TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
789
Videos
101
Links
501

Showing posts older than #721 · Back to latest

Older Posts 12 shown
Post #720 1.49K
📜 Аналитики УЦСБ подготовили свежий выпуск нашей постоянной рубрики

✨Критическая информационная инфраструктура
Отраслевые особенности категорирования объектов КИИ в ракетно-космической отрасли и здравоохранении: новые критерии значимости и итоги общественных обсуждений.

✨ Персональные данные
Порядок доступа к ПДн сотрудников силовых ведомств: новые регламенты взаимодействия владельцев ИС с уполномоченными органами.

✨ ФСТЭК России
Актуализированные порядки лицензионного контроля по ТЗКИ и СЗКИ, новые ГОСТы по защите информации, безопасной разработке ПО и работе с биометрией.

✨ Видеосвязь в ФОИВ
Новые требования к техническим и программным средствам для ВКС — от размещения серверов в РФ до биометрической идентификации участников.

✨ Финансовая безопасность
Изменения в требованиях Банка России к защите информации при переводах, включая биометрические ПДн.

✨ Стандартизация
Деятельность ТК 362 и принятые национальные и международные стандарты, в том числе ISO/IEC 27031:2025 по готовности ИКТ к обеспечению непрерывности бизнеса.

Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
  • ❤ 3
Post #719 1.08K
🔎Что важнее: мощность или простота установки?

На рынке ИБ все чаще побеждают не только те, у кого сильнее технологии, но и те, чьи решения проще развернуть.

Разбираемся, какие способы развертывания ПО сегодня наиболее актуальны: от классических ISO-образов до Kubernetes-кластеров.

Где удобство не вредит гибкости? Какой метод станет более подходящим, исходя из задач бизнеса? И почему usability становится стратегическим фактором в ИБ?

🤩 Ответы на эти вопросы — в новой статье на Хабре

#USSC_expert
Post #718 1.04K
🛡 УЦСБ продолжает усиливать свою команду. Мы в поиске тех, кто хочет не просто выполнять задачи, а влиять на развитие решений, процессов и направлений.

▪️Руководитель группы проектирования интегрированных систем безопасности
Вам предстоит планировать работы и развитие сектора, участвовать в составлении технических заданий и обследовании объектов, проверять документацию (СОТ, СКУД, СКС).

▪️Главный инженер проектов
Вы будете участвовать в комплексных проектах по анализу защищенности в качестве ГИП, разрабатывать архитектурные решения, планировать состав и объем работ с учетом имеющихся ресурсов, формировать отчеты.

▪️Presale-инженер
В задачи входит анализ требований Заказчика, подбор оптимальных продуктов и предложение технических решений, расчет бюджета, участие в проектах по поддержке продаж от потенциальной сделки до подготовки коммерческого предложения и подписания контракта.

#USSC_team
Post #715 971
🔒 Как защититься от киберугроз и не раздуть бюджет?

Среднему бизнесу сложно организовать процессы ИБ. Им не всегда хватает ресурсов на закупку оборудования и ПО, обучение сотрудников или найм новых специалистов. При этом без круглосуточного мониторинга контура ИБ даже самые современные и дорогие средства защиты будут эффективны лишь на 50%.

Эту проблему решает аутсорсинговый SOC — он позволяет выстроить процесс управления инцидентами ИБ на базе инструментов, экспертизы и команды системного интегратора.

🛡 В новом кейсе рассказали, как аутсорсинговый УЦСБ SOC помог усилить защиту данных и оптимизировать процессы реагирования для компании «ДОМА».

#USSC_expert
  • ❤ 1
Post #713 974
🔒DevSecOps часто ассоциируется с тремя вещами: большие бюджеты, долгая пересборка процессов и сопротивление команды

Но на практике бывает иначе.

На вебинаре расскажем, как при помощи платформы Apsafe🧑 встроить безопасную разработку в текущие процессы — без переделки пайплайна и найма AppSec-отдела.

Обсудим:
▪️Почему большинство внедрений DevSecOps проваливается и как этого избежать
▪️Как Apsafe убирает рутину и ускоряет проверки безопасности
▪️Как пройти проверку требований законодательства с первого раза
▪️Реальный кейс: 7 дней от внедрения до подтвержденных уязвимостей

🎁Бонус для участников:
Верхнеуровневый обзор угроз с учетом архитектуры вашего приложения

Регистрация

#УЦСБ_вебинар
  • 👍 2
Post #707 1.13K
🛜Российские компании за два года сделали почти невозможное: выстроили инфраструктуру из новых компонентов, освоили незнакомые стеки, заменили критичные ИТ-звенья.

Сейчас перед рынком стоит другая задача — сделать все это устойчивым. От архитектурных решений теперь зависит не только эффективность, но и выживаемость бизнеса в горизонте нескольких лет.

🤩 В карточках рассказали о текущей ситуации ИТ-ландшафта и поделились своим взглядом на будущее отрасли.

#USSC_expert
  • 🔥 7
  • ❤ 2
  • 👏 2
Post #706 1.31K
💡Прокси-серверы остаются незаменимым инструментом для управления трафиком и тестирования сетевой инфраструктуры.

В новой статье на Хабре мы рассмотрели ключевые протоколы (SOCKS и HTTP), способы поднятия прокси через SSH, HTTP(S) и SMB, а также методы проксификации трафика.

Кроме того, уделили особое внимание проблемным местам, таким как работа с UDP и сырыми сокетами, и предложили решения для сложных сценариев.  

Несмотря на технические ограничения, прокси продолжают развиваться, адаптируясь к новым вызовам. Выбор между SOCKS и HTTP, клиентским или прозрачным проксированием зависит от конкретной задачи, но в любом случае понимание принципов их работы поможет использовать их максимально эффективно.


#USSC_expert
  • 🔥 11
  • 👍 5
  • 🎉 4
  • 👌 3
Post #705 1.01K
🎙«Если посмотреть футуристически и более глобально, то через несколько лет нас ждут атаки с использования дипфейков, биохакинга, атаки на спутники»

В рамках конференции IT IS Conf 2025 эксперт по безопасности, автор блога «Бизнес без опасности» Алексей Лукаций рассказал, с каким произведением ассоциируется прошедший год, может ли ИИ в текущих условиях превзойти специалистов служб безопасности и готовы ли страховые компании страховать риски, связанные с ИБ.

Послушать интервью можно на радио «ЭХО лОСЕЙ».
  • 🔥 4
  • 🎉 1
Post #704 899

Forwarded from AM Live

Как меняется отрасль кибербезопасности в России в 2025 году?

Цифровые атаки становятся сложнее, регуляторка жёстче, а репутационные риски — болезненнее. Классическая ИБ уже не спасает. В 2025 году выигрывают те, кто строит системную киберустойчивость, а не просто ставит «галочку по безопасности».

📉 Уход от формального подхода, рост зрелости, переосмысление роли CISO — всё это уже происходит.

Как перестроиться под новые реалии, какие решения работают в промышленности, а какие — нет, и зачем бизнесу уже сегодня вкладываться в обучение и коммуникацию внутри команд?

На все эти вопросы отвечает Валентин Богданов, генеральный директор УЦСБ, в открытом и честном разговоре на IT IS CONF’25.

Смотрите видео там, где привыкли:

📺 ВК Видео

📺 YouTube

📺 RuTube
  • ❤ 6
  • 🔥 2
  • 🎉 1
Post #702 985
🛡 Эксперты УЦСБ и Positive Technologies обнаружили уязвимость в FortiOS

Специалист по анализу защищенности УЦСБ Олег Лабынцев и специалист PT Expert Security Center (Positive Technologies) Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS. 

Она позволяет злоумышленнику с привилегированным доступом менять адрес LDAP-сервера в настройках устройства, которое работает под управлением этой операционной системы. В результате логины и пароли администраторов перенаправляются на другой сервер, который контролируется злоумышленниками.

💻 С помощью скомпрометированных учетных данных атакующие могут получить доступ к другим системам, например, к домену Active Directory или корпоративной почте.

FortiOS применяется в решениях компании Fortinet, которыми пользуются более 860 000 компаний по всему миру. Чтобы предотвратить перехват учетных данных, эксперты рекомендуют обновить FortiOS до версии 7.6.

#USSC_expert #FortiOS
  • 🏆 6
  • 🆒 1
Post #701 1.05K
Как развиваются технологии ИИ, почему «умные дома» становятся мишенями киберпреступников и с чего начать разведку при анализе защищенности рассказали эксперты УЦСБ в новом дайджесте новостей.

▪️О текущем уровне развития ИИ рассказал заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский в рамках в открытого заседания комиссии СОСПП на Иннопром 2025

▪️Алексей Висторобский, специалист по анализу защищенности, специально для портала «Хакер» подготовил 2 статьи с пошаговым руководством по проведению пассивной и активной разведки.

▪️Заместитель директора аналитического центра УЦСБ Дмитрий Зубарев объяснил IT Speaker, зачем взламывают «умные дома», по каким признакам пользователь может определить атаку и как защитить свои устройства.

#USSC_expert
  • 🔥 5
  • ❤ 3
  • 👏 3
  • 👾 1
Post #700 974
⚡️УЦСБ вновь вошел в рейтинг крупнейших ИТ-компаний

Мы подтвердили свои лидерские позиции и заняли:
⏩51 место в рейтинге CNews500, поднявшись на 7 позиций.
⏩23-ю строчку в рейтинге самых эффективных ИТ-компаний, куда включили организации с наилучшими показателями по выработке на сотрудника, росту выручки и экспертизе в ключевых рыночных сегментах. Выручка компании в 2024 году выросла на 39,8% и составила 12,1 млрд рублей без учета НДС.

📈 Рост рынка и ключевые тренды
В 2024 году совокупная выручка топ-500 российских ИТ-компаний достигла 3,3 трлн рублей без учета НДС. Суммарная выручка первых 100 компаний рейтинга составила 2,8 трлн рублей, что на 24,7% выше, чем в предыдущем году. По сравнению с досанкционным 2021 годом положительная динамика составила почти 50%.

#USSC_rating
  • 🔥 2
  • ❤ 1
  • 👀 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →