AM Live
14.3K subscribers
361 photos
282 videos
18.7K links
Самые актуальные и свежие новости ИТ и кибербезопасности. Обзоры, аналитика, анонсы главных мероприятий отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и технологического шоу AM Talk. Завяление на регистрацию в Роскомнадзоре № 4937428273
Download Telegram
Как выяснилось, набор функций Connected Experiences приложений Microsoft Office, предназначенный для анализа созданных пользователями материалов, передается в Microsoft для обучения нейросетей. Отключение этой функции возможно, но неочевидно. Сама корпорация все отрицает.
Госдума приняла во втором и третьем чтениях поправки в законодательство, которые повышают ответственность за утечки и неправомерный оборот персональных данных. Они предусматривают многократное увеличение штрафов, вводят оборотные штрафы и уголовную ответственность.
Почему классические методы аутентификации уходят в прошлое? Как защитить компанию от современных векторов атак, подготовиться к эре квантовых вычислений и передовых нейросетей? И что ждёт те организации, которые проигнорируют переход на новые методы аутентификации?
🔥 Подключайтесь к эфиру «Конструктивная кибербезопасность» 🔥

🗓 Дата: 27 ноября
🕒 Время: 11:00 (МСК)


О чём поговорим?
Дадим вам перечень методик и инструментов, которые помогут вашей команде разработать продукт, защищенный от большинства известных и пока неизвестных кибератак.

Присоединяйтесь »»
Как показало исследование Positive Technologies, киберпреступники начали активно внедрять искусственный интеллект (ИИ) в свою деятельность. Уже в самом ближайшем будущем киберпреступники смогут найти ИИ применение во всех тактиках из базы MITRE ATT&CK, а также в 59% ее техник.
Российский вендор «Аванпост» представляет расширенную линейку полностью российской службы каталогов Avanpost DS. Решение имеет две редакции: бесплатную – Avanpost DS Public – для компаний с небольшой корпоративной инфраструктурой и промышленную – Avanpost DS Pro.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Хватит гадать, как защититься от кибеугроз!🕵🏻

⚡️В новом выпуске AM Распаковки мы сделали распаковку Avanpost DS Public.

Смотрите нашу Распаковку, чтобы узнать:

В чем смысл разделения Avanpost DS на платную и бесплатную версии
В чем преимущество новинки перед основными коммерческими конкурентами и open source аналогами
Каковы киллер-фичи Avanpost DS Public
Какая функция или возможность продукта вызывает наибольшую гордость у Avanpost
Чем Avanpost DS Public принципиально лучше Microsoft AD

📲 Смотрите Распаковку на удобной для вас площадке:

💙ВКонтакте

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
АРПП «Отечественный софт» направила ФСТЭК России предложения разработать критерии доверенности для мобильных операционных систем на базе Android, используемых на объектах критической информационной инфраструктуры (КИИ), госучреждениях и компаниях с госучастием.
Маркетологи представляют экосистемы как «совершенный мир», где все продукты идеально совмещаются между собой, комплексно и надёжно защищая от угроз информационной безопасности. Такая система даёт экономическое преимущество, а значит, выгодна для заказчиков. Так ли это на самом деле? Участники обсуждения в эфире AM Live искали ответ на этот вопрос.
В ходе просмотра ноябрьских загрузок на VirusTotal эксперты ESET обнаружили неизвестное UEFI-приложение. Анализ показал, что это буткит, ориентированный на Linux, а точнее, на некоторые версии Ubuntu. Зловред получил имя Bootkitty.
Киберпреступники задействовали возможности игрового движка Godot для распространения новой версии вредоносной программы GodLoader. В результате злоумышленникам удалось заразить более 17 тысяч систем всего за три месяца.
‼️Премьера на AM Live: мы разобрали теорию и практику конструктивной кибербезопасности (Secure by Design).

🔔Смотрите запись эфира, чтобы узнать:

Что такое конструктивная кибербезопасность и какие принципы лежат в ее основе
В чем связь между Secure by Design, DevSecOps и харденингом
Какие конкретно риски минимизирует принцип конструктивной кибербезопасности
Из чего состоит процесс создания конструктивной кибербезопасной системы или продукта
Как применить принципы конструктивной кибербезопасности в проектах
На какие государственные или отраслевые стандарты стоит ориентироваться
Может ли конструктивная кибербезопасность стать основной для разработки доверенных информационных систем
Как применять принцип наименьших привилегий (Zero Trust) в конструктивной кибербезопасности
Как не увлечься безопасностью и не свести к нулю экономическую целесообразность и конкурентоспособность нового продукта.

📲 Смотрите запись эфира на удобной для вас площадке:

💙ВКонтакте

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Сокращение разрыва между ландшафтом угроз, функциональностью средств защиты информации (СЗИ) и компетенцией специалистов по ИБ становится главным фактором в реализации концепции непрерывной безопасности. Увидим на примере продуктов «Лаборатории Касперского» и практики команды iTPROTECT, как изменения в угрозах подталкивают рынок к развитию.
AM Live pinned a photo
Проект «Мошеловка» выявил заметный рост активности мошенников, связанных с вовлечением добропорядочных людей в свои операции, которые могут попасть в базу дропов Банка России. Это является прямым следствием новых мер государства, направленных на противодействие мошенническим переводам.
DCImanager 6 — система от ISPsystem для управления стойками, серверами, сетями, распределителями питания и ИБП в мультивендорной инфраструктуре. Поддерживает работу с оборудованием без дополнительных инструментов. Подходит для коммерческих и отраслевых дата-центров любого масштаба, обеспечивает видимость всей инфраструктуры и инвентаризацию активов.
Tелешоу с техническим уклоном на конференции AM Live Plus.
⚡️Российские производители выносят на публичное обсуждение группы заказчиков новый продукт, технологию, функцию или целое решение по информационной безопасности.

⭐️Спикер: Константин Крючков, Product Owner AppSec.Track, AppSec Solutions
Продукт: AppSec.Track
Тема: Защита разработчиков и бизнеса от небезопасного Open Source

Проверим, заинтересует ли решение AppSec.Track руководителей департаментов информационной безопасности крупных российских компаний.

Каково ваше мнение, купили бы вы себе AppSec.Track от AppSec Solutions? Пишите в комментариях.

🔊Правила игры:

Разработчик выходит с питчингом нового продукта или технологии.

У него ровно 20 минут, чтобы заинтересовать аудиторию.
Модератор строго следит за временем, зрители выносят свой вердикт по каждому продукту, а в финале жюри выбирает одного победителя.

📲 Смотрите выпуск «Продать за 20 минут» на удобной для вас площадке:

💙ВКонтакте

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM