cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Интеграция багбаунти в корпоративную стратегию кибербезопасности

Привлечение независимых исследователей становится системным элементом развития ИБ-стратегии для крупных компаний. Показательный кейс — запуск программы багбаунти ИТ-сервис-провайдером полного цикла РТК-ЦОД на платформе Standoff Bug Bounty от Positive Technologies.

На первом этапе доступ к проверке систем будет предоставлен квалифицированным специалистам площадки. В периметр тестирования включены исключительно публичные ИТ-сервисы провайдера, клиентская инфраструктура полностью выведена из-под проверок. Фокус сделан на выявление эксплуатируемых уязвимостей: удаленное выполнение кода, повышение привилегий и несанкционированный доступ к данным.

На старте максимальное вознаграждение составит до 150 тысяч рублей. По словам директора по информационной безопасности РТК-ЦОД Дениса Поладьева, по мере перехода программы в публичный статус размер выплат будет увеличиваться.

Такой формат контроля защищенности на практике доказывает свою эффективность. По статистике Standoff Bug Bounty за 2025 год, 80% участников действующих программ подтверждают, что внешняя экспертиза полностью или частично оправдывает их ожидания в вопросах укрепления цифровых продуктов.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🔥 Глобальное обновление программ CyberYozh Academy

3 новых уровня для вашей карьеры


Рынок кибербезопасности меняется каждый месяц, и мы меняемся вместе с ним. Теперь наши флагманские программы выстроены в четкую систему из 3 уровней, которые идеально подойдут для специалиста на любом этапе карьеры.

⚡️Выбирайте свой трек:
🟢 УРОВЕНЬ 1: Новичкам - Инженер по информационной безопасности
Трек для тех, кто готов освоить одну из самых высокооплачиваемых и востребованных профессий в IT с полного нуля, без воды и иллюзий.
Длительность: 11 месяцев
Итог: Диплом установленного образца + помощь с трудоустройством
Стоимость: от 5 015 ₽/мес


🟡УРОВЕНЬ 2: Специализация - Специалист по OSINT
Полное погружение в конкретную специальность. Идеально для студентов, у которых уже есть базовые знания в ИБ, и которым нужно стать профи в узкой нише.
Длительность: 9 месяцев
Итог: Удостоверение + помощь с трудоустройством
Стоимость: от 4 763 ₽/мес


🟥УРОВЕНЬ 3: Повышение квалификации - Пентест внутренней инфраструктуры: Active Directory
Курсы для действующих специалистов в сфере ИБ, которым необходимо расширить свой боевой арсенал и пробить карьерный потолок.
Длительность: 6 месяцев
Итог: Удостоверение + подготовка к сертификации
Стоимость: от 5 821 ₽/мес


Неважно, делаете ли вы первые шаги или уже давно работаете - у нас есть инструменты, чтобы кратно усилить ваши скиллы.

👉 Подобрать программу и записаться на курс: @cyacademy_support 🦔

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER.

CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов.

Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR.

Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры.

👉 Подробности — по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эмуляция ИТ-инфраструктуры: как ускорить знакомство с отечественными платформами виртуализации

Переход на российский технологический стек часто тормозится из-за долгого цикла оценки продуктов и нехватки у ИТ-команд практического опыта работы с новыми решениями. Развертывание полноценных демонстрационных стендов требует значительных временных и аппаратных ресурсов.

Лидер российского рынка ПО для управления динамической ИТ-инфраструктурой «Базис» предложил прагматичное решение этой задачи, выпустив интерактивные тренажеры по продуктам своей экосистемы.

Что важно:
— Комплексный подход к ИБ и инфраструктуре: тренажер Basis Virtual Security позволяет на практике отработать организацию защищенной виртуальной среды. Пользователь учится создавать домены, назначать роли и разрешения, настраивать регистрацию событий и параметры взаимодействия с клиентскими приложениями. Помимо него, доступны тренажеры платформы виртуализации Basis Dynamix Enterprise (контроль через GUI и API) и системы VDI Basis Workplace (администрирование пользовательских сессий).
— Точность среды: тренажеры полностью копируют графический интерфейс с активными разделами и элементами управления. Пользователь последовательно выполняет сценарии, создавая объекты и изменяя настройки.
— Универсальность: инструмент предназначен для максимально широкой аудитории. Он закрывает задачи заказчиков, партнеров, пресейл-инженеров, ИТ-архитекторов и системных администраторов, а также подходит для обучения студентов и начинающих ИТ-специалистов.
— Оптимизация времени: на прохождение базового сценария уходит 15–20 минут. Тренажеры работают онлайн и не ограничивают количество подключений.

Подобный подход позволяет бизнесу и ИБ-отделам быстро тестировать логику управления корпоративными решениями.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Мобильный оператор включил режим белых списков — и привычные VPN перестали работать?
Quietline создан именно для таких ситуаций. У нас есть отдельный режим подключения, который продолжает работать на мобильном интернете даже при жёстких ограничениях.
Мы изучаем алгоритмы блокировок РКН и адаптируем сервис под реальные изменения в сетях операторов.
🌍 ChatGPT, Claude, YouTube и Instagram работают через Quietline.
🇷🇺 Госуслуги, MAX и другие российские сервисы открываются напрямую.
Всё одновременно — не нужно постоянно включать и выключать VPN.
Что ещё:
— привычные приложения Happ и Hiddify
— сколько угодно устройств
— действует только лимит трафика по тарифу
— тарифы от 149 ₽ в месяц
— пробный доступ на 2 дня за 10 ₽
— подключение занимает около двух минут
— оплата через сайт или Telegram-бота
— реферальная программа
Не ждите следующего отключения — проверьте Quietline на своём операторе всего за 10 ₽ 👇
😘 Получить пробную подписку

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Технологические компании часто оказываются перед выбором ⌛️

Внедрять прорывные инновации, несмотря на риск провала, или не внедрять — и отстать от конкурентов.

Традиционные методы оценки советуют минимизировать риски. Но что, если рискованная инновация — это не угроза, а возможность?

⚡️ Исследователи Сколтеха (Группа ВЭБ) нашли решение.

Они создали модель PoLaRis, которая позволяет оценивать технологии по трём параметрам: потенциал прорыва, обучение и риск.

Метод уже взяли на вооружение венчурные фонды и крупная аэрокосмическая корпорация.

Подробнее о том, как это работает и почему важно — рассказали в карточках.

#Инновации

🟣 ВЭБ.РФ в MAX

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🤔 Сервер еще работает — значит, все нормально?

Ребята из ITELON собрали 5 признаков, что парку пора на замену:
🔸 Патчи роняют производительность
🔸 Не тянет новые нагрузки (ИИ, аналитика)
🔸 Лицензии дороже самого железа


ℹ️ Остальное читайте в блоге и проверьте свой парк

Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFHzALBT

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

V Всероссийская студенческая кибербитва 2026 открыла регистрацию

Участникам предстоит работать с типичными для кибербеза сценариями: инцидент уже произошёл, времени — считанные минуты, нужно разобраться в происходящем и остановить атаку.

Соревнование проходит на виртуальном полигоне с моделями реальных систем, поэтому сценарии максимально приближены к рабочим.

Можно выбрать:

💻 Blue team — моделируют атаки и ищут уязвимости
💻 Red team — анализируют инциденты и выстраивают защиту

Регистрация ➡️ кибербитва.рф

А что ближе тебе: искать уязвимости или разбирать последствия и защищаться?

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

После видеопоста о трекинге мы получили сразу несколько запросов на более детальную информацию о трекерах.

Откликаемся мини-сериалом. To be continued…

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Москве растет дефицит мощностей дата-центров

Имеющиеся в столице ЦОДы заняты на 95%, а новые не могут подключить к сетям из-за нехватки энергомощностей. Запрос на новые площадки крайне высокий, так как основной бизнес сосредоточен в Москве.

На этом фоне в некоторых регионах появились меры господдержки отрасли. Один из таких проектов — дата-центр Московского кластера видеоигр и анимации, который открылся в Сколково и рассчитан на нагрузки игровых студий, ML-команд и медиапроизводства. На площадке — 21 стойка, до 20 кВт на стойку и SLA 99,95%. Суммарная мощность ЦОДа — 400+ кВт.

Доступно размещение своего железа (от 1 юнита до нескольких стоек) и аренда облачных серверов с видеокартами (например, NVIDIA H100). А благодаря господдержке цены остаются заметно ниже рыночных: аренда юнита — от 4 000 ₽/мес, стойки — от 105 000 ₽/мес.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

"Хочешь стать CISO – нужен опыт.
Хочешь опыт – нужна практика.
Хочешь практику – сначала устройся на работу."

Классический круг. А за ним – профессия с зарплатой от 150 тыс. до 2 млн и 43 000 открытых вакансий.

Спойлер: выход есть. И он не стоит ни рубля.

📆 9 июля в 11:00 Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар.

"Как стать CISO: карта роста" – карта развития от первого шага до директора по ИБ. Уйдёшь с планом первых шагов и доступом к инструменту, на котором работают реальные компании.

На вебинаре:
⚪️ Кто такой CISO и почему рынок буквально ждёт новых людей
⚪️ Какие навыки качать первыми: техничку, бумагу, процессы
⚪️ Где практиковаться на реальной системе - бесплатно, с первого дня
⚪️ Как получить сертификат эксперта по управлению процессами ИБ и добавить в свое резюме

↗️ Регистрируйся сейчас – пришлём напоминание и материалы.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Приемная кампания в России стартовала. Кто среди вузов, готовящих IT-специалистов, лидирует по средней зарплате своих выпускников, и какие IT-профессии сегодня наиболее востребованы? РБК проанализировал данные.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

No-code приходит в сервисные платформы

Одна из заметных проблем сервисных платформ — высокая зависимость от разработчиков при изменении процессов. Любая новая услуга, изменение маршрута согласования или доработка отчетности зачастую требует участия технической команды, что увеличивает сроки внедрения и стоимость сопровождения.

На этом фоне российские вендоры начинают переносить бизнес-логику в no-code инструменты. Один из последних примеров — обновление платформы управления сервисами «Диво» от ИТ-экосистемы «Лукоморье».

В новой версии платформы настройка процессов выполняется через визуальные инструменты: дизайнер бизнес-логики, конструкторы отчетов и дашбордов, механизмы шаблонизации типовых сценариев. Настройку системы теперь без программирования могут выполнять сами заказчики, не привлекая разработчиков.

Также заявлена автоматическая генерация API для интеграции с внешними системами.

Для действующих клиентов платформы предусмотрен поэтапный сценарий миграции. Вендор сохраняет поддержку текущей версии продукта на время переходного периода и разрабатывает инструменты переноса функциональности на новое ядро. Также заявлена совместимость с действующими интеграциями и сохранение настроек отдельных модулей системы.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. За найденные и подтверждённые критические уязвимости предусмотрены выплаты до 450 тысяч рублей.

До этого программа работала в закрытом режиме. За время её работы исследователи уже получили около 2 млн рублей вознаграждений.

Как сообщил CISO Точка Банка Вячеслав Касимов, переход к публичной программе багбаунти стал для компании закономерным этапом развития практик кибербезопасности. «Мы уверены в устойчивости нашей инфраструктуры и готовы открыть её для более широкой независимой проверки. Публичный формат расширит круг специалистов и даст дополнительную оценку защищённости наших цифровых продуктов. В будущем же мы планируем расширять программу: постепенно включать в неё больше новых систем, а также повышать размеры выплат за найденные уязвимости», — отметил эксперт.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Если вы планируете подать заявку на инвестиции ФРИИ, а главное, получить их, как это только что сделал Gradly ☝️, вот несколько рекомендаций, которые помогут обойти красные флаги, и привлечь внимание и деньги инвестора.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Трекеры | Серия 3 (финал)

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Друзья, всем большой привет!

За последнее время в канале накопилось много полезной информации. Чтобы вам было проще находить нужные материалы и возвращаться к ним при необходимости, решил собрать небольшую навигацию.

Полезные чек-листы

🔹 Чек-лист практических действий для операторов персональных данных в 2026 году.

🔹 Чек-лист: как работает риск-ориентированный подход при проверках Роскомнадзора.

🔹 Новый пакет мер по борьбе с интернет-мошенничеством.

🔹 Чек-лист: готов ли ваш сайт к мониторингу Роскомнадзора.

🔹 Мошенники маскируют вредоносные ссылки под документы.

Мошенники и новые схемы обмана

К сожалению, мошенников меньше не становится. Практически каждую неделю появляются новые схемы обмана, поэтому рекомендую периодически возвращаться к этим публикациям.

🔹 Что такое АПК и как его используют мошенники.

🔹 Мошенники в MAX.

🔹 Будьте внимательны при подключении к домашним групповым чатам.

🔹 «Розыгрыш» сертификатов Wildberries на 500 000 рублей.

🔹 MAX vs Госуслуги.

🔹 Антишпион в банкомате.

🔹 «Официальный документ» в MAX.

И немного не только про информационную безопасность

Иногда полезно немного отвлечься.

По пятницам делюсь фирменными рецептами настоек в рубрике #пятницасДмитрием, а ещё рассказываю реальные истории из своей жизни в рубрике #историяизжизни.

Надеюсь, эта небольшая навигация поможет быстрее находить нужные материалы.

А если вы недавно присоединились к каналу — добро пожаловать! Уверен, здесь найдётся много полезного и интересного.

📤 Аравана Безопасности в MAX

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Яндекс обновил международный сертификат ISO/IEC 42001

Теперь он распространяется на все семейство Alice AI. Год назад аудит прошла языковая модель, а сейчас его успешно прошли и мультимодальная Alice AI VLM и генеративная модель Alice AI ART.

ISO/IEC 42001 стандарт оценивает, как компания управляет рисками при разработке ИИ, как защищает данные пользователей, контролирует качество моделей, документирует процессы, отслеживает аномалии и реагирует на инциденты.

Это означает, что вопросы защиты данных, мониторинга поведения моделей и оценки потенциальных угроз уже встроены в жизненный цикл разработки, а не появляются уже после запуска продукта.  

По мере того как генеративный ИИ все глубже интегрируется в поисковые сервисы, помощников и корпоративные продукты, безопасность начинает зависеть не только от качества самой модели, но и от зрелости процессов вокруг нее. Поэтому сегодня все чаще сертифицируют не нейросети как таковые, а систему управления их разработкой.

Ранее аналогичную сертификацию по ISO/IEC 42001 получили и другие крупные игроки рынка, включая Amazon, Anthropic и Microsoft. Теперь весь стек моделей Alice AI также соответствует этому международному стандарту.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбер систематизировал инструкции по восстановлению и защите аккаунтов

Для поддержания базовой кибергигиены Сбер опубликовал структурированные гайды по реагированию на компрометацию учетных записей. Полезный пак как для личного использования, так и для проведения быстрого ликбеза среди коллег или знакомых.

Telegram: пошаговый алгоритм действий при взломе, кейс с клонированием аккаунта, а также настройки конфиденциальности и общей безопасности.

Мессенджеры: экспресс-гайды по восстановлению доступа в WhatsApp (плюс настройки его конфиденциальности) и порядок действий при взломе отечественного MAX.

Госуслуги: пошаговый план реагирования и защиты личного кабинета в случае его компрометации.

Почтовые сервисы: инструкции по быстрому возврату контроля над Яндекс Почтой, Gmail и почтой Mail.ru.

— Социальные сети: понятные алгоритмы по восстановлению страниц во ВКонтакте и Одноклассниках.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Качество звонка все меньше зависит от того, какой смартфон у вас в руках.

