Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
- Telegram Web
Telegram Web
🌎 Вокруг света за 80 дней? Звучит заманчиво, но как на счёт вокруг РБПО за 25 вебинаров?

Новый ГОСТ Р 56939-2024 описывает 25 процессов для создания безопасного программного обеспечения (РБПО). Каждый из этих процессов можно раскрыть в список действий, направленных на создание более зрелого цикла разработки ПО в компании.

Учебный центр «МАСКОМ» и PVS-Studio организуют цикл вебинаров, посвящённых разбору этих 25 процессов.

Эти полезные материалы станут для вас руководством к действию по внедрению РБПО. На вебинарах вас ждут:

🔘подробные разборы всех процессов, указанных в ГОСТ Р 56939-2024, что поможет вам подготовить соответствующие регламенты;

🔘ведущие специалисты отрасли, которые поделятся практическим опытом. Среди гостей — вендоры инструментальных средств, представители сертификационных лабораторий, преподаватели технических вузов;

🔘реальные кейсы и конкретные рекомендации по внедрению РБПО.

❗️Первый вебинар по теме: «Планирование процессов разработки безопасного программного обеспечения» стартует уже 2 июля в 16:00.

Выступит эксперт «ГК Эшелон» Виталий Вареница, к.т.н., руководитель департамента сертификации.

Подробности – по ссылке.

Присоединяйтесь к путешествию вокруг РБПО вместе с нами каждую среду! ❤️

#devsecops #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
На злобу дня?
#meme
Стратегия ИБ АСУ ТП⚙️

На АМ вышла итоговая статья по итогу эфира про кибербезопасность промышленных предприятий🚀

Одним из важных поинтов было обсуждение наиболее критической ошибки или узкого горлышка при построении системы ИБ #АСУТП. Честно, не совсем ожидал, что публика так явно выделит проблему стратегического видения👀Предполагал, что такой перекос будет в сторону бюджетов💸

В итоговой статье есть моя цитата c эфира, но я хотел бы не ее продублировать. Аудитория канала меняется, в мир ИБ и ИБ АСУТП входят новые люди, поэтому я хочу продублировать свои прошлые презентации по стратегическому взгляду на ИБ АСУ ТП:

⚙️Разработка Стратегии ИБ АСУТП. Что из этого вышло? — Доклад с первой конференции сообщества RUSCADASEC. Ссылочка на 📺Rutube для доступности, также ссылка на YouTube📺

⚙️Стратегия развития ИБ — Обновленная и расширенная в декабре 2024 года версия по сравнению с докладом на конфе #RUSCADASEC

p.s. 📺 ссылка на эфир AM Live про ИБ АСУТП
Please open Telegram to view this post
VIEW IN TELEGRAM
#Дайджест за месяц📌

За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

🚪 лучшая соцреклама от прокураторы МО

🚪 гайд от Сбера по созданию ИИ-агентов

🚪 как на самом деле команды ИБ выбирали цвета

🚪 обзор законодательства ИБ&ИТ за май

🚪 куда я ушел из Positive Technologies

🚪 ИБ АСУТП по полной: я на эфире АМ Live и моя преза о соответствующей стратегии

🚪 ЦСР про инвестиции в ИБ, ИИМР про взгляд ТОПов на ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
сsindex-2025.pdf
1.9 MB
📞Мегафон. Индекс кибербезопасности 2025

Аудиторская компания была, банк был, теперь оператор связи посмотрел на опыт более 400 компаний, проанализировал результаты и получил следующие выводы:
➡️62% компаний планируют рост бюджета ИБ на 2025-2026 год
➡️33% компаний с ущербом от кибератак задумались о вложениях в ИБ только после кибератаки
➡️главные цели внедрения ИБ-решений — минимизация убытков (36%) и повышение устойчивости ИТ-систем (34%)
➡️идет смещение от антивирусной защиты к анализе защищенности и мониторингу ИБ
➡️32% компаний используют сервисную модель ИБ, еще 49% рассматривают внедрение
➡️43% компаний не имеют выделенных ИБшников и открыты к аутсорсингу (аудиты, SOC и пр)

🖥Больше подробностей в документе
#business #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
CRC_Cloud_Security_Concepts_Applications_and_Practices.pdf
5.8 MB
🔖Вот чего давно не было, так это подборки профильной литературы, вот вам свеженького:

📖 Cloud Security: Concepts, Applications and Practices
Автор: Jamuna S. Murthy (2024)

📖 Security Automation with Python: Practical Python solutions for automating and scaling security operations
Автор: Corey Charles (2025)

📖 Modern Operating Systems
Автор: Andrew Tanenbaum (2024)

📖 Cyber Security for Beginners: Your Essential Guide: Understand Hacking, Malware, Biometrics, BYOD, and Essential Cyber Defense Strategies
Автор: R. Parvin (2024)

📖 Pentesting APIs: A practical guide to discovering, fingerprinting, and exploiting APIs
Автор: Mauricio Harley (2024)

предыдущие подборки по тэгу #book@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
sbp_journal_vol13.pdf
12.8 MB
⚡️ Опубликован 13й выпуск SBER Privacy Journal🔥

Внутри:
🛡 Требования по противодействию мошенничеству
🛡 Утечки ПДн в автоиндустрии
🛡 Сравнение НПА России и Японии
🛡 Бесшовный переход между сервисами без нарушений 152-ФЗ

Предыдущие выпуски по хэштегу #sber

#dataprivacy #пдн #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
💥 Honeywell 2025 Cyberthreat report

Камрад Dorimedont в группе @RUSCADASEC выложил соответствующий отчет, который будет в посте ниже.

Ключевые тезисы:
➡️отчет содержит аналитику с 01.10.24 по 31.03.25 (253.2 млрд. журналов, 79.2 млн. файлов проанализировано)
➡️на 46% выросло количество атак с помощью программ-вымогателей
➡️на 3000% возросла распространенность трояна W32.Worm.Ramnit
➡️55% атак, о которых сообщили Заказчики, были таргетированными на сегмент #АСУТП

Еще интересных цифр:
➡️за Q42024 и Q12025 было выявлено 1008 инцидентов из почти 55000 событий
➡️среди них выявлено 107 уникальных
➡️за этот же период проанализировано более 31 млн. файлов и выявлено 1826 уникальных угроз (всего 4984)
➡️также выявлено 1929 ransomware-атак, 71% направлены 8 отраслей экономики

В общем и целом, несмотря на адекватный объем отчета, он достаточно изобилен на цифры и техническую информацию, в том числе рекомендации. Прикладываю ниже сам файл⬇️

#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
у каждого члена команды есть ценность, например, моя...
🔖Обзор НПА ИТ&ИБ за июнь 2025

Эксперты UDV Group подготовили обзор изменений закондательства ИТ&ИБ.
Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний🔄

В обзоре:
📑Уточнения правил категорирования объектов #КИИ
📑Отраслевые перечни объектов КИИ
📑Аутентификация и ЕБС
📑Приказ ФСТЭК № 117
📑Сертификация РБПО
📑И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
В очередной раз хочу выразить свое восхищение Димой Федоровым, конкретно его проектом "Схема карьерных треков в кибербезопасности"📖

Вот это именно тот момент, когда один человек может влиять на отрасль очень сильно, дать видение огромному количеству людей того, куда они могут пойти. При чем, это прям как в истории про "рыбу и удочку", только тут еще про то, какие удочки бывают и что нужно уметь, чтобы правильно "закинуть удочку"🏃‍♂️ В общем и целом сложно переоценить усилия...

Дима, ты — красавчик!
🫡Верни еще активность в канал про визуализацию)))
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/07/07 21:50:02
Back to Top
HTML Embed Code: