AM Live
13.5K subscribers
389 photos
287 videos
19K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
Весной Positive Technologies запустила сервис PT Knockin. Он позволяет в один щелчок мышью проверить защищённость корпоративной электронной почты и в короткие сроки устранить проблемы. Рассмотрим функциональные возможности и сценарии применения PT Knockin.
Хватит гадать, как защититься от киберугроз! 🕵🏻

В новом выпуске AM Live мы сделали распаковку Solar NGFW от ГК «Солар».

Смотрите нашу Распаковку, чтобы узнать:

Какую задачу или задачи решает Solar NGFW?
Кому идеально подходит NGFW, а кому он не нужен?
Почему заказчику стоит рассмотреть именно Solar NGFW?
Какой план развития у продукта на ближайший год?
Почему Solar выбрали именно такой путь развития, в чем его перспективы?

«Распаковка» уже доступна к просмотру на наших площадках:

🌐ВКонтакте

🌐YouTube

🌐Рутуб

🔔Подписывайтесь и будьте в курсе всех новинок в ИБ!
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным «Ведомостей», порядок работ по переводу рабочих мест депутатов Госдумы на отечественное ПО был согласован еще в сентябре. Работы стартуют уже в текущем месяце и продлятся до середины 2025 года.
Positive Technologies анонсировала продукт для автоматического внутреннего тестирования на проникновение — PT Dephaze. Продукт проводит безопасное и управляемое проникновение в инфраструктуру, чтобы получить максимальный доступ.
Утром 10 октября ресурсы медиагруппы «Россия сегодня», в том числе сайты РИА Новости и Sputnik, подверглись массированной DDoS-атаке. Нападение удалось отразить благодаря системе защиты, выстроенной службами ИБ и ИТ.
Минцифры РФ отказалось от идеи создания единого репозитория открытого кода и вместо этого готовит свод требований к решениям на рынке, в том числе по ИБ. Новые планы регулятора были раскрыты на форуме «ПРОФ-IT», проходящем в Сколково.
Кризисная психология безопасной разработки или анонимный кружок DevSecOps


Что происходит, когда компания еще на этапе разработки продукта «забивает» на безопасность или относится к ней формально?

Как гнев сменяется апатией, когда наступает принятие и возможен ли рехаб?

В новом AM Talk-монологе на конференции AM Live+

Рустам Агаев (Alpha Systems) рассказывает реальную историю падения и взлета одного приложения и транслирует житейскую мудрость DevSecOps.
Please open Telegram to view this post
VIEW IN TELEGRAM
Смотрите шоу AM Talk там, где привыкли:

YouTube
VK Видео
Rutube
Apsafe – платформа непрерывного анализа защищенности приложений от Центра кибербезопасности УЦСБ

Apsafe обеспечивает быстрый запуск основных практик DevSecOps (около 10 рабочих дней), оперативно выявляет уязвимости (до 5 рабочих дней), передает информацию о них в Jira, Youtrack, Redmine, WAF и SOC, а также предоставляет данные об уровне защищенности приложения в одном окне.

1 ноября эксперты УЦСБ и профильные руководители ИТ-компаний расскажут о факторах, которые формируют тренд на внедрение безопасной разработки, практике применения подходов DevSecOps и выгоде для бизнеса. Ключевым событием мероприятия станет презентация нового комплексного решения УЦСБ — Apsafe.

К участию приглашаются технические, ИТ- и ИБ-директора, менеджеры программных продуктов, а также Team Leads команд разработки и DevOps

Участие бесплатное, количество мест ограничено, необходимо зарегистрироваться и получить подтверждение от организаторов на сайте.

Координаты: Москва, Omega rooftop, 1 ноября с 14:00 до 20.00
This media is not supported in your browser
VIEW IN TELEGRAM
Лучшая защита — это нападение! Наступательная кибербезопасность на 100%
16 октября 2024 - 11:00 (МСК)


Дадим понятные и практические рекомендации, которые помогут максимально эффективно использовать результаты работы красных команд (пентестеров, Red Team, участников Bug Bounty и т. д.) для повышения безопасности вашей ИТ-инфраструктуры и обучения команд защитников (Blue Team).

🔸 Насколько эффективна наступательная кибербезопасность на практике?
🔸 Где и как обучиться наступательному кибербезу?
🔸 Что помогает командам атакующих быть на шаг впереди угроз?
🔸 Как меняются средства, тактики и техники, которые используют пентестеры и исследователи кибербезопасности?
🔸 Как настроить эффективную работу с найденными уязвимостями: программа минимум и программа максимум.
🔸 Как интегрировать результаты Offensive Security в общую стратегию безопасности компании?

Зарегистрироваться »»
ГК «Солар» приобрела 100% компании Digital Security, второй по объему на рынке тестирования на проникновение (пентеста). Digital Security также является заметным игроком на рынке ИБ-аудита и является разработчиком решений для защиты ПО.
Тема безопасной разработки является одной из наиболее «горячих» на рынках ИТ и ИБ. Участники дискуссии в рамках пленарной сессии на AM Live Plus обсудили то, как реализовать принципы безопасной разработки с минимумом издержек.
Microsoft решила отказаться от поддержки протоколов PPTP (Point-to-Point Tunneling Protocol) и L2TP (Layer 2 Tunneling Protocol) в будущих версиях Windows Server. Администраторам рекомендуют переключиться на другие протоколы и тем самым повысить безопасность устройств.
Роскомнадзор собирается внести поправки в Положение о Центре мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), уточнив действия по требованиям Генпрокуратуры РФ в отношении ввода ограничений в рунете.
31 октября, в Москве пройдет первая в России конференция, посвященная безопасности Identity — Айдентити Конф 2024.

https://www.anti-malware.ru/news/2024-10-14-111332/44388