Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
- Telegram Web
Telegram Web
🌎 Вокруг света за 80 дней? Звучит заманчиво, но как на счёт вокруг РБПО за 25 вебинаров?

Новый ГОСТ Р 56939-2024 описывает 25 процессов для создания безопасного программного обеспечения (РБПО). Каждый из этих процессов можно раскрыть в список действий, направленных на создание более зрелого цикла разработки ПО в компании.

Учебный центр «МАСКОМ» и PVS-Studio организуют цикл вебинаров, посвящённых разбору этих 25 процессов.

Эти полезные материалы станут для вас руководством к действию по внедрению РБПО. На вебинарах вас ждут:

🔘подробные разборы всех процессов, указанных в ГОСТ Р 56939-2024, что поможет вам подготовить соответствующие регламенты;

🔘ведущие специалисты отрасли, которые поделятся практическим опытом. Среди гостей — вендоры инструментальных средств, представители сертификационных лабораторий, преподаватели технических вузов;

🔘реальные кейсы и конкретные рекомендации по внедрению РБПО.

❗️Первый вебинар по теме: «Планирование процессов разработки безопасного программного обеспечения» стартует уже 2 июля в 16:00.

Выступит эксперт «ГК Эшелон» Виталий Вареница, к.т.н., руководитель департамента сертификации.

Подробности – по ссылке.

Присоединяйтесь к путешествию вокруг РБПО вместе с нами каждую среду! ❤️

#devsecops #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍44🔥32
На злобу дня?
#meme
😁23🔥5🍓3
Стратегия ИБ АСУ ТП⚙️

На АМ вышла итоговая статья по итогу эфира про кибербезопасность промышленных предприятий🚀

Одним из важных поинтов было обсуждение наиболее критической ошибки или узкого горлышка при построении системы ИБ #АСУТП. Честно, не совсем ожидал, что публика так явно выделит проблему стратегического видения👀Предполагал, что такой перекос будет в сторону бюджетов💸

В итоговой статье есть моя цитата c эфира, но я хотел бы не ее продублировать. Аудитория канала меняется, в мир ИБ и ИБ АСУТП входят новые люди, поэтому я хочу продублировать свои прошлые презентации по стратегическому взгляду на ИБ АСУ ТП:

⚙️Разработка Стратегии ИБ АСУТП. Что из этого вышло? — Доклад с первой конференции сообщества RUSCADASEC. Ссылочка на 📺Rutube для доступности, также ссылка на YouTube📺

⚙️Стратегия развития ИБ — Обновленная и расширенная в декабре 2024 года версия по сравнению с докладом на конфе #RUSCADASEC

p.s. 📺 ссылка на эфир AM Live про ИБ АСУТП
Please open Telegram to view this post
VIEW IN TELEGRAM
🍓8👍5🔥4
#Дайджест за месяц📌

За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

🚪 лучшая соцреклама от прокураторы МО

🚪 гайд от Сбера по созданию ИИ-агентов

🚪 как на самом деле команды ИБ выбирали цвета

🚪 обзор законодательства ИБ&ИТ за май

🚪 куда я ушел из Positive Technologies

🚪 ИБ АСУТП по полной: я на эфире АМ Live и моя преза о соответствующей стратегии

🚪 ЦСР про инвестиции в ИБ, ИИМР про взгляд ТОПов на ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1
сsindex-2025.pdf
1.9 MB
📞Мегафон. Индекс кибербезопасности 2025

Аудиторская компания была, банк был, теперь оператор связи посмотрел на опыт более 400 компаний, проанализировал результаты и получил следующие выводы:
➡️62% компаний планируют рост бюджета ИБ на 2025-2026 год
➡️33% компаний с ущербом от кибератак задумались о вложениях в ИБ только после кибератаки
➡️главные цели внедрения ИБ-решений — минимизация убытков (36%) и повышение устойчивости ИТ-систем (34%)
➡️идет смещение от антивирусной защиты к анализе защищенности и мониторингу ИБ
➡️32% компаний используют сервисную модель ИБ, еще 49% рассматривают внедрение
➡️43% компаний не имеют выделенных ИБшников и открыты к аутсорсингу (аудиты, SOC и пр)

🖥Больше подробностей в документе
#business #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍2
CRC_Cloud_Security_Concepts_Applications_and_Practices.pdf
5.8 MB
🔖Вот чего давно не было, так это подборки профильной литературы, вот вам свеженького:

📖 Cloud Security: Concepts, Applications and Practices
Автор: Jamuna S. Murthy (2024)

📖 Security Automation with Python: Practical Python solutions for automating and scaling security operations
Автор: Corey Charles (2025)

📖 Modern Operating Systems
Автор: Andrew Tanenbaum (2024)

📖 Cyber Security for Beginners: Your Essential Guide: Understand Hacking, Malware, Biometrics, BYOD, and Essential Cyber Defense Strategies
Автор: R. Parvin (2024)

📖 Pentesting APIs: A practical guide to discovering, fingerprinting, and exploiting APIs
Автор: Mauricio Harley (2024)

предыдущие подборки по тэгу #book@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3🍓21
sbp_journal_vol13.pdf
12.8 MB
⚡️ Опубликован 13й выпуск SBER Privacy Journal🔥

Внутри:
🛡 Требования по противодействию мошенничеству
🛡 Утечки ПДн в автоиндустрии
🛡 Сравнение НПА России и Японии
🛡 Бесшовный переход между сервисами без нарушений 152-ФЗ

Предыдущие выпуски по хэштегу #sber

#dataprivacy #пдн #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
💥 Honeywell 2025 Cyberthreat report

Камрад Dorimedont в группе @RUSCADASEC выложил соответствующий отчет, который будет в посте ниже.

Ключевые тезисы:
➡️отчет содержит аналитику с 01.10.24 по 31.03.25 (253.2 млрд. журналов, 79.2 млн. файлов проанализировано)
➡️на 46% выросло количество атак с помощью программ-вымогателей
➡️на 3000% возросла распространенность трояна W32.Worm.Ramnit
➡️55% атак, о которых сообщили Заказчики, были таргетированными на сегмент #АСУТП

Еще интересных цифр:
➡️за Q42024 и Q12025 было выявлено 1008 инцидентов из почти 55000 событий
➡️среди них выявлено 107 уникальных
➡️за этот же период проанализировано более 31 млн. файлов и выявлено 1826 уникальных угроз (всего 4984)
➡️также выявлено 1929 ransomware-атак, 71% направлены 8 отраслей экономики

В общем и целом, несмотря на адекватный объем отчета, он достаточно изобилен на цифры и техническую информацию, в том числе рекомендации. Прикладываю ниже сам файл⬇️

#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥1
у каждого члена команды есть ценность, например, моя...
10😁5🍓3👍2👎1🔥1🤔1
🔖Обзор НПА ИТ&ИБ за июнь 2025

Эксперты UDV Group подготовили обзор изменений закондательства ИТ&ИБ.
Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний🔄

В обзоре:
📑Уточнения правил категорирования объектов #КИИ
📑Отраслевые перечни объектов КИИ
📑Аутентификация и ЕБС
📑Приказ ФСТЭК № 117
📑Сертификация РБПО
📑И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5🤔1
В очередной раз хочу выразить свое восхищение Димой Федоровым, конкретно его проектом "Схема карьерных треков в кибербезопасности"📖

Вот это именно тот момент, когда один человек может влиять на отрасль очень сильно, дать видение огромному количеству людей того, куда они могут пойти. При чем, это прям как в истории про "рыбу и удочку", только тут еще про то, какие удочки бывают и что нужно уметь, чтобы правильно "закинуть удочку"🏃‍♂️ В общем и целом сложно переоценить усилия...

Дима, ты — красавчик!
🫡Верни еще активность в канал про визуализацию)))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍125🔥4🤝1
2025/07/08 17:16:07
Back to Top
HTML Embed Code: