Думаете, ибэшник — это парень, который просто «починит принтер» или «поставит Photoshop с торрента»?
Ну, если бы всё было так просто! Ибэшники, признавайтесь, жизненно? #gis_развлечения
Ну, если бы всё было так просто! Ибэшники, признавайтесь, жизненно? #gis_развлечения
💯10❤5😁4
Media is too big
VIEW IN TELEGRAM
Смотрите новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом»🔥
Двенадцатый выпуск был посвящён центрам мониторинга и реагирования в целом и GSOC компании «Газинформсервис» в частности. Эксперты готовили яркое индийское блюдо и обсуждали, что из себя представляет security operations center.
Посмотреть 12-й выпуск шоу об информационной безопасности и кулинарии можно здесь.
#gis_развлечения #инфобезсовкусом #gsoc
Двенадцатый выпуск был посвящён центрам мониторинга и реагирования в целом и GSOC компании «Газинформсервис» в частности. Эксперты готовили яркое индийское блюдо и обсуждали, что из себя представляет security operations center.
«В этом вкусном выпуске мы с Сергеем разобрались, сколько ингредиентов в курице карри, а сколько в SOC, как сделать так, чтобы не подгорело блюдо и чтобы не выгорали аналитики. Получилось познавательно!», — делится Александр Михайлов, гость шоу.
Посмотреть 12-й выпуск шоу об информационной безопасности и кулинарии можно здесь.
#gis_развлечения #инфобезсовкусом #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4
Розыгрыш 🎉
Лето — время, когда невозможное возможно. Кто-то осваивает сёрфинг, кто-то отправляется покорять горы, а кто-то... наконец-то объясняет бабушке, что такое фишинг 🐟
В честь сезона открытий и смелых начинаний разыгрываем фирменные футболки: мягкие, стильные и подходящие для самых жарких дней.
Условия участия:
☀️ Подпишитесь на наш канал https://yangx.top/gis_cybersec
☀️ Поставьте лайк на этот пост
☀️ В комментариях расскажите, как бы вы объяснили механизм фишинга родителям, детям или непонятливым коллегам из маркетингового отдела. Можно коротко и с юмором!
Победителей выберем 1 августа с помощью рандомайзера. Пусть лето будет увлекательным, а фишинг — понятным!
#gis_развлечения
Лето — время, когда невозможное возможно. Кто-то осваивает сёрфинг, кто-то отправляется покорять горы, а кто-то... наконец-то объясняет бабушке, что такое фишинг 🐟
В честь сезона открытий и смелых начинаний разыгрываем фирменные футболки: мягкие, стильные и подходящие для самых жарких дней.
Условия участия:
☀️ Подпишитесь на наш канал https://yangx.top/gis_cybersec
☀️ Поставьте лайк на этот пост
☀️ В комментариях расскажите, как бы вы объяснили механизм фишинга родителям, детям или непонятливым коллегам из маркетингового отдела. Можно коротко и с юмором!
Победителей выберем 1 августа с помощью рандомайзера. Пусть лето будет увлекательным, а фишинг — понятным!
#gis_развлечения
❤27👍9🔥6👏3
Сегодня, 25 июля, отмечается День системного администратора — праздник, который объединяет всех, кто отвечает за информационную инфраструктуру компаний⌨️
Поздравляем всех причастных с профессиональным праздником! Желаем вам радости в жизни, терпения, упорства и внимательности в работе😉
#gis_открытка
Поздравляем всех причастных с профессиональным праздником! Желаем вам радости в жизни, терпения, упорства и внимательности в работе
#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥6❤3🎉1
Сегодня многие думают, что кибератака — это про взлом пароля Думаете, дать приложению доступ к геолокации — пустяк? А зря.
Это может привести к навязчивой рекламе, слежке и даже угрозам безопасности.
Хотите понять, как это происходит и почему стоит быть осторожнее? #gis_полезности
Это может привести к навязчивой рекламе, слежке и даже угрозам безопасности.
Хотите понять, как это происходит и почему стоит быть осторожнее? #gis_полезности
❤4👏4👍2🤔1
«Оправдана угроза XML External Entity некорректным парсингом XML: при загрузке привилегий используется незащищённая сборка документа. Риск зашкаливает там, где принимают XML-данные от пользователей – это не теоретическая, а прямая угроза, приводящая к инциденту. Именно так злоумышленник, способный подсунуть свой XML через REST API, импорт в CMS или автоматизированный воркфлоу, может незаметно скомпрометировать файлы в системе, провести SSRF-атаку, задействуя сервер как прокси для атаки на внутренние системы, а также провести успешную DoS-атаку»,— подчеркнула эксперт.
Компания Apache оперативно отреагировала и призывает всех пользователей немедленно обновиться до последних исправленных версий в зависимости от используемой среды Java: до версии 2.20.17 (для Java 8), до версии 2.22.1 (для Java 11), до версии 2.23.2-beta (для Java 11 бета).
Для борьбы с XXE-уязвимостями в Jackrabbit, да и в целом с подобными угрозами, Ирина Дмитриева рекомендует централизованный и проактивный подход:
«Первостепенно уязвимые версии нужно идентифицировать в лицо и понимать их общее число в инфраструктуре. Автоматизированные сканеры инфраструктуры – первый обязательный инструмент. Дополнительно рекомендуется интегрировать сканирование на уязвимости непрерывно в CI/CD и в работающую инфраструктуру и искать не только по CVE, но и по названию компонента и версиям. Всё это формирует потребность в постоянном мониторинге инфраструктуры на появление запрещённых или уязвимых версий ПО. Efros DefOps от компании "Газинформсервис" бьёт точно в цель, агрегируя данные из разных источников в единую картину, включая версии ПО и зависимости. DefOps — движущая сила для построения практики управления уязвимостями и версиями ПО на уровне всего стека разработки и эксплуатации систем».
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7❤3👍2🤔1
В 2025 году хранить сканы документов безопасно — не просто удобно, а необходимо, особенно учитывая рост киберпреступности и новые требования к защите данных. Делимся проверенными способами, которые помогут вам надёжно сохранить важные файлы.
Аппаратные накопители с шифрованием
Резервное копирование в несколько мест
Контроль доступа и регулярная смена паролей
Следуя этим рекомендациям, вы сможете защитить свои документы от утечек и сохранить спокойствие. #gis_полезности
Аппаратные накопители с шифрованием
Храните сканы на внешних жёстких дисках или флешках с поддержкой аппаратного шифрования. Такие устройства не подключены к интернету, и риск взлома снижается. Главное — не потерять носитель и не забыть пароль.
Резервное копирование в несколько мест
Создавайте копии документов на разных носителях или в нескольких облачных сервисах. Если один источник выйдет из строя или будет взломан, данные останутся в безопасности.
Контроль доступа и регулярная смена паролей
Не давайте доступ к сканам посторонним и регулярно меняйте пароли, особенно если используете общий компьютер или аккаунты.
Следуя этим рекомендациям, вы сможете защитить свои документы от утечек и сохранить спокойствие. #gis_полезности
👍4👏4🤔2
Обнаруженная ошибка связана с недостатками механизма десериализации программных объектов, что позволяет реализовать атаку через восстановление в памяти недостоверных кодов с последующим их исполнением (CWE-502). Уязвимость подобного класса позволяет нарушителю, действующему удалённо, выполнить произвольный код.
«Microsoft SharePoint Server в РФ сегодня, может быть, и не самый популярный продукт: по открытым источникам, им пользуется не более 10% компаний, – поделился своими сведениями с TAdviser Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис». – Однако это исключительно крупные компании, для которых важна надежность решений и интеграция с другими продуктами Microsoft. Это решение можно встретить везде, от госструктур до крупных телекомов, а вот малый и средний бизнес, как правило, переходит на что-то менее тяжелое».
Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏4🤔2
«Именно прогноза, без гаданий, потому что сделали их признанные эксперты в области информационной безопасности. Благодаря книге можно узнать, какое будущее сфере предсказывают те, кто напрямую с ней связан», — сообщается в описании проекта-лауреата.
«Мы системно развиваем с точки зрения маркетинга сообщество и площадку для независимых ИБ-экспертов наивысшей компетенции и рады тому, что проект «ИБ-Пророк» получил признание как в отрасли, так и среди широкой общественности, — отметил Григорий Ковшов, руководитель службы маркетинга компании «Газинформсервис». — Убеждены, что чем выше уровень осведомленности о существующих угрозах и способах противодействия им, тем сложнее злоумышленникам достичь своих целей. Будем и далее развивать проект как независимую и открытую площадку для экспертизы, обмена мнениями и аналитики в сфере ИБ и IT».
Прочитать прогнозы экспертов можно здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5❤3👏1