fa
Feedback
Security Show

Security Show

رفتن به کانال در Telegram

Автор канала Алексей Волков разбирает интересные эпизоды инфобез-реалити и предлагает читателю задуматься о важном

نمایش بیشتر
335
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+87 روز
+1930 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '25
ژوئن '25
+1
در 2 کانال‌ها
مه '25
+22
در 0 کانال‌ها
Get PRO
آوریل '25
+318
در 2 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
02 ژوئن0
01 ژوئن+1
پست‌های کانال
+5
Увидел в одном из каналов прикольные иллюстрации на тему "задачи для школьников будущего" 🧐 и попросил нейросеть сделать такие же, но про кибербезопасность 🔮 С тюнингом получилось интересно, но вывод можно сделать один: технологии, конечно, новые - но угрозы, с которыми нам придется столкнуться, старые и вполне очевидные 👍

2
Хорошая иллюстрация разницы в подходах 😉
Хорошая иллюстрация разницы в подходах 😉
583
3
Еще одно интервью для уважаемой передачи уважаемой компании :) https://vkvideo.ru/video-194156287_456239368
656
4
Циско рекламирует "самое мощное покрывало безопасности", в которое предлагает завернуться самому. Даже боюсь представить что
Циско рекламирует "самое мощное покрывало безопасности", в которое предлагает завернуться самому. Даже боюсь представить что это такое
536
5
🚀 Один день погружения в ключевую задачу CISO — разработку стратегии информационной безопасности Мы провели очный бизнес-инт
🚀 Один день погружения в ключевую задачу CISO — разработку стратегии информационной безопасности Мы провели очный бизнес-интенсив в МГТУ им. Н.Э. Баумана в рамках авторского курса «Стратегический менеджмент информационной безопасности» с Алексеем Волковым — вице-президентом, CISO Билайна 🟡 Этот день показал, как создать действенную стратегию ИБ, которая: 🤩 Работает на бизнес, а не против него — синхронизация с целями компании 🤩 Гибко адаптируется к изменениям — технологиям, угрозам, рынку 🤩 Эффективно использует ресурсы — оптимальное распределение бюджета и сил 🔥 Что было? ✔️ Теория — разбирали основы стратегического управления ИБ ✔️ Практика — работа в командах над реальными кейсами ✔️ Презентация проектов — каждая группа защитила свою стратегию перед экспертом ✔️ Нетворкинг — обмен опытом и полезные знакомства ⚡️ По итогам обучения состоялось вручение удостоверений о повышении квалификации МГТУ им. Н.Э. Баумана, которые Алексей Волков лично вручил каждому слушателю, высоко оценив их работу над стратегиями информационной безопасности! 💡 Главный результат: слушатели уехали не с теорией, а с готовыми инструментами для построения ИБ-стратегии в своих компаниях. Такой концентрат полезного контента и практики вы не найдёте на обычных курсах. 📌Ближайший курс: 🎥 14-17 июля: онлайн 🎥 16 июля: вебинар 🎥 18 июля: очный бизнес-интенсив в МГТУ им. Н.Э. Баумана 🚀❤️ 🤩 Подробнее о курсе Ждем вас на нашем курсе 🤩 #CISO #СтратегическийМенеджмент #ИБ #Волков #БизнесИнтенсив
600
6
Не опять, а снова!
448
7
Мастер-классил вчера на "Территории безопасности" про связь бизнеса и ИБ - как трудно ее найти, легко потерять, и никогда нельзя забывать. По просьбе участников выкладываю презентацию
579
8
2025-04-03 Бизнесовые оценки Волков.pdf
685
9
⁉️ Как выстроить стратегию ИБ, которая не только защищает, но и помогает бизнесу расти? 🤩 ⚡️ 24 марта стартует авторский кур
⁉️ Как выстроить стратегию ИБ, которая не только защищает, но и помогает бизнесу расти? 🤩 ⚡️ 24 марта стартует авторский курс Алексея Волкова, вице-президента, CISO Билайна 🟡 «Стратегический менеджмент информационной безопасности» 🔥 Что вас ждет: ⚪️видеолекции и интервью с топовыми экспертами в области ИБ ⚪️практический вебинар с разбором реальных кейсов ⚪️очный бизнес-интенсив на территории МГТУ им. Н.Э. Баумана ⚡️ Чему вы научитесь: ✔️ Разрабатывать индивидуальную стратегию ИБ для вашей организации ✔️ Эффективно сочетать ИБ с бизнес-целями ✔️ Управлять рисками и ресурсами, чтобы минимизировать угрозы ✔️ Быстро адаптироваться к изменениям в бизнесе, технологиях и киберугрозах 📆 Старт обучения: 24 марта 💡 Продолжительность обучения: 30ч (5 дней) ➡️ Стоимость: 30 000 руб. 💻 Формат обучения: ▶️24-27 марта: онлайн ▶️26 марта: вебинар ▶️28 марта: очный бизнес-интенсив в МГТУ им. Н.Э. Баумана 🚀❤️ По окончании обучения вы получите: 🎓 Удостоверение о повышении квалификации МГТУ им. Н.Э. Баумана Курс подойдет руководителям организаций, заместителям руководителей по ИБ, руководителям служб ИБ, специалистам в области ИБ. 🤩 Записаться на курс и узнать подробности можно на сайте. Ждем вас на курсе 🤩
619
10
Хорошо, когда есть возможность быть еще и преподом ;)
476
11
Начало года выдалось бойким не на шутку. Мероприятия (закрытые и не очень), курсы (новые и не совсем), итоги, отчеты, планы, и все-все-все и сразу. Но есть и приятное, чем хочется поделиться - уютный разговор про Кибербез с Джабраилом Матиевым на канале Пробизнес🔥 Приятного просмотра 😉 https://www.probusinesstv.ru/programs/774/35968/
710
12
Каждый год компания Orange Cyberdefense, ведущий мировой провайдер решений в области кибербезопасности (как они себя называют), публикует аналитический отчет Security Navigator. Новый выпуск охватывает период с октября 2023 по сентябрь 2024 года 👍 Отчет составлен на основе анализа 135,225 инцидентов, включая данные из платформ EDR, XDR, SIEM и NDR; информацию из центров киберзащиты Orange Cyberdefense по всему миру; исследования уязвимостей на более чем 68,509 уникальных активах Основной инструмент классификации — методология VERIS, которая позволяет детально описывать инциденты и оценивать их влияние (она сама по себе заслуживает отдельного внимания, но об этом в другой раз) Ключевые тенденции 2025 года, отмеченные в отчете: 1. Двойственная роль ИИ • ИИ усиливает защитные стратегии, но злоумышленники также активно используют его для атак, включая создание сложных фишинговых писем и дипфейков. • Проблема «теневого ИИ»: внедрение неподготовленных решений может создать новые уязвимости. 2. Угрозы для критической инфраструктуры • Системы IoT и 5G стали главной целью злоумышленников. Кибератаки на операционные технологии (OT) растут, что увеличивает риски для производств, энергетики и логистики. 3. Киберагрессия и атаки на доверие • Злоумышленники больше не приемлют «табу» — атаки на здравоохранение, госучреждения и малый бизнес увеличились на 50% за год. • Хактивизм становится мощным инструментом разрушения доверия к демократическим процессам. 4. Внутренние угрозы: проблемы пользователей и “теневой IT” • Большая доля инцидентов связана с ошибками сотрудников и использованием неподконтрольного ПО. Это указывает на необходимость усиления культуры кибербезопасности в компаниях. 5. Управление уязвимостями • Средний возраст критических уязвимостей вырос до 215 дней, что демонстрирует необходимость ускорения устранения проблем. • Введение новых технологий сканирования показало, что компании сталкиваются с вызовами обработки данных и контроля за активами. 6. Эффективность реагирования • 58% инцидентов решаются в течение первого дня, но сложные случаи могут затягиваться до нескольких недель. • Автоматизация процессов становится важнейшим направлением для улучшения MTTR (времени реагирования). Что, по мнению авторов, важно в будущем? 1. Инвестировать в ИИ, но подходить к его внедрению с осторожностью. 2. Усилить защиту критических инфраструктур, учитывая рост атак на IoT и 5G. 3. Работать над устранением внутренних угроз: обучать сотрудников и бороться с «теневой IT». 4. Ускорять устранение уязвимостей и улучшать процессы управления активами. 5. Развивать проактивные стратегии защиты и внедрять гибкие модели управления инцидентами. В заключении авторы не открывают ничего нового. Мир киберугроз становится все сложнее, и выживают только те, кто готов адаптироваться к изменениям. Ваша защита — это не только технологии, но и люди, процессы и культура безопасности. Ну и сам отчет невероятно красив и содержателен – очень рекомендую🤩
1 816
13
Из позитивного – в самом начале мероприятия в Госдуме Александр Хинштейн вручил благодарность «За защиту интересов бизнеса и граждан», которую не отобрали после моего выступления А еще недавно прошла конференция Ведомостей и Билайн Бизнес «Безопасность клиента на первом месте», где я сомодерировал интереснейшую секцию под названием «Решения, которые сделают бизнес лучше». Рекомендую посмотреть записи всех трансляций – мероприятие получилось крайне удачным https://vk.com/video-26514504_456245505?t=1h36m55s&ref_domain=beelinenow.ru
1 531
14
Как и обещали законодатели с регуляторами, вчера были подписаны законопроекты о внесении изменений в КоАП и УК РФ, которые существенно ужесточают административную и уголовную ответственность за утечки персональных данных и нарушения, связанные с их обработкой 👮 Неплохой обзор нововведений сделала юридическая компания Stonebridge Legal, пристегнул к посту 👍 Накануне этого события в Госдуму приглашали для диалога представителей регуляторов, вендоров, интеграторов и бизнеса, среди которых оказался и автор этого блога. Широкого освещения в прессе это мероприятие не нашло. Причина понятна – зачем воздух сотрясать, когда все решения уже приняты 🤥 Те СМИ, что писали, отразили произошедшее в своей манере, вырвав из контекста самые сочные фразы и пересобрав их так, что получился другой контекст. Попробую воспользоваться блогом, чтобы хоть как-то исправить эту ситуацию 🧐 Не стану повторять здесь пламенную речь на 10 минут – зачем воздух сотрясать, когда все уже произошло. Оставлю главное – вопросы, с которыми нам еще предстоит разобраться 🤔 1. Защита интересов оператора. Инциденты последних двух лет, связанные с утечками, показывают, что неприятности случаются и у крупных, ответственных компаний, которые много инвестируют в защиту данных. Будет ли добросовестное исполнение всех требований в нормативной базе предписанных для защиты ПДн защищать самого оператора от применения максимальных степеней воздействия? Кто и как будет проводить расследование и принимать решение о применении максимальных мер? 2. Объективность расследования. В сети уже фигурирует огромное количество данных, собранных из различных источников. Большинство якобы «свежих» утечек, которые публикуются в Даркнете – это компиляция ранее утекших баз. Эксперты могут определить такую подделку, но накладывается субъективный фактор общественного мнения. Конечно, в случае обнаружения такой утечки регулятором можно ожидать объективного расследования, но, когда процесс начинается через прессу – плачевный результат для компании практически гарантирован 3. Кормушка для шантажистов. Используя компиляции, злодеи могут вымогать деньги из владельцев бизнеса, не особо разбирающихся в предметной области, и учитывая возможности социальной инженерии, представляться в том числе и правоохранительными органами. Учитывая, как обеспеченные граждане уже отдают все свои сбережения и поджигают отделения банков, следует ожидать масштабной кампании шантажа и вымогательства, направленной на малый и средний бизнес
1 107
15
195ec416_dc6c_4ef2_ab86_7613415be9ce_epub_973a9001_8984_4351_aa40.epub
1 512
16
В иные времена так делать не очень - но сейчас, думаю, можно🫣 Тем, кто просил в личке и вам, дорогие читатели - та самая книга, про которую я говорил в ролике выше😉
1 495
17
Уххх, и удалась вчера дискуссия! Для тех, кто не попал очно - запись уже доступна https://broadcast.comdi.com/watch/r4zyaetd
1 653
18
Уже завтра стартует десятый SOC Forum, и в четвертый раз я принимаю в нем участие. О чем будет говорить 7 ноября с 16:00 до 17:30 в зале 4 компания опытных экспертов? Во-первых, о взаимных ожиданиях заказчиков и поставщиков. Во-вторых, об опыте управления этими ожиданиями с той и другой стороны. Наконец, в третьих - о результате реализации этого опыта и динамике изменения результата с течением времени. Компания экспертов подобралась душевная, но не душная - поэтому разговор пойдет с юмором, самоиронией и легкой ноткой цинизма. Буду рад всех видеть! https://forumsoc.ru/program/
1 234
19
📺Публикуем запись вебинара "Защита бюджета ИБ: 7 советов из практики Алексея Волкова". Алексей Волков, преподаватель АИС, признанный эксперт с более чем 20-летним опытом в ИБ и ИТ. 🗣 Тайм-коды по темам: 00:00 - Открытие вебинара 01:01 - Вебинар посвящен защите бюджета и информационной безопасности 03:11 - Что такое бюджет 06:21 - Процесс бюджетирования 08:17 - Цели и задачи безопасности 12:29 - Запросы бизнеса и клиентов 14:20 - Стратегические цели и приоритеты 15:13 - Анализ угроз и рисков 16:14 - Взаимодействие с IT - подразделением 18:00 - Инциденты безопасности и законодательные требования 19:41 - Защита результатов, а не бюджета 22:51 - Приоритеты бюджета 26:50 - Презентации и союзники 28:03 - Смежные функции 29:57 - Подготовка к защите 32:53 - Признание своих ошибок 36:05 - Управление ожиданиями 39:40 - Реакция на отказ 41:59 - Введение в курс Алексея Волкова 42:48 - Структура программы 44:16 - Вопросы и ответы 47:17 - Подходы к защите стратегии 52:21 - Ресурсно-сервисная модель 54:00 - Заключение ▶️ Видео доступно на RUTUBE 👍 Подписывайтесь и ставьте лайки для распространения полезной информации! ✨Для слушателей вебинара действует скидка 5🛍 на эксклюзивный курс "Практика управления информационной безопасностью организации"
1 242
20
Для тех, кто не успел на вебинар - запись подоспела. А еще мы с АИС решили повторить успех сочинского дебюта, так что буду рад видеть читателей 28-29.11 на втором (но не последнем) треке "Практика управления ИБ"! https://security.infosystems.ru/ib_practice?utm_source=tg_ais_post&utm_medium=courseIB&utm_campaign=landingacademyaugust&erid=2SDnjeQjhUe
807