️Не переходите по ссылкам из непроверенных источников.
⚫️Включите уведомления о новых устройствах и регулярно проверяйте активные сессии.

Защита сегодня — это не только сигнатуры, но и анализ поведения в браузере. Оставайтесь в курсе и будьте осторожны!
  • ❤ 1
Post #714 177
Новая угроза в кибербезе: мутационные ИИ-трояны 🐴

В последние месяцы специалисты фиксируют волну вредоносных программ нового поколения. Эти ИИ-трояны умеют менять поведение в реальном времени, подстраиваться под систему и обходить стандартную защиту.

Что делает их опасными?
➖ они модифицируют свои модули «на лету»,
➖ встраиваются через скомпрометированные узлы генеративных моделей,
➖ маскируются под легитимные процессы и имитируют корректные сигнатуры,
➖ шифруют трафик и меняют сетевые паттерны, усложняя отслеживание.

Эксперты предупреждают: особенно уязвимы корпоративные сети и облачная инфраструктура — там, где безопасность опирается на стабильность поведения систем. Трояны способны проникать через цепочки доверия, распространяться по виртуальным средам и «обучаться» обходить фильтры, подключаясь к ИИ-узлам.

Чтобы снизить риски, специалисты рекомендуют усиливать мониторинг процессов, изолировать генеративные модели от рабочих сетей, регулярно проверять сетевые соединения и использовать эвристику, способную ловить неожиданные паттерны.

Киберугрозы умнеют — значит, и защита должна эволюционировать вместе с ними 🤓
  • 👍 1
Post #713 163
Актуальные вакансии ✔️

⚡️Разработчик C++

Отправь друзьям, которым может быть интересна вакансия
  • 👍 1
Post #712 146
Международный день защиты информации 🔒

30 ноября отмечается Международный день защиты информации — дата, которая напоминает: в цифровом мире важно беречь не только данные, но и доверие.

Информационная безопасность — это не только антивирусы и сложные пароли. Это культура внимательности, уважения к чужой информации и осознанности в каждом клике.

Сегодня отличный повод:
➕ обновить пароли,
➕ включить двухфакторную аутентификацию,
➕ напомнить коллегам о цифровой гигиене.

Пусть этот день станет символом ответственного отношения к данным и осознанного присутствия в сети 💯
  • 👍 3
Post #706 151
15 минут — и о вас знают больше, чем вы думаете 🔍

OSINT — это не хакерская магия, а умение собирать открытые данные, которые мы сами каждый день оставляем в сети. Фото, профили, домены, упоминания — всё это может сложиться в полноценный портрет человека или компании.

🔒 Если вы ещё не проверяли, что интернет знает о вас, самое время начать.
  • 👍 1
Older posts →

About this channel

How can I read @secware without a Telegram account?
TGViewer shows the public web preview Telegram publishes for SecWare - Безопасные программные решения: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does SecWare - Безопасные программные решения have?
SecWare - Безопасные программные решения (@secware) has 174 subscribers on Telegram, refreshed roughly every 30 minutes.
Does SecWare - Безопасные программные решения know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →