R-Vision
رفتن به کانال در Telegram
Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы. Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru
نمایش بیشتر2 487
مشترکین
-124 ساعت
+67 روز
+630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+29
در 1 کانالها
اوت '26
+40
در 0 کانالها
Get PRO
ژوئیه '26
+274
در 2 کانالها
Get PRO
ژوئن '26
+31
در 2 کانالها
Get PRO
مه '26
+36
در 5 کانالها
Get PRO
آوریل '26
+102
در 0 کانالها
Get PRO
مارس '26
+32
در 2 کانالها
Get PRO
فوریه '26
+52
در 2 کانالها
Get PRO
ژانویه '26
+31
در 0 کانالها
Get PRO
دسامبر '25
+119
در 7 کانالها
Get PRO
نوامبر '25
+100
در 12 کانالها
Get PRO
اکتبر '25
+73
در 6 کانالها
Get PRO
سپتامبر '25
+35
در 3 کانالها
Get PRO
اوت '25
+34
در 0 کانالها
Get PRO
ژوئیه '25
+31
در 0 کانالها
Get PRO
ژوئن '25
+49
در 2 کانالها
Get PRO
مه '25
+77
در 0 کانالها
Get PRO
آوریل '25
+902
در 7 کانالها
Get PRO
مارس '25
+55
در 0 کانالها
Get PRO
فوریه '25
+46
در 0 کانالها
Get PRO
ژانویه '25
+34
در 0 کانالها
Get PRO
دسامبر '24
+33
در 1 کانالها
Get PRO
نوامبر '24
+53
در 0 کانالها
Get PRO
اکتبر '24
+92
در 2 کانالها
Get PRO
سپتامبر '24
+82
در 2 کانالها
Get PRO
اوت '24
+44
در 0 کانالها
Get PRO
ژوئیه '24
+82
در 0 کانالها
Get PRO
ژوئن '24
+39
در 0 کانالها
Get PRO
مه '24
+103
در 1 کانالها
Get PRO
آوریل '24
+38
در 0 کانالها
Get PRO
مارس '24
+103
در 1 کانالها
Get PRO
فوریه '24
+50
در 0 کانالها
Get PRO
ژانویه '24
+51
در 1 کانالها
Get PRO
دسامبر '23
+76
در 1 کانالها
Get PRO
نوامبر '23
+54
در 1 کانالها
Get PRO
اکتبر '23
+73
در 1 کانالها
Get PRO
سپتامبر '23
+58
در 0 کانالها
Get PRO
اوت '23
+125
در 0 کانالها
Get PRO
ژوئیه '23
+44
در 0 کانالها
Get PRO
ژوئن '23
+24
در 0 کانالها
Get PRO
مه '23
+50
در 0 کانالها
Get PRO
آوریل '23
+18
در 0 کانالها
Get PRO
مارس '23
+23
در 0 کانالها
Get PRO
فوریه '23
+22
در 0 کانالها
Get PRO
ژانویه '23
+26
در 0 کانالها
Get PRO
دسامبر '22
+20
در 0 کانالها
Get PRO
نوامبر '22
+25
در 0 کانالها
Get PRO
اکتبر '22
+32
در 0 کانالها
Get PRO
سپتامبر '22
+35
در 0 کانالها
Get PRO
اوت '22
+17
در 0 کانالها
Get PRO
ژوئیه '22
+13
در 0 کانالها
Get PRO
ژوئن '22
+15
در 0 کانالها
Get PRO
مه '22
+35
در 0 کانالها
Get PRO
آوریل '22
+41
در 0 کانالها
Get PRO
مارس '22
+20
در 0 کانالها
Get PRO
فوریه '22
+15
در 0 کانالها
Get PRO
ژانویه '22
+22
در 0 کانالها
Get PRO
دسامبر '21
+16
در 0 کانالها
Get PRO
نوامبر '21
+15
در 0 کانالها
Get PRO
اکتبر '21
+9
در 0 کانالها
Get PRO
سپتامبر '21
+20
در 0 کانالها
Get PRO
اوت '21
+12
در 0 کانالها
Get PRO
ژوئیه '21
+10
در 0 کانالها
Get PRO
ژوئن '21
+16
در 0 کانالها
Get PRO
مه '21
+7
در 0 کانالها
Get PRO
آوریل '21
+18
در 0 کانالها
Get PRO
مارس '21
+15
در 0 کانالها
Get PRO
فوریه '21
+14
در 0 کانالها
Get PRO
ژانویه '21
+14
در 0 کانالها
Get PRO
دسامبر '20
+602
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 21 سپتامبر | 0 | |||
| 20 سپتامبر | 0 | |||
| 19 سپتامبر | +1 | |||
| 18 سپتامبر | 0 | |||
| 17 سپتامبر | +2 | |||
| 16 سپتامبر | +5 | |||
| 15 سپتامبر | +3 | |||
| 14 سپتامبر | +2 | |||
| 13 سپتامبر | +2 | |||
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | +1 | |||
| 10 سپتامبر | +8 | |||
| 09 سپتامبر | 0 | |||
| 08 سپتامبر | +1 | |||
| 07 سپتامبر | 0 | |||
| 06 سپتامبر | +1 | |||
| 05 سپتامبر | +1 | |||
| 04 سپتامبر | 0 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | +2 | |||
| 01 سپتامبر | 0 |
پستهای کانال
+8
🔓 Если бы Одиссей отправился в путешествие по миру ИБ...
Вместо Циклопов, Сирен и Сциллы с Харибдой его поджидали бы критические уязвимости, социальная инженерия, DDoS и другие угрозы.
И, как в поэме Гомера, одним испытанием дело бы не закончилось. Пока команда справляется с одной опасностью, инфраструктура продолжает меняться: появляются новые системы, процессы и вместе с ними дополнительные угрозы.
Поэтому пройти все испытания по списку и поставить финальную галочку здесь не получится. Защита должна развиваться вместе с инфраструктурой и быть готовой к тому, что завтра появятся новые вызовы.
В этой истории Итака — зрелая ИБ‑архитектура. Но достичь её не значит оставить все угрозы позади. Зато выстроенная система защиты позволяет команде сохранять устойчивость и быть готовой к новым поворотам маршрута.
Какие испытания могли бы ждать Одиссея в мире ИБ? Собрали несколько вариантов в карточках ⬆️
P. S. И да, в нашей версии «Одиссеи» главное, чтобы до Итаки добралась не только архитектура, но и вся команда.
💬 R-Vision в Max
#RVision_Киберрекомендации
| 2 | ⚡️Расширяем границы сканирования с R‑Vision VM 6.6
Эффективность управления уязвимостями во многом зависит от того, насколько полно система видит инфраструктуру. Но на практике часть активов может оставаться за пределами централизованного сканирования, например, из-за изоляции сегментов или особенностей самой инфраструктуры.
В R‑Vision VM 6.6 расширили возможности сканирования сразу по нескольким направлениям:
🔹 Аудит веб‑приложений
В версии 6.6 теперь можно проводить базовый аудит веб-приложений: система обнаруживает и проводит инвентаризацию веб‑ресурсов, а также выявляет связанные с ними уязвимости.
🔹 Аудит веб‑приложений и контейнерных сред
Появилась возможность аудита контейнерных сред Docker и Kubernetes, включая проверку в runtime. R‑Vision VM собирает данные о составе и состоянии контейнерной среды, выявляет связанные уязвимости и показывает результаты в карточке соответствующего хоста.
🔹 Мобильный сканер для закрытых сегментов
Позволяет проводить аудит там, где централизованное сканирование затруднено или невозможно: в закрытых контурах, удаленных филиалах и на объектах КИИ. Компонент устанавливается на ноутбук и не требует развертывания отдельных серверов.
Кроме того, в версии 6.6 расширили инвентаризацию, обновили Compliance‑проверки, автоматизацию, интеграции и дашборды, а также упростили эксплуатацию системы.
«В R‑Vision VM 6.6 мы существенно расширили собственные возможности сканирования и закрыли сразу несколько важных для заказчиков сценариев. Теперь в рамках одной системы можно контролировать уязвимости не только классической ИТ‑инфраструктуры, но и веб-приложений, контейнерных сред и изолированных сегментов.
Для нас это важный шаг к тому, чтобы R‑Vision VM давал максимально полную картину состояния защищенности инфраструктуры вне зависимости от того, где находятся активы и как организован доступ к ним»,
— Андрей Селиванов, руководитель продукта R‑Vision VM.
☹ Подробнее о возможностях R‑Vision VM 6.6 читайте по ссылке
💬 R-Vision в Max
#RVision_Новости #RVisionVM | 411 |
| 3 | 😍 Через 30 минут встречаемся на вебинаре «R‑Vision SIEM: экспертиза, которая работает»
Разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов. А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM.
🔗 Регистрируйтесь и подключайтесь к трансляции. | 418 |
| 4 | پیام ویدیو | 415 |
| 5 | ⚙️ Что стоит за качественным детектированием угроз?
Точный детект начинается задолго до срабатывания правила. События нужно обработать и обогатить, логику детектирования разработать и проверить, а правила поддерживать в актуальном состоянии.
Завтра в 11:00 на вебинаре покажем, как эта работа устроена внутри R‑Vision SIEM и что помогает команде развивать экспертизу детектирования.
Отдельное внимание уделим AI‑инструменту Detection Drift для автоматизации переноса правил детектирования при миграции между SIEM‑системами. Покажем его ключевые возможности и сценарии применения.
Своей экспертизой поделятся:
🔹 Алексей Барышев, руководитель отдела исследовательской лаборатории R‑Vision SIEM;
🔹 Борис Нестеров, руководитель группы детектирования угроз R‑Vision SIEM.
Модератором выступит Денис Матюхин, руководитель продукта R‑Vision SIEM.
🔗 Присоединяйтесь, чтобы увидеть возможности R‑Vision SIEM и задать вопросы спикерам.
💬 R-Vision в Max
#RVision_Мероприятия | 464 |
| 6 | 🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости
Публичный PoC уже появился, а патч ещё не установлен. В этот момент важно понять, какие следы оставляет атака и можно ли заметить её по доступной телеметрии.
Но здесь не всё так очевидно, так как сам по себе PoC не превращается в готовый детект. Эксплойт может использовать штатные механизмы ОС, а отдельные его действия встречаться и в легитимной активности.
В новом материале на Хабр разбираем три публичных PoC для Dirty Frag и выясняем:
🔹 какие системные вызовы выполняют эксплойты;
🔹 какие следы остаются в событиях Linux;
🔹 какие признаки можно использовать для обнаружения эксплуатации.
А также сравниваем разные реализации PoC, выделяем устойчивые признаки и на их основе собираем детекты для разных вариантов Dirty Frag.
🔗 Читайте подробный разбор на Хабр
💬 R-Vision в Max
#RVision_Хабр | 507 |
| 7 | 😕 Что уже сегодня можно доверить ИИ в кибербезопасности?
18 сентября обсудим это на ATN Cyber Security Fest 2026 в Краснодаре. Искусственный интеллект станет одним из главных фокусов программы, а мы поговорим о том, как он уже меняет работу SOC.
😍 В 12:00 Даниил Янцен, пресейл‑менеджер R‑Vision, выступит с докладом «Больше, чем чат‑бот: как ИИ убивает рутину в SOC».
А за лучший вопрос к спикеру мы подготовили отдельный подарок.
И, конечно, ждём вас на нашем стенде, чтобы пообщаться с командой R‑Vision и принять участие в розыгрыше призов.
