BESSEC
2.8K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
Более 50% предприятий сообщили, что не нашли в России замены импорту

Подробности — в материале РБК

#асутп #импортозамещение
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за август 2024

Основные темы:
📑 Уточнение критериев признания ПАК доверенным
📑 Приказ Минэнерго №1215
📑 Виды биометрии и 572-ФЗ (ЕБС)
📑 Изменения в 149-ФЗ и требования к хостинг-провайдерам
📑 Проект изменений Приказа ФСТЭК №17
📑 Профстандарт "Специалист по обеспечению безопасности ЗОКИИ"
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Минпромторг выдал заключение, что Yokogawa нет аналогов в РФ

#асутп #импортозамещение
Python for Cybersecurity Using Python...pdf
8.9 MB
Python for Cybersecurity: Using Python for Cyber Offense and Defense
Автор: Howard E. Poston III (2022)

Эта книга представляет собой интуитивно понятное и практическое объяснение использования Python для обеспечения кибербезопасности. В книге на основе структуры MITRE ATT&CK рассматриваются методы кибератак, средства защиты от атак и основные проблемы кибербезопасности, с которыми сегодня сталкиваются администраторы сетей и другие заинтересованные стороны

#book
🥷 Киберучения в УрФУ!

Второй год подряд в рамках "Форума будущего" в Екатеринбурге пройдут киберучения ❗️

В течение первого дня командам Red Team предстоит взламывать инфраструктуру, а в течение второго командам Blue Team — расследовать инциденты. На третий день экспертное жюри подведет итоги и наградит победителей соревнований.

Помимо киберучений участников ждут воркшопы и лекторий!

🔲 Регистрация команд (red/blue team) до 12.09, успевай!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Петухов Алексей)
Коллеги доброго дня!

С радостью сообщаем вам, что 3 и 4 апреля 2025 года запланировали и начинаем готовить RuSCADASec CONF🥳

В 2025 году мы сохраним сложившийся уже формат и добавим второй день, наполненный созидательными интерактивами.
Например:
совместная работа по выработке типовых решений по обеспечению информационной безопасности АСУТП;
мастер-класс по безопасной разработке;
тренажёр по преодолению сопротивлений со стороны АСУТП, ИТ и бизнеса при внедрении ИБ АСУТП...

Ближе к мероприятию начнём выбирать актуальные темы докладов и спикеров.

А сейчас:
Бронируйте даты в ваших календарях
Делитесь предложениями в комментариях
те кто готов поддержать сообщество, учитывайте это в своих бюджетах.
Мероприятие как всегда бесплатное для всех.

Хорошего дня!
Типовые перечни объектов #КИИ, действующие сегодня:
➡️ Транспорт
➡️ Энергетика
➡️ ТЭК
➡️ Горно-добывающая (в части руд, камней)
➡️ Металлургия
➡️ ОПК
➡️ Здравоохранение
➡️ Химия
➡️ Связь
Please open Telegram to view this post
VIEW IN TELEGRAM
The_Global_Cybersecurity_Index_2024.pdf
18 MB
🌐 Международный союз электросвязи (ITU) опубликовал индекс стран по уровню кибербезопасности

🇷🇺 Россия оказалась во второй из пяти групп (уровень "передовой"). Никто из бывших советских республик не вошел в первую группу.

🔼С момента прошлой оценки (2021) Африка продвинулась больше всех
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes Checklist XM Cyber.pdf
111.3 KB
В выходные 📱 было немало постов с полезными материалами, в том числе по куберам и контейнерам

🐈 XM Cyber опубликовали чек-лист по безопасности #kubernetes

🐈 CIS опубликовал свои рекомендации по безопасной настройке операционных систем в контейнерах. Их много, поэтому ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Приватность Шредингера 🐱

Читая телеграм-каналы и новостные ленты, а также социальные опросы различной направленности, может создаться впечатление, что людей очень беспокоит приватность их жизни. Многие остро реагируют на таргетированную рекламу, прозвоны, чувствуют себя незащищенными.

В своей новой статье, или микроисследовании, мне хотелось получить некоторое подтверждение того, что людей действительно беспокоят вопросы приватности, или после эмоций все утихает. Все цифры я получил из своего блога и привел к значению 100, некоторые показатели намеренно утрированы, а где-то немного искажены автором, но и целевая аудитория была не обычные граждане, а студенты и специалисты из ИТ и ИБ

p.s. друзьям из Кибермедии спасибо за публикацию🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Кибербез в одной папке

Коллеги из «ГОС ИТ Богатырева» включили мой канал в папку по кибербезопасности🫡

В папке собраны телеграм-каналы, где можно найти актуальные новости, аналитику и практические советы по защите от киберугроз. Многих уже сам давно читаю, так что рекомендовано)))

Добавляйте к себе папку и делитесь с друзьями и коллегами 🕹
Please open Telegram to view this post
VIEW IN TELEGRAM
ENISA_Threat_Landscape_2024.pdf
7.6 MB
🇪🇺 Опубликован ENISA Threat Landscape 2024 (ETL)

Отчет включает подробную аналитику по ландшафту киберугроз для организаций европейских стран с учетом геополитической напряженности и локальных конфликтов.

PRIME-киберугрозы:
1️⃣ программы-вымогатели
2️⃣ вредоносное ПО
3️⃣ социальная инженерия
4️⃣ утечки данных
5️⃣ DDoS
6️⃣ атаки на цепочку поставок
7️⃣ дезинформация и цифровое вмешательство

Три наиболее атакуемых сферы: государственное управление, транспорт и финансовый сектор

#threat
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Пифия плохого не посоветует. Такие #cookies можно и принять)
#meme
Не так часто на хабре попадаются не просто полезные материалы, но еще интересные (сугубо личный опыт) 👨‍💻 Буквально на днях случайно нарвался на статью команды ИБ Wildberries 🛍 @wb_tech, которая довольно подробно (по целям и технически) описывает создание собственного #РАМ на основе Teleport для Linux и с FIDO2.

Рекомендую к ознакомлению!🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
❗️IP-адреса и телефоны нарушителей правил в Telegram могут быть раскрыты соответствующим органам в ответ на обоснованные запросы, заявил Дуров.
Please open Telegram to view this post
VIEW IN TELEGRAM