TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.98K
Photos
791
Videos
101
Links
503

Showing posts older than #430 · Back to latest

Older Posts 11 shown
Post #429 1.22K
Премьера на AM Live: впервые коллеги посвятят отдельный эфир защите КИИ!

И, конечно, такой выпуск просто не мог состояться без экспертов УЦСБ!

13 ноября в 11:00 (мск) наш региональный представитель из города Москва совместно с другими экспертами отрасли рассмотрит реальные примеры атак на КИИ и способы их предотвращения.

Также вы узнаете:

🔸От каких угроз необходимо защищать КИИ
🔸Какие средства целесообразно для этого использовать
🔸Ожидают ли штрафы и уголовная ответственность тех руководителей, которые не успели перейти на отечественный софт к 1 января 2025.

Регистрация здесь!

#USSC_expert #AM_Live
  • 🔥 10
  • ❤ 4
  • 🥰 3
Post #424 1.53K
Импортозамещенный_взгляд_на_социальную_инженерию.pdf3.6 MB Как_обосновать_необходимость_коммерческого_SOC.pdf1.2 MB Пентест веба за ГОСТом.pdf2.2 MB Проектирование_безопасной_микросервисной_архитектуры.pdf1.9 MB Центр_мисконфигурации_AD_Берём_домены_с_помощью_SCCM.pdf4.5 MB
УЦСБ на SOC Forum 2024

SOC Forum подошел к концу, а мы хотим поделиться самым важным и сокровенным – роликом по итогам мероприятия презентациями спикеров УЦСБ!

🔸Директор USSC-SOC Константин Мушовец рассказал, как обосновать необходимость организации процессов управления инцидентами в компании для топ-менеджмента. Предложил набор аргументов, которые раскрывают потенциал организации управления инцидентами для развития бизнеса.

🔸Руководитель направления "Безопасная разработка" Евгений Тодышев раскрыл тему проектирования безопасной микросервисной архитектуры как важного аспекта разработки современных программных систем. Рассмотрел основные принципы безопасности при проектировании.

🔸Специалист по анализу защищенности Анастасия Прядко проанализировала возможности пентеста веб-приложений, использующих шифрование ГОСТ.

🔸Специалисты по анализу защищенности Олег Лабынцев и Кирилл Кравченя рассказали, насколько в условиях импортозамещения пользователи альтернативных офисных пакетов защищены от атак методами социальной инженерии.

🔸Специалист по анализу защищенности Владислав Дриев продемонстрировал способы поиска проблем безопасности в SCCM/MECM, их эксплуатацию, методы пост-эксплуатации и защиты от атак этого класса. Рассмотрел примеры и истории реальных проектов.

Доклады экспертов получились крайне многогранными и актуальными, так что каждый сможет почерпнуть для себя необходимую для работы информацию!

#USSC_expert ⭐️ #SOC_Forum
  • 🔥 12
  • ❤ 4
  • ⚡ 3
  • 🥰 2
  • 👍 1
  • 😁 1
Post #423 1.33K
🎁Совсем скоро портфель УЦСБ пополнится новым продуктом – PT NGFW от Positive Technologies

Приглашаем 20 ноября присоединиться к онлайн-запуску высокопроизводительного и надежного межсетевого экрана нового поколения!
 
На мероприятии вы сможете окунуться в историю создания продукта, узнать, как он защищает от киберугроз, результаты тестирования и завершенных проектов, а также планы на будущее.

#USSC #PT
  • 👍 9
  • 🔥 9
  • ❤ 4
Post #422 1.26K
В обзоре изменений за октябрь рассмотрели следующие темы:

🔺Назначение Минтруда России ответственным за организацию перехода на преимущественное использование доверенных ПАК на значимых объектах КИИ

🔺Дополнение Перечня индикаторов риска нарушения требований при осуществлении контроля за обработкой ПДн

🔺Методические рекомендации по нейтрализации угроз при обработке биометрических ПДн

🔺Перечень индикаторов риска нарушения требований в сфере идентификации и аутентификации

🔺Продление сроков лицензионного контроля в соответствии с 294-ФЗ

Если вам интересен обзор других изменений в отрасли – пишите в комментариях и аналитики УЦСБ разберут их в следующем выпуске!

#УЦСБ_аналитика
  • 🔥 8
  • ❤ 2
  • 👍 2
Post #421 1.2K
SOC Forum стартовал! Впереди три насыщенных дня, активное участие в которых примет команда УЦСБ!

Мы уже находимся прямо в гуще событий — там, где кипит нетворкинг и создаются новые партнерства.

Прямое включение из выставочной зоны!

А пока регистрируйтесь на онлайн-трансляцию, чтобы ничего не пропустить!
  • 🏆 8
  • ❤ 6
  • 👾 3
Post #420 1.12K

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 10
  • ❤ 8
  • 🥰 3
  • 👍 1
Post #419 1.07K
⭐️УЦСБ внедрил на крупном промышленном предприятии SGRC-инструменты для управления объектами КИИ

🔸 Какую задачу решали

Категорирование объектов КИИ, актуализация модели угроз и формирование отчетной документации.

🔸 Что было сделано

Для реализации поставленных задач совместно со специалистами службы ИБ завода было выбрано программное обеспечение UDV ePlat4m SGRC, а именно два модуля системы — «Управление категорированием ОКИИ» и «Управление требованиями по ИБ».

Команда УЦСБ провела предпроектное обследование инфраструктуры Заказчика для установки ПО, ввела в эксплуатацию модули и разработала документацию на поставленное ПО.

🔸Результаты проекта

Благодаря внедрению SGRC-модулей по управлению объектами КИИ и документацией по ИБ на предприятии были решены задачи, связанные с необходимостью постоянного отслеживания законодательства и категорированием объектов КИИ.

#USSC_expert
  • 🔥 11
  • 🥰 5
  • ❤ 3
Post #416 1.28K
До начала SOC Forum 4 дня!

⭐️Мы в эпицентре событий – наши эксперты выступают с докладами, а в выставочной части форума на стенде Центра кибербезопасности УЦСБ будут представлены компетенции в обеспечении комплексной кибербезопасности: решения для повышения защищенности и перехода к импортонезависимости ИТ-инфраструктуры, услуги аудита ИБ и анализа защищенности корпоративных сетей, а также собственные сервисы — платформа безопасной разработки Apsafe и коммерческий USSC-SOC.

До встречи на стенде А13!

#USSC_team
  • 🔥 8
  • ⚡ 5
  • 🏆 3
  • 🤝 3
Post #415 1.18K
Друзья, делимся новостями с мероприятия, которое все мы ждали больше года🔥

1 ноября в Москве состоялась презентация платформы непрерывного анализа защищенности приложений от Центра кибербезопасности УЦСБ - Apsafe

Apsafe обеспечивает быстрый запуск основных практик DevSecOps (около 10 рабочих дней), оперативно выявляет уязвимости (до 5 рабочих дней), передает информацию о них в Jira, Youtrack, Redmine, WAF и SOC, а также предоставляет данные об уровне защищенности приложения в одном окне

⭐️На мероприятии эксперты УЦСБ и профильные руководители ИТ-компаний рассказали о факторах, которые формируют тренд на внедрение безопасной разработки, практике применения подходов DevSecOps и выгоде для бизнеса

#USSC #Apsafe
  • 🔥 31
  • ❤ 7
  • ❤‍🔥 3
Post #411 1.1K
Как провести работы по Red Team, Purple Team или любой другой вид наступательной кибербезопасности максимально эффективно?

Собрали в карточках ценные советы от экспертов Центра кибербезопасности УЦСБ!

#USSC_expert
  • 👍 4
  • ❤ 3
  • 🔥 3
  • 👀 1
Post #410 1.24K
31 октября в пространстве Кибердома в Москве состоится первая в России конференция на тему безопасности Identity.

УЦСБ выступил официальным партнером мероприятия.

Основной акцент Identity Security — учетные данные. Каждый пользователь, устройство и приложение, получающие доступ к корпоративным данным, должны быть аутентифицированы и авторизованы. Необходимо переосмыслить подход к обеспечению безопасности идентификации и устранить барьеры между подразделениями безопасности и инфраструктуры.

Приглашаем на дискуссии с участием специалистов УЦСБ:

🔸14:30-15:15 (мск), тематический блок 3

Алексей Комаров, руководитель группы систем контроля использования информационных ресурсов УЦСБ промодерирует секцию «PAM. Контроль привилегированного доступа».

🔸15:15-16:00 (мск), тематический блок 3

Андрей Каганский, начальник отдела систем управления учетными данными и доступом УЦСБ, выступит спикером дискуссии «Практики внедрения проектов по Identity».

Кроме того, на мероприятии будет организована демозона и выставка решений от лидеров отрасли. Так, на стенде УЦСБ наши эксперты представят услуги по внедрению решений РАМ и IDM.

Для участия в конференции необходимо пройти регистрацию по ссылке.

#USSC_expert
  • 🔥 4
  • 🥰 3
  • 🏆 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →