KasperskyOS
Ir al canal en Telegram
KasperskyOS, микроядерные операционные системы и принципы конструктивной безопасности. Объясняем, как это работает и помогает компаниям решать актуальные задачи.
Mostrar más1 212
Suscriptores
Sin datos24 horas
-37 días
-1130 días
Archivo de publicaciones
1 212
Подготовка к кибериммунному хакатону 3.0 идет полным ходом 🍹
В группе участники уже вовсю формируют команды, обсуждают насущные вопросы, проходят подготовительные курсы, зарабатывают CPA - нашу внутреннюю валюту.
Кто еще не с нами? Присоединяйтесь!
✔️ Регистрация на хакатон 3.0. - по ссылке
✔️Группа участников в Телеграм - ждем вас
✔️Мини-курс по кибериммунной разработке - уже идет, но можно присоединиться
8 ноября на специальном митапе мы подробнее расскажем о хакатоне и о кибериммунной разработке в целом. Свои вопросы экспертам "Лаборатории Касперского" можно задать с помощью анонимной гугл-таблицы.
А еще, в рамках подготовки к хакатону, можно посмотреть эфиры предыдущего хакатона 2.0, который был посвящен проектированию кибериммунного летательного аппарата.
🍿 СТАРТ ХАКАТОНА 3.0 - 15 НОЯБРЯ
1 212
В свежем дайджесте новостей транспортной кибербезопасности обсуждаем роль облачной инфраструктуры автопроизводителей в современной транспортной отрасли и связанные с ней вызовы информационной безопасности на примерах конкретных инцидентов.
В новом октябрьском выпуске:
🟢объясняем роль облачной инфраструктуры автопроизводителей
рассматриваем последствия взлома американского подразделения Toyota
🟢отмечаем, какие возможности открывает для злоумышленников обнаруженная этичными хакерами уязвимость в электронном блоке управления (ЭБУ), широко используемом на грузовиках
🟢приводим цифры из аналитического отчета Upstream об изменении характера и числа кибератак на транспортные средства.
🟢А также, безусловно, даем наши рекомендации по совершенствованию кибербезопасности автомобилей.
➡️ Читать новый выпуск
➡️ Читать предыдущий выпуск
1 212
В свежем дайджесте новостей транспортной кибербезопасности обсуждаем роль облачной инфраструктуры автопроизводителей в современной транспортной отрасли и связанные с ней вызовы информационной безопасности на примерах конкретных инцидентов.
В новом октябрьском выпуске:
▫️объясняем роль облачной инфраструктуры автопроизводителей
рассматриваем последствия взлома американского подразделения Toyota
▫️отмечаем, какие возможности открывает для злоумышленников обнаруженная этичными хакерами уязвимость в электронном блоке управления (ЭБУ), широко используемом на грузовиках
▫️приводим цифры из аналитического отчета Upstream об изменении характера и числа кибератак на транспортные средства.
▫️А также, безусловно, даем наши рекомендации по совершенствованию кибербезопасности автомобилей.
➡️ Читать новый выпуск новостей транспортной кибербезопасности.
1 212
Октябрь в "Лаборатории Касперского" был крайне насыщенным:
✔️ Участвовали в нескольких российских и международных выставках:
🟢Kaspersky Industrial Cybersecurity Conference;
🟢Умные технологии Москвы – энергоэффективного города;
🟢GITEX 2024 DUBAI.
✔️ Пополнили библиотеку разработчика кибериммунных систем новыми статьями:
🟢Статья №1: "Формализации и верификации модели мандатного контроля целостности, реализованного в KasperskyOS";
🟢Статья №2: "Модель мандатного контроля целостности в операционной системе KasperskyOS".
✔️ Обсуждали искусственный интеллект и кибериммунитет и карьеру software-архитектора.
✔️ И, конечно же, начали подготовку к масштабному хакатону 3.0, запустив мини-курс по основам кибериммунной разработки.
Ух! 💪 А главное, что ноябрь обещается быть не менее насыщенным!
Оставайтесь с нами! ❤️
1 212
🎤 Делимся с вами записью пленарного заседания "Информационная безопасность городской инженерной инфраструктуры" в рамках форума «Умные технологии Москвы – энергоэффективного города».
Участники обсудили устойчивый тренд перехода от кибератак только на информационные системы (расчетно-биллинговые, финансовые, корпоративные и т.п.) к атакам на физическую инфраструктуру, а также рассмотрели конкретные примеры кибератак на коммунальные и инженерные службы по статистике за вторую половину 2023 год.
Модератор заседания:
Виктор Яковлев, коммерческий директор «Апротех», дочерней компании «Лаборатория Касперского»
Основные моменты заседания ⏰:
🟢1:57
Профили зрелости информационной безопасности решений для инженерных систем и городской инфраструктуры
Екатерина Рудина, руководитель группы аналитиков по информационной безопасности компании «Лаборатория Касперского»
🟢24:12
Новые угрозы и примеры атак на инженерные системы городской и домовой инфраструктуры
Виктор Яковлев, коммерческий директор «Апротех»
🟢43:51
KasperskyOS — российская операционная система для встраиваемых устройств. Портфолио «Лаборатории Касперского» по кибериммунным продуктам для защиты интернета вещей
Федор Максимов, старший менеджер по развитию бизнеса, Департамент по развитию бизнеса решений на базе Операционной Системы Лаборатории Касперского
🟢1:05:24
Сценарии применения кибериммуного шлюза интернета вещей для защиты инфраструктуры зданий и городских инженерных сетей
Эльдар Юсуфов, ведущий инженер промышленного интернета вещей, «Апротех»
🟢1:22:33
Кибериммунный контроллер для защиты инженерной инфраструктуры здания и энергомониторинга
Олег Угольников, менеджер по работе с технологическими партнерами компании «Лаборатория Касперского»
🟢1:32:20
Искусственный интеллект на страже работоспособности оборудования. Система раннего обнаружения аномалий
Максим Мамаев, старший архитектор решений компании «Лаборатория Касперского»
Если у вас есть вопросы, пишите в комментариях ⬇️, а мы постараемся получить на них ответ от экспертов прошедшего форума.
1 212
🧡 В рамках подготовки к хакатону 3.0, предлагаем вам попрактиковаться в применении идей кибериммунной разработки и спроектировать кибериммунную марсианскую агроферму на базе KasperskyOS.
О марсианской агроферме мы писали на нашем канале "Обучение кибериммунной разработке". Идея аудитории определенно "зашла", и мы решили отправить проект на биржу.
(Кстати, да! У нас есть биржа проектов, где можно не только прокачать свои навыки в кибериммунной разработке, но и заработать реальные деньги)
⭐️Цена решения - 200.000 рублей.
Откликнуться может каждый (как индивидуальный разработчик, так и команда). Приоритет при выборе исполнителей для решения оплачиваемых задач, которые мы затем предлагаем сообществу в качестве учебных примеров, отдается специалистам с наибольшим количеством CPI баллов.
CPI (или cyberimmunity progress items) - это баллы, которые мы даём за успешное прохождение учебных курсов, участие в хакатонах и прочий движ, связанный с кибериммунной разработкой.
Хотите откликнуться, но нет CPI баллов? Открыт набор в учебную мини-группу по кибериммунному подходу к разработке. За успешное прохождение этого мини-курса как раз и начисляются CPI баллы. Также баллы будут начислены всем (действующим) участникам Хакатона 3.0. И, может, не эта задача, так следующая уже будет вашей 🚀
1 212
🎓Традиционно для участников каждого хакатона мы проводим бесплатное онлайн обучение основам кибериммунной разработки.
За четыре урока мы познакомим вас с принципами кибериммунитета и вариантом инфраструктуры, которую можно будет использовать для прототипирования своего решения.
🗓 Расписание уроков: Урок 1 — 25 октября Урок 2 — 29 октября Урок 3 — 5 ноября Урок 4 — 12 ноябряЗаписаться на обучение очень просто - вступить в телеграм-группу по ссылке. Опыт показывает, что хорошая предварительная подготовка - это половина успеха на хакатоне. После окончания курса тем участникам, кто в срок выполнил задания и сдал “домашнюю работу”, выдаются именные сертификаты, наличие которых учитывается при оценке решений команд. А запись будет? Для тех, кто живет в другом часовом поясе и не сможет присутствовать на практикумах лично, запись, конечно же, будет. Но мы всегда очень рекомендуем участвовать онлайн, чтобы иметь возможность задать вопросы преподавателю и получить на них ответ. ✅ Присоединиться к курсу
1 212
💭Срочно в номер!
Kaspersky Appicenter for Developers наращивает платформы: добавился KasperskyOS Community Edition SDK. C его помощью разработчики
могут познакомиться с основными принципами создания приложений под KasperskyOS и начать создавать прототипы кибериммунных решений.
Напоминаем ➡️вход в Appicenter⬅️
Удобно, что этот же аккаунт вы можете использовать и для входа на forum.kaspersky.com, а, значит, можете оставить отзыв в разделе KasperskyOS, Разработка!
Платформа Kaspersky Appicenter только появилась и проходит этап становления, но уже сегодня это удобный каталог доступных для разработчика инструментов в одном месте.
Подробнее о Kaspersky Appicenter как новом подходе к разработке с #KasperskyOS
➡️https://os.kaspersky.ru/appicenter
1 212
💎 Современный кибермир стремительно трансформируется. Само понимание безопасности становится шире, а ее достижение – сложнее. В таких условиях конструктивная безопасность перестает быть просто желательным подходом на перспективу. Вместо этого она становится неизбежной парадигмой, следовать которой необходимо уже сегодня, чтобы поспевать за теми изменениями, которые уже произошли и продолжают происходить.
В новой статье "Искусственный интеллект и кибериммунитет" мы рассмотрим, как распространение ИИ меняет ландшафт кибербезопасности, и почему это делает идеологию конструктивной безопасности еще более важной.
1 212
+9
С 14 по 18 октября прошла одна из наиболее значимых международных IT-конференций - GITEX 2024 DUBAI, которая дает возможность мировым IT-компаниям поделиться опытом и заключить важные технологические партнерства на Ближнем Востоке.
«Лаборатория Касперского» уже много лет принимает участие в мероприятиях GITEX GLOBAL. На GITEX 2024 DUBAI мы привезли новые для этого рынка Kaspersky Appicenter 1.0 и Kaspersky IoT Secure Gateway 3.0. Мы уже писали о RU-версиях этих продуктов, и вот теперь они стали доступны для жителей региона META (Средняя Азия, Турция и Африка).
➡️Подробнее об англоязычных версиях
И, конечно же, специалисты 🎸"Лаборатории Касперского" работали на нашем стенде: рассказывали про технологию кибериммунитета, показывали кибериммунный тонкий клиент, а также демонстрировали работу нашего шлюза.
Смотрите фотографии, чтобы тоже ощутить эту жаркую 🔥 во всех смыслах атмосферу GITEX 2024 DUBAI.
1 212
Раз-два-3.0!
Хакатон по кибериммунной разработке 3.0 от «Лаборатории Касперского» пройдет с 15 по 22 ноября 2024 года в онлайн-формате.
📎 Ссылка на регистрацию
Хакатон по разработке кибериммунных решений в третий раз предоставляет разработчикам возможность испытать свои силы и побороться за призовой фонд хакатона — 1 000 000 рублей.
В этом году перед участниками стоит задача - разработать архитектуру системы удаленного управления ключевыми функциями автомобиля для каршеринга. Ваша система должна обеспечивать безопасное управление транспортом только для аутентичных и авторизованных пользователей, а также быть устойчивой к внешним и внутренним кибератакам.
Готовы проверить свои силы? 💪
🟢Заполните анкету на странице регистрации - по ссылке.
🟢Присоединяйтесь к митапу с экспертами и подготовьтесь к решению задачи.
🟢15 ноября начинайте работу над проектом. Если у вас нет команды — мы поможем её собрать.
🟢Присоединяйтесь к нашему Telegram-чату, чтобы быть в курсе всех событий.
По всем вопросам пишите на почту: support@codenrock.com
1 212
Дисклеймер: реальная жизнь (к сожалению) сложнее, чем сюжеты видеоигр, поэтому в статье представлены лишь некоторые возможные треки развития архитектора. Если у вас есть альтернативные истории становления — ждем их в комментариях ⚽
1 212
О software-архитекторах сейчас не говорит только ленивый. По мере усложнения структуры современных приложений команды разработки все больше нуждаются в «дирижере» для своего «оркестра», в специалисте, который предсказывает, какими нефункциональными требованиями будет обладать система и как довести ее до нужных характеристик.
Однако у рядового разработчика вопросов о сути работы «софтварных» архитекторов нередко остается больше, чем ответов:
🟢Чем именно архитектор занимается?
🟢Какими навыками должен обладать?
🟢Да и как им вообще можно стать?
На наш взгляд, развитие IT-специалиста можно сравнить с классическим мифическим путем героя: победил 🦖 дракона — стал лидом.
Чтобы узнать, как этот «путь» выглядит в архитектуре ПО, мы пообщались с Анной Мелеховой, Software Architect & Software Development Group Manager в KasperskyOS — собственной микроядерной операционной системе «Лаборатории Касперского». Мы пройдем путь героя вместе: посмотрим на основные карьерные треки, выявим их особенности и выясним, каких драконов надо победить.
💪 Поехали!
1 212
Ранее мы разбирали задачу формализации и верификации модели мандатного контроля целостности, реализованного в KasperskyOS. А сегодня читайте обзор статьи наших коллег Владимира Буренкова и Дмитрия Кулагина “Модель мандатного контроля целостности в операционной системе KasperskyOS”.
Один из ключевых показателей кибериммунных систем - размер и сложность доверенной кодовой базы (ДКБ). Естественно, операционная система в большинстве случаев входит в ДКБ, поэтому использование микроядерных операционных систем позволяет при одинаковых затратах на безопасную разработку тщательнее верифицировать такое решение, уменьшить поверхность защиты и снизить эксплуатационные затраты за счёт меньшего количества критических уязвимостей, которые необходимо срочно исправлять.
KasperskyOS является микроядерной операционной системой, в ней реализован мандатный контроль доступа, для которой сформулирована и доказана теорема о постоянном нахождении модели в целостном состоянии. Корректная реализация модели гарантирует, что если компрометирована часть системы, уровень целостности компонентов которой ограничен некоторыми уровнями целостности, то это не приведет к компрометации части системы с более высокими или несравнимыми уровнями целостности.
В статье описывается архитектура операционной системы KasperskyOS, особенности реализации декларации интерфейсов, контроля взаимодействия процессов, контроля доступа к ресурсам, особенности реализации модели мандатного контроля целостности, язык описания политик безопасности.
Рекомендуем к изучению всем, кто интересуется кибериммунной разработкой и хочет досконально разобраться в ключевых аспектах работы KasperskyOS, понять математический аппарат, стоящий за мандатным контролем доступа, реализованным в нашей операционной системе.
💾 ССЫЛКА НА СКАЧИВАНИЕ
1 212
👩💻 С 10 по 18 октября пройдет форум «Умные технологии Москвы – энергоэффективного города». В рамках мероприятия «Лаборатория Касперского» проведет собственную сессию «Информационная безопасность городской инженерной инфраструктуры», где расскажет о кибериммунных продуктах для киберзащиты инженерных систем умного города и возможностях партнерства с KasperskyOS.
Сессия "Лаборатории Касперского" состоится 15 октября в 13:30 🟢Расписание вебинаров от наших экспертов - тут. 🟢Регистрация на само мероприятие - тут.😎 Ждем всех, кто "в теме": девелоперов, системных интеграторов; проектировщиков; разработчиков и производителей железа. PS: в прямом эфире можно задать вопрос эксперту и получить консультацию именно по вашей ситуации 🙃
1 212
⌨️ В копилку материалов по ИБ индустриальных предприятий от киберугроз ловите материалы промышленной конференции «Эффективное производство 4.0».
О причинах роста кибератак на промышленные информационные системы и о том, какие инструменты предлагает «Лаборатория Касперского» в партнерстве с вендорами цифровых продуктов для повышения информационной безопасности производственных предприятий, рассказал старший советник по технологиям KasperskyOS Владимир Слинько в блиц-интервью на конференции «Эффективное производство 4.0».
Источник: @zyfra_com
1 212
+5
Более 400 экспертов со всего мира собрались в Сочи на прошлой неделе, чтобы обсудить ключевые вопросы промышленной ИБ на Kaspersky Industrial Cybersecurity Conference!
➡️ Смотреть записи конференции
В рамках конференции эксперты "Лаборатории Касперского" рассказывали о собственных разработках в сфере комплексной киберзащиты:
☝️ KasperskyOS for Mobile
построена на микроядерной архитектуре, а не основана на Linux или Android, что обеспечивает уникальный уровень безопасности.
KasperskyOS для мобильных устройств поддерживает безопасную связь, передачу данных и корпоративные инструменты, обеспечивая бесперебойное подключение через Wi-Fi и LTE. Она идеально подходит для таких отраслей, как энергетика, производство и логистика, где безопасные и профессиональные мобильные устройства имеют решающее значение.
☝️ KasperskyOS SDK for IoT
предоставляет разработчикам все необходимое для создания безопасных решений в рамках концепции интернета вещей, включая ядро ОС, монитор безопасности и драйверы; поддерживает простой перенос программных компонентов из других операционных систем, обеспечивая гибкость и совместимость; идеально подходит для инфраструктуры «умных городов» и промышленной автоматизации и позволяет создавать IoT-контроллеры, которые безопасны по своей конструкции.
☝️ Kaspersky Appicenter
поддерживает все стадии жизненного цикла приложения: от создания до использования. Платформа объединяет пользователей, разработчиков и производителей, предлагая ряд безопасных приложений для расширения функциональности устройств на KasperskyOS. Каждое приложение проходит верификацию на соответствие нашим стандартам безопасности. Разработчикам предлагаются все инструменты и документация, необходимые для создания и распространения приложений.
☝️ Kaspersky IoT Secure Gateway (KISG)
это мост между промышленной инфраструктурой и информационными системами. Он защищен от подавляющего большинства киберугроз, включая даже еще неизвестные. Функциональность шлюза может быть расширена за счет сторонних приложений, которые распространяются через платформу Kaspersky Appicenter. Этот шлюз обеспечит надежное и безопасное соединение и для промышленной автоматизации, и для умного города, и в других проектах интернета вещей.
☝️ Kaspersky Thin Client 2.0
сочетает в себе расширенные возможности для подключения к удаленным рабочим столам, улучшенную производительность и удобный интерфейс. KTC идеально подходит для использования в промышленности, в добывающих отраслях, в здравоохранении и в финансовом секторе. Решение обладает системой централизованного управления, обеспечивая безопасный, удобный и экономически эффективный удаленный доступ к рабочему месту.
Самое важное, что и KasperskyOS for Mobile, Kaspersky Thin Client 2.0 , и Kaspersky IoT Secure Gateway разработаны с использованием кибериммунного подхода, поэтому имеют встроенную безопасность, не требуют дополнительных антивирусов и защищены от подавляющего большинства киберугроз, включая даже еще неизвестные.
В комментариях ниже вы можете задать вопросы по любому из кибериммунных решений “Лаборатории Касперского” для промышленности ➡️
1 212
🤘 Продолжаем пополнять библиотеку разработчика кибериммунных систем. И сегодня у нас научная статья для ценителей жанра: Владимир Буренков взялся за трудную задачу формализации и верификации модели мандатного контроля целостности, реализованного в KasperskyOS.
Автор описал выбор метода и инструмента верификации (использован язык Event-B), напомнил архитектуру KasperskyOS, провёл параллели с архитектурой MILS, описал ключевые сущности, использующиеся при формулировке политик безопасности на языке PSL.
В разделе 4 данной статьи приводится формальная модель мандатного контроля целостности, включая описание контекста, сущностей и объектов, доступов и информационных потоков, уровней целостности. Описывается машина модели, сущности и объекты, доступы и информационные потоки, события модели. Автор формализует, анализирует и доказывает свойства безопасности, обеспечиваемые моделью.
Рекомендуем изучить эту статью специалистам в области разработки операционных систем, безопасных решений, разработчикам политик безопасности.
👉 ССЫЛКА НА СКАЧИВАНИЕ
1 212
🎬 В новом выпуске #InsideCyberImmunity поговорили с главным аналитиком "Лаборатории Касперского" по направлению кибериммунитет Максимом Донцовым. Обсудили, в чем смысл идеологии конструктивной безопасности (Secure by Design), как с ней соотносится кибериммунитет, особенности кибериммунного подхода, экономические аспекты.
00:00 – Введение
00:51 – Почему стала необходима идеология Security by Design
03:49 – Примеры из жизни
06:39 – Про зайцев, ёжиков и мудрую сову
07:43 – Место кибериммунного подхода
09:20 – Особенности кибериммунного подхода. Контекст безопасности и подход Domain-driven design
15:00 – Цели безопасности
16:39 – Проектирование архитектуры
17:40 – Экономические аспекты кибериммунного подхода
#кибериммунитет, #kasperskyos, #insidecyberimmunity
1 212
👨💻 Риски кибербезопасности для бизнеса растут не только потому, что хакеры совершают все больше атак, а сами атаки усложняются. Дело в конвергентности: угрозы перетекают из цифрового в физический мир. Если раньше злоумышленники могли похитить деньги, данные или зашифровать информацию, то теперь они способны разогнать автомобиль, включить или перепрограммировать станок, вмешаться в работу целого промышленного объекта.
Как снизить такие риски, и почему бизнес до сих пор этого не делает, разбираемся вместе с Алексеем Матюшиным, старшим аналитиком по ИБ подразделения Secure Platform Development «Лаборатории Касперского» 👉 в статье на РБК.Тренды.
