BESSEC
2.8K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за август 2024

Основные темы:
📑 Уточнение критериев признания ПАК доверенным
📑 Приказ Минэнерго №1215
📑 Виды биометрии и 572-ФЗ (ЕБС)
📑 Изменения в 149-ФЗ и требования к хостинг-провайдерам
📑 Проект изменений Приказа ФСТЭК №17
📑 Профстандарт "Специалист по обеспечению безопасности ЗОКИИ"
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Минпромторг выдал заключение, что Yokogawa нет аналогов в РФ

#асутп #импортозамещение
Python for Cybersecurity Using Python...pdf
8.9 MB
Python for Cybersecurity: Using Python for Cyber Offense and Defense
Автор: Howard E. Poston III (2022)

Эта книга представляет собой интуитивно понятное и практическое объяснение использования Python для обеспечения кибербезопасности. В книге на основе структуры MITRE ATT&CK рассматриваются методы кибератак, средства защиты от атак и основные проблемы кибербезопасности, с которыми сегодня сталкиваются администраторы сетей и другие заинтересованные стороны

#book
🥷 Киберучения в УрФУ!

Второй год подряд в рамках "Форума будущего" в Екатеринбурге пройдут киберучения ❗️

В течение первого дня командам Red Team предстоит взламывать инфраструктуру, а в течение второго командам Blue Team — расследовать инциденты. На третий день экспертное жюри подведет итоги и наградит победителей соревнований.

Помимо киберучений участников ждут воркшопы и лекторий!

🔲 Регистрация команд (red/blue team) до 12.09, успевай!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Петухов Алексей)
Коллеги доброго дня!

С радостью сообщаем вам, что 3 и 4 апреля 2025 года запланировали и начинаем готовить RuSCADASec CONF🥳

В 2025 году мы сохраним сложившийся уже формат и добавим второй день, наполненный созидательными интерактивами.
Например:
совместная работа по выработке типовых решений по обеспечению информационной безопасности АСУТП;
мастер-класс по безопасной разработке;
тренажёр по преодолению сопротивлений со стороны АСУТП, ИТ и бизнеса при внедрении ИБ АСУТП...

Ближе к мероприятию начнём выбирать актуальные темы докладов и спикеров.

А сейчас:
Бронируйте даты в ваших календарях
Делитесь предложениями в комментариях
те кто готов поддержать сообщество, учитывайте это в своих бюджетах.
Мероприятие как всегда бесплатное для всех.

Хорошего дня!
Типовые перечни объектов #КИИ, действующие сегодня:
➡️ Транспорт
➡️ Энергетика
➡️ ТЭК
➡️ Горно-добывающая (в части руд, камней)
➡️ Металлургия
➡️ ОПК
➡️ Здравоохранение
➡️ Химия
➡️ Связь
Please open Telegram to view this post
VIEW IN TELEGRAM
The_Global_Cybersecurity_Index_2024.pdf
18 MB
🌐 Международный союз электросвязи (ITU) опубликовал индекс стран по уровню кибербезопасности

🇷🇺 Россия оказалась во второй из пяти групп (уровень "передовой"). Никто из бывших советских республик не вошел в первую группу.

🔼С момента прошлой оценки (2021) Африка продвинулась больше всех
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes Checklist XM Cyber.pdf
111.3 KB
В выходные 📱 было немало постов с полезными материалами, в том числе по куберам и контейнерам

🐈 XM Cyber опубликовали чек-лист по безопасности #kubernetes

🐈 CIS опубликовал свои рекомендации по безопасной настройке операционных систем в контейнерах. Их много, поэтому ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Приватность Шредингера 🐱

Читая телеграм-каналы и новостные ленты, а также социальные опросы различной направленности, может создаться впечатление, что людей очень беспокоит приватность их жизни. Многие остро реагируют на таргетированную рекламу, прозвоны, чувствуют себя незащищенными.

В своей новой статье, или микроисследовании, мне хотелось получить некоторое подтверждение того, что людей действительно беспокоят вопросы приватности, или после эмоций все утихает. Все цифры я получил из своего блога и привел к значению 100, некоторые показатели намеренно утрированы, а где-то немного искажены автором, но и целевая аудитория была не обычные граждане, а студенты и специалисты из ИТ и ИБ

p.s. друзьям из Кибермедии спасибо за публикацию🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Кибербез в одной папке

Коллеги из «ГОС ИТ Богатырева» включили мой канал в папку по кибербезопасности🫡

В папке собраны телеграм-каналы, где можно найти актуальные новости, аналитику и практические советы по защите от киберугроз. Многих уже сам давно читаю, так что рекомендовано)))

Добавляйте к себе папку и делитесь с друзьями и коллегами 🕹
Please open Telegram to view this post
VIEW IN TELEGRAM
ENISA_Threat_Landscape_2024.pdf
7.6 MB
🇪🇺 Опубликован ENISA Threat Landscape 2024 (ETL)

Отчет включает подробную аналитику по ландшафту киберугроз для организаций европейских стран с учетом геополитической напряженности и локальных конфликтов.

PRIME-киберугрозы:
1️⃣ программы-вымогатели
2️⃣ вредоносное ПО
3️⃣ социальная инженерия
4️⃣ утечки данных
5️⃣ DDoS
6️⃣ атаки на цепочку поставок
7️⃣ дезинформация и цифровое вмешательство

Три наиболее атакуемых сферы: государственное управление, транспорт и финансовый сектор

#threat
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Пифия плохого не посоветует. Такие #cookies можно и принять)
#meme
Не так часто на хабре попадаются не просто полезные материалы, но еще интересные (сугубо личный опыт) 👨‍💻 Буквально на днях случайно нарвался на статью команды ИБ Wildberries 🛍 @wb_tech, которая довольно подробно (по целям и технически) описывает создание собственного #РАМ на основе Teleport для Linux и с FIDO2.

Рекомендую к ознакомлению!🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
❗️IP-адреса и телефоны нарушителей правил в Telegram могут быть раскрыты соответствующим органам в ответ на обоснованные запросы, заявил Дуров.
Please open Telegram to view this post
VIEW IN TELEGRAM
Председатель комитета Госдумы по информационной политике Александр Хинштейн сообщил о планах оставить неизменным в проекте закона высокий размер штрафов за утечки персональных данных при возможном их смягчении в ряде случаев.

"Порядок штрафов планируем сохранить: верхний предел за повторное нарушение - полмиллиарда рублей для юрлиц, минимальный предел - 15 миллионов рублей безотносительно оборота", - сказал Хинштейн "Интерфаксу" во вторник.
Please open Telegram to view this post
VIEW IN TELEGRAM
sbp_journal_vol10.pdf
19 MB
⚡️ Опубликован 10й выпуск SBER Privacy Journal🔥

Внутри:
🛡 Право на приватность
🛡 ПДн в соцсетях
🛡 ПДн в журналистике и СМИ
🛡 Для чего бизнес собирает ваши ПДн
🛡 Privacy-дайджест
🛡 Проекты команды DPO Сбера

Предыдущие выпуски по хэштегу #sber

#dataprivacy #пдн
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Sachok
Представляем первый рейтинг Топ — 43 лучших каналов в тематике ИБ в российском Telegram.

Основной критерий ранжирования в рейтинге — качество контента в канале и содержание. Каналы по шкале от 1 до 10 в нашем закрытом опроснике оценивала фокус группа из специалистов по инфобезу разных направлений. Ведь именно для них все эти каналы и были созданы.

Итак, наш ТОП:

Корпоративные каналы:

1. МТС Red
2. Kaspersky
3. F.A.C.C.T
4. k8s security
5. Echelon Eyes
6. 3side
7. Future Crew
8. Positive Technologies

Микроблоги:

1. README.hta
2. Сицебрекс!
3. CyberBox
4. Ever Secure
5. Ильдар пишет

Новостные/агрегаторы:

1. SecAtor
2. НеКасперский
3. Offensive Twitter
4. RUSCADANEWS
5. НеЛукацкий

Юмор/мемы:

1. Cybersecurity memes
2. Bimbosecurity
3. Information Security Memes
4. Спасите Нарциссо
5. #memekatz

Авторские каналы:

1. Пост Лукацкого
2. Пакет Безопасности
3. Управление уязвимостями и прочее
4. Солдатов в Телеграм
5. Топ кибербезопасности Батранкова

Offensive:

1. RedTeam brazzers
2. Кавычка
3. PRO:Pentest
4. Похек
5. Ralf Hacker Chanel

Defensive:

1. Security Wine
2. PurpleBears
3. AppSec Jorney
4. AlexRedSec
5. Кибервойна

Смешанная тематика:

1. DanaScully
2. Mobile AppSec World
3. PWN AI
4. Кибербез образование
5. BESSEC

@cybersachok