BESSEC
4.64K subscribers
650 photos
108 videos
285 files
807 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit
RuSCADASec Coin N 054
E-mail для связи: zhenya@bessec.ru
Реклама https://telega.in/c/bessec
Download Telegram
Назад в будущее. Технологии

Помню, лет 10 назад работал я простым инженером по технической защите информации. Работал и в Заказчике сначала, а потом в небольшом региональном интеграторе. Никаких намеков про то, чтобы стать каким-то умным и "большим дядькой" тогда не было. Ну вот и работал я значит в этом интеграторе, а интеграторы тогда какие были? Бумажные в большей степени. Сделать документы по шаблону, изменив название Заказчика, да поставить Secret Net и т.п. Иногда появлялись проекты по аттестации ГИС К3 и выше. Обычно там надо было какой-нить сканер защищенности купить чисто формально. Ни о каком практическом кибербезе речи тогда не шло, а продукты типа XSpider тогда казались чем-то ультра-нишевым.

Так вот время прошло, я уже совсем не инженер (в пер. с латыни — изобретатель), да и кибербез поменялся, особенно в России, особенно в сторону практической и наступательной истории. XSpider получил версию PRO (здесь происходит диалог между Альбусом Дамблдором и Северусом Снейпом):
— После стольких лет?
— Всегда!


Поменялся кибербез и продолжает меняться. Любую новую презентацию любого российского или зарубежного вендора можно описать двумя буквами, даже одной, но задублированной: "ИИ". Голова и уши, если честно, от этих ИИшниц уже подустали, потому что в большинстве случаев это все еще маркетинг, но не всегда...

Есть на мировом и отечественном рынке все-таки по-настоящему технологические, повторюсь, технологические компании. Одна из них красная🟥(в пер. с старославянского — красивая). Знаю я это по собственному опыту, все-таки, к счастью, удалось мне поработать в РТ на позиции заместителя технического директора! И вот этот красивый, прекрасный вендор разработал свою нейросеть MOLOT для обнаружения вредоносного кода. Зная изнутри, какие инженерные (читай изобретательские) мысли и мастерство заложены в продукты РТ, сомнений тут не может быть в эффективности нового инструмента, которая будет расти.

Камрадам, изобретательских успехов и дальше! Только вперед! Обнял) 🟥

#продукт

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥43
Forwarded from BESSEC {X}
Б1 Импортозамещение в России 2026.pdf
3.1 MB
Б1 Импортозамещение в России⚙️

Б1 при участии "Деловой России", Консультативного совета по иностранным инвестициям, Американской торговой палаты и Ассоциации европейского бизнеса опубликовали исследование, посвященное анализу текущего состояния импортозамещения в России.

Исследование включает в себя три части:
🤣 Импортозамещение с точки зрения возможностей для компаний и потребителей
😅 Важность роли государства, в том числе работа системы образования
🙇 Международный опыт замещения импорта

Ключевые выводы и цифры:

🧒 Геополитические изменения повлияли на бизнес — 74% опрошенных столкнулись с необходимостью искать замену недоступной продукции

🧒 Компании чаще всего замещали недоступные товары продукцией из новых стран (Китай, Индия и тд) — так поступили 71%, при этом 67% успешно заменили недоступные товары и услуги российскими аналогами

🧒 Индекс импортозамещения Б1 вырос за четыре года на 34% для бизнеса и на 29% для потребителей. Компании и физлица стали покупать больше российских товаров и услуг

🧒 Иностранный бизнес также участвует в процессе импортозамещения. Индекс Б1 для иностранных компаний вырос за четыре года на 25%

🧒 Почти половине (48%) потребителей неважно, вернутся ли на российский рынок иностранные марки

🧒 Быстрые результаты импортозамещения видны в отраслях с меньшим технологическими барьерами, например в пищевой промышленности и сельском хозяйстве. В наукоемких и капиталоемких отраслях (микроэлектроника, авиастроение, фармацевтика) реальная независимая от импорта требует длительного времени и структурной трансформации экономики

#импортозамещение #рынок

🧍‍♂️ BESSEC {X} | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍211
Forwarded from Эксплойт
⚡️ MAX на iPhone — ВСЁ. Разработчики не успели выключить принудительные обновления мессенджера, поэтому у части пользователей он перестал работать и принудительно требует обновление, которое невозможно загрузить.

Ждём в App Store новый мессенджер ХАМ.

@exploitex
😁21👍3🫡3😭2
Защита детей 👨‍👩‍👧‍👦

Подборка образовательных проектов и сервисов для повышения уровня цифровой грамотности детей и их родителей:

👼 Для детей:
«Цифровой ликбез» — всероссийский просветительский проект в области цифровой грамотности и кибербезопасности, реализуемый АНО «Цифровая экономика» совместно с ведущими ИТ-компаниями. В основе проекта — серия коротких анимационных роликов, которые на понятных примерах объясняют основные правила безопасного поведения в интернете.

«Урок цифры» — ещё один совместный образовательный проект АНО «Цифровая экономика» и ИТ-бизнеса. Он направлен на развитие цифровой грамотности школьников и формирование навыков безопасного поведения в сети. В интерактивных тренажёрах дети учатся распознавать фишинг, интернет-мошенничество и вредоносный контент, защищать личные данные, критически оценивать информацию и соблюдать правила цифровой гигиены.

— Проект компании Яндекс «Я в киберджунглях» в доступной форме рассказывает детям о правилах безопасного поведения в интернете. В рамках инициативы сервисы компании подготовили тематические материалы для юных пользователей: Кинопоиск выпустил специальные подборки фильмов и мультфильмов, Яндекс Книги - аудиосказку, а бренд Junion представил новую коллекцию детской одежды.

— Яндекс Учебник. Курс предназначен для учеников 1–4 классов. Школьники знакомятся с основами сетевого этикета, узнают о фишинге и буллинге. Для детей, которые ещё не уверенно читают, предусмотрено голосовое сопровождение заданий. Закрепить полученные знания помогает мини-квест «Взлом», в котором ребёнок выступает в роли кибердетектива и расследует кражу виртуального предмета. В ходе игры дети учатся распознавать угрозы и защищать свои персональные данные.


👼 Для подростков:
Образовательные программы VK для школьников и студентов знакомят участников с основами информационной безопасности и возможностями построения карьеры в этой сфере. Студенты также могут выполнять практические задания и работать над реальными кейсами из базы VK Education Projects, получая опыт решения задач в области кибербезопасности.

— Онлайн-игра «Миссия Безопасность» разработана Авито, МЧС России и АНО «Диалог Регионы». Проект знакомит детей и молодёжь с правилами безопасного поведения как в реальной жизни, так и в цифровой среде. Участники проходят игровые задания и учатся правильно действовать в различных ситуациях дома, во дворе и во время интернет-общения.

Совместный образовательный онлайн-проект компании «Ростелеком» и сети детских технопарков «Кванториум». Проект помогает школьникам разобраться в современных цифровых технологиях, истории развития телекоммуникаций и основах кибербезопасности.

— Компания «Солар» создала серию образовательных порталов, посвящённых наиболее распространённым угрозам в интернете. Раздел «КиберЗОЖ» рассказывает о полезных цифровых привычках: надёжных паролях, двухфакторной аутентификации и способах распознавания фишинга. «Кибербуллинг» посвящён противодействию агрессии в сети. Проект «Выучи свою роль» объясняет методы социальной инженерии и схемы телефонного мошенничества. А ресурс «Прокачай скилл защиты» в игровой форме знакомит пользователей с принципами цифровой безопасности.

— Обучающая игра-раннер «Стражи Авито» помогает детям, подросткам и взрослым освоить основные правила безопасного поведения в интернете.
Игрокам предстоит собирать артефакты, преодолевать препятствия и выполнять задания, одновременно знакомясь с принципами безопасного онлайн-общения и интернет-покупок.


👼 Для родителей:
— «Лекции по кибербезопасности для родителей «Как защитить ребенка от рисков в интернете?» (18+). «Ростелеком» подготовил специальный онлайн-курс для родителей, посвящённый актуальным угрозам цифровой среды. Слушатели узнают, как злоумышленники вовлекают подростков в противоправную деятельность, каким образом алгоритмы и инфлюенсеры влияют на формирование взглядов ребёнка, а также почему важно своевременно распознавать признаки кибербуллинга и других интернет-угроз.


#образование #общество

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🕊1
сегодня на тусе-джусе UserGate в Екб

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💅5🔥22
🔖Обзор НПА ИТ&ИБ май 2026

Эксперты «КИТ» подготовили очередной обзор изменений законодательства ИТ&ИБ. Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний🔄

В обзоре:
📑Упрощение предоставления обезличенных ПДн
📑Порядок аккредитации центров ГосСОПКА
📑Рекомендации ФСТЭК по защите от DDoS-атак
📑Методика оценки уровня зрелости ИБ ЗО #КИИ от ФСТЭК
📑КИИ в атомной энергии
📑ТК 362
📑И другое 🙂

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍11
Forwarded from PT EdTechLab
😎 2000 студентов отработали расследование кибератак на тренажере PT EdTechLab

⚪️ тысячи студентов со всей России прокачали практические навыки расследования сетевых атак во внутренней инфраструктуре, используя наш тренажёр PT EdTechLab. Основными участниками модуля «Анализ сетевых атак с помощью NTA» стали будущие специалисты по ИТ и ИБ из разных технических вузов, среди которых:
🔴МГТУ им. Н. Э. Баумана
🔴Дальневосточный федеральный университет
🔴МИРЭА
🔴Московский политехнический университет
🔴Дагестанский государственный университет

В ряде учебных заведений наш тренажёр заменил часть образовательной программы.

PT EdTechLab предназначен для непрерывного развития компетенций и автономной подготовки специалистов в сфере кибербезопасности. Участие в модуле позволило студентам получить практические навыки мониторинга, обнаружения и расследования атак с использованием современных систем анализа сетевого трафика. Они освоили методы выявления сложных атак на корпоративные сети, научились использовать инструменты, которые применяют в реальной работе специалисты по ИБ. В этом им помог разбор кейсов, смоделированных по реальным кибератакам на российские компании — говорит Макар Ляхнов, руководитель продукта PT EdTechLab, Positive Education


🌐 Модуль «Анализ сетевых атак с помощью NTA» включает два типа практических кейсов: для самостоятельного изучения (self-study) и с разборами от экспертов (guided). Первый содержал набор наводящих вопросов для проведения полноценного расследования в автономном режиме — к каждому из них прилагался детальный разбор. Второй тип — пошаговые кейсы с подробной инструкцией от опытных SOC-аналитиков для наглядной демонстрации методики расследования инцидентов кибербезопасности.

«Реалистичные кейсы на тренажере PT EdTechLab с эмуляцией современных угроз создают уникальную образовательную среду, в которой студенты осваивают методики расследования инцидентов и анализа защищённости систем. Система автоматически оценивает каждый выполняемый кейс и в наглядной форме отражает прогресс обучения, что помогает студентам объективно оценивать свои достижения. Все выполняемые студентами задания практико-оринтированные, что мотивирует студентов планомерно двигаться вперед и поддерживает интерес к обучению», - рассказала Светлана Фейламазова, старший преподаватель кафедры Информационных технологий и безопасности компьютерных систем ДГУ.


Наша команда продолжает не только развивать функциональность продукта, но и улучшать пользовательский интерфейс, делая его более понятным и визуально привлекательным. 10 июня совместно с нашим дистрибьютором Axoft мы проведём онлайн-вебинар, где расскажем, как можно вырастить ИБ-команду, и покажем бета-версию обновлённого тренажёра PT EdTechLab.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥733
Forwarded from BESSEC {CEO}
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11😁6
🤍💙❤️

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2👍1
Forwarded from BESSEC {X}
⚡️Илон Маск стал первым триллионером в истории

Маск может купить 25 Газпромов, 20 Лукойлов, 2 млн квартир или почти 3 тысячи лет тратить по $1 млн в день

#business

🧍‍♂️ BESSEC {X} | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
7
#meme

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10💩1
8 июля выступаю на конфе камрадов из Контур Эгида и Staffcop "ИБ без фильтров" 📊

Поговорим про возврат денюшек, вложенных в ИБ💸

#conf

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💅3💩11
🔶Карта инструментов безопасной разработки ПО от сообщества FinDevSecOps

Среди инструментов, представленных в Карте:
— SAST
— анализ поверхности атаки
— DAST
— MlSecOps - инструменты для организации безопасного жизненного цикла ИИ-систем

Для каждого инструмента приведены метаданные, включающие такие сведения как тип лицензии, наличие сертификата ФСТЭК, доступность на территории РФ, используемые методы обнаружения уязвимостей, форматы отчетов.

#devsecops

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2💩1