Друзья, рады поделиться с вами важными новостями!
🤝 Мы заключили соглашение о сотрудничестве со специализированным центром занятости «Моя карьера», в рамках которого уже успешно провели первый образовательный семинар по карьерному развитию в ИБ для выпускников 9-11 классов московских школ.
На встрече наши коллеги рассказали будущим специалистам об особенностях работы и самых разных профессиях в сфере кибербезопасности, а также поделились с учащимися ценными рекомендациями о том, с чего лучше начинать свой карьерный путь в этой области.
➡️ Подробнее читайте в пресс-релизе по ссылке.
#RVisionTeam #RVision_news
На встрече наши коллеги рассказали будущим специалистам об особенностях работы и самых разных профессиях в сфере кибербезопасности, а также поделились с учащимися ценными рекомендациями о том, с чего лучше начинать свой карьерный путь в этой области.
#RVisionTeam #RVision_news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔗 Читайте статью по ссылке.
В одной из статей ранее мы разбирали инструмент PsExec, если пропустили, читайте здесь.
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Сложные алгоритмы машинного обучения сегодня широко применяются в различных продуктах информационной безопасности и уже продемонстрировали свою эффективность в действии.
Одним из таких продуктов является User and Entity Behavior Analytics – это технология, основанная на анализе действий пользователей, устройств, приложений и других сущностей. Его основная задача – выявлять аномалии в действии объектов и своевременно обнаруживать киберугрозы.
Подробнее о специфике работы данной технологии рассказал наш коллега, Виктор Никуличев, менеджер продукта R-Vision UEBA.
🔗 Читайте по ссылке.
#RVisionTeam #RVision_сми #RVisionUEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджеста ИБ №267 за период с 24 июля по 4 августа 2023 года
В выпуске:
🔗 Весь дайджест читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Безопасность иностранных смартфонов
В России проводят тестирования телефонов иностранных производителей на наличие скрытых угроз для пользователей на фоне запрета использования в служебных целях продукции Apple в государственных структурах.
О том, насколько могут быть опасны атаки с применением шпионского ПО для обычных пользователей смартфонов, рассказал Дмитрий Бурмашов, инженер по ИБ R-Vision.
🔗Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми
В России проводят тестирования телефонов иностранных производителей на наличие скрытых угроз для пользователей на фоне запрета использования в служебных целях продукции Apple в государственных структурах.
О том, насколько могут быть опасны атаки с применением шпионского ПО для обычных пользователей смартфонов, рассказал Дмитрий Бурмашов, инженер по ИБ R-Vision.
🔗Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми
📖В нашем корпоративном блоге на Хабр вышла статья, посвященная анализу Zerologon (CVE-2020-1472). Данная уязвимость активно применяется в хакерских атаках и позволяет злоумышленникам изменить пароль компьютерной учетной записи контроллера домена, а также получить доступ к содержимому Active Directory.
В материале Валерия Мавлютова, аналитик-исследователь R-Vision, рассмотрела теоретические аспекты уязвимости Zerologon, проблему шифрования протокола MS-NRPC и алгоритм эксплуатации данной уязвимости, по которому работают эксплойты.
🔗Читайте статью по ссылке.
#RVisionTeam #RVision_Хабр
В материале Валерия Мавлютова, аналитик-исследователь R-Vision, рассмотрела теоретические аспекты уязвимости Zerologon, проблему шифрования протокола MS-NRPC и алгоритм эксплуатации данной уязвимости, по которому работают эксплойты.
🔗Читайте статью по ссылке.
#RVisionTeam #RVision_Хабр
⚙️R‑Vision Endpoint дополнен новыми функциями
Представляем обновление R-Vision Endpoint – технологии, обеспечивающей обнаружение и реагирование на конечных устройствах.
Среди ключевых изменений: расширение списка интеграций с продуктами R-Vision и усовершенствование сбора событий с Linux-систем.
🔗Подробнее читайте по ссылке.
#RVisionTeam #RVisionEndpoint #rvision_технологии
Представляем обновление R-Vision Endpoint – технологии, обеспечивающей обнаружение и реагирование на конечных устройствах.
Среди ключевых изменений: расширение списка интеграций с продуктами R-Vision и усовершенствование сбора событий с Linux-систем.
🔗Подробнее читайте по ссылке.
#RVisionTeam #RVisionEndpoint #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
В выпуске:
🔗 Весь дайджест читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
В R-Vision TIP реализована интеграция с базой данных MITRE ATT&CK®. Благодаря данному взаимодействию, пользователи могут применять знания о техниках и тактиках, используемых злоумышленниками, для определения возможного развития угроз и превентивной защиты информационной инфраструктуры.
🔗 Подробнее об интеграции базы знаний MITRE в R-Vision TIP читайте в нашей статье по ссылке.
#RVisionTeam #RVisionTIP #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Решения класса SGRC (Security Governance, Risk and Compliance) помогают организациям эффективно управлять информационной безопасностью, обеспечивают риск-ориентированный подход и соответствие требованиям законодательства.
Их ключевое преимущество – это автоматизация рабочих процессов: от сбора информации о событиях в инфраструктуре до подготовки отчетности о рисках и СЗИ.
Ксения Коляда, менеджер продукта R-Vision SGRC, выделила функциональные особенности решений класса SGRC, а также рассказала о том, какие компании чаще всего оставляют запросы на внедрение таких систем.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми #RVisionSGRC
Please open Telegram to view this post
VIEW IN TELEGRAM
Благодарим вас за активность и поддержку
Обещаем и дальше делиться полезным ИБ-контентом, актуальными новостями отрасли и яркими моментами из жизни
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На мероприятии вас ждут демонстрации новых компонентов экосистемы R•Vision EVO, дискуссии на тему эволюции SIEM и VM, увлекательное ИБ-шоу и многое другое!
#REVOlutionConf #RVisionTeam #rvision_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
Наш коллега, Григорий Ревенко, директор Центра экспертизы R•Vision, провел исследование среди специалистов, которые в своей работе сталкиваются c SIEM-системами и задал им вопросы, связанные с внедрением и эксплуатацией данного класса решений.
Результатами опроса он поделился в своей статье на Хабр.
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Спешу поздравить ваших деток с Днём знаний
В честь первого сентября я хочу подарить подарок маленьким безопасникам и представить новый формат - Безопашкины сказки
Первый выпуск посвящен безопасности общественного Wi-Fi
Скорее переходите по ссылке, читайте сказку и делитесь своими впечатлениями в комментариях к этому посту!
#RVisionTeam #RVisionБезопашка #RVisionБезопашкины_сказки
Please open Telegram to view this post
VIEW IN TELEGRAM
В выпуске:
#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
В материале он также поделился планами нашей компании на ближайшее будущее
#RVisionTeam #rvision_сми
Please open Telegram to view this post
VIEW IN TELEGRAM
Революционный подход фигурирует не только в названии нашей конференции, но и является для нас базовым принципом организации ИБ-ивента. Поэтому мы приготовили для вас не только полезный контент, увлекательное ИБ-шоу, но и многое другое!
Например, одним из сюрпризов мероприятия станет его ведущий
Присоединяйтесь к онлайн-трансляции и будьте в числе первых, кто познакомится с нашим специальным гостем
#REVOlutionConf #RVisionTeam #rvision_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
В материале наша коллега, Диана Кожушок, аналитик-исследователь киберугроз R•Vision, рассказала про наиболее популярные способы запуска уже скомпрометированного COM-объекта, а после представила возможные варианты детектирования атаки COM-hijacking.
📖 ЧИТАТЬ
Читайте также первую и вторую части статьи.
#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
На сегодняшний день, язык разметки XML является одним из наиболее распространенных в мире для хранения и транспортировки данных. Однако, при его использовании, следует помнить о возможных уязвимостях.
Например, XXE (инъекция внешних сущностей XML), которая при успешной атаке позволяет злоумышленникам читать файлы в системе сервера приложений и даже удалённо исполнять код.
Евгений Грязнов, менеджер продукта R•Vision TDP, рассказал о том, какими способами злоумышленники могут осуществить LPE (Local Privilege Escalation) после эксплуатации XXE для проникновения в целевую систему.
🔗 Подробнее читайте по ссылке.
#RVisionTeam #RVision_сми
Please open Telegram to view this post
VIEW IN TELEGRAM