BESSEC
2.76K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
Обзор_рынка_ИБ_2024.pdf
6.8 MB
Новый день — новые отчеты🖥

Jet Security Team выкатили обзоры рынка ИБ за 2024 год на основе реализованных проектов.

В обзоре:
1️⃣ Ключевые особенности рынка ИБ в текущий момент
2️⃣ Группировка решений ИБ по направлениям
3️⃣ Структура рынка и динамика роста направлений
4️⃣ Ключевые вендоры по направлениям и результаты тестирования решений (жаль, что без детализации по каждому)

InfoWatch представили аналитический отчет по тенденциям развития киберинцидентов #АСУТП за 2024:

В отчете:
1⃣ Киберинциденты ОТ в мире
2⃣ Динамика роста инцидентов в мире и России
3⃣ Наиболее часто атакуемые элементы АСУТП
4⃣ Распределение атак по точкам входа, отраслям и другие показатели
Please open Telegram to view this post
VIEW IN TELEGRAM
💬Недопустимое событие в Техасе

Мэрия Техаса попросила губернатора ввести чрезвычайное положение из-за кибератаки, нацеленной на критические системы, результатом которой может быть серьёзная утечка чувствительных данных (полиции, медицинских организаций и др.)

Интересно, есть ли среди планов действий по чрезвычайному положению такой, который определяет порядок действий при кибератаках? а в НКЦКИ? 🤔Было бы интересно почитать.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Обзор законодательства ИТ&ИБ. Февраль 2025

Аналитики УЦСБ подготовили очередной обзор изменений законодательства.

В этом месяце немного, но основные темы:
📑 Небольшие изменения в ст.6 152-ФЗ
📑 Единая ИС обезличенных данных
📑 Штрафы за несертифицированные СрЗИ в ГИС
📑 Принятые ТК362 стандарты за 2024 год
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Зачем получать образование и как выбрать хорошую тему диплома? 👨‍🎓

Говорим об этом с Евгением Баклушиным, автором блога BESSEC 📕

Таймкоды:
0:20 - Евгений о себе, получении образования, про путь в ИБ
11:10 - Опыт обучения в магистратуре по управлению
16:05 - Про современные подходы к обучению ИБ-специалистов в УрФУ
22:55 - Про темы дипломов у студентов
32:55 - Минимальный порог знаний студентов, чтобы устроиться на первую работу
35:45 - Про опыт отбора студентов на летнюю практику
40:24 - Про уход сотрудников в другие компании
45:11 - Как знания и опыт эксперта транслировать для студентов
46:49 - Про первую работу
51:14 - Отношение к стажерам в компании
55:49 - Про подготовку руководителей

Запись также доступна в RuTube 📺 и Яндекс.Музыке 🎶

#подкаст #кадры_в_ИБ #карьера_в_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡 Киберполигон на Урале

В Екатеринбурге в кампусе УрФУ открыли киберполигон для отработки сценариев кибератак. Это окружной учебно-научный центр информационной безопасности.

Платформа позволит улучшить навыки студентов по противодействию кибератакам.

Очень крутое продолжение развития школы кибербеза на Урале, поздравляю!🫡

#кибератаки #SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Интервью Cyber Media про карьерное продвижение в ИБ

Обсудили:
➡️ Истории быстрого роста от джуна до тимлида. Основные риски и преимущества
➡️ Зависимость карьеры от руководителя, или как ему понять, что сотрудник "дорос"
➡️ Справедливость смены работы при отсутствии повышений за 3 года
➡️ Риски перехода с позиции технического специалиста на менеджерский трек
➡️ Возможности перехода на уровень ТОП-менеджмента для ИБ-специалиста

↗️Подробнее по ссылке

#карьера #менеджмент

p.s. нагрузите, плиз, реакций!🔥
@BESSEC
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
когда работаешь на удалёнке, но дома ещё кто-то есть
#meme
Увидел у коллег в рассылке материал от корпоративного Яндекс Браузера по защите компаний от киберугроз при работе с подрядчиками или сотрудниками с личным компом.

Если вкратце:
➡️ Браузеры со сторонних девайсов — ключевой вектор проникновения злоумышленников в корпоративную сеть
➡️ Средний ущерб от утечки — 5,5 млн ₽
➡️ Каждая 5-я компания регулярно сталкивается с утечкой данных

Основные уязвимости:
➡️ Невозможность проверить ПО на устройстве
➡️ Невозможность контроля того, как подрядчик работает с информацией из сети организации.
➡️ Есть риск того, что устройство попадёт к третьим лицам.

Решение:
➡️ Проверка уровня безопасности устройств
➡️ Блокировка утечек из браузера
➡️ Интеграция с корпоративными SIEM
➡️ Специально разработанный для нужд организаций браузер
➡️ Форсинг или защита от обхода контура безопасности браузера.

Приятного чтения! А команде спасибо за отраслевую экспертизу 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
RuSCADASec Conf 2025

Рабочая группа закончила выбор спикеров на трек «Доклады»

Также сформированы команды на «Студенческую битву» и спикеры на «Неконференцию»

До конференции осталось совсем немного

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
CyberPack😎

Подборка каналов по кибербезу, которые рекомендую каждому! Поток информации и перечень российских каналов очень большой, во всем этом иногда очень непросто сориентироваться. Поэтому решил выделить подборку каналов, которые читаю без пропусков, наслаждаясь контентом🍽

✈️ Добавляйте папку по ссылке

p.s. не включает в себя каналы вендоров и интеграторов, только авторские блоги и одно СМИ. Заранее ни с кем не договаривался (:
Please open Telegram to view this post
VIEW IN TELEGRAM
Threat Hunting🎯

Увидел на Lets Defend новый курс по Threat hunting, но ознакомиться с самим контентом не получилось, т.к. все триалы уже закончились. В целом мне очень нравится платформа и курсы, которая она предоставляет. Однако, есть куча костылей + не все владеют языком.

Поэтому let me speak from my heart 😏

Пошел я значит хорошие аналоги в России-матушке искать, честно, мало чего нашел. В итоге пришел к ребятам из INSECA, с которыми уже давно знаком. Попал в точку, hunting!) Обсудили, товарищи показатели мне контент, и тут понеслось...

Периодически ко мне приходят студенты (в том числе уже работающие) за рекомендациями по типу: какое направление выбрать для работы, на какую тему написать диплом, какие курсы пройти. В этом плане стать аналитиком #SOC или "охотником" — очень правильный и перспективный путь, поэтому для таких людей рекомендация по курсам от INSECA:

🎓 Курс "Аналитик SOC". Ближайшие даты: 17.05-23.08.25

🎓 Курс "Threat Hunting". Ближайшие даты: 16.08-27.09.25

🎮 Приятный бонус по промокоду BESSEC можно получить скидку 10%

Пост не является рекламным, это моя рекомендация действительно важного и качественного контента с бонусом для моих подписчиков. Ребятам из INSECA отдельное спасибо за подгон))

#threat #education
Please open Telegram to view this post
VIEW IN TELEGRAM