BESSEC
رفتن به کانال در Telegram
Кибербез по-уральски. Евгений Баклушин. RuSCADASec Coin N 054 _____ E-mail для связи: zhenya@bessec.ru Реклама https://telega.in/c/bessec
نمایش بیشتر4 762
مشترکین
-124 ساعت
+107 روز
+130 روز
آرشیو پست ها
4 766
BIS SUMMIT 2026
📍29 сентября в кластере «Ломоносов» в Москве состоится BIS Summit 2026.
Сессии этого года:
— «Диалог с регулятором» посвящен теме «Повлияет ли новый закон об ИИ на информационную безопасность систем».
— «Диалог с бизнесом» пройдет по теме «Риски применения ИИ: безопасность и прогресс».
🖥 Регистрация открыта до 25 сентября включительно
👴 BESSEC - информационный партнер
#конференция
4 766
❗️CoreBit.NGFW получил сертификат ФСТЭК России по 4 уровню доверия
После утверждения в марте 2023 года требований к NGFW на текущий момент всего 5 NFGW с сертификатами по 4 УД:
🔴Positive Technologies NGFW — № 4877 от 19.11.2024
⚫️Континент v4 — № 4496 от 14.12.2021 (переоформлен 30.07.2025)
🔴Kaspersky NGFW — № 4994 от 11.11.2025
⚫️С-Терра Экран-М — № 5035 от 06.02.2026
🔴CoreBit NGFW — № 5077 от 18.06.2026
Также есть NGFW "Русплатформа" с сертификатом по 6 уровню доверия — № 4970 от 27.08.2025
#NGFW
👴 BESSEC | 🔴 MAX
4 766
SOLAR CTF 2026🍁
Осень красивая и прекрасная пора, куча красок и цветов. Для студентов и школьников начало учебного года, а еще начало осеннего сезона CTF🍄
Вот и камрады из Solar 21 сентября запустили регистрацию на свое первое студенческое CTF.
👴 BESSEC — информационный партнер соревнований.
Важные моменты:
🔴Команды до 5 человек (студенты от 18 лет)
🔴Старт 17 октября в 12:00 Мск
🔴Финиш 18 октября в 12:00 Мск
🔴24 часа на выполнение заданий
Еще из крутого:
🔴Призовой фонд 300к
🔴Задачи от Дакерз и 4Rays на основе реальных проектов
🔴Рассказ про стажировки и гайд как к ним подготовиться
💥 Регистрация по ссылке, а найти тиммейтов можно в чате
#education #CTF
👴 BESSEC | 🔴 MAX
4 766
Новая элита⭐️
Премия, призванная отметить молодых и смелых специалистов. Пора показать сообществу новые лица.
Номинации:
⭐️ИБ-предприниматель
⭐️CISO
⭐️ИБ-архитектор
⭐️ИБ-исследователь
⭐️Пентестер
⭐️DevSecOps
⭐️GRC-эксперт
👴 В этом году вошел в состав экспертного совета
📍Успевай подать заявку до 30 сентября
#career
👴 BESSEC | 🔴 MAX
4 766
Развитие рынка кибербеза России до 2030🪙
Global Remote Professionals подготовили аналитический отчет по рынку кибербеза в России за 2025 год и его перспективам к 2030 году. В основу помимо собственного анализа легли и предыдущие крупные отчеты: ЦСР, Б1, CNews и другие. Т.е. теоретически можно воспринимать как общий итоговый срез за 2025 год.
Общие выводы:
🔴в 2025 г. рынок достиг 332 млрд руб., к 2030 г. ожидется рост в 2 раза до 655 млрд руб.
⚫️Лаборатория Касперского и Positive Technologies, два наших гиганта, с существенным отрывом впереди и могут его еще нарастить за счет решений в части сетевой безопасности (в первую очередь NGFW)
🔴Основные драйверы: геополитика, цифровизация экономики, импортозамещение, фокус на КИИ и госсекторе, применение ИИ и защита облаков
⚫️Барьеры: технологические ограничения, проблемы с бюджетами, кадровый голод
🔴Госсектор полностью вытеснил иностранных вендоров (не верю!)
Что еще интересного в отчете:
✅представили свою карту вендоров
✅после общей картины отчет разбит на 7 направлений безопасности, в каждом из которых:
— своя динамика по деньгам, свой финансовый прогноз
— ключевые игроки в конкретном направлении
— PEST-анализ и анализ "5 сил Портера", которые редко увидишь в ИБ. Такое обычное как раз дают на экономическом образовании, всяких МВА и т.д.
— кратное описание видения рынка в 2030 году
❌Интеграторы: рассмотрена часть только с сервисами (SOC, Anti-DDoS и т.д.) Кароч, все, где можно добавить "-as-a-Service". Про классические услуги тишина, а это ведь тоже не мало...
#отчет #рынок
👴 BESSEC | 🔴 MAX
4 766
Развитие рынка кибербеза России до 2030🪙
Global Remote Professionals подготовили аналитический отчет по рынку кибербеза в России за 2025 год и его перспективам к 2030 году. В основу помимо собственного анализа легли и предыдущие крупные отчеты: ЦСР, Б1, CNews и другие. Т.е. можно воспринимать как общий итоговый срез за 2025 год.
Общие выводы:
🔴🔴
⚫️Лаборатория Касперского и Positive Technologies, два наших гиганта, с существенным отрывом впереди и могут его еще нарастить за счет решений в части сетевой безопасности (в первую очередь NGFW)
4 766
Как-то давным давно думал поступать на журфак, а не на ИБ. Нравится писать и освещать. Сейчас в каком-то смысле реализовал это через блог, статьи и комментарии СМИ. Не знаю, почему, но мне по своему кайфово публиковаться как независимому эксперту. При том, что ни в одном работодателе у меня не было давления из категории «это говори, а это нет». Просто так вайбовее🫰
Дал камрадам комментарий по поводу привлечений инвестиций нишевым вендором по сетевой безопасности, ну и немного про то, как рынок воспринимает нишевых игроков 💻💻💻
#СМИ
👴 BESSEC | 🔴 MAX
4 766
Как-то давным давно думал поступать на журфак, а не на ИБ. Нравится писать и освещать. Сейчас в каком-то смысле реализовал это через блог, статьи и комментарии СМИ. Не знаю, почему, но мне по своему кайфово публиковаться как независимому эксперту. При том, что ни в одном работодателе у меня не было давления из категории «это говори, а это нет». Просто так вайбовее🫰
Дал камрадам комментарий по поводу привлечений инвестиций нишевым вендором по сетевой безопасности, ну и немного про то, как рынок воспринимает нишевых игроков 💻💻💻
#СМИ
👴 BESSEC | 🔴 MAX
4 766
Звезда родилась. И у нее уже есть что рассказать.
24 сентября — День “ТризТех” — первое в России мероприятие, посвященное сетевой безопасности, где вендоры, регуляторы и крупнейшие заказчики обсудят текущее состояние, проблемы и перспективы рынка.
В программе — разговор о и том, что происходит с сетевой безопасностью в России прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. А для тех, кому важна инженерия, — управление сложными структурами, домены доступа, командная строка, архитектура и производительность в реальных условиях.
И конечно, цифры и результаты ТризТеха с начала года, стратегия и планы, а также продуктовые анонсы компании.
Это не очередная презентация продукта. Это первый большой выход ТризТеха в новом статусе и возможность узнать планы компании раньше большинства.
📅 24 сентября | 10:30–17:00 | онлайн
➡️ Регистрируйтесь на трансляцию Дня ТризТеха и проходите за эксклюзивом.
4 766
Что будет с гибридной инфраструктурой дальше?
1 октября Deckhouse собирает CTO, CIO и руководителей ИТ на закрытое мероприятие о будущем гибридной распределённой инфраструктуры.
Поговорим о трендах рынка, разберём реальные кейсы клиентов и практические подходы к гибриду, а также покажем обновлённую платформу Deckhouse вживую.
Выступят:
— Александр Титов, генеральный директор «Фланта»
— Карапет Манасян, директор продуктовых направлений Deckhouse
— Дмитрий Сагайдачный, руководитель центра цифровых платформ «Газпромнефть ИТО»
— Виктор Сиренко, начальник управления развития сервисов ИТ-инфраструктуры «ОТП Банка»
Если вам предстоит развивать инфраструктуру для разных сред и нагрузок, приходите за практическими решениями и опытом тех, кто уже проходит этот путь.
Зарегистрироваться
Реклама. АО "ФЛАНТ". ИНН 7723661439.
4 766
Вы на обучении по КИИ. Вам предлагают на выбор технические практики. Что выберете?
4 766
Насколько защищены инфраструктуры, развёрнутые в российских публичных облаках: 5 фактов из отчёта Cloud Advisor
Российский бизнес стремительно осваивает публичные облака: всё больше компаний переносят туда свои сервисы и данные. Однако рост популярности облачных технологий закономерно привлекает и внимание злоумышленников.
Чтобы оценить реальный уровень защищённости российских облачных инфраструктур, Cloud Advisor проанализировал данные десятков организаций — более 40 000 виртуальных машин в Cloud. ru и Yandex Cloud — и подготовил отчёт о фактическом состоянии облачной безопасности в России.
Главный вывод: критические риски есть практически у каждой организации, использующей публичное облако. Проблемы носят системный характер и не зависят от облачного провайдера.Пять ключевых фактов — в карточках ↑ Полная версия отчёта с деталями и практическими рекомендациями — по ссылке ↓ Скачать полный отчёт →
4 766
⚙️ Простое решение сложных задач c UserGate WAF 7.7.0
Мир снова изменился, и если раньше мы обсуждали действия APT-группировок, то сегодня все говорят о возможностях ИИ. Модели уже научились взламывать банки и интернет-магазины. Поэтому мы в UserGate разрабатываем продукты, внедрение которых будет простым и быстрым ответом на рост количества угроз.
Приглашаем на вебинар, где покажем UserGate Web Application Firewall — пожалуй, самый быстрый способ защиты веб-сервисов в соответствии с требованиями ФСТЭК России.
⮕ Зарегистрироваться
4 766
МФА для 117: где обычно ошибаются?
С Приказом №117 все выглядит привычно ровно до момента, когда нужно выбирать решение.
На слайдах и в методичках обычно все просто: добавьте второй фактор — и будет МФА. Пароль плюс одноразовый код. Пароль плюс токен. Пароль плюс приложение.
Формально — да.
Но для регулятора важна не сама отметка «МФА» в архитектурной схеме. Важен сценарий доступа и уровень аутентификации, который в нем применяется (удаленный доступ сотрудника, администратор с привилегиями, работа с мобильного устройства, подключение к корпоративной сети через VPN).
Для этих случаев Приказ №117 устанавливает разные требования. И универсальная схема «пароль + SMS» или «пароль + OTP для всех» может оказаться слабее, чем требуется.
Итог обычно неприятный: решение уже закупили, интеграцию начали, а на проверке выясняется, что выбранный механизм не закрывает нужный сценарий.
Чтобы не собирать требования по фрагментам, эксперты Рутокен подготовили практическое руководство по Приказу №117.
Внутри разобрали:
🔴какие организации и системы попадают под требования приказа
🔴чем новые требования отличаются от 17-го Приказа
🔴где нужна строгая, а где усиленная аутентификация
🔴как разделить защиту удаленного, мобильного и привилегированного доступа
🔴какие решения Рутокен применять в каждом сценарии.
Отдельно — про то, что обычно вызывает больше всего вопросов на практике: вход в отечественные Linux-системы, VPN, мобильные устройства и управление цифровыми сертификатами.
🔖Получить руководство по Приказу №117
#2FA
👴 BESSEC | 🔴 MAX
