BESSEC
2.82K subscribers
364 photos
39 videos
227 files
444 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
УЦСБ_Чек_лист_безопасная_разработка_ФСТЭК.pdf
232.7 KB
❗️❗️❗️

Продолжая предыдущий пост…

Как уже отметил, тема безопасной разработки была одной из наиболее востребованных на конференции.

Прямо перед ней подготовили Чек-лист по выполнению требований п.29.3 Приказа ФСТЭК 239. Можно его еще рабочей тетрадью назвать 📝

В чек-листе есть рекомендации для субъектов КИИ ⚙️ и разработчиков ПО для ЗОКИИ 🔄.

Пользуйтесь! 🥸

p.s. будет круто, если после опыта использования вы оставите фидбэк в комментариях 👌

#devsecops #ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
DevSecOps Guides_2023.pdf
12.6 MB
Руководство по безопасной разработке от DevSecOps Guides

Рассматривает следующие вопросы:
🔄 основные методики разработки
🔄 моделирование угроз
🔄 тестирование защищенности
🔄 безопасность инфраструктуры
🔄 выполнение требований
🔄 реагирование на инциденты

#devsecops #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 14 июня! Екатеринбург-Арена!
но можно и онлайн :)

Проведем семинар «Безопасная разработка ПО: Зачем нужен DevSecOps» 🌈

В фокусе семинара – подходы к построению безопасного процесса разработки ПО. Познакомим вас с лучшими практиками и методами в построении процессов безопасной разработки.

Никаких скучных докладов, только реальные кейсы. Расскажем командам разработки о проблемах безопасности, возникающих в процессе разработки ПО, поделимся лайфхаками, как их избежать, как быть заранее готовыми к аудитам, на что обращать внимание при проектировании и почему соблюдение требований по безопасной разработке нужно не "для галочки".

Будет только крутые спикеры с докладами в четырёх модулях! 😎 и ваш слуга в роли модератора 🥸

Дата и место проведения:
14 июня 2023 г., | 13:00-21:00
г. Екатеринбург, ул. Репина, 5, Екатеринбург Арена (конференц-зал) + онлайн


#ussc #devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже в эту среду!

Оффлайн на Екатеринбург-Арене, а также трансляция онлайн 😎

Программа к семинару, можете уже готовить вопросы 🫡

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Мало писал последние дни, потому что через 2 часа мы начинаем!

#devsecops #уцсб
Это было... погоди, погоди... легендарно! 🔥

Мы 🧡 первый раз на Урале попытались с разработчиками поговорить на одном языке безопасности, и получилось супер круто!

Спикеры и аудитория - отвал бошки 😎 Спасибо спикерам и партнерам! ❤️

В ближайшие дни, в разбавку к другим постам, будет рефлексия по поводу семинара и поднятых тем 🌈

p.s. а еще вроде первый раз фото в тг запостил, но оно того стоит))

#devsecops #ussc
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ. Зачем нужен DevSecOps.zip
47.5 MB
Пожалуй, начнем рефлексировать)) Получилось сделать самое главное – конференция была экспертной🥸 Доклады действительно получились про примеры практик, наладку процессов и использование инструментария 🔥. Маркетинг, конечно, составляющая любой конференции, но, часто этого с перебором. Другие конференции выглядят как «съезд партии», этого тоже удалось избежать 😎

Выкладываю презентации с позволения спикеров:
🟡 Зачем нужен DevSecOps? Как это транслировать бизнесу? (вводный доклад от меня, Евгений Баклушин, УЦСБ)
🟡 Построение SSDLC в команде разработки (Михаил Савин, Михаил Ушаков, UDV Group)
🟡 Эффективность внедрения решения по управлению требованиями (Ольга Макарова, Антифишинг)
🟡 Пайплайн безопасной разработки. Плагины IDE (Лев Новоженин, Positive Technologies)
🟡 Аутентификация и авторизация в web и mobile application (Евгений Тодышев, УЦСБ)
🟡 Как мы встроили fuzzing тестирование на GO (Валерий Ведерников, UDV Group)
🟡 PolicyEngine в Kubernetes – что, как, зачем? (Сергей Канибор, Luntry)
🟡 Как уязвимости в коде приводили к инцидентам – разбор реальных кейсов (Даниил Кориненко, Антифишинг)

p.s. видеозапись находится на монтаже, скоро будет 😇

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Последний пост про семинар (но это не точно).
Как и обещали публикуем ссылку на плейлист с записью докладов 🎥.
Есть несколько по ~50 минут. Данные ролики включают в себя сессии Q&A по модулям.

Сами презы можно забрать себе здесь.
В целом о семинаре здесь.

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Через час, в 12:00 по Екб начинаем нашу секцию!

#itisconf #devsecops
01_Баклушин_Е_С_Зачем_нужен_DevSecOps.pdf
982.9 KB
Пока обрабатываем материалы с RUSCADASEC CONF 👨‍💻 и IT IS Conf⭐️, продублирую свою презентацию с нашего июньского семинара по безопасной разработке.

Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
РБПО.pdf
181.2 KB
Сертификация процессов РБПО

Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".

Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.

При утверждении Порядок вступит в силу с 1 июня 2024 г.

#ФСТЭК #РБПО #devsecops
Защита контейнерных сред
29 ноября 2023 - 11:00 (по Москве)


Расскажем, какие риски и угрозы нужно учесть при внедрении контейнерных сред. Какими российскими средствами можно защитить контейнерную инфраструктуру, каковы их функциональные возможности и уровень зрелости.

🖥 Угрозы и реальные примеры атак на контейнерные среды
🖥 Почему Kubernetes настолько популярен и как это влияет на его безопасность?
🖥 Какие элементы безопасности контейнеризации должны быть обеспечены в при внедрении DevSecOps?
🖥 Насколько контейнерные среды защищены из коробки?
🖥 Каковы ключевые ошибки в настройке и использовании Kubernetes с точки зрения безопасности?
🖥 Какие наложенные средства можно использовать для защиты контейнеров?

#container #devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Типовой_процесс_безопасной_разработки_для_финтеха.pdf
168.5 KB
Безопасная разработка & Ассоциация Финтех

Ассоциация публично выложила два полезных документа:
Карта инструментов #DevSecOps разбитая по классам с примерами решений от вендоров и open source
Схема типового процесса безопасной разработки

p.s. схему докрутить в BPNM и готовый диплом (:
Please open Telegram to view this post
VIEW IN TELEGRAM
ℹ️ Информационный пост

Впереди новая круглая цифра, поэтому напомню whoami🥸. Меня зовут Евгений Баклушин, в кибербезе и ИТ около 15 лет. Работал(ю) в Заказчике, госах, интеграторе и вендоре. Занимал(ю) позиции инженера, аналитика и менеджера.

🔥@BESSEC — основной канал про кибербез: стратегия развития ИБ, консалтинг, КИИ, АСУ ТП и комплаенс (в описании есть e-mail для связи и ссылка на канал про менеджмент)

Здесь можно найти много полезных материалов: исследования, книги, презентации, записи докладов. Специалист любого профиля найдет для себя пользу✔️

📎Полезные хэштеги: #threat #devsecops #business #education #meme #SOC #podcast #КИИ #АСУТП #ПДн #обзорзаконодательства

⭐️В закрепе можно найти мои собственные наиболее крутые презы, доклады и интервью

🎁 Каждую 1 000 подписчиков — розыгрыш книги, уже скоро будет новый!
Please open Telegram to view this post
VIEW IN TELEGRAM