AM Live
13.6K subscribers
394 photos
288 videos
19.1K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
💥На эфире AM Live обсудили, как правильно внедрить систему многофакторной аутентификации и сделать ее по-настоящему гибкой. 

Смотрите запись эфира, и вы узнаете:

Какие государственные и отраслевые стандарты необходимо учитывать при внедрении многофакторной аутентификации
Биометрическая идентификация: когда и как имеет смысл ее использовать
Как можно дополнительно усилить корпоративные политики многофакторной аутентификации
Применение машинного обучения для поиска аномалий и усилений политик МФА
Безопасность vs Удобство: как найти золотую середину для пользователей
Чем хорош Passkey и как эту технологию можно использовать в корпоративных системах аутентификации
Какие сложности возникают при внедрении новых методов аутентификации в уже существующие корпоративные системы
Какие технические нюансы нужно учитывать при построении действительно гибкой системы МФА с расчетом на быстрые изменения в ИТ-среде

📲 Смотрите выпуск AM Live «Многофакторная аутентификация по-российски» там, где привыкли:

💙VK Видео

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live pinned a photo
🔥 Технологии и продукты оснащения SOC
12 февраля 2025 - 11:00 (МСК)


Поделимся лучшими практиками проектирования и реализации корпоративного SOC. Вы получите проверенный список технологий и продуктов для оснащения SOC в зависимости от потребностей вашей организации. Узнаете, как повысить эффективность работы уже существующего SOC и остаться при этом в рамках бюджета.

📌 Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
📌 Какую архитектуру SOC выбрать: централизованную или распределенную?
📌 Какие сложности и ограничения могут возникнуть при параллельном импортозамещении ИТ-систем и средств защиты?
📌 Как сэкономить время, какие компоненты можно приобрести “под ключ”?
📌 Как и при помощи каких средств можно автоматизировать процессы внутри SOC?
📌 Чем гарантировать долгосрочную устойчивость инвестиций в уже существующий SOC, учитывая постоянное развитие угроз?

Зарегистрироваться »»
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live pinned a photo
На Инфофоруме-2025 рассказали о пилоте единой платформы по противодействию кибермошенничеству. В Минцифры пообещали общее информирование граждан, а также персонализацию: будет «красная кнопка», которую пользователь сможет нажать, если у него что-то случилось.
На Госуслугах стало проще защитить свой аккаунт с помощью биометрии. Специальное приложение позволит использовать упрощённую аутентификацию, для которой пользователю нужно лишь сфотографироваться.
В студии AM Live эксперты обсудили причины успеха кибератак на веб-приложения, поговорили о том, как спроектировать защиту с учётом специфики организации, грамотно провести внедрение и протестировать качество защиты мобильных и веб-приложений.
Российские пользователи Telegram снова сталкиваются с попытками взлома аккаунтов через сообщения от злоумышленников. В этой схеме мошенники используют никнейм «Безопасность» и устанавливают на аватарку логотип мессенджера, создавая видимость официального уведомления.
Из руководства Microsoft по установке Windows 11 исчезла подсказка для владельцев компьютеров без поддержки TPM 2.0. Утилиту Flyby11, помогающую обойти это требование, Microsoft Defender теперь блокирует как вредоносную.
Компания Avanpost выпустила новую версию службы каталогов Avanpost DS 1.6. Основное нововведение релиза — поддержка односторонних и двусторонних доверительных отношений с Microsoft Active Directory. Это позволяет упростить доступ к ресурсам в период сосуществования систем.
Группа компаний «Солар» выпустила новую систему для защиты онлайн-ресурсов крупных бизнесов. Продукт входит в линейку Solar Space и представляет собой локальную (on-premise) платформу для защиты веб-ресурсов от DDoS-атак, вредоносных ботов и попыток взлома.
Реестр доверенных технологий искусственного интеллекта планируют запустить в России к 2027 году. Этот срок был озвучен на Инфофоруме-2025 — одном из ключевых мероприятий в сфере информационной безопасности, проходящем в Москве.
Microsoft подготовила PowerShell-скрипт, который поможет пользователям и системным администраторам применить сертификат «Windows UEFI CA 2023» для загрузочных носителей. Это временная мера борьбы с UEFI-буткитом BlackLotus.
Пресс-служба Управления по борьбе с преступлениями в сфере ИКТ (УБК) МВД России предупредила о мошеннической схеме, направленной на кражу учетных записей в Telegram. Злоумышленники используют для этого специально развернутые беспроводные сети.
Автопентест от Positive Technologies: запуск нового продукта

• Хотите проводить пентесты, но нет возможности делать это постоянно?
• Нужно быть уверенным, в том, что защита хорошо работает?
• Необходимо выявлять бреши в безопасности, которыми злоумышленники могут воспользоваться в первую очередь?

Positive Technologies запускает новый продукт, который поможет решить эти задачи. PT Dephaze — это система, использующая тактики и техники реальных хакерских группировок для автоматической проверки возможности захвата критичных систем.

Продукт возьмет на себя всю рутину пентестов и освободит руки специалистов для более креативных задач.

Регистрация на онлайн-запуск уже открыта.

Мы расскажем о том, что вы действительно хотите знать. А еще пригласим в прямой эфир белого хакера, который будет комментировать все действия PT Dephaze и расскажет, как бы на его месте действовал пентестер.

Ждем вас 27 февраля в 14:00!

Регистрация
Рынок онлайн-пиратства в России в 2024 году оценён в $36,4 млн (₽3,36 млрд по среднему курсу ЦБ РФ за год), что на 4,2% меньше, чем годом ранее. По данным аналитиков компании F.A.C.C.T., сокращение доходов связано с блокировкой пиратских сайтов, удалением ссылок из поисковых систем и снижением трафика на нелегальные ресурсы.
Согласно исследованию Threat Zone 2025, две трети кибератак на российские компании в 2024 году имели финансовую мотивацию. Однако их доля снизилась с 76% в 2023 году до 67%, что преступники компенсировали ростом суммы выкупа.
VK запустила систему управления событиями и информационной безопасностью (Security Information and Event Management, SIEM). Новый продукт обрабатывает более 1,5 млн событий в секунду, поступающих от инфраструктуры компании, сетевого оборудования и приложений.
Объявившийся в прошлом году Flesh Stealer создан русскоязычным вирусописателем и не трогает жителей стран СНГ. Троян также умеет обходить защиту Google Chrome от кражи куки и препятствовать запуску под отладчиком и в ВМ.