Telegram Web
Взгляни на себя глазами хакеров

🗓 4 июля, 12:00 Мск

📚 Обычно при проведении аудитов делается предварительная разведка: какие ресурсы организации можно увидеть в сети, что о ней вообще можно узнать предварительно, изучив ее интернет-активы.

В рамках "Зубров Кибербеза" специалист расскажет, как проводится такой аудит, как можно интерпретировать и использовать полученные в результате такой разведки данные (собственно, как их используют хакеры). 
Также участники смогут увидеть результаты и попрактиковаться в их трактовке. 

Самое увлекательное, что проверка ДЗ будет проведена при помощи автоматизированного средства ACM (attack surface managеment), которое в автоматическом режиме определяет связи в инфраструктуре и выявляет потенциальные бреши, которые могут использовать злоумышленники. Можно будет сравнить ручные и автоматизированные данные (и те и другие будут в чем-то не точны/не полны) и сформировать наиболее полное представление о "поверхности атаки".

🗣 Ведущий:
Сергей Золотухин, ведущий эксперт по кибербезопасности F.A.С.С.T

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
3
Оценка рисков

➤ Сложности при создании методики оценки рисков:
1. Разные метрики поведения пользователей нужно объединить в однородную плоскость.
2. Остается непонятным, как сравнивать их и принимать по ним решения Стандартизация - как решение проблемы
3. Но! Стандартизация шкал не панацея, к тому же рабочее время у всех разное
4. Что важнее: время или количество событий?
5. Недостаточно распределять активность на «Полезную» и «Вредную»

➤ Методики оценки рисков:

🔹Параметрические методы
Нормальное распределение
- число сотрудников, по которым строится отчет, 100 и более;
- нужен более плавный и точный метод оценки;
- в группе отсутствуют сотрудники, сильно отличающиеся по метрикам от остальных

🔹Непараметрические методы
Распределение отличается от нормального
- число сотрудников, по которым строится отчет, менее 100;
- нужен более контрастный и допустим менее точный метод оценки;
- в группе могут присутствовать сотрудники, сильно отличающиеся по метрикам от остальных

🔹Метод заданных стандартных значений
- число сотрудников от 1 и более;
- нужен единый метод оценки любых групп;
- отсутствует часть данных о поведении пользователя

Универсальная формула уровня рисков
Формула общего риска заключается в суммировании частных рисков
(Станд.время ур. риска полезность 0,5 + станд. совп. кейлоггера ур. рискаполезность 0,5) / 6


Полную статью можно прочитать в нашем клубе Код ИБ | ЗУБРЫ Кибербеза.
Всем привет 👋 ,
если вы ещё не знаете, как провести это воскресенье с пользой, есть прекрасная возможность доп.образования.

Наш эксперт Йоханн Воронин проводит интенсив по проектному управлению по фреймворку PMI.

Самый востребованный на рынке проектного менеджмента скилл 💪

Ещё есть свободные места, так что присоединяйтесь.
⚡️События недели

🔳9 июля | 14:00 Мск | Рубрика эксперта | Собеседование на английском: как ответить на вопрос "Tell me about yourself?"
🔳11 июля | 12:00 Мск | Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"
🔳Очередной выпуск подкаста «Безопасный выход» на действительно жаркую и актуальную тему уже опубликован! На этот раз в студию к ведущей подкаста Анастасии Харыбиной пришел Александр Кондратенко, заместитель директора департамента информационной безопасности, руководитель управления рисков и процессов ИБ и Agile-команды Росбанка.

Смотрите выпуск и узнайте больше про управление рисками ИБ!
Собеседование на английском: как ответить на вопрос "Tell me about yourself?"

🗓 9 июля, 14:00 Мск

Почти любое собеседование на английском начинается с вопроса "Tell me about yourself". А что хотят услышать в ответ? Про ВУЗ, первую работу и все последующие? Не совсем так. На встрече мы обсудим структуру ответа, которая поможет кратко и ёмко описать ваш опыт. А также разберем примеры ответов на английском и русском, и английские выражения, которые понадобятся.

🗣 Ведущая:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"

🗓 11 июля, 12:00 Мск

В эпоху цифрового совершенства и идеальных образов профессия «Руководитель» рисуется очень привлекательной, с огромной атрибутикой в виде власти, возможностей, успешного успеха, роскоши и финансовой состоятельности. А что происходит за кулисами этой игры, с чем сталкиваются в повседневной жизни люди, которые несут ответственность за целые команды и отрасли? Разбираемся в нюансах профессии и сверяем с реальностью наиболее популярные мифы.

🗣 Ведущая:
Ксений Трохимец, заместитель генерального директора «ASIE-Group» (вендор решений по кибербезопасности)

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
👍2🎉1
Как ваше летнее настроение?

У нас полным ходом идет подготовка 2-х наших выездных проектов, на один из которых (а может быть даже и на оба) точно надо выбраться:

1. Код ИБ SOC в Астрахани

🗓 25-28 июля 2024
📍 Астрахань, отель Cosmos 4* (ул. Анри Барбюса, 29)

Собираемся разобрать по полочкам все этапы построения и эксплуатации SOC, а также прекрасно отдохнуть на Волге, порыбачить и увидеть лотосовые поля.

2. Код ИБ ПРОФИ в Сочи

🗓 12-15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

В этом году делаем крутую коллаборацию со Steford - крутым краснополянским ИТ-сообществом, которое называет себя аналогом Силиконовой долины.

Плюс, готовим мощную программу мастер-классов и киберучений.

Номеров в месте проведения - отеле Новотель - по первоначальным ценам уже нет (кто успел, тот и съел, как говорится). Плюс с 12 июля (это уже завтра) грядет первое повышение цены на билет (будет уже 70 т.р. вместо текущих 65 т.р.).

Так что самое время присоединяться, а не тянуть кота за хвост 😉
2😁2
⚡️ События недели

🔳 16 июля | 12:00 Мск | Рубрика эксперта | Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"
🔳 17 июля | 12:00 Мск | Код ИБ Безопасная среда | Эффективность работы ИБ-команды: метрики, оценка, рекомендации
🔳 18 июля | 12:00 Мск | Штабные киберучения | Июль 2024
🔳 19 июля | 16:00 Мск | #РазговорыНЕпроИБ с Николаем Сеничевым
🔳 Новый бесплатный курс об информационной безопасности🔒
В Академии Selectel рассказываем, с помощью каких инструментов защищаться от киберугроз. Внутри курса — инструкции по настройке средств защиты, советы по их использованию и интересные задачи для проверки знаний.
2
Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"

🗓 16 июля, 12:00 Мск

В эпоху цифрового совершенства и идеальных образов профессия «Руководитель» рисуется очень привлекательной, с огромной атрибутикой в виде власти, возможностей, успешного успеха, роскоши и финансовой состоятельности. А что происходит за кулисами этой игры, с чем сталкиваются в повседневной жизни люди, которые несут ответственность за целые команды и отрасли? Разбираемся в нюансах профессии и сверяем с реальностью наиболее популярные мифы.

🗣 Ведущая:
Ксений Трохимец, заместитель генерального директора «ASIE-Group» (вендор решений по кибербезопасности)

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
2
Эффективность работы ИБ-команды: метрики, оценка, рекомендации

🗓 17 июля, 12:00 Мск

Эффективность работы ИБ команды в организации играет ключевую роль в защите от киберугроз. Для оценки работы ИБ-команды и повышения ее эффективности необходимо определить соответствующие метрики и критерии оценки. На основе данных, полученных в результате анализа качества работы ИБ отдела, можно разрабатывать рекомендации по улучшению работы ИБ-команды, внедрению новых технологий и методов защиты, а также направлению обучения сотрудников.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Какие показатели стоит рассматривать при определении эффективности ИБ-команды?
▪️️Какие существуют подходы к оценке результативности работы ИБ-отдела?
▪️️Как повысить эффективность работы отдела на основании анализа метрик?
▪️️Рекомендации и кейсы по вопросам повышения качества работы ИБ-команды.

🗣 Эксперты:
— Ксения Трохимец, Независимый эксперт в сфере управления человеческим капиталом
— Антон Антропов, Технический директор, АйТи Таск
— Федор Ряузов, Аналитик информационной безопасности

👉 Зарегистрироваться можно тут.
👍31
Штабные киберучения

🗓 18 июля, 12:00 Мск

Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

За полтора часа мы разберём последовательность реагирования и ликвидации последствий нескольких инцидентов. Проведём условные учения в группах с подробным разбором.

В результате совместной работы участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения в своих организациях мер по защите и мониторингу состояния защищенности критичных ресурсов.

🗣 Ведущие киберучений:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Штабные киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Зарегистрироваться можно тут.
👍2🎉21
Карьерная карта персонала в ИБ

🗓 19 июля, 12:00 Мск

Что вас ждет?
— Научимся составлять карту развития персонала в области ИБ
— Разберемся какие есть направления в ИБ и связи между ролями, попробуем построить карьерные карты в своих организациях
— Разберемся как можно удерживать и развивать персонал по кибербезопасности в организациях.

🗣 Ведущий
Юрий Бармотин, директор центра кибербезопасности в крупном международном провайдере телеком и диджитал-услуг

👉 Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
👍3
Поможем выполнить требования приказа ФСТЭК №21

В Код ИБ АКАДЕМИИ завершился мощный Практикум по выполнению требований Приказа ФСТЭК №21. Изучив теорию, мы применили знания на практике: шаг за шагом выполнили требования приказа для конкретной компании и отследили прогресс в SGRC-системе SECURITM.

Если вы пропустили живой формат — рекомендуем изучить его уже в записи, так как тема защиты персональных данных приобретает все большую актуальность в контексте введения оборотных штрафов.

В программе:
▪️ Нормативная база
▪️ Как оптимально определить границы ИСПДн
▪️ Как смоделировать угрозы по методике ФСТЭК
▪️ Порядок создания системы защиты персональных данных
▪️ Как спроектировать систему безопасности
▪️ Выбор средств защиты для реализации конкретной меры безопасности
▪️ Внедрение системы защиты ПДн и методы контроля процессов защиты

🗣 Эксперты:
— Екатерина Витенбург, старший консультант по ИБ, Б-152
— Светлана Шамина, консультант по ИБ, Б-152
— Николай Казанцев, CEO, SECURITM

Если вы уже являетесь пользователем Код ИБ АКАДЕМИИ — запись Практикума будет доступна вместе с другими материалами.

Если вы не являетесь пользователем Код ИБ АКАДЕМИИ - запись Практикума можно купить отдельно.
Стоимость — 30 900 ₽.

ОПЛАТИТЬ ПРАКТИКУМ
или стать участником Код ИБ АКАДЕМИИ
👏32👍2
Сегодня мы проводим юбилейный, сотый выпуск нашей рубрики #РазговорыНЕпроИБ!

🗓 19 июля в 16:00 Мск
💻 Онлайн, без предварительной регистрации

В течение всего этого времени мы старались делиться с вами самыми интересными и актуальными историями из мира ИБ, и сегодня мы рады представить вам очередную яркую встречу!

🔳 В гостях у нас Николай Сеничев, исполнительный директор КРЕДО-С

Мы поближе познакомимся с Николаем и поговорим с ним на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, множество полезной информации!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
👍64🎉4
Сад граблей: импортозамещение

🗓 23 июля, 12:00 Мск

Что вас ждет?
— компиляция удачного и неудачного опыта импортозамещения
— ожидание и реальность: каким было видение перехода, и как все прошло на самом деле
— монолог об идеальной модели перехода, структурном подходе к планированию и планомерному замещению, выбору продуктов, учёту пожеланий и игнорированию требований пользователей и администраторов
— философские вопросы о сохранении целостности при переходе

В сложном процессе импортозамещения легко набить шишки. Знание опыта других коллег поможет избежать неприятностей. Собираетесь вступить на путь импортозамещения — добро пожаловать на наш эфир!

🗣 Ведущий
Алексей Березин, начальник отдела информационной безопасности СПб ГУП АТС Смольного
👍63🔥2
⚡️ События недели

🔳 23 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Сад граблей: импортозамещение
🔳 25 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Штабные киберучения
🔳 25 июля | 16:00 Мск | Вебинар | Защита персональных данных – уровни и регуляторы
🔳 ИКС обновился до версии 11.3! Теперь пользователям доступны расширенный список настроек модуля «Антивирус Касперского» и возможность задавать время действия фильтров почты. Это далеко не все обновления — подробнее читайте на нашем сайте.
👍43
2025/07/13 08:26:12
Back to Top
HTML Embed Code: