package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

13428

Авторский канал, где новости из мира IT и ИБ, полезные материалы и мнение автора сквозь призму кибербеза – аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card

Subscribe to a channel

Пакет Безопасности

С каждым годом угроза DDoS-атак становится всё более актуальной для российских компаний. В 2024 году количество и мощность атак значительно возросли, став серьёзным вызовом для бизнеса и госучреждений.

Атаки становятся более масштабными, сложными и подготовленными, что требует комплексного подхода к защите.

На вебинаре эксперты Servicepipe расскажут:

1. Каким атакам сегодня подвергаются корпоративные инфраструктуры.
2. Какие устройства и сервисы находятся под угрозой в первую очередь.
3. Как правильно выстроить защиту на каждом уровне.
4. Опыт Servicepipe в отражении атак 2024 года.
5. Плюсы и минусы существующих решений противодействия DDoS-атакам.

В конце вебинара эксперты Servicepipe проведут демо антиддос-решения DosGate, а также ответят на вопросы.

Регистрируйтесь по ссылке

Читать полностью…

Пакет Безопасности

Один хороший человек (с дипломом по криптоанализу) тут поделился ссылкой на шикарный плейлист для изучения того самого криптоанализа и криптографии.

Область знаний эта конечно максимально душная, но, если разобраться, то очень интересная. Я пробежался по верхам и кажется, что такая подача понятна будет многим, поэтому, если вы давно хотели размять свои мозги и не могли найти, чем это сделать, то вэлкам – ссылка

#BaseSecurity

Твой Пакет Знаний | Кибербезопасность

Читать полностью…

Пакет Безопасности

Вопросы?

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Ну вот и подошла к завершению эта неделя. Нашего с вами любимого дайджеста и открытки не будет (да, понимаю, вам больно и обидно), но тем слаще будет их следующее появление здесь.

На этой неделе было много рекламы в канале (и поверьте, следующая будет не легче). Похоже, что все начали загружать в маркетинг много денег после летнего застоя.

Надеюсь, что вы помните о моём отношении к рекламе, монетизации, и об ответственном подходе к фильтрации рекламного контента в канале.

Ну а вместо открытки и дайджеста ловите ссылку на запись последнего подкаста/эфира с RED, где мы с ребятами обсуждали тему кибербезопасности. И фотку из студии тоже ловите.

Всем мир!

Читать полностью…

Пакет Безопасности

Приглашаем на митап «DevOps – новый подход в разработке» от ПСБ!
🗓 31 августа в 12:00
📍 Онлайн

На митапе обсудим актуальные инструменты, тенденции и перспективы развития DevOps, особенно в условиях импортозамещения. Вы узнаете, как эффективно автоматизировать процессы и внедрять лучшие практики.

Спикеры от ПСБ:
🔸 «Serverless: новый путь в разработке» – Лев Немировский
🔸 «Перенос распределенного монолита из одной CI-системы в другую» – Петр Галонза
🔸 «Почему у нас своё железо» – Александр Татаринцев

Спикеры от партнеров ПСБ (тема будет объявлена позже) выступят с докладами, завершит мероприятие Клуб DevOps, где участники смогут обсудить актуальные вопросы и проблемы.

Зарегистрироваться: https://cnrlink.com/psbmeetuopacksec

Реклама. ПАО "Промсвязьбанк". ИНН 7744000912. erid: LjN8KBV5w

Читать полностью…

Пакет Безопасности

IT Elements — технологическая конфа про сети, инфру и ИБ

2000+ участников, 60+ спикеров, 30 демозон, десятки докладов и дискуссий, воркшопы и лабы, настоящий опыт, сложные кейсы и тренды по топовым темам в ИТ.

ИТ-инфраструктура:
▪️Как оставаться на пике технологического развития
▪️Платформы разработки, контейнеры, гибридные облака
▪️Стык разработки и инфры
▪️Инфра на отечественном
▪️Highload-нагрузки
▪️ИТ-стратегия

Сетевые решения:
▪️SD-WAN
▪️Telco Cloud
▪️Балансировка приложений
▪️ВКС, телефония и умный офис
▪️VXLAN, ECMP, Multihoming, MC-LAG
▪️МЦОД и инфраструктура вокруг ЦОД

ИБ:
▪️DevSecOps
▪️Защита приложений
▪️Отечественные NGFW
▪️Мониторинг ИБ в инфраструктуре
▪️Киберустойчивая ИТ-инфраструктура

Участие бесплатное

Встречаемся 18–19 сентября на IT Elements!

Регистрация

Читать полностью…

Пакет Безопасности

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Да, не оффлайн, но тоже интересно

В общем, я тут решил зайти в гости на онлайн-подкаст/вебинар к одним крутым ребятам. Болтать будем на тему киберугроз, человеческих слабостей и SOCа. Надеюсь, что получится интересно, лампово и познавательно. И да, это мероприятие уже можно найти в нашем календаре событий из мира кибербеза.

Собственно, всех приглашаю. Зарегистрироваться можно тут – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

🎯 Результативность
🤖 Технологии
😎 Экспертиза


Все это ждет вас 5 сентября на Positive Tech Day в Санкт-Петербурге!

Это мероприятие для CISO от Positive Technologies, где ведущие эксперты по кибербезопасности и технические специалисты смогут посмотреть на кибербез с разных сторон и обменяться опытом.

🚗 Вместе заглянем «под капот» современных технологий и обсудим тренды результативной кибербезопасности.

Эксперты Positive Technologies дадут практические рекомендации по проверке эффективности межсетевого экрана, расскажут, как эффективно управлять уязвимостями и как держать в безопасности эндпоинты.

🤟 Регистрация на мероприятие — на сайте (количество мест ограничено!).

Читать полностью…

Пакет Безопасности

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

В общем, в нашей пакетной семье пополнение – Пакет Вакансий 🥳

В какой-то момент входящих вакансий стало достаточное количество, чтобы этот момент настал – теперь у нас есть канал, куда я буду размещать их в удобоваримом формате. Для всех вакансий я сделал универсальный шаблон, чтобы это было красиво и лаконично – с хэштегами, необходимыми ссылками и только важными (по моему субъективному мнению) параметрами.

Так что айда подписываться, чтобы у работодателей было больше желания разместить там свои вкусные вакансии!

И нет, я не сошел с ума ☝️

К слову, пока я тут продолжаю изобретать концепцию и дизайн своего мерча, один хороший человек и мой коллега по ИБшному цеху уже продаёт свой мерч, еще и в официальном формате, и аж с сайтом, так что вэлкам – https://poxek-shop.ru

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Возможно криминал

Как все мы помним, вам зашел пост про TI (threat intelligence), а значит пора познать дзен еще одну важную нишу в мире кибербезопасности – форензика или компьютерная криминалистика.

Собственно, из названия уже можно догадаться о чем это направление и как-то соотнести его с бытовой реальностью.

Пока судебные криминалисты обыскивают место преступления, расставляют свои таблички с номерками, фотографируют следы крови и снимают отпечатки со всех поверхностей, форензики из мира ИБ делают тоже самое, но в цифровом формате. Делают они это после кибер-инцидентов для того, чтобы собрать максимальное количество полезной информации о том, что произошло и кто совершил преступление, фиксируя следы и доказательства содеянного.

Делают они это на основе логов всего и вся, сравнения бэкапов и слепков систем, опроса тех, кто имеет доступ к затронутым активам, а также тех, кто работает в SOC. Вызывают этих ребят обычно незамедлительно после какого-либо происшествия. Обычно это происходит в формате аутсорса, так как держать таких специалистов у себя в штате – достаточно затратная история (но бывают и такие случаи).

К слову у нас даже есть название такого виде деятельности – Судебная Компьютерно-Техническая Экспертиза (СКТЭ). В результате работы форензиков обычно можно получить достаточно большое количество полезных данных о том, была ли это целевая атака, что из защищенного контура вынесли злоумышленники, какой вред они нанесли, и кто это вообще натворил. Так, например, если атака была целевой, то можно понять, каким будет следующий удар, и куда стоит обратить свой взор. Плюс к этому, можно будет спрогнозировать последствия текущего инцидента.

Можно ли справиться без этих умных ребят? Можно, но сложно, так как у продуктовых команд свои заботы – делать сервисы лучше, а времени и труда на расследования уходит колоссальное количество, тем более, что это отдельный навык, которым обладают далеко не все.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Двухфакторная аутентификация – не панацея?

Казалось бы, чтобы защитить свой аккаунт на любых сайтах и в социальных сетях, достаточно, помимо безопасного пароля, настроить еще и двухфакторную аутентификацию. Обычно она работает в формате одноразовых кодов OTP (One Time Password), которые пользователь может получить либо по электронной почте, либо по СМС, либо голубиной почтой, либо через специальные сервисы по типу Google Authenticator.

Так вот, вне зависимости от метода получения этого кода, его можно перехватить. Как – через социальную инженерию. С первого взгляда кажется, что это слишком сложно и трудозатратно, да еще и время жизни этих одноразовых паролей сильно ограничено. Но, как мы помним, лень – двигатель прогресса, поэтому плохие ребята в какой-то момент решили автоматизировать эту технику перехвата OTP.

Собственно, в какой-то момент в нашем мире появились OTP-боты. Это боты, которые умеют звонить жертвам для того, чтобы при помощи специальных скриптов (прямо как у продажников из колл-центров) выведать код, который им пришел при попытке авторизации на том или ином сайте.

И да, для начала нужно выведать первый фактор (логин и пароль от аккаунта жертвы), но для этого уже хватит и информации из обычных утечек. После этого бот вводит выведанные логин и пароль на сайте, а через пару секунд уже звонит жертве для получения одноразового кода. Для усиления эффекта вам могут также отправлять всякие фейковые уведомления на почту, по смс или в мессенджерах (с предупреждением о том, что вам сейчас будут звонить и всё ок).

Так что знайте, если вам пришел по смс одноразовый код для входа на каком-либо ресурсе и вам позвонили для того, чтобы узнать заветный пароль, то вы просто попали на поле чудес в выборку одного из OTP-ботов. Ну а если вам пришел код, а звонка так и нет, то видимо вы где-то указали неверный номер телефона 😎

#Кибергигиена

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

💥 Горы, море, кибербез

В сентябре CISO со всей страны соберутся в ландшафтах Красной Поляны, чтобы прокачать скиллы по кибербезопасности и поучаствовать в крутом нетворкинге на интенсиве Код ИБ ПРОФИ I Сочи

🗓 12–15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

Проведите четыре красочных дня в окружении единомышленников, которые хотят эффективно защищать организации от кибератак.

К нам присоединятся представители топовых компаний: Газпром, Совкомбанк, Финстар Банк, МФК "Честное слово", Магнит, ВСМПО-АВИСМА, ОКБМ Африкантов и многие другие.

Что вас ждет?


⚡️ два дня деловой программы: эксперты из СберТеха, Т-Банка, VK, Positive Technologies, Health & Nutrition (Ранее Danone) представят уникальные доклады, основанные на личном опыте

⚡️ не только ценные знания, но и практические инструменты: шаблоны документов, чек-листы, регламенты — все, что можно внедрить в работу прямо сейчас. Кстати, все доклады мы запишем, вы сможете к ним вернуться или показать коллегам

⚡️ два дня приключений: подъем в горы, поход по Хребту Аибга, морская прогулка, караоке, баня… и это не весь список активностей!

⚡️ расширение профессиональных границ: инсайты на кулуарных встречах, обмен опытом и контактами

Более подробная программа интенсива — на сайте Код ИБ. Цена билета повысится с 12 августа.

Ждем встречи в Сочи! На фото смотрите, как ярко прошел ПРОФИ в прошлом году 📸🔥

Читать полностью…

Пакет Безопасности

Антиботы, трансформируемся

Минутка образования и духоты (совсем немного). Мы с вами уже не раз обсуждали то, что такое цифровой след и отпечаток, а также то, как не давать большим братьям за нами следить с помощью всего этого добра.

Но нужно помнить и том, что эти дары цифровизации можно использовать в благих целях. Помимо того, что при помощи этих инструментов мы получаем персонализированный контент (не только рекламу), кибербезопасники тоже научились пользоваться следами и отпечатками, чтобы защищать нашу вселенную от злоумышленников.

Так, например, есть инструмент под названием Антибот. Если его правильно настроить и применить там, где надо, он будет защищать сайты и вообще любые веб-ресурсы от атак ботами (неожиданно, да). Именно благодаря цифровым отпечаткам реальных пользователей он может отсеять автоматические скрипты, которые массово натыкивают что-то в интерфейсах, имитируя действия человека.

Зачем же злоумышленникам нужно этим заниматься? Всё, как и всегда, банально и просто – чтобы вызвать повышенную нагрузку на сервисс, чтобы испортить аналитику по конверсии, чтобы нанести финансовый вред компании (натыкать множественную отправку СМСок, например), ну или чтобы отвлечь внимание и напасть с другой стороны.

Вот и живите теперь с этой полезной информацией.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Вот это я понимаю функция

Помню, как во время обучения в университете у нас была пара дисциплин, посвященных прослушкам, шпионажу и вот этому вот всему (ЗИ по УТК, ПЭМИН и прочие душные аббревиатуры) с использованием всего, чего только можно – от вибраций на окнах и стаканах, до скрытых камер и микрофонов.

Лично мне всегда было скучно на этих лекциях и семинарах, так как к тому моменту учеба мне уже поднадоела, но, тем не менее, эта область кибербеза как раз таки очень романтичная и способна вдохновить многих. Но сегодня не об этом.

Сегодня о том, что в ближайшем будущем Xiaomi начнут выпускать смартфоны (а точнее обновление для своей операционной системы), которые смогут выявлять скрытые камеры (посредством сканирования wi-fi сигналов). Для этого существуют специальные приборы, которые на основе целого набора датчиков умеют выявлять скрытые прослушивающие и записывающие устройства, но если эта функция (хоть и не в полном объеме) будет встроена в наши смартфоны, то это же вообще великолепно.

Не то, чтобы я часто сталкивался с прослушкой или шпионажем, но я периодически натыкаюсь на рилсы и мемы о том, как кто-то находит такими приборами скрытые камеры в отелях, хостелах или даже обычных съемных квартирах, что, как минимум, весьма неприятно, а как максимум – опасно, и нарушает права этих добряков людей.

В общем, так и живем.

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Threat Zone 2024: комплексное исследование ландшафта киберугроз в России и СНГ

За последний год киберпреступники не сдавали позиции, а в России и странах СНГ лишь наращивали потенциал.

Специалисты BI.ZONE проанализировали ладшафт киберугроз, а также собрали данные центра мониторинга и команды реагирования на инциденты. Результат представили в исследовании Threat Zone 2024.

При создании материала авторы хотели охватить все наиболее активные в 2023 году на территории России и СНГ кибергруппировки. Поэтому исследование поможет разобраться в особенностях атак злоумышленников, их техниках и инструментах.

Threat Zone 2024 даст вам актуальную информацию, чтобы управлять рисками, принимать стратегические решения и укреплять защиту.

Материал состоит из четырех частей:

— Текущий ландшафт киберугроз в России.
— Опыт центра мониторинга BI.ZONE в предотвращении инцидентов кибербезопасности.
— Разбор атак, на которые реагировали специалисты компании, и рекомендации по защите.
— Описание того, как взаимодействует платформа киберразведки BI.ZONE Threat Intelligence с другими продуктами и сервисами, чтобы противостоять актуальным угрозам.

Скачайте исследование бесплатно на сайте BI.ZONE.

Реклама, ООО «БИЗон»
ИНН 9701036178

Читать полностью…

Пакет Безопасности

Быть ИБ-специалистом — это вам не игрушки 🎮

Перед вами дежурный SOC-центра, он работает даже по ночам и внимательно следит за событиями в SIEM-системе, чтобы ни один инцидент не проскочил мимо. Он одним из первых встречает атаку лицом к лицу и реагирует незамедлительно.

Коллеги из MTS RED приготовили ещё четыре таких набора, в каждом из которых фигурки одного из представителей ИБ-отрасли с присущими им артефактами.

Вы сможете найти их в других каналах про кибербез до конца этой недели, а тот, кто первый соберёт все 5 наборов и скинет их в виде скриншотов в комментарии к этому посту, получит рюкзак от MTS RED 🎒

Читать полностью…

Пакет Безопасности

Куда это мы идём?

Одни ребята меня тут позвали рассказать что-то интересное на одну международную конференцию под названием Moscow Forensics Day '24. Само собой, это мероприятие уже давно есть в нашем календаре – ссылка.

Рассказывать буду примерно о том же, о чем не так давно писал в одной статье, которая вызвала ощутимый резонанс в одном из сообществ, но тем и интереснее. Выступать буду на второй день конфы (13 сентября), поэтому если кто-то забежит, то буду рад повидаться.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Герой, которого Готэм заслуживает, но не тот, который нужен городу сейчас

Ну что, погнали дальше погружаться в мир информационной безопасности, и в этот раз у нас на очереди достаточно специфичное направление – vCISO. Сам я узнал об этой сущности не так давно от одного хорошего знакомого и медиамагната.

Многие знают, кто такой CISO (Chief Information Security Officer), ну или точно слышали о его отечественном аналоге – директор по информационной безопасности. Этот человек отвечает за всю безопасность в компании, руководит процессами и ИБшниками, планирует бюджет, прорабатывает стратегию ИБ и вот это вот всё. Так вот, есть еще и его "виртуальная" версия – vCISO (Virtual Chief Information Security Officer).

По сути, это главный безопасник в формате аутсорс-консалтинга. Если у компании нет возможности сразу нанять директора по безопасности, а защититься хочется, то иногда прибегают к услугам vCISO. Этот человек (или группа людей) привлекается по контракту для того, чтобы выстроить те самые безопасные процессы, внедрить полезные практики, рассказать всему руководству и сотрудникам, что нужно делать и в каком порядке, планирует бюджет на реализацию всего вышесказанного и строит полноценный роадмап по повышению уровня зрелости ИБ заказчика.

По-дороге как раз и выявляются слабые места, формируются достижимые цели, строится модель угроз и рисков с учетом мер по их снижению. С законодательной точки зрения тоже всё приводится в порядок в соответствие с текущими нормативными документами и стандартами (152-ФЗ, GDPR, ISO 127001, ГОСТ 57580, PCI DSS и тд). Также прорабатываются планы по реагированию на возможные инциденты безопасности, проводится обучение всего персонала.

Но главное во всё это то, что всё делается под ключ и с экспертизой человека, который уже не раз проделывал всё вышеперечисленное в других компаниях или продуктах.

Сложно ли это – очень сложно. Справится ли с этим любой безопасник – точно нет, тут нужен очень твёрдый опыт и хорошая насмотренность. По сути, на кон ставится безопасность всей компании заказчика, и цена ошибки будет очень дорогой.

В общем, продолжаем развиваться, и когда-нибудь все мы станем теми самыми героями vCISO.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

А тем временем, наш новый канал всё пополняется новыми вакансиями и подписчиками 👍

Радуюсь 🙄

Читать полностью…

Пакет Безопасности

Курс "Тестирование веб-приложений на проникновение" стартует 2 сентября!

Это на 100% практический курс по пентесту, где вы попробуете изученные техники взлома. Курс содержит 65 рабочих и 16 экзаменационных тасков в лаборатории

Программа курса:
- эксплуатация всех актуальных типов уязвимостей, активный / пассивный фаззинг
- SQL Injection и CMD Injection, Cross Site Scripting, PHP injection, Server Side Template injection
- техники повышения привилегий, Client-side атаки (XSS, CSRF)

Получите практические навыки как в рабочих задачах, так и в Bug Bounty. Для лучших выпускников — трудоустроство / стражировка

С сертификатом от Codeby карьерный рост идет быстрее 🏆

Пишите нам @Codeby_Academy или узнайте подробнее о курсе 

Читать полностью…

Пакет Безопасности

"Раньше я говорил, что живу гонками по четверть миль за раз"

Как-то мы с вами уже говорили на тему киберугроз в мире автомобилистов, поэтому, без лишних предисловий, просто делюсь с вами интересным документом по этой же теме – Годовой отчет по автомобильной кибербезопасности (да, есть и такое).

Написано всё на достаточно понятном языке, так что не обязательно быть безопасником, чтобы понять, чего стоит опасаться, а чего ждать в мире авто-киберпреступлений.

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Анонимимся дальше

О том, что существуют сервисы одноразовых анонимных почт мы с вами уже обсуждали как-то в одном из постов. Для чего они нужны и как ими пользоваться – тоже проговаривали. Помню даже, как советовал вам один плагин для браузера, который в пару кликов создает вам нужную почту и вставляет ее адрес куда нужно.

Сегодня предлагаю сдуть пыль с этой темы и по этому поводу делюсь с вами списком (на который сам недавно наткнулся) сервисов по генерации тех самых бесплатных и анонимных почтовых адресов.

В формате Телеграм-ботов 👇
- @etlgr_bot – прием писем + можно создать сразу несколько адресов
- @TempGMailBot – прием писем + можно зарегистрировать адрес в домене gmail.com
- @WWPagerBot – приём писем + отправка писем
- @smtpbot – приём писем
- @DropmailBot – приём писем

В формате сайтов 👇
- smailpro.com – прием писем + можно зарегистрировать адрес в домене gmail.com
- emailnator.com – прием писем
- temp-mail.org – прием писем

Ну вот и всё, вот и весь пост, можно идти отдыхать 😌

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Да, такого никто не ожидал

Воскресный дайджест аж 2 недели подряд – нынче редкость, поэтому такие дни нужно отмечать в календаре. Следующая неделя обещает быть насыщенной в плане ИБшных событий (закрытый митап Яндекса, митап от Купер, ОффЗон), поэтому надеюсь, что все успели набраться сил за эти выходные. Ну а теперь поехали к дайджесту!

⚡️ Очередной мем про наши криптостойкие пароли – ссылка

⚡️ Как взламывают даже двухфакторную аутентификацию (не без нашей же помощь) – ссылка

⚡️ Что такое форензика и с чем её едят – ссылка

⚡️ Новый Пакет, на этот раз с вакансиями для вас – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Облачная платформа SpaceWeb — целая инфраструктура для ваших проектов!

🔹 Облачные серверы с возможностью индивидуальной настройки,
🔹 Скоростные процессоры Intel Xeon E 5 ГГц,
🔹 DBaaS — облачные базы данных с MySQL и PostgreSQL,
🔹 Load balancer - отказоустойчивый балансировщик нагрузки,
🔹 Мониторинг доступности сайтов.

📊Пропускная способность канала — до 300 Мб/сек во всей тарифной линейке, кроме HDD-серверов. За пару минут можно предустановить ispmanager, FASTPANEL и популярные ОС: Ubuntu, CentOS, Debian, Rocky Linuх или AlmaLinux.


🌐Узнать подробнее и заказать услугу можно вот здесь.
🚀А ещё подписывайтесь на телеграм-канал SpaceWeb, чтобы не пропустить актуальные предложения и новости!

Реклама. ООО "СпейсВэб". ИНН: 7813376370 erid: 2VtzqxGfKNi

Читать полностью…

Пакет Безопасности

Число кибератак на веб-ресурсы в 2023-м выросло на 44% по сравнению с предыдущим годом. Уязвимости в веб-приложениях дают злоумышленникам доступ к конфиденциальным данным и учетным записям, что может привести к финансовому ущербу и репутационным рискам.

На онлайн-митапе эксперты K2 Cloud и Positive Technologies обсудят

🔹Почему важно защищать веб-приложения: статистика и анализ инцидентов и атакующих за 2024 год
🔹С чего начать: значение и методы анализа уязвимостей веб-ресурсов
🔹Эволюция и новые подходы к организации защиты веба
🔹Какие задачи решает WAF и что важно знать при его выборе

Эксперты также проведут демонстрацию и покажут преимущества PT Cloud Application Firewall в K2 Облаке.

Спикеры
🧑🏻‍💻 Александр Фикс, менеджер продукта K2 Cloud
🧑🏻‍💻 Денис Прохорчик, директор направления по развитию бизнеса облачных продуктов
Positive Technologies

🗓 20 августа, вторник, 16:00

Подробности и регистрация по ссылке>>

Реклама. АО "К2 Интеграция"

Читать полностью…

Пакет Безопасности

"Используйте разные пароли для разных сайтов"
Также мои пароли:

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Чувствую, как вы уже соскучились по воскресным дайджестам, поэтому, без лишних слов, переходим к делу!

Неделю без кибермема начинать нельзя, поэтому традиции не нарушаем – ссылка

Новый и очень скрытный троян, который может нанести вред владельцам Андроид-смартфонов – ссылка

Как растет кибербез и спрос на ИБшников на рынке (рекомендую заглянуть в комментарии) – ссылка

Продам гараж – ссылка

Для чего и кому еще нужны наши цифровые отпечатки, и что такое антиботы – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

🔥 Не упусти шанс прокачаться в кибербезопасности!
26 сентября пройдет конференция «Совершенно безопасно 2.0» от Staffcop и Контур.

🔻
Про что: первая в России конференция про технологии и тренды в расследовании инцидентов внутренней информационной безопасности, защите конфиденциальных и персональных данных.

🔻Для кого: для всех, кто отвечает за информационную и экономическую безопасность в компаниях: ИБ-профессионалы, IT-директора, владельцы и топ-менеджеры бизнеса.

🔻 Кто будет: ведущие специалисты рынка ИБ и разработчики решений, среди которых Артем Избаенков, Лука Сафонов и Сергей Рысин. Нестандартные гости: КиберДед и Белый хакер. Эксперты-практики с кейсами решения самых сложных ИБ-задач.

🔻Что получат участники конференции:
• Знания о новых технологиях и трендах в расследовании инцидентов и защиты данных
• Возможность поделиться кейсом и задать вопросы ключевым специалистам
• Шанс поучаствовать в живой дискуссии про актуальные проблемы сферы ИБ со специальными гостями конференции
• Интерактивные развлечения и ценные призы

📍Где и когда: конференция пройдет 26 сентября в Москве, участие в ней — бесплатное. Можно участвовать как очно, так и онлайн. Необходима предварительная регистрация.

🏃‍♂️ Куда бежать, чтобы подать заявку: https://event.staffcop.ru/sb_20

ООО «АТОМ БЕЗОПАСНОСТЬ», ИНН 5408298569 , ОГРН 1125476195459 erid:2SDnjcA4Lwt

Читать полностью…
Subscribe to a channel