en
Feedback
Резбез

Резбез

Open in Telegram

Вместе делаем кибербезопасность результативной и доступной каждому rezbez.ru Для связи: t.me/Rez_in_Bez/16

Show more
2 682
Subscribers
No data24 hours
-47 days
-1030 days
Posts Archive
У Резбеза появилась дорожная карта 🗺 Что в ней есть: ✔️ Полная визуализация: отражение всех этапов и шагов методологии. ✔️ У
+2
У Резбеза появилась дорожная карта 🗺 Что в ней есть: ✔️ Полная визуализация: отражение всех этапов и шагов методологии. ✔️ Удобная навигация: понятный интерфейс, где все этапы реализации методологии связаны между собой. ✔️ Актуальность: дорожная карта отражает текущее наполнение методологии результативной кибербезопасности. ✔️ Статьи ядра методологии выделены отдельно. Первый уровень дорожной карты отражает связь основных блоков методологии: целеполагание, кибертрансформация и подтверждение киберустойчивости. Внутри каждого блока — соответствующие домены методологии. На втором уровне лежат этапы или шаги по реализации домена вместе со статьями. По мере добавления новых статей на портал изменения будут сразу же отражаться и в дорожной карте. Как вам обновление? Оставляйте свое мнение в комментариях.

Друзья, с Наступающим! 🎄 Спасибо, что были в этом году с Резбезом! Мы достигли классных результатов, нарастили экспертизу и
+1
Друзья, с Наступающим! 🎄 Спасибо, что были в этом году с Резбезом! Мы достигли классных результатов, нарастили экспертизу и получили много обратной связи от вас. Желаем, чтобы наступающий год для вас стал результативным, а все жизненные сферы оставались в безопасности. Команда Резбеза ❤️

Привет! Я Леша, и в последний вагон рабочий день года залетаю на этот канал со статьей об экспресс-обследовании IT-инфраструктуры 🔍 Оно позволяет оперативно выявить имеющиеся уязвимости и определить точки приложения усилий для реализации принципов результативного кибербеза. Об основном отличии от полноценного IT-аудита инфраструктуры рассказал в видео, а подробности читайте в моей статье 😎

О чем следующая статья? ❔ Подсказка: три слова 🔍
О чем следующая статья? ❔ Подсказка: три слова 🔍

Понимание недопустимых событий — основа результативного кибербеза ☝️ Методология результативного кибербеза строится на недопустимых событиях (НС), а значит надо понимать, что это за события и кто их определяет 🧐 В видео Саша Кравченко разбирает, кто принимает участие в рабочей группе по определению НС, какова роль каждого из участников, кто составляет перечень НС и как сформировать сценарий реализации НС. ⬅️ Предыдущий урок

Запускаем конкурс для авторов Телеграм-каналов 🤩 Понимаем, что не все имеют возможность писать объемные материалы для публик
Запускаем конкурс для авторов Телеграм-каналов 🤩 Понимаем, что не все имеют возможность писать объемные материалы для публикации на сайте, но знаем, что многие ведут авторские Телеграм-каналы. Хотим поддержать вас и предлагаем рассказать о своих блогах, а заодно поучаствовать в розыгрыше нашего мерча. Для этого нужно: 🔠 Сделать репост любой публикации Резбеза в свой канал. 🔠 Добавить ссылку на репост в комментарии под этим постом. 🔠 Не удалять пост до конца конкурса (канал должен быть открытым). Неважно, сколько подписчиков в вашем канале: 10 счастливчиков выберет рандомайзер. Итоги подведем 13 января ❄️

Делимся записью выступления Саши Киричука на конференции «Код ИБ» 📹 О чем доклад: 🟢почему определение недопустимых событий
Делимся записью выступления Саши Киричука на конференции «Код ИБ» 📹 О чем доклад: 🟢почему определение недопустимых событий — первый шаг к выстраиванию результативной кибербезопасности в организации; 🟢зачем топ-менеджменту участвовать в процессе внедрения РКБ; 🟢как методология охватывает не только подразделения ИБ и ИТ, но и каждого сотрудника компании. #резбез_доклад

Ⓜ️Ⓜ️Ⓜ️Ⓜ️ Верификация отчета по программе bug bounty: ошибки и проблемы В процессе верификации отчетов по программе bug bounty
+1
Ⓜ️Ⓜ️Ⓜ️Ⓜ️ Верификация отчета по программе bug bounty: ошибки и проблемы В процессе верификации отчетов по программе bug bounty можно столкнуться с проблемами и спорными моментами. Каждая неоднозначная ситуация может повлиять на результат, выплату исследователю и репутацию компании. Рассмотрели каждое затруднение подробнее в статье на портале. ⬅️ Предыдущий этап #резбезметодология #bug_bounty

Краткость — сестра таланта 🤓 Поэтому кратко вспоминаем суть третьего домена методологии «Харденинг IT-инфраструктуры» и восхищаемся тем, как талантливо Саша зачитал текст за одну минуту 😄 #харденинг

Вашему вниманию чилловое видео с митапа 🤩 Как говорится, митап прошел, а видео остались! Делимся небольшим кусочком, передающим атмосферу того дня, и еще раз говорим спасибо всем, кто пришел! 🫶

📗📗📗📗 Организации сферы ритейла Существует несколько причин, которые делают рынок розничной торговли в целом и e-commerce
+8
📗📗📗📗 Организации сферы ритейла Существует несколько причин, которые делают рынок розничной торговли в целом и e-commerce как его часть привлекательными для злоумышленников. 1️⃣ Во-первых, масштабы современной онлайн-торговли предусматривают практически непрерывное совершение онлайн-транзакций и огромный оборот финансовых средств, несанкционированный доступ злоумышленников к которым несет серьезную угрозу как для бизнеса, так и для клиентов. 2️⃣ Во-вторых, ритейлеры и площадки электронной коммерции обрабатывают значительный объем персональных данных клиентов и сотрудников и, как следствие, периодически подвергаются атакам с использованием методов социальной инженерии и фишинга. 3️⃣ В-третьих, ключевые онлайн-каналы продаж — веб-ресурсы магазинов и маркетплейсы — всегда доступны в интернете, это дает киберпреступникам возможность постоянно изучать их и искать уязвимости для получения доступа к данным или нарушения работы сервисов. Какие еще события вы бы отнесли к недопустимым в этой сфере? #примеры_НС

Спешим к вам с доставкой полезностей! 🧠 Потому что вторник — идеальное время, чтобы разобраться в такой сфере, как методолог
Спешим к вам с доставкой полезностей! 🧠 Потому что вторник — идеальное время, чтобы разобраться в такой сфере, как методология Резбеза. Делимся записями с выступлений Артемия Пономарева на SOC FORUM 2024. ➡️ Построение кибербезопасной архитектуры веб-приложений Про основные компоненты современного веб-приложения и подход РКБ при его построении. Рассмотрены актуальные угрозы и требования кибербезопасности. ➡️ Фреймворк процессной модели ИБ Про фреймворк процессной модели ИБ организации. Разобраны варианты архитектуры организации и существующие фреймворки, обсуждено развитие предлагаемого фреймворка в контексте методологии РКБ. #резбез_доклад

Ловите вайбы нашего митапа. 30+ человек, три панельные дискуссии и очень много фраз, содержащих слова «результативный» и «киб
+5
Ловите вайбы нашего митапа. 30+ человек, три панельные дискуссии и очень много фраз, содержащих слова «результативный» и «кибербез» 🤓 На мероприятии впервые вживую встретились методологи, разработчики, маркетологи, дизайнеры и авторы статей – победители конкурса «Резбез Challenge». Спасибо всем, кто пришел. А мы ждем статьи от новых авторов, чтобы на следующий митап отправить еще больше инвайтов 🎫

Строим ИБ-сообщество и делимся опытом ⭐️ ❓ Что изменилось в методологии РКБ за прошедший год? Каким образом ИБ-сообщество улу
Строим ИБ-сообщество и делимся опытом ⭐️ ❓ Что изменилось в методологии РКБ за прошедший год? Каким образом ИБ-сообщество улучшает не только методологию, но и практику ее применения? Почему активное участие в ИБ-сообществе влияет на повышение киберустойчивости организации? Все ответы в докладе эксперта Резбеза Саши Кравченко на конференции «Код ИБ». Задавайте вопросы и делитесь впечатлениями в комментариях 💬 #резбез_доклад

🔥 В этот четверг, 28 ноября, проведем второй закрытый митап экспертов Резбеза В программе: эксклюзивные доклады о развитии п
🔥 В этот четверг, 28 ноября, проведем второй закрытый митап экспертов Резбеза В программе: эксклюзивные доклады о развитии площадки, панельные дискуссии с авторами статей и нетворкинг с командой. Чтобы участвовать в наших мероприятиях в следующем году, пишите статьи для сайта — они могут стать вашим пропуском на митап 😏 И хотя попасть на ивент можно только по инвайту, мы поделимся с вами его закулисьем, темами дискуссий и познакомим с участниками. Не пропустите! 👀

Ⓜ️Ⓜ️Ⓜ️Ⓜ️ Верификация отчетов по программе bug bounty Исходя из выбранного формата реализации программы bug bounty — классичес
+2
Ⓜ️Ⓜ️Ⓜ️Ⓜ️ Верификация отчетов по программе bug bounty Исходя из выбранного формата реализации программы bug bounty — классического или APT bug bounty — процесс верификации отчетов будет несколько отличаться. Смотрите на карточках или в статье ↗️ ⬅️ Предыдущий этап #резбезметодология #bug_bounty

Video message00:11

Новая фича rezbez.ru — поиск! 🔍 Он доступен по всему сайту: в статьях, обзорах, блоках методологии, доменах, глоссарии и других разделах 🪄 Что пойдете искать первым делом? 🔍 #резбез_сайт

5 дней 20 часов 18 минут 48 секунд до выступления Саши на «Код ИБ» Вполне хватит времени, чтобы бросить все, взять билет до К
5 дней 20 часов 18 минут 48 секунд до выступления Саши на «Код ИБ» Вполне хватит времени, чтобы бросить все, взять билет до Казани и насладиться чак-чаком докладом о результативном кибербезе 🍩 О чем поговорим: 🟢почему определение недопустимых событий — первый шаг к выстраиванию результативной кибербезопасности в организации; 🟢зачем топ-менеджменту участвовать в процессе внедрения РКБ; 🟢как методология охватывает не только подразделения ИБ и ИТ, но и каждого сотрудника компании. Билеты можно найти на сайте конференции. Ждем всех!

Video message00:29