I 💗 IThub cybersecurity
Kanalga Telegram’da o‘tish
Канал кафедры Информационной безопасности и системного администрирования ITHUB college 🥰❤️🔥 ведёт канал: архитектор направления #ИБиСА Старостина Екатерина
Ko'proq ko'rsatish394
Obunachilar
+124 soatlar
+197 kunlar
+2630 kunlar
Postlar arxiv
Repost from Видеоканал Global Digital Space
Привет-привет! На связи команда GDS, сегодня мы начинаем мини-серию постов про профессии в ИБ.
Начнём нестандартно, с Solution Architect (Архитектор решений).
🔶 Кто это и за что отвечает:
Опытный специалист, отвечающий за архитектуру решений, в которую входит постановка целей и задач для выполнения проекта, поиск лучших технических решений, описание структуры и поведения ПО, распределений функций между разработчиками и многое другое.
Архитектор также является разработчиком программного обеспечения; в противном случае специалист начинает плохо ориентироваться в проблемах и потребностях пользователей. Архитектор может реализовать несколько проверок концепций для функций, использующих новые технологии, или создать инструменты для команд, или реализовать некоторые некритические бизнес-функции.
Также играет роль консультанта. Бизнес часто хочет видеть сравнение разных решений друг с другом, какие из них лучше всего подходят под конкретную задачу и сколько эти решения стоят. Это очень важно, поскольку рентабельность инвестиций (ROI) является одним из ключевых показателей, которые бизнес использует для принятия решений.
🔶 Что чаще всего входит в обязанности:
🔹 Общение с заказчиком, выявление его потребностей и требований к проекту.
🔹 Пресейл проекта («предварительная продажа», когда архитектор предлагает решение заказчику и объясняет, как оно вписывается в бизнес).
🔹 Подготовка документации с требованиями, разработка бэклога и их передача для последующей технической реализации.
🔹 Контроль за соблюдением проектных требований.
🔹 Налаживание взаимосвязи между разработчиками, проектными командами, тимлидами и вендорами.
🔹 Экспертиза и оценка текущей архитектуры.
🔹 Ведение технической документации.
Solution Architect – это связующее звено между руководителем и проектной группой, именно SA ставит цели для разработчиков и контролирует их выполнение.
🔶 Что должен знать и уметь Solution Architect?
🔹 Это всегда опытный практик. Без технических знаний архитектор не даст рекомендации и не объяснит преимущества или недостатки каждого проекта. Поэтому для архитектора важно понимание аспектов, касающихся разработки.
🔹 Умение управлять рисками. Архитектору нужно научиться анализировать результаты тестирования безопасности и производительности, ситуацию с вендорами, политикой компании и ее конкурентами, постоянно изменяющиеся требования и технологии.
🔹 Коммуникационные навыки. Они помогут наладить связь между участниками разработки и обеспечить выполнение проекта в срок. Поэтому SA должен уметь доносить информацию языком, понятным и для разработчика, и для заказчика.
🔹 Понимание бизнес-процессов, уметь видеть задачи и цели компании.
Как правило, архитектором решений становятся бывшие разработчики или DevOps-инженеры. Связано это с тем, что они уже имеют бэкграунд и могут контролировать процесс разработки с технической точки зрения.
🔶 Как стать Solution Architect?
🔹 Изучите основы архитектуры решений, это поможет понять, какие навыки вам стоит улучшить;
🔹 Будьте открыты к новым знаниям, изучайте менеджмент, техники переговоров и презентаций;
🔹 Общайтесь с другими архитекторами, и вы всегда будете в курсе новых трендов и технологий;
🔹 Участвуйте в профессиональных мероприятиях.
Приходите в лабораторию Касперского, знакомиться с командами 27 мая и пройдите техническое интервью.
Не стесняйтесь давать обратную связь в комментариях, мы сможем изменить и дополнить пост, в том числе благодаря вашему фидбеку. 😉
#GDS_профессии_в_ИБ #SolutionArchitect
Repost from Видеоканал Global Digital Space
Алиса Коренева, начальник отдела криптографического анализа ООО"Код Безопасности", Доцент департамента ИБ Финансового университета при Правительстве РФ, к.ф.-м.н. ответила на вопросы нашей команды о том как построен процесс образования в сфере информационной безопасности.
Алиса так же рассказала какие проблемы есть у преподавателей и почему нужно развивать методологическую составляющую образовательного процесса. Рассказала как устроено взаимодействие вендоров и ВУЗов, какие есть программы обучения для школьников и практики для студентов.
#GDSИнтервью #образованиевиб #интервьюкибербезопасность #информационнаябезопасность #инфобез #gds #кодбезопасности
Repost from Вебинары и события #поИБ
Широкое внедрение технологий ИИ ведёт к возникновению новых угроз, для противодействия которым недостаточно средств разработки безопасного ПО. Одна из основных задач сегодня — сформировать научно-технологическую базу для обеспечения доверия к технологиям ИИ и объединение исследователей и разработчиков в этой области.
🔗О рисках и угрозах, связанных с применением технологий ИИ, расскажу ведущие российские эксперты на форуме «Цифровая экономика: доверенный искусственный ин теллект».
⏱25 мая, Москва, Кластер «Ломоносов». Участие бесплатное!
Открыта регистрация для учеников IT-классов Москвы на Киберквест Kids 19 мая в рамках киберфестиваля Positive Hack Days. Участники смогут получить знания о том, как обезопасить себя в интернете, как проверять факты на истинность, как бороться с кибербуллингом и многое другое.
Киберфестиваль PHDays организует компания Positive Technologies, российский производитель программного обеспечения в сфере информационной безопасности. Это будет самое грандиозное событие в сфере кибербезопасности, открытое для всех желающих.
Время проведения квеста: 14:45–17:30.
Сбор участников: с 14:15 – 14:35 у стойки регистрации (после входа в Парк).
Место проведения: Парк Горького (Крымский Вал ул., д. 9, Москва).
https://profil.mos.ru/events/event/112054
Repost from Видеоканал Global Digital Space
BI.ZONE Secure DNS: поиск и блокировка атак, реализуемых через DNS
Защищенность протокола DNS — слабое место в системе кибербезопасности многих компаний. Вместе с Factor Group обсудим, почему этот вектор атак популярен и как обнаружить подобную активность злоумышленников.
Отдельно поговорим о DNS-туннелировании. Расскажем, как сервис BI.ZONE Secure DNS находит и блокирует такие угрозы, а затем разберем кейс с использованием решения.
Спикер: Алексей Романов, пресейл-инженер облачных сервисов кибербезопасности.
Когда: 18 мая, четверг, 11:00 (мск).
Будет полезно:
🟦инженерам средств защиты информации,
🟦системным архитекторам,
🟦экспертам кибербезопасности.
Мероприятие бесплатное, нужно только зарегистрироваться
Не знаю, что вы думаете об этом =)) Цитирую: «Несовершеннолетние хакеры — иногда большая проблема, чем взрослые, поскольку зачастую не имеют понятия о соразмерности и способны нанести тяжелый ущерб просто ради того, чтобы покрасоваться, без понимания возможных последствий, — говорит Никита Павлов, эксперт по информационной безопасности компании SEQ. — С другой стороны, их проще убедить в том, что этический хакинг — гораздо более позитивная альтернатива киберкриминалу. И чем больше будет программ по привлечению новых кадров в white-hat, тем меньше будет появляться новых киберпреступников». - тут дала немного комментариев, интересно Ваше мнение: https://iz.ru/1507787/dmitrii-bulgakov/oshibki-molodosti-chem-opasny-nesovershennoletnie-khakery
Repost from Новости Минцифры
Правительство утвердило Концепцию информационной безопасности детей
http://government.ru/news/48416/
Распоряжение от 28 апреля 2023 года №1105-р
Майские праздники выдались 🔥
29 апреля 2023 года в яхт-клубе "Новый берег" была проведена регата кафедр IThub.
В мероприятии приняли участие студенты 3-4 курсов колледжа: 5 команд по 5 представителей с каждой кафедры.
Первая часть соревнований включила в себя мастер-класс по вязанию морских узлов и конкурс на их завязывание на время.
Далее последовал брифинг по безопасности и парусная регата с соревнованием на скорость. Ребята отлично справлялись со своими обязанностями на лодке под руководством профессиональных яхтсменов!
В завершении заплыва участников регаты ждал пикник с шашлыками на свежем воздухе.
После окончания береговой программы, которая включила в себя конкурс по морской азбуке и морскому семафору, произошел подсчет очков и награждение победителей медалями и кубком. Первое место заняла команда "IT галера", второе- "Штурвал", третье- "5 элемент".
Благодарим директора колледжа Сумбатяна Михаила Суреновича и архитектора кафедры ИТ Федотова Евгения Александровича, а также яхт-клуб "Навигатор" за организацию данного мероприятия, которое стало замечательной точкой айтихабовского этапа на пути каждого из студентов!
Новостей накопилось целая копилка:)
Продолжаю делиться 🥳
Кафедра ИБ на «Траектории будущего»
Сотрудники и студенты кафедры информационной безопасности и системного администрирования 28 апреля 2023 года, на площадке партнёра олимпиады – Сбера, приняли участие в торжественной церемонии награждения победителей олимпиады «Траектория будущего».
Олимпиада «Траектория будущего» — это бизнес-ориентированное соревнование по IT-компетенциям для школьников и студентов.
https://tbolimpiada.ru/about
Наши студенты были задействованы в проведении мастер-классов перед гостями и партнёрами церемонии, а также помогали в качестве волонтёров и технической поддержки.
Сотрудники кафедры выступили экспертами в номинациях - участвовали в проверке конкурсных работ, а на торжественной церемонии вручали призы и дипломы победителям олимпиады. Так, руководитель специальности «сетевое и системное администрирование» Алексей Нестеркин принял участие в качестве эксперта по номинации «Информационная безопасность», а преподаватель кафедры Андрей Сухов, к.т.н, - в качестве эксперта по номинации «DevOps».
Поздравляем победителей и выражаем благодарность студентам и сотрудникам кафедры в организации и проведении олимпиады!
А новости у нас 🗞️ понеслись 😅🫶
Мастер-классы от компании «Код безопасности»
На кафедре информационной безопасности и системного администрирования 24 и 26 апреля состоялись два интерактивных мастер-класса от компании «Код безопасности» для студентов 3-4 курсов.
Ведущий специалист компании Евгений Широков (также является преподавателем колледжа IThub) рассказал и провел лабораторную работу по программному средству защиты информации «Континент».
«Континент» - это сертифицированный ФСБ и ФСТЭК России аппаратно-программный комплекс шифрования, который является средством построения виртуальных частных сетей (VPN) на основе глобальных сетей общего пользования, использующих протоколы семейства TCP/IP.
Студенты с интересом слушали выступление Евгения Широкова, активно задавали вопросы и участвовали в дискуссии. В конце мастер-класса представители компании «Код безопасности» рассказали о возможностях стажировок студентов в их компании и о развитии совместного сотрудничества с колледжем IThub.
Мастер-классы были записаны для дальнейшего использования в учебном процессе.
Кафедра благодарит Евгения Широкова и компанию «Код безопасности» за проведение интересных занятий!
И общее фото в реальном времени 😂💝
Мир! Труд! Май!
Поздравляю 🥳
А у нас новости:
Команда кафедры ИБ заняла второе место на чемпионате «Московские мастера»!
Команда кафедры кафедры информационной безопасности и системного администрирования, в составе преподавателя Кистенёва Александра и студента 3 курса Лесового Максима, в упорной борьбе завоевала серебряные медали на Чемпионате профессионального мастерства города Москвы «Московские мастера» 2023 в рамках Регионального этапа Чемпионата по профессиональному мастерству «Профессионалы» и Чемпионата высоких технологий - 2023 в Москве по компетенции «Биопротезирование»!
Это соревнования, где участники должны продемонстрировать свои навыки за определенное количество времени, выполнив ряд практических заданий. Чемпионат проходил на площадках профессиональных образовательных организаций города Москвы, которые оснащены лучшим оборудованием и полностью соответствуют требованиям проведения мероприятия на высоком уровне.
https://prof.mcrpo.ru/o_chempionate/
Компетенция, в которой приняла участие наша команда, - бионическое протезирование или сокращённо биопротезирование. Это один из разделов бионики. Эта отрасль занимается проектированием и созданием протезов утерянных органов и конечностей.
По данному направлению преподаватель кафедры ИБ Александр Кистенёв проводит факультативные занятия со студентами и готовит их к выступлению на соревнованиях.
Поздравляем с заслуженной наградой на чемпионате!
Друзья мои, сама буду на мероприятии 19 мая, обращу внимание, что не все является платным к посещению,
Например:
Кибергород
#ВХОД СВОБОДНЫЙ
Тематический парк в формате антиутопичного мегаполиса, которому угрожают хакеры. Эксперты расскажут, как защитить себя от киберугроз в обычной жизни и в онлайне, а яркие инсталляции и задания помогут закрепить знания.
Надо подумать как нам там найтись и кто идет, пишите тьютору по планам на этот день.
Repost from Positive Events
Мы запускаем аттракцион неслыханной щедрости — разыгрываем 100 билетов на главный киберфестиваль страны Positive Hack Days 12, который пройдет 19 и 20 мая в Парке Горького! 🎉
Титулованные эксперты и организаторы киберфестиваля подготовили 30 каверзных вопросов, посвященных кибербезопасности, истории PHDays и Standoff 🤔
С 26 апреля по 4 мая на сайте розыгрыша будут появляться мини-викторины по 10 вопросов.
Накапливайте баллы за правильные ответы и станьте одним из 100 обладателей золотых билетов на Positive Hack Days!
🎫 Принять участие в розыгрыше билетов
Билеты дают возможность посетить закрытую часть киберфестиваля — «территорию безопасности» на берегу Москвы-реки, где вы сможете послушать доклады от признанных экспертов по кибербезопасности, принять участие в крутых соревнованиях и дискуссиях, а также своими глазами увидеть, как проходит кибербитва Standoff 11.
#PHD12
Новости для фанатов GPTchat :)
Двумя днями ранее Европол выпустил отчет об использовании ChatGPT в мошеннических целях.
Исследователи опасаются усложнения моделей фишинга, социальной инженерии, распространению фейков...
Еще одна страшная опасность - ChatGPT может помогать преступникам изучать новые схемы мошенничества. Исследователи признали, что вся эта информация есть в Интернете, но ChatGPT значительно ускоряет поиск.
Также в Европоле считают, что способность ChatGPT генерировать вредоносный код помогает преступникам с низкими техническими навыками организовывать кибератаки. При этом более продвинутые злоумышленники могут автоматизировать киберпреступления с помощью возможностей языковой модели.
https://habr.com/ru/amp/post/725252/
