Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Вступить в Клуб: https://codeib.ru/club
⏰ Осталось всего 15 дней до завершения приема заявок в «Топ-100 ИТ-лидеров 2025».
К участию в рейтинге приглашаются CIO, CDTO, CDO и другие лидеры, возглавляющие цифровую трансформацию в компаниях.
Для чего Вам необходимо участие в рейтинге?
🔹В первую очередь — это прекрасная возможность рассказать о ваших профессиональных компетенциях, достижениях и успехах.
🔹Во-вторых — это отличный способ рассказать о своей компании и ее компетенциях через ИТ-лидера.
🔹В-третьих — это идеальное место для нетворкинга. Наши офлайн-встречи стали носить клубный формат, это хороший повод встретиться с коллегами в неформальной обстановке.
Читайте правила рейтинга, подавайте заявки и побеждайте! Подробнее>>
🌄 Сердце рвется на Кавказ
Практикум Код ИБ ПРОФИ все ближе! С нетерпением ждем встречи с участниками, ведь планы у нас грандиозные ⚡️
В карточках смотрите, в какие приключения мы отправимся. И это далеко не все! Подробная программа — на сайте.
⭐️ Продолжаем рубрику #НовостиКода
✔️ На этой неделе прошла конференция CyberSecurity SABANTUY в Уфе, которую мы организовали совместно с крупным вендором Башкирии Ovodov CyberSecurity.
Получили массу положительных отзывов от участников, которые высоко оценили не только деловую программу, но и дополнительную.
Особенно запомнилась экскурсия в Межвузовский Студенческий Кампус Евразийского НОЦ, который под своим крылом объединил сразу три вуза: УУНиТ, БГМУ, УГНТУ.
Строительство кампуса еще не завершилось, но уже есть сданные объекты: корпус, где расположены лаборатории, и башня с офисами компаний — заказчиков технологий, разрабатываемых в лабораториях кампуса.
Дальше в планах построить еще общежитие. В итоге это будет семь башен, объединенных общим стилобатом.
Это первый подобный проект, реализуемый в России. В дальнейшем планируется создать такие кампусы в разных городах.
Участники посетили несколько лабораторий:
— Центр искусственного интеллекта, где разрабатывается проект для правильной утилизации литиевых батареек и аккумуляторов.
— Лабораторию "Берлога", где изучают дроны и учат управлять ими.
— Лабораторию "Федерация спортивного программирования", где участникам рассказали, как тренируются киберспортсмены и проводятся соревнования.
— Лабораторию "КиберАтелье", которая занимается автоматизацией легкой промышленности. Позволяет, во-первых, с помощью роботов обрабатывать различные детали на швейном производстве. Во-вторых, с помощью специального устройства с множеством камер снимать копию человека, все его мерки, и в дальнейшем использовать это для пошива одежды.
И уже отдельно от экскурсии непосредственно в сам кампус участники посетили студию анимации "Муха", которая реализует проекты для многих российских и зарубежных фильмов и мультфильмов. Посмотрели, как проходит процесс создания анимации, в том числе на примере фильма "Ждун", который вот-вот появится на экранах российских кинотеатров.
Участники услышали истории известных купцов, чьи имения расположены на территории "Арт-квадрата", увидели один из первых электротеатров в Уфе и побывали на стройплощадке реставрируемой Хакимовской мечети — одной из старейших в исторической части города.
Отдельное внимание гид уделил арт-объектам и граффити, заполонившим стены "Арт-квадрата", над которыми работали художники и дизайнеры из разных городов.
🤩 Фреймворк
Команда Secure-t подготовила первый фреймворк «Как построить процесс повышения осведомлённости сотрудников в области информационной безопасности».
Этот фреймворк — настоящий must-have для компаний, которые хотят минимизировать риски кибератак и повысить устойчивость своих сотрудников к современным угрозам. Это лишь один из элементов нашей комплексной стратегии по формированию киберкультуры.
😇Что внутри? Примеры документов, которые нужно принять: приказы, регламенты, программы обучения. Пошаговое описание процесса организации обучения: от разработки программы до контроля эффективности. Метрики, которые помогут оценить успешность обучения и изменения в поведении сотрудников. Перечень актуальных тем для обучения, включая защиту от фишинга, дипфейков и работу с персональными данными. График мероприятий и годовой план обучения.
😇 Для кого это? Для всех, кто заботится о безопасности своей компании: руководителей, HR-специалистов, специалистов по ИБ и всех, кто хочет сделать свою организацию более защищённой.
😇 Бонусы в конце фреймворка: бесплатная памятка по ИБ для сотрудников и стратегия по внедрению киберкультуры в коммерческих организациях.
Мы гордимся этим документом и уверены, что он станет полезным инструментом для вашей компании. Скачивайте, внедряйте, делитесь с коллегами! И помните: осведомлённость сотрудников — это первый шаг к защите от киберугроз.
Ссылка на скачивание фреймворка!
Оборотные штрафы за утечки персданных: "подводные камни" новой нормативной базы
🗓 13 марта в 16:00 по мск
Оборотные штрафы за утечки персональных данных станут реальными для российских компаний уже в конце этой весны — 30 мая 2025 года в силу вступит Федеральный закон от 30.11.2024 № 420-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях", ужесточивший ответственность за нарушения в обработке ПДн.
ЦИБИТ продолжает дискуссию самых острых проблем и вопросов в области защиты ПДн в серии открытых вебинаров.
Во время эфира эксперты обсудят:
▪️ Какие «подводные камни» новой нормативной базы нужно учитывать, чтобы не получить штраф?
▪️ Что нужно успеть сделать, внедрить и предпринять прямо сейчас, чтобы привести процессы обработки ПДн в соответствие требованиям?
▪️ Как защитить биометрические персданные и нужен ли для этого отдельный сотрудник?
▪️ Как обеспечить непрерывное соответствие требованиям меняющегося законодательства?
Вебинар будет полезен:
— Топ-менеджерам и руководителям служб информационной безопасности организаций финансового сектора;
— Специалистам по информационной безопасности;
— Руководителям и специалистам, ответственным за обеспечение защиты персональных данных;
— Руководителям и специалистам по ИБ-комплаенсу;
— Руководителям компаний из любой сферы и всем, кто интересуется вопросами информационной безопасности.
Регистрируйтесь на вебинар прямо сейчас, чтобы узнать, как обезопасить свой бизнес и избежать рисков, связанных с обработкой ПДн!
Новые ИБ решения за 2024 год. Технологии и тренды 🔥
Продолжаем раскрывать подробности программы практикума Код ИБ ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻
Игорь Бирюков, руководитель Киберхаба "Сколково", расскажет об ИБ-стартапах и представит анализ новых технологий и трендов.
О докладе:
Презентация участников проекта "Сколково" и решений по информационной безопасности, получивших статус "Участник" в 2024 году.
Анализ новых технологий в информационной безопасности и тренды рынка ИБ.
О спикере:
Работает в сфере кибербезопасности с 2006 года. Многие годы возглавлял консалтинг по ИБ, создавал и развивал аттестационные центры. С 2023 года работает в команде фонда "Сколково".
ИБ без фильтров. Полезная конференция для настоящих практиков
Решаете реальные задачи в сфере ИБ? Регистрируйтесь на онлайн-конференцию «ИБ без фильтров»
✅ Что будет полезного?
Эксперты обсудят кейсы из собственного опыта и поделятся работающими инструментами:
— чек-листами по правовому регулированию ИБ-инициатив
— методами планирования и бюджетирования ИБ-инициатив
— техниками для поиска, найма и развития ИБ-специалистов
💼 Кому стоит сходить?
Онлайн-конференция будет полезна специалистам по ИБ, руководителям ИБ-отделов, IT-менеджерам, HR-специалистам и владельцам бизнеса.
📝 Какие темы затронем?
1. Как вовлечь в инфобез рядовых сотрудников компании
2. Как правильно считать и закладывать деньги на ИБ-инициативы
3. Как сочетать многообразие ИБ-решений в одной компании
4. Как обезопасить бизнес по юридическим нормативам,
5. Как сделать так, чтобы ИБ-инициативы не мешали, а помогали бизнесу
🕑 Когда:
26 марта в 11.00 (МСК)
Кто в спикерах:
— Харитон Никишкин, генеральный директор Secure-T
— Максим Горшенин, блогер, эксперт по импортозамещению в IT
— Ольга Попова, ведущий юрист Staffcop
— Даниил Бориславский, заместитель генерального директора по развитию продукта Staffcop
Не пропустите важное ИБ-событие этой весны, регистрируйтесь на сайте!
Реклама. ООО «АТОМ БЕЗОПАСНОСТЬ», ИНН 5408298569 , ОГРН 1125476195459 erid:2SDnjdyWZuv
В этот чудесный весенний день поздравляем прекрасных девушек из нашего комьюнити с Днем 8 Марта 🌷
Желаем, чтобы в сердце всегда была весна и светило солнце, согревая всех вокруг ❤️
Собираем на Код ИБ ПРОФИ самых топовых экспертов 🔥
Продолжаем раскрывать подробности программы практикума ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻
Артём Куличкин, и.о. директора по информационной безопасности дочерних компаний в АО "СОГАЗ", проведет мастер-класс по управлению уязвимостями.
О мастер-классе:
Управление уязвимостями — это систематический процесс, направленный на выявление, анализ и устранение слабых мест в информационных системах организации. Этот мастер-класс предназначен для тех, кто стремится повысить уровень защищенности своей инфраструктуры и минимизировать риски, связанные с эксплуатацией уязвимостей.
В рамках мастер-класса вы:
1. Ознакомитесь с полным циклом управления уязвимостями, от обнаружения до устранения и мониторинга.
2. Рассмотрите практические инструменты для сканирования и приоритезации уязвимостей.
3. Изучите стратегии взаимодействия с бизнес-подразделениями для оперативного устранения обнаруженных проблем.
4. Получите представление о способах постоянного контроля и мониторинга состояния системы безопасности.
План мастер-класса:
Подготовка: Определение пула IP-адресов и сбор DNS-имен вашей компании (рекомендуется выполнить в качестве домашнего задания для более продуктивной работы на мастер-классе).
Сканирование: Использование инструментов для выявления уязвимостей в инфраструктуре.
Приоритезация: Определение приоритета уязвимостей с использованием матрицы оценки рисков, применяемой в профессиональной практике.
Устранение: Разработка и внедрение мер по устранению уязвимостей, включая установку патчей и изменение конфигураций. Обсуждение методов эффективного взаимодействия с бизнес-подразделениями для оперативного устранения уязвимостей.
Мониторинг: Рассмотрение подходов к постоянному контролю состояния систем и регулярным проверкам для выявления новых угроз.
Что получат участники:
— Понимание основных этапов процесса управления уязвимостями и их интеграции в общую стратегию информационной безопасности.
— Навыки использования инструментов для сканирования и приоритезации уязвимостей.
— Методы эффективного взаимодействия с бизнес-подразделениями для оперативного решения вопросов безопасности.
— Чек-лист основных шагов и инструментов для внедрения процесса управления уязвимостями в вашей организации.
О спикере:
• Эксперт в области информационной безопасности. Руководитель направления ИБ, сертифицированный аудитор с 10-летним опытом работы в ИТ, преподаватель и автор курсов по ИБ.
• Более семи лет занимается защитой значимых объектов критической инфраструктуры.
• Внедрял такие средства защиты как NGFW, IDS, AV, SEG, Sandbox, NAC, EDR, WAF, VPN-Криптошлюз, VM, DLP, EMS, PAM, SIEM, NTA и другие.
• Руководил портфелем проектов с бюджетом более 3 млрд рублей.
• Имеет сертификаты Certified Ethical Hacker (CEH), CNA, CISA.
• Выпускник школы IT менеджмента РАНХиГС, MBA.
😂👍👍❤️👌😅😊😊😍😘 Стартуем через 30 минут! Присоединяйтесь
Читать полностью…⚡️ Не пропустите вебинар
Разрушение мифов о RuDesktop: что вам нужно знать
🗓 Завтра в 11:00 по мск
Программа вебинара:
Миф №1: RuDesktop — это платный open-source проект
Реальность:
— Отличия RuDesktop от RustDesk
— Подробный обзор решения RuDesktop и планы на будущее
Миф №2: RuDesktop сложен в установке и настройке
Реальность:
— Рекомендации для упрощения процесса настройки, доступные инструменты поддержки и документация
Миф №3: RuDesktop не поддерживает интеграцию с другими системами
Реальность:
— Возможности интеграции RuDesktop с различными операционными системами и корпоративными приложениями
— Кейсы успешной интеграции с популярными инструментами и системами, используемыми в бизнесе
Миф №4: RuDesktop не подходит для крупных организаций
Реальность:
— Масштабируемость и производительность RuDesktop, доказанные опытами крупных корпоративных клиентов
— Особенности и преимущества использования RuDesktop для управления большими сетями и командами
Миф №5: RuDesktop требует больших затрат на обслуживание
Реальность:
— Стоимость владения и экономическая выгода RuDesktop
— Выгоды автоматизации и снижение затрат на ИТ-поддержку
Миф №6: RuDesktop небезопасен для использования
Реальность:
— Обзор встроенных средств безопасности и шифрования, которые обеспечивают защиту данных и конфиденциальность пользователей
— Практические примеры организаций, успешно использующих RuDesktop с высокой степенью защиты информации
🗣 Спикеры:
— Надежда Цецохо, менеджер RuDesktop
— Алексей Авхимович, инженер внедрения RuDesktop
Не упустите возможность узнать всю актуальную информацию о продукте и задать вопросы специалистам.
До встречи на вебинаре!
⚡️ События недели
🔳 4 марта | Конференция в Москве | K2 Cloud Conf 2025: слияние технологий
🔳 4 марта | Технический спринт | Клуб ЗУБРЫ Кибербеза | Экспресс-аудит ИБ на практике. Часть 2
🔳 5 марта | Вебинар | Разрушение мифов о RuDesktop: что вам нужно знать
В рамках дополнительной программы Код ИБ в Тюмени участники посетили завод Бенат, который специализируется на изготовлении водки и входит в топ-30 крупнейших производителей водки в России.
Мы посмотрели весь производственный процесс: от подготовки воды, к которой очень серьезные требования, до розлива и упаковки.
Особо интересно было узнать, как готовятся дистилляты (ароматные спирты и настои), для которых используют и ветки черемухи, и редкую ягоду княженику, килограмм которой стоит 15 т.р.
В завершение экскурсии нам провели дегустацию и показали, как продукт дегустируют профессиональные дегустаторы (и при этом остаются абсолютно трезвыми 🙈).
А в завершении директор завода — Роман Никонов — лично подписал 2 бутылки, которые мы разыграем среди участников наших конференций 👌
🔥«Арсенал+» на передовой цифровой трансформации! 🚀
Сегодня команда «Арсенал+» приняла участие в конференции «Код ИБ» в Тюмени, посвященной вопросам информационной безопасности и цифровой трансформации
Алексей Тюменцев, президент «Арсенал+», поделился экспертным мнением о стратегиях и практических решениях цифровой трансформации
На нашем стенде гости увидели в действии Промышленный ПАК и реестровый ПК - наши новейшие разработки, которые вызвали огромный интерес!
Хотите узнать больше о наших решениях для цифровой трансформации? Переходите на наш сайт! 💻
Благодарим «Код ИБ» и Департамент информатизации Тюменской области за организацию такого важного мероприятия!
#АрсМеро
Код ИБ ПРОФИ — точка притяжения самых топовых экспертов 🔥
Продолжаем раскрывать подробности программы практикума ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻
Денис Макрушин, Chief Product Officer продуктов безопасной разработки в Яндексе, проведет мастер-класс "Код не в ИБ: как атакуют и спасают разработчика"
О мастер-классе:
Атаки на цепочку поставок становятся причиной проникновения в компанию, которая занимается разработкой продукта. Манипулирование зависимостями в SDLC позволяет злоумышленникам массово получать доступ к рабочим станциям разработчиков, интеллектуальной собственности и дальше распространять вредоносный код.
Мы изучили нетривиальные векторы атак в популярных платформах для разработки и проанализировали структуру зависимостей в пакетных менеджерах. Итогом исследования стало определение масштабов угрозы: более 1000 скомпрометированных репозиториев.
В мастер-классе на примере реальных кейсов мы рассмотрим эффективные тактики и инструменты атакующих. В результате определим практические меры, позволяющие CISO снизить риски для конвейера разработки. А также рассмотрим, как в этой задаче им помогает и мешает LLM.
План мастер-класса:
1. Введение в проблему: обзор современных угроз, связанных с атаками на цепочку поставок и манипуляциями с зависимостями в SDLC.
2. Анализ векторов атак: изучение нетривиальных векторов атак на популярные платформы для разработки и анализ структуры зависимостей в пакетных менеджерах.
3. Масштабы угрозы: представление результатов исследования, выявившего более 1000 скомпрометированных репозиториев.
4. Реальные кейсы: рассмотрение эффективных тактик и инструментов атакующих на примере реальных кейсов.
5. Практические меры: определение мер для снижения рисков в конвейере разработки, которые могут быть внедрены в практику CISO.
6. Роль языковых моделей (LLM): обсуждение того, как LLM могут помогать или мешать в задачах обеспечения безопасности разработки.
