Кибербезопасность с УЦСБ


Гео и язык канала: Россия, Русский
Категория: Технологии


19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий
www.ussc.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Сапожники с сапогами 🥾

Советовать заказчикам решение, знакомое только по презентациям и документации, не в наших правилах. Поэтому средства защиты сначала проходят лабораторные испытания и проверку в собственной инфраструктуре.

Недавно мы внедрили PT Application Firewall PRO от Positive Technologies для защиты своих корпоративных веб-ресурсов, особенно тех, на которых обрабатываются персональные данные пользователей. На этих ресурсах пользователи оставляют контактные данные и резюме, поэтому к их безопасности у нас особенно строгие требования.

Внедрение и настройку выполнили наши инженеры. За три дня запустили основной функционал и настроили политики защиты, а затем провели приемочные испытания. Сейчас система уже работает в постоянном режиме.

В итоге мы получили усиленную защиту своих веб-ресурсов и практический опыт работы с решением от Positive Technologies. Теперь знаем его возможности не только по документации, но и по поведению в реальной инфраструктуре.

Читайте подробности этого проекта на сайте 🔗


💻 Ускорить разработку ≠ ослабить контроль

13 октября проведем вебинар о том, как сделать безопасность частью разработки, а не отдельным этапом перед выпуском продукта.

Покажем, как связать разработку, инфраструктуру и ИБ в едином процессе, автоматизировать работу без множества разрозненных инструментов и закрывать растущие требования к безопасности ПО без задержек.

🔗 Подробности и регистрация на сайте


18 ноября устроим ERP-системам проверку на прочность 💪

Зовем вас на наш офлайн-митап в Москве, посвященный безопасности 1С. Поговорим об уязвимостях и ошибках конфигурации, комплексной защите 1С и о том, как совместить безопасность с продуктивностью.

Вас ждут:
▪️Дискуссия «1С под прицелом: кто, зачем и как взламывает ERP-системы — и что с этим делать»
▪️Киберпоединок «ИИ в 1С: новые риски или новые возможности?»
▪️Живой чек-лист «ОКИИ и ERP-системы: требования и решения»
▪️Разбор реальных кейсов
▪️Неформальное обсуждение того, что не успели обсудить со сцены

🔸 18 ноября
🔸 Сбор гостей с 14:20
🔸 Москва, LOFT GOELRO


А чтобы программа митапа стала для вас еще полезнее, задавайте свои вопросы при регистрации. Самые интересные станут частью обсуждения 😉

До встречи в ноябре!


⚡️ С чего начать моделирование угроз процессов разработки?

До анализа угроз и выбора мер защиты нужно определить, что именно мы защищаем: где проходят границы системы, какие активы в нее входят и насколько они важны для бизнеса. Это поможет оценивать угрозы применительно к своей разработке.

Продолжаем цикл статей о моделировании угроз процессов разработки безопасного ПО. В первой части разобрали общий подход и этапы методики. А в новой переходим к практике: идентифицируем активы, оцениваем их критичность и формируем перечень актуальных угроз.

Читайте на Хабре


Переход в облако меняет набор доступных данных, инструментов и задач мониторинга ИБ. При этом только часть процессов контролирует заказчик, а часть переходит на сторону провайдера.

🆕 6 октября в 11:00 эксперты УЦСБ SOC и Т1 Облако расскажут, как выстроить эффективный мониторинг и защиту облачной инфраструктуры.

Обсудим зоны ответственности заказчика и провайдера, логирование, резервное копирование и контроль ресурсов. А еще рассмотрим три составляющих мониторинга в облаке: через события от облачного провайдера, защиту хостов и приложений с помощью EDR и SIEM as a Service.

Регистрируйтесь на вебинар здесь 🔗


Может ли один ИИ защищать инфраструктуру от атак другого? И стоит ли человеку в такой схеме оставаться только наблюдателем?

Эти и другие вопросы обсудили авторы аналитического обзора Безопасность ИИ-систем Денис Комаров, директор Исследовательского центра и Алексей Синадский, ведущий исследователь.

В интервью поговорили о российском подходе к регулированию ИИ, безопасной разработке, угрозах для разных типов моделей и защите корпоративных данных при работе с внешними сервисами.

🔗 Читаем на нашем сайте


📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить мониторинг ИБ, который не решает задачи бизнеса. Такой сценарий встречается чаще, чем хотелось бы.

Настройка мониторинга — как работа за диджейским пультом. Можно регулировать функциональность, инструменты, покрытие и архитектуру, получая каждый раз новое «звучание» системы. Но задача не в том, чтобы выкрутить все на максимум, а в том, чтобы найти баланс для конкретного бизнеса.

В новой статье разобрали четыре ключевых параметра проектирования мониторинга ИБ, распространенные ошибки и способы их избежать.

🎧 Сверить настройки своего пульта можно здесь


Несмотря на усложнение атак, привычные способы проникновения до сих пор не теряют актуальности 📊

Это один из выводов исследования команды TI УЦСБ SOC о киберугрозах за первое полугодие 2026 года. 

Фишинг, кража учетных данных и эксплуатация веб-уязвимостей все еще составляют 70–80% расследуемых инцидентов. И фишинг попадает в эту тройку не случайно: только 1% сотрудников сообщает о подозрительных письмах в службу безопасности, тогда как 16% переходят по вредоносным ссылкам.

При этом не стоит забывать про соседние контуры. Например, в промышленном секторе рост атак шифровальщиками на компьютеры АСУ вырос в 2,3 раза, а доля зараженных систем в первом квартале 2026 достигла 16%. Атаки на цепочки поставок также продолжают набирать обороты: их рост в 2025 году составил 90% и в 2026 они остаются одним из главных трендов.

🔗 О других рисках, прогнозах и мерах защиты читайте в полной версии исследования


💬 Поговорим про автоматизацию?

30 сентября УЦСБ участвует в форуме о российских технологиях для автоматизации производства.

Наш эксперт Роман Корнилов, старший специалист платформы безопасности приложений, поделится своим опытом использования фаззинга как инструмента повышения надежности промышленного ПО и практиками поиска ошибок в компонентах АСУ ТП.

Слушайте его доклад в 15:00 в треке Инфобез онлайн и офлайн


🔒 Как выбрать центр ГосСОПКА, если мониторинг и реагирование планируется передать внешнему исполнителю?

С 20 мая 2026 года действует приказ ФСБ России от 22.04.2026 №161. Он устанавливает новый порядок аккредитации и единые требования к центрам ГосСОПКА. Теперь подрядчиков можно оценивать по конкретным и проверяемым критериям.

В новой статье на сайте собрали все измеримые требования, которые заказчику стоит проверить перед выбором центра. Они помогут сравнить исполнителей и снизить возможные риски.

✅ А основные критерии вынесли в чек-лист в конце материала, чтобы сравнивать исполнителей было удобнее.

Читаем здесь 🔗


1С ERP в ЗОКИИ: разбираемся с требованиями приказа № 239

Если 1С ERP входит в состав значимого объекта КИИ, необходимо определить, какие меры защиты должны быть реализованы непосредственно в системе. При этом нужно учитывать требования к 1С и как к информационной системе, и как к программному обеспечению.

24 сентября на вебинаре обсудим:

▪️Когда 1С ERP становится частью ЗОКИИ
▪️Какие меры необходимо обеспечить в соответствии с Приказом ФСТЭК России № 239
▪️Какие требования предъявляются к 1С
▪️Как выполнить их на практике на примере SafeERP

Регистрируйтесь на вебинар на нашем сайте 🔗


Как уязвимость добралась до релиза?

В безопасной разработке нужно спрашивать не только о том, где находится слабое место в системе. Не менее важный вопрос — какой сбой в процессе позволил ему пройти весь путь до прода.

Этой теме посвящаем новый цикл статей на Хабре. В первой части говорим о границах классического аудита и разбираемся, как учитывать риски не только продукта, но и процесса его создания.

Читаем здесь 🔗


💻 С Днем программиста!

Поздравляем тех, кто пишет код и знает, сколько часов интенсивной работы может скрываться за словами «Там всего пару строк поправить» 🙃

Наше праздничное путешествие по России с «ПутеводИТелем по ИТ» продолжается — заглядывайте посмотреть, куда мы отправились в этот раз. 

Желаем вам чаще радоваться тому, что получилось, и не забывать хвалить себя даже за небольшие победы. Пусть рядом будут коллеги, с которыми можно и разобраться в запутанной задаче, и посмеяться над тем, каким простым оказалось решение ✨


Учетные записи порой задерживаются в компании дольше некоторых подрядчиков и сотрудников. Вместе с ними остаются доступы, накопленные после переводов, смены обязанностей и завершенных проектов.

⚡ Аудит доступов поможет выяснить, какими правами фактически обладают пользователи, какие учетные записи давно не используются и где накопились избыточные или конфликтующие полномочия.

Проверим выбранные корпоративные системы, сопоставим доступы с должностями и функциями сотрудников, а затем подготовим:

▪️Отчет о текущем состоянии учетных записей
▪️Перечень выявленных проблем
▪️Рекомендации по оптимизации управления доступом
▪️Матрицу базового доступа
▪️Дорожную карту развития ролевой модели и внедрения IDM/IGA


Смотрите подробнее на нашем сайте 🔗


🛡 Ландшафт киберугроз первого полугодия 2026

Команда Threat Intelligence УЦСБ SOC подготовила исследование по итогам первого полугодия 2026 года, основанное на данных мониторинга, анализе инцидентов и результатах пентестов.

Еще в прошлом отчете мы прогнозировали, что атаки будут трансформироваться из точечных в комплексные. Итоги первого полугодия полностью подтвердили этот прогноз. Теперь злоумышленники все чаще сочетают шифрование, кражу данных и DDoS-давление в рамках одной атаки. В результате бизнес сталкивается сразу с операционными, репутационными и регуляторными последствиями.

🫆 О наиболее критических уязвимостях, громких утечках данных и прогнозах читайте здесь


🔎 Инженерная инфраструктура ЦОДа старше десяти лет требует особого внимания. Даже если она продолжает работать, без диагностики невозможно объективно оценить ее состояние.

Уход вендоров, дефицит запчастей, сжатые бюджеты на обслуживание и естественный износ превращают старые дата-центры в источник скрытых угроз для непрерывности бизнеса.

Директор департамента системной интеграции Дмитрий Кузнецов и руководитель отдела инженерных решений ЦОД Александр Швецов разобрали алгоритм комплексной диагностики такой инфраструктуры.

🔗 В статье коллеги рассказали, с чего начать проверку, где искать скрытые дефекты, как отличить морально устаревшее оборудование от физически изношенного и выбрать дальнейший сценарий: ремонт, модернизацию или полную замену.


Спрашивали? — Отвечаем на ваши вопросы по КИИ

Сегодня в выпуске:


▪️Какую информацию указывать в Сведениях о результатах категорирования, если объект КИИ соответствует нескольким типовым отраслевым объектам?

▪️Как определить границы объекта КИИ, если он использует общую корпоративную ИТ-инфраструктуру? 

▪️Как распределяется ответственность между субъектом КИИ и оператором ЦОД при размещении компонентов объекта КИИ в коммерческом ЦОД?

▪️Обязательно ли оценивать показатель уровня зрелости субъектам КИИ согласно новой методике ФСТЭК России?

▪️Кто принимает решение о том, что событие является компьютерным инцидентом, подлежащим передаче в НКЦКИ, при взаимодействии с аккредитованным SOC?

И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь
Ответы по информационной безопасности (FAQ)
Центр кибербезопасности — объединение профильных компетенций Уральского центра систем безопасности (УЦСБ). Наша экспертиза подтверждена 16-летним опытом в системной интеграции, информационных технологиях и без...




Релизный цикл ждать не будет 🙅‍♂️

Релизы выходят один за другим, а аудиты безопасности исходного кода проводятся намного реже. К очередной проверке в коде накапливается большой объем изменений, полный анализ которых требует немало времени и ресурсов.

8 сентября на вебинаре PVS-Studio поговорим о том, как подружить скорость разработки с регулярным контролем безопасности ПО.

От нас выступит Виктор Тимашков, руководитель группы Apsafe. Он разберет, почему разовые пентесты и аудиты не успевают за разработкой, что меняется при переходе к регулярным проверкам и как облачный контур Apsafe встраивается в этот процесс без перестройки CI/CD.

Зарегистрироваться 🔗


Видео недоступно для предпросмотра
Смотреть в Max
⚡️ Кибербезопасность в 2026 году сталкивается с большим вызовом: атак, требований и ответственности становится больше, а бюджеты на ИБ и штат специалистов не растут теми же темпами. 

Старый подход, где проблему можно было закрыть новой закупкой или расширением команды, больше не работает.

В подкаст-зоне AM Live на IT IS Conf 2026 эксперты обсудили, как строить кибербезопасность в условиях кадрового дефицита и ограниченных ресурсов.  

Участие приняли:
▪️Егор Столяров, заместитель генерального директора по ИТ Шереметьево Хэндлинг
▪️Даниил Тамеев, коммерческий директор R‑Vision
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

ВК Видео

YouTube

Показано 20 последних публикаций.