💬 R-Vision в Max
#RVision_Мероприятия | 575 |
| 8 | 😍 Вебинар «R‑Vision SIEM: экспертиза, которая работает»
Что происходит с событиями после того, как они попадают в R‑Vision SIEM, как создаются правила детектирования и какую роль AI может сыграть в их переносе при смене SIEM?
На практическом вебинаре 17 сентября разберём ключевые процессы работы R-Vision SIEM: от нормализации и обогащения событий до разработки правил и детектирования инцидентов.
В программе:
🔹 как устроена экспертиза R‑Vision SIEM и что стоит за её развитием;
🔹 сколько правил корреляции и источников поддерживает система и какое покрытие MITRE ATT&CK обеспечивает;
🔹 как происходит нормализация и обогащение событий;
🔹 из чего состоят правила детектирования и как устроен непрерывный цикл их разработки.
А также подробнее расскажем про Detection Drift, новый инструмент на базе LLM, который упрощает миграцию и разработку правил для R‑Vision SIEM.
🔗 Регистрируйтесь, чтобы узнать больше о внутренней кухне R‑Vision SIEM и задать вопросы команде.
💬 R-Vision в Max
#RVision_Мероприятия | 774 |
| 9 | 💙 Как ускорить перенос правил при смене SIEM?
Миграция на новую SIEM часто означает перенос десятков или сотен правил детектирования. При этом недостаточно просто переписать синтаксис, важно сохранить логику обнаружения угроз и адаптировать её под новую структуру данных.
Чтобы автоматизировать эту задачу, команда R‑Vision разработала Detection Drift — инструмент на базе LLM для переноса правил детектирования.
Как Detection Drift упрощает миграцию:
🔹 работает с Sigma, Splunk SPL, PT MaxPatrol SIEM (.co), KQL, Elastic, QRadar, ArcSight, Chronicle, YARA и другими форматами;
🔹 может учитывать примеры событий и существующую экспертизу R‑Vision SIEM (.roc);
🔹 автоматически валидирует результат;
🔹 при обнаружении ошибок запускает повторную генерацию с учётом замечаний валидатора;
🔹 поддерживает OpenCode, облачный API и локальные OpenAI‑совместимые endpoint.
Detection Drift уже доступен в открытом доступе на платформе GitVerse. Инструмент можно протестировать, изучить его работу и адаптировать под собственные сценарии.
Как пользоваться инструментом смотрите на площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube
#RVision_Технологии #RVisionSIEM | 1 058 |
| 10 | ◼️◼️◼️◼️◼️
Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный корпоративный продукт превращается в точку входа для атаки. В августе аналитики R‑Vision выявили 14 трендовых уязвимостей и разобрали 5 наиболее опасных.
1⃣ Цепочка уязвимостей в Microsoft SharePoint Server (CVE‑2026‑55040, CVE‑2026‑63520 | BDU:2026‑10845)
Множественные уязвимости в локальной версии Microsoft SharePoint Server, которые в связке позволяют удалённому злоумышленнику без учётной записи выполнить произвольный код на сервере.
🔹 CVE‑2026‑55040 затрагивает механизм проверки JWT‑токенов: сервер может принять подделанный токен за настоящий. Для атаки достаточно знать SID или учётную запись вида user@domain. Эксплуатация даёт доступ к SharePoint от имени выбранной учётной записи, вплоть до прав администратора.
🔹 CVE‑2026‑63520 затрагивает службу Business Connectivity Services (BCS). В уязвимых версиях SharePoint создавал объекты .NET на основе загруженной BDC-модели без проверки классов по списку разрешённых.
2⃣ Цепочка уязвимостей в WordPress (CVE‑2026‑63030, CVE‑2026‑60137 | BDU:2026‑10241, BDU:2026‑10242)
Связка двух уязвимостей ядра WordPress, получившая название wp2shell, позволяет неаутентифицированному злоумышленнику выполнить произвольный код даже на стандартной установке с настройками по умолчанию.
🔹 CVE‑2026‑63030 затрагивает обработчик пакетных запросов REST API (/wp-json/batch/v1). Из-за ошибки при обработке некорректных запросов WordPress может применить к ним обработчик другого, легитимного запроса и тем самым обойти проверку прав доступа.
🔹 CVE‑2026‑60137 — SQL‑инъекция в классе WP_Query ядра WordPress. Из‑за отсутствия проверки и экранирования параметра author__not_in злоумышленник может внедрить произвольный SQL‑код, получить хеши паролей и сессии администраторов, создать административную учётную запись и загрузить веб‑шелл.
3⃣ Уязвимость в ViPNet Client 4 (BDU:2026‑09885)
Уязвимость в механизме автообновления ViPNet Client 4 позволяет выполнить произвольный код на клиентском узле при компрометации управляющего узла сети (ViPNet Administrator / ЦУС). Из-за некорректной обработки путей библиотека из пакета обновления может быть записана за пределы целевой директории и загружена через механизм DLL Hijacking.
Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.
💬 R-Vision в Max
#RVision_Хабр | 616 |
| 11 | ⚙️ R‑Vision SIEM стал ещё удобнее
В версиях R‑Vision SIEM 2.8 и 2.9 мы сосредоточились на задачах, с которыми аналитики и инженеры сталкиваются каждый день. Многие изменения появились благодаря обратной связи пользователей и затронули весь цикл работы с событиями.
Что изменилось?
🔹 расширены возможности поиска и расследований;
🔹 добавлены инструменты для контроля источников и работы с конвейерами;
🔹 управление агентами перенесено в интерфейс SIEM;
🔹 усилен контроль производительности и обработки событий;
🔹 расширены возможности работы с хранилищами и визуализацией данных.
«Для нас развитие R‑Vision SIEM начинается с того, как специалисты работают с системой каждый день. Именно обратная связь пользователей показывает, где аналитик тратит время на лишние действия, какой информации не хватает инженеру для диагностики и что мешает команде решать реальные задачи SOC.
Нам важно, чтобы результат этих изменений был заметен не только в Release Notes, но и в повседневной работе — когда привычные задачи решаются быстрее и требуют меньше усилий»,
— отметил Денис Матюхин, руководитель продукта R‑Vision SIEM.
➡ Подробнее о возможностях R‑Vision SIEM 2.8 и 2.9 читайте на сайте.
💬 R-Vision в Max
#RVision_Новости #RVisionSIEM | 709 |
| 12 | 🫥 От Excel к централизованному управлению ИБ
Чем масштабнее инфраструктура, тем сложнее поддерживать единый подход к управлению ИБ. Особенно если это крупная гос. организация, которая работает в 89 регионах и управляет более чем 100 информационными системами.
До внедрения R‑Vision SGRC значительная часть данных об активах хранилась в Excel‑таблицах. С ростом инфраструктуры поддерживать информацию в актуальном состоянии становилось всё сложнее.
Дополнительную нагрузку создавали регулярные проверки территориальных подразделений: нужно было планировать аудиты по всей России, контролировать сроки и результаты, учитывать требования законодательства и внутренних документов.
R‑Vision SGRC помог объединить эти процессы в единой системе:
🔹 централизовать данные об активах;
🔹 упростить проведение проверок;
🔹 систематизировать работу с требованиями.
В результате команда получила единое пространство для управления ИБ‑процессами в масштабах всей организации.
Подробнее о проекте и результатах внедрения — в кейсе по ссылке.
✉ Оставьте заявку на демо и оцените возможности R‑Vision SGRC для вашей инфраструктуры.
💬 R-Vision в Max
#RVision_Технологии #RVisionSGRC | 813 |
| 13 | 👶 Всем привет, на связи я, Безопашка!
Сентябрь подкрался незаметно, а вместе с ним начался новый учебный год. Снова в ход идут учебники, конспекты и другие помощники в учёбе.
Но теперь к ним всё чаще присоединяется искусственный интеллект. Объяснить сложную тему, помочь найти идею, проверить ответ, кажется, он умеет почти всё.
И ключевое слово тут — «кажется». Ведь ИИ тоже может ошибаться, а иногда делает это настолько убедительно, что заметить подвох совсем непросто.
Поэтому в новом выпуске разберёмся:
🔹 как работает искусственный интеллект;
🔹 почему он может ошибиться;
🔹 как отличить правду от убедительной подделки.
А в конце выпуска вас ждёт творческий эксперимент!
📲 Цифровая версия уже ждёт вас на сайте Безопашки.
📰 Печатную версию можно взять у коллег из R‑Vision. Они с радостью захватят несколько экземпляров на ближайшие встречи.
💬 R-Vision в Max
#RVisionБезопашка | 772 |
| 14 | 💙 Когда заканчивается учёба?
1 сентября традиционно ассоциируется с началом учебного года. Но ИБ‑специалисты точно знают, что учёба не ограничивается школой или университетом, она становится частью профессии.
Технологии меняются, появляются новые инструменты, техники атак и сценарии защиты. Поэтому знания приходится постоянно дополнять и пересматривать.
Год назад мы запустили R-Vision Академию, где придерживаемся именно такого подхода: развивать экспертизу постоянно, независимо от должности, опыта и количества лет в профессии.
За это время мы подготовили:
🔹 12 курсов;
🔹 1296 минут обучающих видео;
🔹 630 страниц учебных пособий.
А ещё провели 38 потоков обучения, по итогам которых 457 слушателей получили сертификаты. И мы не собираемся останавливаться на достигнутом.
В День знаний желаем сохранять любопытство и всегда находить следующий уровень для развития. А мы всегда будем рады поддержать этот интерес.
➡ Подробнее ознакомиться с программами обучения можно на сайте.
💬 R-Vision в Max
#RVision_Новости | 689 |
| 15 | 🟦🟦🟦🟦
Провожаем август и собираем самые интересные материалы месяца в одном посте:
1️⃣ Дайджест уязвимостей за июль
Команда инженеров‑аналитиков R‑Vision выделила наиболее опасные уязвимости месяца и рассказала, на какие из них стоит обратить особое внимание
2️⃣ Неочевидные сценарии применения TDP
Артём Погребняк, менеджер по развитию бизнеса R‑Vision, рассказал о трёх дополнительных сценариях использования технологии deception и показал, какие задачи можно решать с помощью продукта
3️⃣ Как говорить с бизнесом на одном языке и обосновывать бюджет на ИБ
Разобрали, как связать задачи информационной безопасности с бизнес‑показателями и аргументировать инвестиции в кибербезопасность
4️⃣ Что влияет на выбор VM‑решения и результат проекта
Провели опрос среди партнёров и узнали, какие критерии становятся определяющими при выборе системы управления уязвимостями и от чего зависит результат её внедрения
5️⃣ Интервью с участниками Standoff 17
Команда Grep_Tribe поделилась опытом участия в кибербитве и рассказала, какие возможности R‑Vision SOAR оказались особенно полезны в реагировании
6️⃣ Как сегодня бизнес управляет киберрисками
В новом выпуске R‑Vision Talk: R‑EVOлюция технологий поговорили с Георгием Старостиным, директором по информационной безопасности СОГАЗа, о киберстраховании и о том, чего не хватает рынку помимо технологий и почему прикладная экспертиза становится всё важнее
➡ Больше новостей и экспертных материалов — на нашем сайте
#Дайджест_RVision | 689 |
| 16 | 🎙 Как сегодня бизнес управляет киберрисками
Крупный бизнес за последние годы заметно усилил киберзащиту. Значит ли это, что следующей целью атак станет средний?
Обсудили это в новом выпуске R‑Vision Talk: R‑EVOлюция технологий с Георгием Старостиным, директором по информационной безопасности СОГАЗа.
В выпуске разбираемся:
🔹 где российские ИБ‑продукты уже могут конкурировать с зарубежными, а где рынку ещё нужно время;
🔹 почему open source не обязательно обходится дешевле коммерческих решений;
🔹 чего не хватает рынку помимо технологий и почему прикладная экспертиза становится всё важнее;
И, конечно, поговорили о киберстраховании: как развивается этот рынок, что можно застраховать и действительно ли компании получают выплаты после киберинцидентов.
Смотрите и слушайте выпуск на всех удобных площадках:
📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave
#RVision_Подкасты | 803 |
| 17 | 💙 Что происходит с SOC, когда на расследование нет привычного запаса времени, а поток событий растёт буквально на глазах?
Standoff позволяет проверить это на практике. Высокая интенсивность атак, постоянно меняющиеся тактики злоумышленников и десятки параллельных задач превращают кибербитву в настоящий стресс‑тест не только для участников, но и для технологический решений, которые они используют.
На Standoff 17 команда Grep_Tribe в третий раз выступила на стороне защитников. Но эта кибербитва стала для специалистов ещё и тест‑драйвом R‑Vision SOAR в условиях, максимально приближенных к боевым.
В интервью для SecurityLab участники Grep_Tribe рассказали:
🔹 как распределялись роли и зоны ответственности в команде;
🔹 какие возможности R‑Vision SOAR оказались особенно полезны в реагировании;
🔹 что они посоветовали бы тем, кто только готовится впервые выйти на киберполигон.
➡️ Узнайте из первых уст, как R‑Vision SOAR прошёл проверку кибербитвой, в полном интервью по ссылке.
💬 R-Vision в Max
#RVision_СМИ #RVisionSOAR | 852 |
| 18 | 💙 Дайджест вакансий в R‑Vision
Большие карьерные шаги начинаются с малого, например, с просмотра вакансий.
Мы ищем профессионалов, готовых усилить нашу команду:
🔹 аналитик‑исследователь киберугроз;
🔹 Senior AppSec‑инженер;
🔹 консультант по информационной безопасности;
🔹 руководитель отдела продуктового маркетинга;
🔹 руководитель команды разработки.
Подробные описания вакансий читайте в карточках ⬆
С полным списком вакансий можно ознакомиться по ссылке.
✉ Отклики и рекомендации присылайте на почту hr@rvision.ru
💬 R-Vision в Max
#RVision_Вакансии | 984 |
| 19 | 🛡«Данные об активах — краеугольный камень количественной оценки рисков»: руководитель продукта R‑Vision SGRC — о том, как российский бизнес учится видеть за отчетами настоящую безопасность
▶️В интервью Ксения Коляда, руководитель продукта R‑Vision SGRC, рассказала, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс.
Полное интервью — в материале SecPost😍
—
Подписаться на SecPost в MAX | 936 |
| 20 | ⚡️ Что нельзя автоматизировать в SOC?
Ответ простой: решения аналитика.
ИИ действительно может забрать на себя значительную часть рутинной работы. Быстро обработать большой объём данных, провести ретроанализ, найти взаимосвязи и подготовить информацию, на сбор которой специалисту пришлось бы потратить время.
Но между поиском информации и принятием решения есть большая разница. Здесь аналитик остаётся ключевой фигурой. Он видит контекст, проверяет выводы системы, оценивает риски и решает, как действовать дальше.
Именно поэтому в R‑Vision рассматривают ИИ не как замену специалисту, а как следующий шаг в развитии автоматизации SOC.
В связке с SOAR это выглядит так: ИИ помогает быстрее анализировать происходящее, SOAR обеспечивает управляемое выполнение процессов реагирования, а человек контролирует результат и подключается там, где нужна экспертиза.
«Искусственный интеллект должен не убирать аналитика из процесса, а убирать из его работы всё то, что не требует участия аналитика»,
— отмечает Даниил Штольвин, пресейл‑менеджер R‑Vision.
➡️ Где проходит граница между автоматизацией и экспертизой человека и как ИИ меняет работу SOC, читайте в интервью для «Авиакода».
💬 R-Vision в Max
#RVision_Мероприятия | 869 |