Что получат участники:
— Понимание современных угроз, связанных с атаками на цепочку поставок и манипуляциями с зависимостями в SDLC.
— Знания о нетривиальных векторах атак и способах их выявления.
— Практические рекомендации по защите конвейера разработки от подобных угроз.
— Опыт использования языковых моделей (LLM) для обеспечения безопасности разработки.
О спикере:
• Ранее в роли технического директора компании "МТС" отвечал за развитие продуктов и технологическую стратегию в направлении кибербезопасности.
• До этого на позиции директора технологического центра в Huawei реализовывал программы перспективных исследований и разработок для ключевых продуктов в сфере телекоммуникации, хранения данных и облачных вычислений.
• Выпускник факультета информационной безопасности НИЯУ МИФИ. Регулярно делится исследованиями в авторском канале.
Конференция «Защита данных»: реальные кейсы и способы избежать рисков в 2025 году
В мае 2025 года вступает в силу закон об оборотных штрафах за утечку информации (ФЗ от 30.11.2024 № 420-ФЗ). При первом нарушении компания может заплатить до 1,5 млн рублей, а должностные лица — до 2 млн. Это повод пересмотреть политику безопасности и внедрить надёжные инструменты защиты данных.
7 апреля 2025 года в Москве («Холидей Инн Сокольники») состоится Конференция «Защита данных». Вы узнаете о новых требованиях закона, методах предотвращения утечек, а также познакомитесь с реальными кейсами и решениями.
ℹ️ Что будет на конференции?
— Рекомендации по эффективной подготовке к новым нормативным требованиям и выстраиванию надежной системы защиты данных;
— Практика расследования нарушений — реальные кейсы, ошибки и рекомендации;
— Контроль каналов утечки данных (DLP-системы);
— Выявление, контроль и защита неструктурированных данных (DAG/DCAP — решения);
— Идентификация, аутентификация, управление доступом;
— Маскирование, обезличивание, шифрование данных.
🎙 Для кого?
— Руководителей и специалистов по ИБ, которые отвечают за защиту корпоративных данных;
— Юристов и комплаенс-офицеров, занимающихся вопросами персональных данных и конфиденциальности;
— Вендоров и интеграторов систем информационной безопасности и защиты данных.
❓ Условия участия:
Бесплатное участие при указании промокода: КОДИБ (с обязательной регистрацией).
🖥 Как зарегистрироваться:
1. Перейдите на сайт конференции
2. Заполните форму, указав промокод: КОДИБ
3. Получите подтверждение и готовьтесь к встрече с ведущими экспертами!
⚡️ События недели
🔳 19 марта | 11:00 по мск | Вебинар | Сотрудники VS Меры безопасности: как достичь взаимопонимания
✅ Месяц до старта первого проекта Бизнес-лагерь «Безопасность бизнеса»
Встречаемся 16-18 апреля 2025 в Кремле города Казани
Новый формат мероприятия — без партнерских докладов фокус на лучшие практики, полезные навыки, эффективный нетворкинг.
Ключевые блоки деловой программы:
● Аудит функции безопасности
● Управление рисками: лучшие практики
● Противодействие хищениям, мошенничеству. Тренды 2025 года
● Набор практик для интеллектуального развития
Ключевые блоки программы нетворкинга:
● Шахматный турнир «Мастер защиты 2025»
● Деловой ужин «Визитная карточка региона»
● Экскурсия «Казанский кремль». Исторический взгляд в безопасность
● Деловой ужин «Интеллектуальная игра — Данетки безопасности»
Участие в Бизнес-лагере платное. Количество мест ограничено до 80 делегатов.
Скидка 5% при участии 2-х и более человек от одной компании
Скидка 10% для участников ежегодного Форума "Безопасность бизнеса"
👮♂️ Среди зарегистрированных участников Руководители СБ:
ПАО ГМК Норильский никель; Пермские насосы; КБЭР Банк Казани; Красцветмет; Челябинский завод электрооборудования; АО ДПД Рус; Детский мир; Лента; ГК Шоколадница; ГИПЕРГЛОБУС; Страховой брокер Сбербанка; ГК ОКЕЙ; Золотое Яблоко; СТОКМАНН; Бирхаус; Самокат; УК Металлинвест; ВСМ Две Столицы; Уральская агропромышленная группа и др.
Подробная информация и список участников
Сотрудники VS Меры безопасности: как достичь взаимопонимания
🗓 19 марта в 11:00 по мск
Современная компания сталкивается с двумя возможными вызовами в сфере информационной безопасности: угроза и противодействие сотрудников новым правилам. Когда меры по защите данных воспринимаются как «контрольные» или «лишние ограничения», это не только препятствует их внедрению, но и создает риски для бизнеса.
Программа вебинара:
▪️ Расскажем, почему сотрудники сопротивляются новым мерам безопасности и как правильно донести до них важность этих мер.
▪️ Покажем эффективные инструменты для работы с сотрудниками и предотвращения утечек данных.
🗣 Спикер:
Николай Сухотерин — старший специалист отдела внедрения, StaffCop
Для участия необходима предварительная регистрация
#Академия_GlobalCIO
🚀 ИТ-руководитель 2.0: Прокачай стратегическое мышление этим летом!
Открыт набор на 4-й поток Летней академии для ИТ-руководителей.
Ты управляешь ИТ-стратегией, бюджетами и инновациями? Тогда этот курс — для тебя!
Почему нельзя пропустить:
✅ 40+ часов эксклюзивного контента от ТОП-экспертов
✅ Обмен опытом с коллегами, живые дискуссии и консультации
✅ Разбор реальных кейсов и рабочих задач
Как проходит обучение?
🗓 3 июня — 12 августа | 2–4 часа в неделю онлайн | Без домашних заданий
👨💻 Лекции, воркшопы, дискуссионные клубы
🤝 Очный бизнес-тренинг «День ИТ-лидера» в Москве
🎓 Удостоверение о повышении квалификации
⚡️Успей забронировать место со скидкой 10% до конца марта! Лето — идеальное время для апгрейда мышления и карьеры. Действуй сейчас!
⚡️ События недели
🔳 13 марта | 11:00 по мск | Вебинар | sPACE РАМ: как внедрить PAM быстро и безболезненно
🔳 13 марта | 16:00 по мск | Вебинар | Оборотные штрафы за утечки персональных данных
🔳 13 марта | Конференция CyberSecurity SABANTUY
Уже на этой неделе в Уфе пройдет главное ИБ-событие Башкирии — конференция CyberSecurity SABANTUY, которую Код ИБ организует совместно с крупным местным вендором Ovodov CyberSecurity.
Приходите за лучшими вариантами решений по обеспечению ИБ организации, знаниями, а также общением с коллегами и экспертами. С нетерпением ждем встречи с участниками 🙌🏻
⭐️ Продолжаем рубрику #НовостиКода
✔️ Уже 13 марта в Уфе пройдет главное ИБ-событие Башкирии — конференция CyberSecurity SABANTUY, которую Код ИБ организует совместно с крупным местным вендором Ovodov CyberSecurity.
Участников ждёт три потока трека "Технологии" во время которого выступят специалисты из МегаФона, Яндекса, Secure-T, SoftMall, SoftLine, Кода Безопасности, КиберПротекта, SkyDNS, Information Security Lab, Red Soft и др.
В сессии "Опыт" истории про успехи и падения в борьбе с киберугрозами расскажут представители компаний "Башкирэнерго", "ЕДИНЫЙ ЦУПИС", отраслевого центра компетенций по ИБ в промышленности Минпромторга России, УУНиТ.
По традиции мы подготовили яркую дополнительную программу, которая позволит участникам интересно провести время вместе и поближе познакомиться.
В частности, отправимся на экскурсию в Евразийский НОЦ, где заглянем в гости сразу к нескольким резидентам и узнаем об их разработках, а также услышим питч-сессии IT-стартапов.
✔️ На этой неделе прошел КиберВторник с RuDesktop в рамках онлайн-проекта, в котором вендоры обозревают решения и делятся полезной информацией.
✔️ Мы продолжаем готовиться к практикуму Код ИБ ПРОФИ | Кавказ, который стартует уже 27 марта.
Помимо насыщенной деловой программы, состоящей из докладов топовых экспертов, участников ждёт два дня приключений: джип-тур по Кавказу, путешествие по перевалу Гумбаши, Сырные пещеры, колоритные храмы, гора Машук… и это не весь список!
Не только активный досуг ждёт профистов, но и уютные встречи, располагающие к общению и обмену инсайтами. Одну из таких организует Артем Избаенков, член правления АРСИБ. Он угостит участников вкуснейшим шашлыком по собственному рецепту, который еще никого не оставил равнодушным.
✔️ А для тех, кому не хватит двух дней приключений в горах, мы организуем отдельную группу энтузиастов, чтобы отправиться покорять Эльбрус уже после ПРОФИ.
Если хотите присоединиться — пишите продюсеру Код ИБ Ольге Поздняк.
✔️ Мы уже делились легендой о священных камнях КИБЕРБЕЗА в предыдущем посте с новостями. Совсем скоро покажем и видео, посвященное этому проекту. Оставайтесь на связи, чтобы не пропустить 😉
⚡️ Код ИБ рекомендует
Вебинар "sPACE РАМ: как внедрить PAM быстро и безболезненно"
🗓 13 марта в 11:00 по мск
Узнайте о том, зачем нужен PAM, как происходит внедрение sPACE РАМ, и какую поддержку оказывают инженеры компании Web Control.
Злоумышленники стараются украсть ваши данные и получить контроль над вашей ИТ-инфраструктурой с минимальными усилиями — с помощью скомпрометированных привилегированных учетных данных. Самый простой способ избежать оборотных штрафов за утечку ПД — защитить привилегированные учетные данные. Самый простой способ не допустить захвата контроля над вашей ИТ-инфраструктурой — правильно организовать доступ к ней.
sPACE PAM — удобная, доступная отечественная система управления привилегированным доступом, которая минимизирует угрозы ИБ, связанные с привилегированными учетными записями и привилегированным доступом, и позволяет выполнить требованиями регулятора.
В ходе вебинара мы продемонстрируем работу системы и ответим на следующие вопросы:
▪️ Зачем нужен PAM, если уже есть MFA, VPN и др.,
▪️ Как происходит внедрение PAM,
▪️ Какую поддержку оказывают инженеры Web Control при внедрении решения,
▪️ Какова стоимость владения sPACE PAM,
▪️ Как в системе реализована поддержка Linux.
🗣 Спикеры:
Игорь Базелюк, операционный директор Web Control
Сергей Харитонов, ведущий инженер по информационной безопасности Web Control
Участие по предварительной регистрации.
Реклама ООО «НЕВА-АВТОМАТИЗАЦИЯ». ИНН 7839114604. erid 2W5zFHdUA6c
🌐🌐Полный ИБец: Сколько раз нужно вернуть пирожок, чтобы попасть в бан?
В новом выпуске «Полного ИБеца» разбираем мошеннические схемы в ритейле вместе с экспертами из совета антифрод ВкусВилла. Как покупатели «читерят»? Кто наживается на возвратах и бонусах? И почему некоторые фродеры даже не считают себя мошенниками?
📹📹 Заваривайте чай, запасайтесь пирожками и смотрите новый выпуск тут 👇
📺 VK Видео
📺 YouTube (ходят слухи, что он стал работать лучше. Проверите?)
📺 RUTUBE
📝 Дзен
СудебныйПрофиль — Лучшее решение для поиска по судебным документам.
Инструмент расширенного поиска ФИО в судебных документах , опубликованных на сайтах судов, с целью определения участия лица в судебном процессе.
Функционал :
— Поиск во всех доступных агрегаторах судебных дел
— Суды общей юрисдикции, арбитражные суды и мировые судьи
— Фильтрация по региону, с возможностью указания нескольких регионов
— Удобные отчеты в форме таблицы с дополнительной информацией о каждой записи
Доступно гибкое API и телеграм-бот для физических лиц — @CourtProfileBot
Контакты :
TG — @DigitaIScouter
Email — onlinesearchagency@gmail.com
ГосСОПКА. Реестр судебных дел, связанных с неправомерным воздействием на #КИИ
В реестре:
🚪 дата
🚪 номер и гиперссылка на дело
🚪 субъект РФ
🚪 место вынесения приговора
🚪 перечень статей
🚪 результат рассмотрения
По всем разделам работают фильтры
⭐️ Продолжаем рубрику #НовостиКода
✔️ В феврале мы посетили Красноярск и Тюмень, где провели первые в 2025 году региональные конференции и запустили проект, посвященный 20-летию Код ИБ.
Участники и партнеры получили первые священные камни КИБЕРБЕЗА, впитавшие мощь Енисея и черного золота Сибири. Узнайте подробности в легенде 👇🏻
В былые времена, когда мир цифровой начинал свое становление, возник из хаоса проект Код ИБ.
С каждым годом он обретал силу и мощь, помогая защищать киберпространство от невзгод.
И по случаю 20-летия проекта в начале 2025 года были собраны по всей земле 20 могущественных камней. Их назвали священными камнями КИБЕРБЕЗА.
Каждый камень впитал в себя частицу тех мест и событий, которые отпечатались на карте проекта. Один — мощь Сибири, другой — стальной характер Урала, третий — величие гор Кавказа.
Эти камни наделены энергией мест, где они были найдены, и энергией людей, стоявших у истоков проекта, и у каждого из них своя неповторимая сила. Они разошлись по миру, привлекая искателей силы и знаний.
В народе вестники этого времени узнали: "Кто соберет священные камни КИБЕРБЕЗА вместе, обретет огромную силу и мудрость".
Путники и воины кибербезопасности, стремящиеся охранять и защищать цифровые миры, отправились в путь, чтобы добыть камни и впитать их мудрость.
И тот, кто соберет их все, станет непобедим в виртуальном и реальном мире, войдя в историю как великий Хранитель Священных камней КИБЕРБЕЗА.
Да будет так! В путь, путники и воины кибербезопасности!
✨ Безопасность компании без значительных трат: бесплатные инструменты, методы и принципы, которые работают #опытэкспертов
Продолжаем серию постов о том, как действовать руководителю по ИБ, если он пришел в новую компанию и ему нужно выстроить систему информационной безопасности.
Лайфхаками поделился Артём Куличкин, и. о. директора по ИБ ДЗО, в рамках технического спринта в Клубе ЗУБРЫ Кибербеза.
Часть 1: AD
Часть 2: Анализ инфраструктуры
Часть 3: Установка, настройка, доработка систем
Часть 4: Дополнительные меры безопасности
1. Администрирование из специального сегмента: настроить отдельные учетные записи и права.
— сегментирование сети
— разделить прод, тест, деф
— запретить выход в интернет из серверного сегмента
— обеспечить выход в интернет через единый прокси с авторизацией
2. Включить расширенный аудит: настроить EventLog, Symon, Auditd.
Статьи по теме:
— Настройка аудита в Windows для полноценного SOC-мониторинга
— Основы аудита. Настраиваем журналирование важных событий в Linux
3. Настроить доступ по ключам SSH.
4. Patch Management: настроить регулярное обновление ОС и ПО.
5. Настроить регулярное резервное копирование и тестирование восстановления.
6. Настроить SSH для запрета доступа root.
Подробнее про каждый шаг вы можете узнать в записи технического спринта Артёма Куличкина, которая доступна участникам Клуба ЗУБРЫ Кибербеза ➡️ вступить в клуб.
⚡️ Разрушение мифов о RuDesktop: что вам нужно знать
🗓 5 марта в 11:00 по мск
Программа вебинара:
Миф №1: RuDesktop — это платный open-source проект
Реальность:
— Отличия RuDesktop от RustDesk
— Подробный обзор решения RuDesktop и планы на будущее
Миф №2: RuDesktop сложен в установке и настройке
Реальность:
— Рекомендации для упрощения процесса настройки, доступные инструменты поддержки и документация
Миф №3: RuDesktop не поддерживает интеграцию с другими системами
Реальность:
— Возможности интеграции RuDesktop с различными операционными системами и корпоративными приложениями
— Кейсы успешной интеграции с популярными инструментами и системами, используемыми в бизнесе
Миф №4: RuDesktop не подходит для крупных организаций
Реальность:
— Масштабируемость и производительность RuDesktop, доказанные опытами крупных корпоративных клиентов
— Особенности и преимущества использования RuDesktop для управления большими сетями и командами
Миф №5: RuDesktop требует больших затрат на обслуживание
Реальность:
— Стоимость владения и экономическая выгода RuDesktop
— Выгоды автоматизации и снижение затрат на ИТ-поддержку
Миф №6: RuDesktop небезопасен для использования
Реальность:
— Обзор встроенных средств безопасности и шифрования, которые обеспечивают защиту данных и конфиденциальность пользователей
— Практические примеры организаций, успешно использующих RuDesktop с высокой степенью защиты информации
🗣 Спикеры:
— Надежда Цецохо, менеджер RuDesktop
— Алексей Авхимович, инженер внедрения RuDesktop
Не упустите возможность узнать всю актуальную информацию о продукте и задать вопросы специалистам.
До встречи на вебинаре!
😂👍👍❤️👌😅😊😊😍😘
Стартуем через 15 минут! Присоединяйтесь к эфиру 😉