По итогам исследования J’son & Partners Consulting технология шумоподавления МТС показала лучший средний результат среди решений, которые есть во флагманских смартфонах на iOS и Android, а также в наушниках Apple. Эксперты проверили работу сервиса в шести сценариях с разным уровнем шума — от спокойной обстановки офиса до экстремального шума на концерте или в метро, тестируя разговоры как обычным голосом, так и шепотом.

В результате сервис МТС стал лидером по качеству восприятия речи. При обычной громкости его показатели оказались сопоставимы с базовым шумоподавлением iPhone 17 Pro Max, а при разговоре шепотом — даже выше.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Компания «Лаборатория Касперского» анонсировала выпуск обновленной версии своего межсетевого экрана нового поколения.

Обновленная версия 1.2 Kaspersky NGFW теперь поддерживает до 32 виртуальных контекстов, каждый из которых функционирует как независимое устройство с собственными правилами безопасности и другими настройками, что делает ее превосходным решением для сред, где нужна мультитенантность, и для сегментации сетей. Реализована поддержка IPSec VPN типа «сайт-на-сайт» на базе политик и маршрутизации для обеспечения безопасной связи между удаленными офисами. Также была добавлена маршрутизация на основе политик для более гибкого управления сетевым трафиком. Повышена отказоустойчивость благодаря реализации виртуальных MAC-адресов для кластера и механизма IP SLA для отслеживания статических маршрутов. Усилены меры безопасности, включая защиту от IP-спуфинга и веб-фильтрацию по SNI. Расширены возможности мониторинга: теперь можно отслеживать BGP/OSPF-соседства и состояние кластера через SNMP. Это лишь некоторые из многочисленных нововведений данного релиза, который в целом предлагает значительные усовершенствования.

Кроме того, производитель организовал масштабную онлайн-конференцию, где специалисты компании представили информацию о развитии архитектуры продукта, новых функциях, возможностях интеграции, актуальной статистике сетевых угроз и методах их обнаружения. Запись мероприятия доступна по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍

AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.

Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.

Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Укрепляйте свою IT-инфраструктуру с помощью нового продукта от «Лаборатории Касперского» — Kaspersky Vulnerability Management. Это решение поможет вам устранить уязвимости до того, как они станут причиной серьезных проблем.

Количество обнаруженных уязвимостей непрерывно растет, а развитие искусственного интеллекта ускоряет время между выявлением уязвимости и ее использованием злоумышленниками. При этом многие организации не обладают полным и актуальным списком своих IT-активов. Большинство существующих решений для управления уязвимостями способны лишь обнаруживать проблемы, но не предоставляют эффективных инструментов для их устранения.

Kaspersky Vulnerability Management разработан для минимизации рисков, а не только для выявления уязвимостей. Он поддерживает команды информационной безопасности в построении надежного процесса приоритизации, исправления и контроля – от момента обнаружения актива до полного устранения обнаруженных угроз.

Хотите узнать, как это работает? Присоединяйтесь к нашему стриму с экспертами «Лаборатории Касперского» 16 июля в 11:00!

В рамках трансляции мы рассмотрим:
- Структуру и основные функции продукта.
- Детализацию карточек уязвимостей и анализ программного обеспечения.
- Управление обнаруженными активами и настройки сканирования.
- Создание шаблонов и примеры итоговых отчетов.
- Перспективы развития продукта.

Для регистрации перейдите по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стандартизация и безопасность при управлении кластерами Kubernetes

Применение практик DevSecOps в Enterprise-сегменте требует контроля безопасности на всех этапах жизненного цикла разработки. Ручные операции при деплое инфраструктуры часто становятся источником критических ошибок конфигурации.

Обновление платформы Basis Digital Energy до версии 1.7 от «Базиса» направлено на снижение человеческого фактора и повышение удобства работы в закрытых контурах:

Механизм шаблонов: администратор сохраняет конфигурацию и в несколько шагов разворачивает из нее однотипные кластеры, что повышает предсказуемость деплоя и снижает риск ошибок.

Защита изолированных сред: управление системным хранилищем артефактов iStore интегрировано в веб-интерфейс. Это позволяет администрировать образы и helm-чарты для работы без интернета, а также вести детальный аудит действий.

Экосистемная интеграция: расширена работа с собственным гипервизором vCore (поддерживается деплой самой платформы и управляемых кластеров), а для Bare Metal добавлена возможность задавать кастомные имена узлов и балансировщиков.

Гибкость приложений: в пользовательском каталоге теперь поддерживается установка ПО из кастомных helm-чартов и API-шлюз APISIX.

Оптимизация нагрузок: фоновый процесс мониторинга оптимизирован, установка сервиса мониторинга кластера стала опциональной, а аудит переведен с базы данных на файлы для разгрузки БД.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Без PWS уже никуда: что это и почему бизнес-решение получает награды
Компания Fork-Tech продолжает развитие первой российской on-premises-платформы класса «Управление продуктом без релизов». Ее основные задачи – помощь в распространении сборок мобильных приложений, управление пользователями и приложениями в реальном времени, а также подключение ИИ-ассистентов к конфигурациям заказчиков.

Российская платформа состоит из нескольких модулей:

● App Distribution — безопасная дистрибуция предрелизных сборок iOS и Android внутри команды и среди тестировщиков.
● Remote Config — централизованное управление конфигурацией приложений в реальном времени без выпуска обновлений.
● Feature Toggles — управление переключателями функций с сегментацией по группам пользователей.
● MCP-сервер — интеграционный модуль, позволяющий подключать ИИ-ассистентов к конфигурациям PWS.
● Клиентский API — унифицированный REST API для интеграции любых мобильных и веб-приложений, а также бэкенд-сервисов с платформой PWS.

Эта разработка, по своей сути, уникальна для российского рынка. Это отметили члены жюри премии Yandex B2B Tech Awards. Решение победило в номинации «Инновации технологического сектора». Важная особенность проекта – ставка на отечественные платформы. Так, Yandex Cloud стал основной облачной инфраструктурой для разработки PWS и оперативного создания выделенных демо-стендов.

В целом же, платформа соответствует требованиям ЦБ РФ по безопасности каналов доставки. Благодаря PWS доставка билдов сократилась с часов до минут. Изменения продукта применяются за минуты вместо 3–5 дней релизного цикла.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

«Русский Уголь» внедрил автопентест и выстроил проактивную киберзащиту

Злоумышленники из года в год проявляют повышенное внимание к объектам топливно-энергетического комплекса. По данным исследования Positive Technologies, за последние два года на ТЭК пришлось 22% всех атак на промышленный сектор, что подчеркивает его критическую значимость и необходимость усиления защитных мер среди предприятий.

Угледобывающий холдинг «Русский Уголь», ведущий деятельность в Амурской области, Хакасии, Красноярском крае и Кузбассе и поставляющий продукцию в 60 регионов России и за рубеж, внедрил автопентест PT Dephaze для  оценки защищенности офисной и серверной инфраструктуры. Решение действует как реальный злоумышленник: самостоятельно выявляет возможные пути развития атаки и безопасно для бизнеса проверяет, могут ли они привести к компрометации критически важных систем. Кроме того, делать это можно регулярно: после любых обновлений ПО, внедрения ИТ-систем и оборудования.

За последний год в компании провели более 20 автоматизированных проверок, что помогло выявить проблемные зоны и потенциальные векторы атак. Так, специалистам по ИБ удалось оперативно устранить выявленные недостатки до того, как они могли привести к недопустимому ущербу. Дополнительно были доработаны свыше десяти групповых политик безопасности и перенастроено несколько десятков правил SIEM-системы.Благодаря этому защищенность рабочих станций и серверов повысилась, а формирование инцидентов ИБ стало более корректным.. В планах компании — расширить применение автопентеста для тестирования всех областей сетевой инфраструктуры.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Гибридная модель для корпоративных ИТ-контуров

Яндекс 360 расширил состав линейки on-premises, открыв доступ к сервисам Трекер, Вики и Формы. Решения предназначены для развертывания внутри корпоративной инфраструктуры без вывода данных в публичное облако, что критично для организаций с повышенными требованиями к информационной безопасности и контролю периметра.

Фактически речь идет о развитии гибридного подхода, при котором компании могут сочетать локальное размещение критичных систем с облачной моделью разработки и обновлений. В Яндекс 360 отмечают, что развитие сервисов в on-premises и SaaS-версиях синхронно: функциональность и обновления поставляются в едином цикле, без технологического разрыва между контурами. Сервисы будут доступны в рамках пакета «Проекты и знания». До конца 2026 года в линейку также планируют добавить Почту, Календарь, Мессенджер и Телемост.

Гибридный подход позволяет организациям с изолированными контурами — банкам, промышленным предприятиям, объектам КИИ, медицинским и государственным организациям — сохранять полный контроль над хранением данных и настройками безопасности, не жертвуя актуальностью корпоративных инструментов. На фоне роста числа компаний, переходящих к гибридной инфраструктуре, именно возможность самостоятельно определять периметр хранения данных и одновременно получать современные функции становится одним из ключевых требований к корпоративным платформам.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Больше никаких ожиданий: зеркало PyPI на GitVerse! ⚡️

Python‑пакеты теперь на российской платформе GitVerse, а это значит — скорость и стабильность вышли на новый уровень.

Зависимости стали быстрее, а пайплайны больше не завязаны на доступность внешнего PyPI — звучит как мечта!

Смотрите, как подключить зеркало, тестируйте и ставьте его как основной источник или держите как резерв!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🎙 Расскажем все о новом релизе SafeMobile 16.0 персонально каждому!

На встрече разберем и планируем показать новое в управлении Android и Аврора, новые возможности SMAPI, обновленный АРМ, который стал основным интерфейсом работы.

Кроме того, технический директор и главный пресейл SafeMobile расскажут:
🔹Как удаленно управлять устройствами без участия пользователя и быстрее решать обращения сотрудников.
🔹 Как новые возможности AppConfig, OEMConfig и push-механизмов помогают эффективнее управлять корпоративными приложениями.
🔹 Про новые возможности ролевой модели администраторов.
🔹Как узнать о входящем вызове в корпоративном мессенджере, если на вашем Android устройстве нет сервисов Google.
🔹 Какие ещё изменения вошли в релиз SafeMobile 16.0 и как получить от них максимальную пользу.


Вопросы приветствуются!
Самым любознательным обещаем летний, очень полезный приз!

🚀 30 июня, 11:00

При регистрации на вебинар участие бесплатное!

Реклама. ООО "НИИ СОКБ Центр разработки". ИНН 7724394592. erid: 2W5zFJAXuDT

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Матрица импортозамещения: рынок переходит от замещения к конкуренции

Аналитическое агентство «Квадрант Технологий» представило «Матрицу импортозамещения: Средства управления разработкой и инфраструктурой».

Авторы проанализировали российский рынок платформ для управления разработкой и ИТ-инфраструктурой, где все большую роль играют экосистемные решения, позволяющие заказчикам закрывать широкий спектр задач в рамках единого технологического контура.

Исследование показывает: рынок российских средств управления разработкой и инфраструктурой выходит из стадии «замещения» и переходит к этапу сравнения зрелости решений.

Средняя оценка качества и функциональности отечественных продуктов — 5,8 из 10.

Около 70% компаний по-прежнему используют гибридный ИТ-ландшафт, совмещая российские и зарубежные инструменты (GitHub/GitLab, Atlassian).

При этом на рынке усиливается разрыв между вендорами: важнее становятся инженерная зрелость и эксплуатационная пригодность, а не масштаб компании. По итогам оценки корпоративных заказчиков самой «качественной и функциональной» стала ИТ-экосистема «Лукоморье».

Читать полностью…
Subscribe to a channel