en
Feedback
KasperskyOS

KasperskyOS

Open in Telegram

KasperskyOS, микроядерные операционные системы и принципы конструктивной безопасности. Объясняем, как это работает и помогает компаниям решать актуальные задачи.

Show more
1 212
Subscribers
No data24 hours
-37 days
-1130 days
Posts Archive
🛡 ЗАВТРА 27 ноября в 11:00 Онлайн-конференция "Конструктивная кибербезопасность" ▶️ РЕГИСТРАЦИЯ НА ТРАНСЛЯЦИЮ Организатор: AM Live В рамках конференции: 🟢рассмотрим принципы, преимущества и все этапы практического внедрения подхода конструктивной кибербезопасности (Secure by Design); 🟢перечислим методики и инструменты, которые помогут вашей команде разработать продукт, обладающий кибериммунитетом; 🟢обсудим сложности, с которыми с большой вероятностью столкнутся разработчики; 🟢поделимся примерами успешного (и не очень) применения принципов конструктивной кибербезопасности в реальных проектах; 🟢а также расскажем, как соблюсти баланс между эффективностью и безопасностью. Как видите, программа конференции очень обширная, вопросы - актуальные, а спикеры - эксперты в своем деле (от нас будет Андрей Петрович Духвалов, директор департамента перспективных технологий "Лаборатории Касперского" 😎). ▶️ХОЧУ ССЫЛКУ НА ТРАНСЛЯЦИЮ

💭Вы когда-нибудь задумывались о том, какие данные собирает о вас ваш автомобиль? Например, о поездках в два часа ночи в фаст-фуд или сведения вашей банковской карты. А то, что ваша иномарка имеет доступ к записной книжке и истории звонков, вас все еще не смущает? В выпуске AM Talk (Anti-malware) Евгения Пономарева, руководитель по работе с технологическими партнерами в автомобильной отрасли «Лаборатории Касперского», расскажет об основных рисках утечек данных для умного транспорта, о подходе конструктивной кибербезопасности, а также даст три простых совета, как снизить вероятность взлома автомобиля. Содержание: 00:13 Современные беспилотники и их автономность 01:10 Кибербезопасность автомобилей: уязвимости и взломы 02:00 Требования регуляторов 02:30 Конструктивная безопасность и кибериммунитет 03:10 Электромобиль АТОМ 04:00 Данные, которые собирает автомобиль 04:40 Правила кибербезопасного пользования автомобилем #кибербезопасность #Automotive #кибериммунитет

🔥Всех, кто уже знает о принципах кибериммунной разработки, приглашаем на следующую ступень нашего мини-курса: "Разработка на
🔥Всех, кто уже знает о принципах кибериммунной разработки, приглашаем на следующую ступень нашего мини-курса: "Разработка на KasperskyOS". 🗓 26.11, 03.12, 10.12 и 17.12 в 19:00 по Москве (онлайн) Мы рассмотрим: ⚪️транспортный код (IPC) на языке C и C++; ⚪️политики безопасности, настройку аудита политик безопасности, работа с логами, тесты политик безопасности; ⚪️пример автоматизации тестирования кода. Тема учебного примера: “умный дом”, которому мы могли бы доверять. Для участия необходимо: ⚪️пройти обучение кибериммунному подходу в разработке на курсах, хакатонах или самостоятельно по видео на нашем RuTube-кнале; ⚪️пройти курс KasperskyOS. Разработка на платформе Stepik; ⚪️установить и настроить KasperskyOS Community Edition SDK 1.2; ⚪️запустить пример “hello” из поставки SDK. 📝 Для записи в учебную группу присылайте скриншот отработавшего примера “hello” из поставки KasperskyOS Community Edition SDK 1.2 в Telegram нашему проводнику в мир разработки на KasperskyOS Юрию Безносу до 26 ноября 15:00 по Москве. Ждем вас на II ступени курса 🚀

В прошлом году одной из главных IT-новостей стала публикация гайда от Агентства национальной безопасности (NSA) США, в которо
В прошлом году одной из главных IT-новостей стала публикация гайда от Агентства национальной безопасности (NSA) США, в котором языки С/C+ признавались «опасными» и требующими перехода на «безопасные» C#, Go, Java, Ruby и Swift. В статье на Хабре мы с позиции Security Champion в KasperskyOS расскажем, так ли плохо обстоят дела с безопасностью в С++ на самом деле, а также разберем различные подходы к митигации описанных проблем, которые современная индустрия предлагает для решения данного вопроса.

🦾 Лабораторный поединок: кибериммунитет vs. классическая кибербезопасность? Чтобы проверить практические преимущества кибериммунных решений, мы провели эксперимент. Мы взяли два IoT шлюза данных: один под управлением операционной системы на базе ядра Linux, другой – кибериммунный под управлением KasperskyOS. Подключили оба шлюза к промышленной инфраструктуре и смоделировали кибератаку на них. В этом видео расскажем, что из этого вышло. 00:00 Введение 01:44 Структура демо-стенда 02:41 Обзор сценария атаки 03:25 Моделирование атаки на шлюз под управлением Linux 04:54 Моделирование атаки на кибериммунный шлюз под управлением KasperskyOS #кибербезопасность #IoT #кибериммунитет

+4
Cyber Immune Code.mp33.88 MB

Ловите кибериммунный плейлист от KasperskyOS для мотивации команд, участвующих в «Хакатоне по кибериммунной разработке 3.0».
Ловите кибериммунный плейлист от KasperskyOS для мотивации команд, участвующих в «Хакатоне по кибериммунной разработке 3.0». Ну, и остальным - просто для радости 🤩 Больше 🎵 от ИИ KasperskyOS - в нашем плейлисте ВКонтакте.

🔎 Мы начинаем «Хакатон по кибериммунной разработке 3.0» Команды собраны и готовы. Жюри - в предвкушении 🍿 Сегодня в 19:00 (
🔎 Мы начинаем «Хакатон по кибериммунной разработке 3.0» Команды собраны и готовы. Жюри - в предвкушении 🍿 Сегодня в 19:00 (по Мск) нас ждут: 👉 главная интрига - подробное описание задачи хакатона: обсуждение требований и критериев оценки работ участников. 👉 обсуждение таймлайна: обзор всех этапов хакатона, включая ключевые даты и мероприятия. 👉 сессия вопросов и ответов: возможность задать любые вопросы экспертам и членам жюри хакатона и получить развернутые ответы. До встречи на церемонии открытия! 🚀 [ссылка на подключение] https://us06web.zoom.us/j/87132528338 Идентификатор конференции: 871 3252 8338

Когда мы впервые рассказываем о кибериммунной разработке, то иногда сталкиваемся с полярными мнениями: 🟢это очень сложно, “н
Когда мы впервые рассказываем о кибериммунной разработке, то иногда сталкиваемся с полярными мнениями: 🟢это очень сложно, “наворотили тут, напридумывали”, “так никто не делает”; 🟢вы не рассказали ничего нового, это всё уже придумано до вас и много где так делается (и в нашей компании Y, например, тоже). Действительно, кибериммунный подход к разработке - это не уникальная и абсолютно нигде ранее не использовавшаяся концепция, а сочетание здравого смысла, лучших практик и опыта экспертов, позволяющее построить понятный каждому участнику команды процесс разработки доверенных решений из сочетания доверенных и недоверенных компонентов. Рассмотрим один из сборников опыта системных инженеров в интересующей нас области, а именно, международный стандарт (далее просто Стандарт), который в переводе называется “ГОСТ Р МЭК 62443-3-3-2016. Сети промышленной коммуникации. Безопасность сетей и систем”. И особое внимание уделим его третьей части - “Требования к системной безопасности и уровни безопасности”. В небольшом в общем-то (всего 62 страницы) документе рассматриваются системы промышленной автоматизации и соответствующие сети. Приводятся определения ключевых терминов, в частности “жизненно важных функций” и “режим ограниченной функциональности”. В п. 4.2 “Поддержка жизненно важных функций” подчеркивается необходимость формулирования и реализации системных требований таким образом, чтобы не нарушать работу жизненно важных функций.
➡️В терминах кибериммунной разработки это аналогично целям безопасности и требованию по их достижению при любых обстоятельствах (включая атаки через недоверенные компоненты).
В разделе 4 “Общие ограничения безопасности систем управления”, пункте 4.4 “Минимальная привилегия” видим следующую рекомендацию: “Должна быть предусмотрена возможность укрепления концепции минимальной привилегии, с ранжированием полномочий и гибкостью соотнесения этих полномочий с ролями, достаточной для ее поддержания.”
➡️В кибериммунной разработке мы, фактически, реализуем эту рекомендацию в виде идентификации доверенной кодовой базы (кода, критического для целей безопасности) и минимизацию этого кода.
Также обратим внимание на раздел 9 Стандарта - “Ограничение потока данных”, в котором рекомендуется исходя из оценки рисков определять “необходимые ограничения на поток информации, а значит, в качестве дополнения, и определять конфигурацию трактов, используемых для передачи этой информации.”
➡️В терминах кибериммунной разработки это соответствует принципу изоляции и контроля взаимодействия.
Таким образом, ключевые концепции кибериммунной разработки (определение целей безопасности, определение и минимизация доверенной кодовой базы, изоляция и контроль взаимодействия подсистем) фактически реализуют рекомендации Стандарта ГОСТ Р МЭК 62443. Мы рекомендуем изучить весь Стандарт целиком, там ещё очень много полезного! Используйте рекомендации в своих проектах с применением кибериммунного подхода к разработке, как это делаем мы 😎 Ссылка на источник

AnimatedSticker.tgs0.07 KB

AnimatedSticker.tgs0.08 KB

Присоединяйтесь к празднику 🕺 🟢 Держите новые стикеры 🟢 Enjoy it! 🎸

🎆 11.11. KasperskyOS - 22 года! Однажды команде разработчиков "Лаборатории Касперского" пришла идея создать операционную систему, в которой стало бы невозможным выполнение вредоносного кода. И вот, спустя 20 лет разработки, сложностей и побед, один из идеологов и родоначальников проекта KasperskyOS Андрей Духвалов рассказал о том, как это было. Сегодня KasperskyOS - полноценная микроядерная операционная система, помогающая создавать программно-аппаратные системы, защищенные от любых, даже от еще неизвестных угроз, и для нее не требуются наложенные средства защиты, такие как антивирусы. На ее базе создана линейка кибериммунных IoT-шлюзов, кибериммунные тонкие клиенты, защищенные автомобильные шлюзы, SDK для IoT-контроллеров, проводятся исследования по применению KasperskyOS для профессиональных мобильных устройств. И мы готовы идти дальше, не останавливаясь на достигнутом! ❤️ #KasperskyOS #кибериммунитет #интернетвещей

Друзья, отличные новости! 🎉 В рамках «Хакатона по кибериммунной разработке 3.0» мы запустили реферальную программу. 🏆 15 уч
Друзья, отличные новости! 🎉 В рамках «Хакатона по кибериммунной разработке 3.0» мы запустили реферальную программу.
🏆 15 участников, пригласивших наибольшее количество рефералов, получат электронные подарочные сертификаты на маркетплейс Ozon номиналом 2 000 рублей.
Участвовать просто: зайдите в раздел «О событии» на платформе, найдите свою реферальную ссылку и поделитесь ею с друзьями. ‼️Важно: приглашёнными считаются только те, кто зарегистрировался по вашей ссылке и присоединился к команде, которая прошла модерацию. Делитесь ссылкой с друзьями и коллегами. Программа действует до окончания регистрации на хакатон.

А вы уже видели новую техническую спецификацию с описанием принципов благонадёжности - ISO/IEC TS 30149:2024 Internet of Thin
А вы уже видели новую техническую спецификацию с описанием принципов благонадёжности - ISO/IEC TS 30149:2024 Internet of Things (IoT) — Trustworthiness principles? В документе даются определения ключевым терминам и концепциям, использующимся в кибериммунной разработке: 🔵собственно, благонадёжность в контексте безопасности (функциональной и информационной); 🔵цели безопасности (security goals) предположения безопасности (security assumptions); 🔵конструктивная безопасность (security by design). Сформулирована связь между рисками информационной безопасности, приватности. Определяется термин проектирования приватности (privacy design), её обеспечения и контроля. Даются определения ряда других важных характеристик систем. Описывается процесс “выстраивания благонадёжности” и управления ею. И, хотя стандарт нацелен на сегмент интернета вещей (IoT), ознакомиться с ним будет полезно всем разработчикам конструктивно защищённых систем, а также преподавателям и исследователям в этой области. ➡️ Где взять (доступ платный): ISO/IEC TS 30149:2024 - Internet of Things (IoT) — Trustworthiness principles

базовую фотку поставь одну из этих

блин

Ну, посмотрите, какой он 🔥🔥🔥
+5
Ну, посмотрите, какой он 🔥🔥🔥

7 ноября на ВДНХ откроется выставка Музея Транспорта Москвы «Ты выглядишь на все 100!», где посетители не только увидят стили
7 ноября на ВДНХ откроется выставка Музея Транспорта Москвы «Ты выглядишь на все 100!», где посетители не только увидят стилистические изменения, которые произошли с транспортом за последние сто лет, но и поймут причины этих преобразований.
«Технологии способны кардинально изменить нашу жизнь, но, чтобы они приносили пользу, необходимо минимизировать связанные с ними риски. Для нас было важно заложить в дизайн автомобиля мысль, что кибербезопасность — важная часть будущего цифрового мира. Именно поэтому „Лаборатория Касперского” активно сотрудничает с современными художниками, которые могут на языке искусства рассказать о влиянии технологий на человека», — отметил Дмитрий Лукиян, директор по развитию бизнеса KasperskyOS.
Именно на этой выставке можно будет увидеть первый российский серийный электромобиль Атом с собственной операционной системой и ярким дизайном от стрит-арт-художника Миши Most. На электромобиле изображены элементы из сферы науки и культуры, символизирующие прогресс: витрувианский человек, микросхемы, многогранники и молекулярные решётки. Смысловым центром композиции стал защитник Андроид, который следит за угрозами и отвечает за создание безопасного мира. А реальную защиту цифровых систем автомобиля обеспечивает шлюз безопасности Kaspersky Automotive Secure Gateway (KASG). Кстати, для управления водитель может использовать руль с сенсорным дисплеем, голосовой помощник и проекцию дополненной реальности! В общем, будете на выставке — присылайте фотографии! 🍿