Security Show
رفتن به کانال در Telegram
Автор канала Алексей Волков разбирает интересные эпизоды инфобез-реалити и предлагает читателю задуматься о важном
نمایش بیشتر335
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+87 روز
+1930 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '25ژوئن '25
ژوئن '25
+1
در 2 کانالها
مه '25
+22
در 0 کانالها
Get PRO
آوریل '25
+318
در 2 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 02 ژوئن | 0 | |||
| 01 ژوئن | +1 |
پستهای کانال
Увидел в одном из каналов прикольные иллюстрации на тему "задачи для школьников будущего" 🧐 и попросил нейросеть сделать такие же, но про кибербезопасность 🔮 С тюнингом получилось интересно, но вывод можно сделать один: технологии, конечно, новые - но угрозы, с которыми нам придется столкнуться, старые и вполне очевидные 👍
| 2 | Хорошая иллюстрация разницы в подходах 😉 | 583 |
| 3 | Еще одно интервью для уважаемой передачи уважаемой компании :) https://vkvideo.ru/video-194156287_456239368 | 656 |
| 4 | Циско рекламирует "самое мощное покрывало безопасности", в которое предлагает завернуться самому. Даже боюсь представить что это такое | 536 |
| 5 | 🚀 Один день погружения в ключевую задачу CISO — разработку стратегии информационной безопасности
Мы провели очный бизнес-интенсив в МГТУ им. Н.Э. Баумана в рамках авторского курса «Стратегический менеджмент информационной безопасности» с Алексеем Волковым — вице-президентом, CISO Билайна 🟡
Этот день показал, как создать действенную стратегию ИБ, которая:
🤩 Работает на бизнес, а не против него — синхронизация с целями компании
🤩 Гибко адаптируется к изменениям — технологиям, угрозам, рынку
🤩 Эффективно использует ресурсы — оптимальное распределение бюджета и сил
🔥 Что было?
✔️ Теория — разбирали основы стратегического управления ИБ
✔️ Практика — работа в командах над реальными кейсами
✔️ Презентация проектов — каждая группа защитила свою стратегию перед экспертом
✔️ Нетворкинг — обмен опытом и полезные знакомства
⚡️ По итогам обучения состоялось вручение удостоверений о повышении квалификации МГТУ им. Н.Э. Баумана, которые Алексей Волков лично вручил каждому слушателю, высоко оценив их работу над стратегиями информационной безопасности!
💡 Главный результат: слушатели уехали не с теорией, а с готовыми инструментами для построения ИБ-стратегии в своих компаниях.
Такой концентрат полезного контента и практики вы не найдёте на обычных курсах.
📌Ближайший курс:
🎥 14-17 июля: онлайн
🎥 16 июля: вебинар
🎥 18 июля: очный бизнес-интенсив в МГТУ им. Н.Э. Баумана 🚀❤️
🤩 Подробнее о курсе
Ждем вас на нашем курсе 🤩
#CISO #СтратегическийМенеджмент #ИБ #Волков #БизнесИнтенсив | 600 |
| 6 | Не опять, а снова! | 448 |
| 7 | Мастер-классил вчера на "Территории безопасности" про связь бизнеса и ИБ - как трудно ее найти, легко потерять, и никогда нельзя забывать. По просьбе участников выкладываю презентацию | 579 |
| 8 | 2025-04-03 Бизнесовые оценки Волков.pdf | 685 |
| 9 | ⁉️ Как выстроить стратегию ИБ, которая не только защищает, но и помогает бизнесу расти? 🤩
⚡️ 24 марта стартует авторский курс Алексея Волкова, вице-президента, CISO Билайна 🟡
«Стратегический менеджмент информационной безопасности» 🔥
Что вас ждет:
⚪️видеолекции и интервью с топовыми экспертами в области ИБ
⚪️практический вебинар с разбором реальных кейсов
⚪️очный бизнес-интенсив на территории МГТУ им. Н.Э. Баумана ⚡️
Чему вы научитесь:
✔️ Разрабатывать индивидуальную стратегию ИБ для вашей организации
✔️ Эффективно сочетать ИБ с бизнес-целями
✔️ Управлять рисками и ресурсами, чтобы минимизировать угрозы
✔️ Быстро адаптироваться к изменениям в бизнесе, технологиях и киберугрозах
📆 Старт обучения: 24 марта
💡 Продолжительность обучения: 30ч (5 дней)
➡️ Стоимость: 30 000 руб.
💻 Формат обучения:
▶️24-27 марта: онлайн
▶️26 марта: вебинар
▶️28 марта: очный бизнес-интенсив в МГТУ им. Н.Э. Баумана 🚀❤️
По окончании обучения вы получите:
🎓 Удостоверение о повышении квалификации МГТУ им. Н.Э. Баумана
Курс подойдет руководителям организаций, заместителям руководителей по ИБ, руководителям служб ИБ, специалистам в области ИБ.
🤩 Записаться на курс и узнать подробности можно на сайте.
Ждем вас на курсе 🤩 | 619 |
| 10 | Хорошо, когда есть возможность быть еще и преподом ;) | 476 |
| 11 | Начало года выдалось бойким не на шутку. Мероприятия (закрытые и не очень), курсы (новые и не совсем), итоги, отчеты, планы, и все-все-все и сразу. Но есть и приятное, чем хочется поделиться - уютный разговор про Кибербез с Джабраилом Матиевым на канале Пробизнес🔥 Приятного просмотра 😉
https://www.probusinesstv.ru/programs/774/35968/ | 710 |
| 12 | Каждый год компания Orange Cyberdefense, ведущий мировой провайдер решений в области кибербезопасности (как они себя называют), публикует аналитический отчет Security Navigator. Новый выпуск охватывает период с октября 2023 по сентябрь 2024 года 👍
Отчет составлен на основе анализа 135,225 инцидентов, включая данные из платформ EDR, XDR, SIEM и NDR; информацию из центров киберзащиты Orange Cyberdefense по всему миру; исследования уязвимостей на более чем 68,509 уникальных активах
Основной инструмент классификации — методология VERIS, которая позволяет детально описывать инциденты и оценивать их влияние (она сама по себе заслуживает отдельного внимания, но об этом в другой раз)
Ключевые тенденции 2025 года, отмеченные в отчете:
1. Двойственная роль ИИ
• ИИ усиливает защитные стратегии, но злоумышленники также активно используют его для атак, включая создание сложных фишинговых писем и дипфейков.
• Проблема «теневого ИИ»: внедрение неподготовленных решений может создать новые уязвимости.
2. Угрозы для критической инфраструктуры
• Системы IoT и 5G стали главной целью злоумышленников. Кибератаки на операционные технологии (OT) растут, что увеличивает риски для производств, энергетики и логистики.
3. Киберагрессия и атаки на доверие
• Злоумышленники больше не приемлют «табу» — атаки на здравоохранение, госучреждения и малый бизнес увеличились на 50% за год.
• Хактивизм становится мощным инструментом разрушения доверия к демократическим процессам.
4. Внутренние угрозы: проблемы пользователей и “теневой IT”
• Большая доля инцидентов связана с ошибками сотрудников и использованием неподконтрольного ПО. Это указывает на необходимость усиления культуры кибербезопасности в компаниях.
5. Управление уязвимостями
• Средний возраст критических уязвимостей вырос до 215 дней, что демонстрирует необходимость ускорения устранения проблем.
• Введение новых технологий сканирования показало, что компании сталкиваются с вызовами обработки данных и контроля за активами.
6. Эффективность реагирования
• 58% инцидентов решаются в течение первого дня, но сложные случаи могут затягиваться до нескольких недель.
• Автоматизация процессов становится важнейшим направлением для улучшения MTTR (времени реагирования).
Что, по мнению авторов, важно в будущем?
1. Инвестировать в ИИ, но подходить к его внедрению с осторожностью.
2. Усилить защиту критических инфраструктур, учитывая рост атак на IoT и 5G.
3. Работать над устранением внутренних угроз: обучать сотрудников и бороться с «теневой IT».
4. Ускорять устранение уязвимостей и улучшать процессы управления активами.
5. Развивать проактивные стратегии защиты и внедрять гибкие модели управления инцидентами.
В заключении авторы не открывают ничего нового. Мир киберугроз становится все сложнее, и выживают только те, кто готов адаптироваться к изменениям. Ваша защита — это не только технологии, но и люди, процессы и культура безопасности. Ну и сам отчет невероятно красив и содержателен – очень рекомендую🤩 | 1 816 |
| 13 | Из позитивного – в самом начале мероприятия в Госдуме Александр Хинштейн вручил благодарность «За защиту интересов бизнеса и граждан», которую не отобрали после моего выступления
А еще недавно прошла конференция Ведомостей и Билайн Бизнес «Безопасность клиента на первом месте», где я сомодерировал интереснейшую секцию под названием «Решения, которые сделают бизнес лучше». Рекомендую посмотреть записи всех трансляций – мероприятие получилось крайне удачным
https://vk.com/video-26514504_456245505?t=1h36m55s&ref_domain=beelinenow.ru | 1 531 |
| 14 | Как и обещали законодатели с регуляторами, вчера были подписаны законопроекты о внесении изменений в КоАП и УК РФ, которые существенно ужесточают административную и уголовную ответственность за утечки персональных данных и нарушения, связанные с их обработкой 👮 Неплохой обзор нововведений сделала юридическая компания Stonebridge Legal, пристегнул к посту 👍
Накануне этого события в Госдуму приглашали для диалога представителей регуляторов, вендоров, интеграторов и бизнеса, среди которых оказался и автор этого блога. Широкого освещения в прессе это мероприятие не нашло. Причина понятна – зачем воздух сотрясать, когда все решения уже приняты 🤥
Те СМИ, что писали, отразили произошедшее в своей манере, вырвав из контекста самые сочные фразы и пересобрав их так, что получился другой контекст. Попробую воспользоваться блогом, чтобы хоть как-то исправить эту ситуацию 🧐
Не стану повторять здесь пламенную речь на 10 минут – зачем воздух сотрясать, когда все уже произошло. Оставлю главное – вопросы, с которыми нам еще предстоит разобраться 🤔
1. Защита интересов оператора. Инциденты последних двух лет, связанные с утечками, показывают, что неприятности случаются и у крупных, ответственных компаний, которые много инвестируют в защиту данных. Будет ли добросовестное исполнение всех требований в нормативной базе предписанных для защиты ПДн защищать самого оператора от применения максимальных степеней воздействия? Кто и как будет проводить расследование и принимать решение о применении максимальных мер?
2. Объективность расследования. В сети уже фигурирует огромное количество данных, собранных из различных источников. Большинство якобы «свежих» утечек, которые публикуются в Даркнете – это компиляция ранее утекших баз. Эксперты могут определить такую подделку, но накладывается субъективный фактор общественного мнения. Конечно, в случае обнаружения такой утечки регулятором можно ожидать объективного расследования, но, когда процесс начинается через прессу – плачевный результат для компании практически гарантирован
3. Кормушка для шантажистов. Используя компиляции, злодеи могут вымогать деньги из владельцев бизнеса, не особо разбирающихся в предметной области, и учитывая возможности социальной инженерии, представляться в том числе и правоохранительными органами. Учитывая, как обеспеченные граждане уже отдают все свои сбережения и поджигают отделения банков, следует ожидать масштабной кампании шантажа и вымогательства, направленной на малый и средний бизнес | 1 107 |
| 15 | 195ec416_dc6c_4ef2_ab86_7613415be9ce_epub_973a9001_8984_4351_aa40.epub | 1 512 |
| 16 | В иные времена так делать не очень - но сейчас, думаю, можно🫣 Тем, кто просил в личке и вам, дорогие читатели - та самая книга, про которую я говорил в ролике выше😉 | 1 495 |
| 17 | Уххх, и удалась вчера дискуссия! Для тех, кто не попал очно - запись уже доступна https://broadcast.comdi.com/watch/r4zyaetd | 1 653 |
| 18 | Уже завтра стартует десятый SOC Forum, и в четвертый раз я принимаю в нем участие. О чем будет говорить 7 ноября с 16:00 до 17:30 в зале 4 компания опытных экспертов? Во-первых, о взаимных ожиданиях заказчиков и поставщиков. Во-вторых, об опыте управления этими ожиданиями с той и другой стороны. Наконец, в третьих - о результате реализации этого опыта и динамике изменения результата с течением времени. Компания экспертов подобралась душевная, но не душная - поэтому разговор пойдет с юмором, самоиронией и легкой ноткой цинизма. Буду рад всех видеть!
https://forumsoc.ru/program/ | 1 234 |
| 19 | 📺Публикуем запись вебинара "Защита бюджета ИБ: 7 советов из практики Алексея Волкова".
Алексей Волков, преподаватель АИС, признанный эксперт с более чем 20-летним опытом в ИБ и ИТ.
🗣 Тайм-коды по темам:
00:00 - Открытие вебинара
01:01 - Вебинар посвящен защите бюджета и информационной безопасности
03:11 - Что такое бюджет
06:21 - Процесс бюджетирования
08:17 - Цели и задачи безопасности
12:29 - Запросы бизнеса и клиентов
14:20 - Стратегические цели и приоритеты
15:13 - Анализ угроз и рисков
16:14 - Взаимодействие с IT - подразделением
18:00 - Инциденты безопасности и законодательные требования
19:41 - Защита результатов, а не бюджета
22:51 - Приоритеты бюджета
26:50 - Презентации и союзники
28:03 - Смежные функции
29:57 - Подготовка к защите
32:53 - Признание своих ошибок
36:05 - Управление ожиданиями
39:40 - Реакция на отказ
41:59 - Введение в курс Алексея Волкова
42:48 - Структура программы
44:16 - Вопросы и ответы
47:17 - Подходы к защите стратегии
52:21 - Ресурсно-сервисная модель
54:00 - Заключение
▶️ Видео доступно на RUTUBE
👍 Подписывайтесь и ставьте лайки для распространения полезной информации!
✨Для слушателей вебинара действует скидка 5🛍 на эксклюзивный курс "Практика управления информационной безопасностью организации" | 1 242 |
| 20 | Для тех, кто не успел на вебинар - запись подоспела. А еще мы с АИС решили повторить успех сочинского дебюта, так что буду рад видеть читателей 28-29.11 на втором (но не последнем) треке "Практика управления ИБ"! https://security.infosystems.ru/ib_practice?utm_source=tg_ais_post&utm_medium=courseIB&utm_campaign=landingacademyaugust&erid=2SDnjeQjhUe | 807 |
