Мнение Интегратора | КСБ-СОФТ
رفتن به کانال در Telegram
ℹ️ Официальный канал компании КСБ-СОФТ Здесь все о практическом кибербезе 🌐 ksb-soft.ru
نمایش بیشتر1 844
مشترکین
-124 ساعت
-37 روز
-730 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+9
در 0 کانالها
ژوئیه '26
+14
در 0 کانالها
Get PRO
ژوئن '26
+15
در 0 کانالها
Get PRO
مه '26
+26
در 0 کانالها
Get PRO
آوریل '26
+25
در 0 کانالها
Get PRO
مارس '26
+127
در 0 کانالها
Get PRO
فوریه '26
+125
در 0 کانالها
Get PRO
ژانویه '26
+62
در 0 کانالها
Get PRO
دسامبر '25
+118
در 1 کانالها
Get PRO
نوامبر '25
+269
در 0 کانالها
Get PRO
اکتبر '25
+87
در 0 کانالها
Get PRO
سپتامبر '25
+218
در 0 کانالها
Get PRO
اوت '25
+165
در 1 کانالها
Get PRO
ژوئیه '25
+53
در 0 کانالها
Get PRO
ژوئن '25
+42
در 1 کانالها
Get PRO
مه '25
+41
در 0 کانالها
Get PRO
آوریل '25
+119
در 0 کانالها
Get PRO
مارس '25
+95
در 0 کانالها
Get PRO
فوریه '25
+54
در 0 کانالها
Get PRO
ژانویه '25
+71
در 0 کانالها
Get PRO
دسامبر '24
+78
در 0 کانالها
Get PRO
نوامبر '24
+25
در 0 کانالها
Get PRO
اکتبر '24
+231
در 0 کانالها
Get PRO
سپتامبر '24
+208
در 0 کانالها
Get PRO
اوت '24
+35
در 1 کانالها
Get PRO
ژوئیه '24
+17
در 0 کانالها
Get PRO
ژوئن '24
+37
در 0 کانالها
Get PRO
مه '24
+70
در 0 کانالها
Get PRO
آوریل '24
+115
در 1 کانالها
Get PRO
مارس '24
+31
در 0 کانالها
Get PRO
فوریه '24
+78
در 0 کانالها
Get PRO
ژانویه '24
+16
در 0 کانالها
Get PRO
دسامبر '23
+39
در 1 کانالها
Get PRO
نوامبر '23
+23
در 0 کانالها
Get PRO
اکتبر '23
+278
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | 0 | |||
| 26 اوت | 0 | |||
| 25 اوت | +1 | |||
| 24 اوت | 0 | |||
| 23 اوت | 0 | |||
| 22 اوت | 0 | |||
| 21 اوت | 0 | |||
| 20 اوت | 0 | |||
| 19 اوت | +1 | |||
| 18 اوت | 0 | |||
| 17 اوت | 0 | |||
| 16 اوت | 0 | |||
| 15 اوت | 0 | |||
| 14 اوت | 0 | |||
| 13 اوت | 0 | |||
| 12 اوت | +1 | |||
| 11 اوت | 0 | |||
| 10 اوت | +1 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | +2 | |||
| 06 اوت | +2 | |||
| 05 اوت | 0 | |||
| 04 اوت | 0 | |||
| 03 اوت | +1 | |||
| 02 اوت | 0 | |||
| 01 اوت | 0 |
پستهای کانال
Выбираете подрядчика для пентеста?
🚩Есть 4 фразы, после которых мы как интегратор советуем положить трубку. Это маркеры, которые говорят о том, есть ли у исполнителя культура безопасности.
☝🏻Потому что доверить пентест своей инфраструктуры можно только тем, кто дорожит вашей репутацией так же, как вы сами.
В общем, смотрим, запоминаем, применяем.
Хотите узнать, как КСБ-СОФТ подходит к пентесту на практике — переходите на наш сайт.
| 2 | Пентест, анализ уязвимостей и оценка защищенности — полное сравнение
ℹ️ Компании тратят на кибербезопасность миллионы, но нередко платят не за те услуги: заказывают пентест, когда было бы достаточно сканирования, или ограничиваются сканером там, где регулятор требует полноценное тестирование на проникновение.
Термины «пентест», «оценка защищенности» и «анализ уязвимостей» путают даже опытных ИТ-директоров, а цена ошибки выросла: сегодня контроль информационной безопасности для многих отраслей стал не добровольной практикой, а прямой обязанностью, закрепленной законом и стандартами.
Разбираем, чем отличаются услуги, какие из них требуют регуляторы и как выполнить обязательства без переплат⬇️
🔹 Пентест, оценка защищенности и анализ уязвимостей: в чем разница и что выбрать вашему бизнесу? | 413 |
| 3 | Результат пентеста гораздо ценнее, чем вы думаете
Многие руководители воспринимают пентест как формальную процедуру или пункт в плане аудита:
1. Приглашаются специалисты, которые находят уязвимости.
2. Они готовят документ с перечнем проблем.
3. Команда администрирования получает задачи на исправление.
Такая схема работает, но не учитывает главного – итоговый документ фиксирует состояние системы на конкретную дату. Сам по себе отчет по результатам пентеста не защищает бизнес.
Реальные результаты пентеста проявляются в других аспектах – читайте о них в карточках 🖼 | 500 |
| 4 | 🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования.
❗️Если вы ещё не приступили к приведению вашей организации в соответствие с этим приказом, или только взялись его изучать, то наш чек-лист придётся вам очень кстати.
Тут коротко о главных показателях и сроках, которые нужно уже нужно учитывать.
Сохраняйте и делитесь с коллегами📲 | 631 |
| 5 | ⚠️ СТОП. Не перезагружайте сервер и не чистите логи.
Если инцидент уже случился — сейчас вы можете уничтожить главное доказательство.
В видео рассказали, как зафиксировать атаку, оценить ущерб и уведомить НКЦКИ. А подробнее обо всех нюансах реагирования на инцидент читайте на нашем сайте:
Что делать в первые часы после обнаружения инцидента информационной безопасности: пошаговый план для бизнеса. | 606 |
| 6 | КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспективы» от компании «КИБЕРПРОТЕКТ».
Награда подчёркивает высокий уровень экспертизы КСБ-СОФТ в развёртывании и сопровождении решений вендора, а также закрепляет статус компании как перспективного партнёра и надёжного интегратора продуктов «КИБЕРПРОТЕКТ» на российском рынке.
С момента старта сотрудничества КСБ-СОФТ реализовал ряд проектов для заказчиков из ключевых отраслей — в том числе из промышленности, электроэнергетики и госсектора. В рамках внедрений компания задействовала передовое решение «КИБЕРПРОТЕКТ» — систему резервного копирования и восстановления данных.
КСБ-СОФТ продолжает развивать партнёрство с «КИБЕРПРОТЕКТ», расширяя портфель совместных решений и усиливая экспертизу в области построения защищённых информационных систем. | 702 |
| 7 | بدون متن... | 567 |
| 8 | 🗞️ Дайджест изменений в законодательстве за первую половину 2026
В первом полугодии 2026 года в законодательство об информационной безопасности внесли ряд серьёзных изменений. В этой статье мы собрали обзор ключевых НПА, которые были затронуты:
🔹 Приказ ФСТЭК России № 77 от 29.04.2021.
🔹 Постановление Правительства Российской Федерации от 6 июля 2015 г. № 676.
🔹 Приказ ФСТЭК России № 117 от 11.04.2025.
🔹 Распоряжение Правительства Российской Федерации № 360-р и введение отраслевых особенностей категорирования.
Разберём, какие поправки были внесены в каждый из документов и как это повлияет на практику применения требований информационной безопасности:
Обзор изменений в законодательстве 2026 | 674 |
| 9 | Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐
Наши технологические партнеры — компания Innostage — выпустили крупное обновление своего решения Innostage PAM 1.7.0.
30 июля команда вендора проведет вебинар, где в режиме реального времени покажет работу новых функций и ответит на вопросы участников. Рекомендуем подключиться.
Ключевые вопросы встречи:
🔹 улучшение функциональности работы с RDP;
🔹 больше прозрачности при входе по сертификатам, смарт-картам и токенам;
🔹 новые возможности автоматизации при работе с SSH-ключами;
🔹 улучшения защиты данных и хранения событий.
Отдельно разработчики расскажут о развитии модуля поведенческой аналитики, над которым работает команда Innostage PAM.
Это отличная возможность первыми увидеть релиз в действии, оценить применимость новинок для вашей компании и задать технические вопросы напрямую разработчикам Innostage.
🗓 Дата: 30 июля
⏰ Время: 11:00 – 12:00 (мск)
👉 Зарегистрироваться на вебинар | 598 |
| 10 | В сфере информационной безопасности существуют устойчивые заблуждения:
⚠️ Набор точечных решений (антивирусы, межсетевые экраны, регулярное обновление сигнатур) формирует достаточный уровень защиты.
⚠️ Центр мониторинга и реагирования на инциденты ИБ (SOC) – это инструмент для крупных организаций с огромным штатом сотрудников и строгим надзором регуляторов.
Обе эти установки требуют уточнения.
В видео разбираем признаки, когда организациям действительно необходим мониторинг информационной безопасности:
➡️ Смотреть в ВК-видео и на RUTUBE | 738 |
| 11 | Что изменилось во взаимодействии с ГосСОПКА с 2026 года?
В конце 2025 года вышел целый ряд приказов ФСБ России, которые обновили правила взаимодействия субъектов КИИ с ГосСОПКА. Эти изменения вступили в силу 30 января 2026 года, и мы разобрали самые важные из них, чтобы вы могли оперативно адаптировать свои процессы.
📑 2 главных нововведения
1. Теперь субъекты КИИ обязаны сообщать в НКЦКИ не только о случившихся компьютерных инцидентах, но и о выявленных компьютерных атаках.
2. Переход на единый цифровой канал связи. Для владельцев ЗОКИИ теперь установлен режим непрерывного взаимодействия и весь обмен информацией с НКЦКИ должен осуществляться исключительно через личный кабинет. Настройка этого взаимодействия начинается с подключения к технической инфраструктуре и заключения регламента с НКЦКИ.
🕓 Новые сроки и порядок действий
С введением новых приказов меняются и способы, и сроки информирования. Всё зависит от категории объекта:
Для значимых объектов КИИ:
– О компьютерном инциденте необходимо уведомить НКЦКИ в течение 3 часов с момента обнаружения.
– О компьютерной атаке — в течение 24 часов.
Для иных объектов КИИ и информационных ресурсов:
Срок уведомления как об атаке, так и об инциденте составляет 24 часа.
❗️Напомним, что подробную инструктцию по взаимодействию с ГосСОПКА можно найти на их сайте: https://gossopka.ru/how/
📲 Как и где получать информацию об угрозах
Новый приказ № 539 регламентирует, как именно субъекты КИИ должны получать информацию о средствах и способах проведения кибератак. Есть 3 способа:
– Обращаться к официальному сайту НКЦКИ cert.gov.ru.
– Направлять запрос в НКЦКИ через техническую инфраструктуру или, если подключения нет, по электронной или обычной почте (ответ придет в течение 30 рабочих дней).
– Получать информацию непосредственно от НКЦКИ.
На сайте НКЦКИ публикуются бюллетени двух типов: об уязвимостях (с указанием ПО и рекомендациями) и об угрозах (о текущих трендах и рисках). Это помогает заранее подготовиться к потенциальным атакам.
🏭 Кого коснулись изменения
Новые правила обязательны не только для субъектов ЗОКИИ. Они также распространяются на государственные органы, учреждения, унитарные предприятия, фонды и корпорации, а также на иные юридические лица, контролируемые государством. | 815 |
| 12 | Обнаружена DoS-уязвимость в Keycloak
В популярной системе управления доступом и идентификацией с открытым исходным кодом найдена уязвимость.
🔎 Суть уязвимости
Неаутентифицированный злоумышленник может отправить некорректный XML-запрос на SAML-эндпоинт, вызвав 100% нагрузку на процессор и полный отказ в обслуживании. Уязвимости подвержены все версии до 26.6.1 включительно. Проблема устранена в релизе 26.6.2.
✅ Рекомендации пользователям:
1. Обновить приложение до версии 26.6.2+
2. Если используется только OpenID Connect/OAuth2 — отключить SAML в настройках реалмов.
3. Настроить WAF для блокировки некорректных XML-структур.
4. Закрыть SAML-эндпоинты файрволом, разрешив доступ только доверенным IP.
Подробности читайте на сайте наших партнеров. | 789 |
| 13 | ГосСОПКА: новые правила отправки уведомлений
✉️В декабре 2025 года опубликованы приказы ФСБ России, которые изменили порядок взаимодействия с НКЦКИ. Теперь информировать регулятора нужно не только об инцидентах, но и о компьютерных атаках.
↖️В карточках разбираем:
— О каких событиях ИБ нужно уведомлять НКЦКИ.
— Сроки отправки уведомлений.
— Как отличить обязательное уведомление от обычного алерта SIEM.
— Как заполнить карточку на сайте НКЦКИ.
Этот и многие другие вопросы разбирали на вебинаре «Ответы на насущные вопросы по ИБ КИИ. Часть 5». Смотрите вебинар в записи на нашем сайте. | 847 |
| 14 | С праздником, с Днём России 🇷🇺
В этот день хочется вспомнить о том, что сила России — в её людях: в их мудрости, доброте, трудолюбии и способности поддерживать друг друга в любой ситуации.
Пусть любовь к Родине вдохновляет на добрые поступки, а гордость за неё придаёт сил! | 695 |
| 15 | Подкаст «Голос Интегратора»: Защита ПДн
Персональные данные есть у каждого оператора. Но далеко не все понимают, как именно выстроить защиту с учётом текущих требований.
💡 В новом выпуске пошаговый взгляд на процесс:
– Аудит и организационно-распорядительная документация.
– Проектирование и внедрение.
– Оценка эффективности и дальнейшая эксплуатация.
❗️Также разбираем:
— Почему защита ПДн стала критически важной для бизнеса и госорганов.
— Требования регуляторов: 152-ФЗ, 1119-ПП, 21 приказ ФСТЭК России, ГОСТ 51583-2014.
— ТОП-3 нарушения, за которые штрафуют чаще всего.
— С чего начать: аудит, организационно-распорядительные документы, проектирование.
— Как поддерживать систему в эксплуатации и оценивать её эффективность.
— Блиц-опрос по самым спорным вопросам: проверки ФСТЭК и ФСБ, уведомление РКН, автоматизация vs документация на бумаге.
Смотрите, где вам удобно:
ВК-видео | RUTUBE | 628 |
| 16 | SOC-центр под ключ для бизнеса в России: руководство по организации круглосуточного мониторинга ИБ
🎯 Киберугрозы продолжают расти, а требования регуляторов становятся строже.
Мы выпустили руководство по организации круглосуточного мониторинга информационной безопасности с учётом требований 152-ФЗ, 187-ФЗ и Приказов ФСТЭК № 117 и № 239, а также последних изменений в НПА.
❓В статье разобрали:
• Почему SOC — необходимость для большинства компаний.
• Три модели внедрения: внутренний SOC, SOC как услуга и гибрид.
• Чек-лист выбора провайдера: лицензии ФСТЭК и ФСБ России, работа с ГосСОПКА.
• Ответы на главные вопросы: от интеграции до тестирования.
🔐Читать статью: SOC-центр под ключ для бизнеса в России: руководство по организации круглосуточного мониторинга ИБ | 563 |
| 17 | «Ответы на вопросы по обеспечению информационной безопасности КИИ» – полная запись вебинара доступна к просмотру
🔍В прямом эфире эксперты КСБ-СОФТ разобрали следующие темы:
– Формулы расчета показателей, представленные в отраслевых особенностях категорирования.
– Новшества в требованиях к взаимодействию с ГосСОПКА.
– Присвоение категории значимости новому объекту КИИ.
– Типы событий ИБ и периодичность отправки уведомлений о них в ГосСОПКА по новым требованиям.
– Особенности категорирования субъектов КИИ металлургической промышленности.
– Методика оценки показателя состояния технической защиты информации в ИС и обеспечение безопасности ЗОКИИ РФ и другие.
🖥️ Смотрите вебинар в записи: https://rutube.ru/video/1a08b262f08b6fbfb41b2febf85e88ed/?r=wd
❓Оставляйте вопросы для следующих вебинаров: https://forms.yandex.ru/u/69f84876902902770fa8e879 | 682 |
| 18 | 🖥🖥🖥🔐🟢🟢🟢🟢
Напоминаем, вебинар об информационной безопасности в КИИ состоится уже завтра в 10:00.
Спикеры готовы ответить на ваши вопросы и обсудить следующие темы:
▫️выполнение новых требований по взаимодействию с ГосСОПКА;
▫️применение перечней отраслевых объектов КИИ и отраслевых особенностей категорирования;
▫️оценка показателя состояния технической защиты информации и обеспечения безопасности значимых объектов КИИ.
Регистрация доступна до 8:00 3 июня:
🔐Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5 | 724 |
| 19 | Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5
Мы продолжаем разбирать вопросы, связанные с информационной безопасностью в критической информационной инфраструктуре.
🗓 3 июня, в среду, в 10:00 МСК мы проведем новую встречу в рамках цикла вебинаров по вопросам обеспечения безопасности объектов КИИ. Эксперты КСБ-СОФТ найдут ответы на самые разные вопросы аудитории.
❔ Ключевые вопросы встречи:
✅Выполнение новых требований по взаимодействию с ГосСОПКА.
✅Применение перечней отраслевых объектов КИИ и отраслевых особенностей категорирования.
✅Оценка показателя состояния технической защиты информации и обеспечения безопасности значимых объектов КИИ.
Если вы хотите, чтобы наши эксперты разобрали и ваш вопрос в прямом эфире, заполните форму до 28 мая включительно.
👥 Спикеры вебинара:
▫️Максим Шляпкин – начальник отдела защиты объектов КИИ и АСУ ТП;
▫️Александр Кирий – руководитель центра мониторинга SOCRAT;
▫️Александр Ильин – руководитель направления защиты объектов КИИ и АСУ ТП.
Количество мест ограничено. Регистрация доступна до 8:00 3 июня:
Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5 | 835 |
| 20 | 👨💻 Как мы внедрили индикаторы Solar TI Feeds и повысили эффективность нашего центра мониторинга SOCRAT – читайте в карточках | 738 |
