tgindex
BELYAEV_SECURITY

BELYAEV_SECURITY

Статистика

🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор) 📝Форма связи с администратором: @BELYAEV_SECURITY_bot 🙎‍♂️Обо мне: 📌https://belyaev.expert/ Удобный поиск: #Belyaev_Team #Belyaev_Podcast #дайджест@belyaevsec

Последний пост
09:23
Последнее чтение
14:59
Постов за неделю
16
Всего постов
199
Тип
открытый
Язык
русский
Категория
Развлечения
В каталоге с
12 авг.
Подписчики
2 878
−3 за 4 дн.
Сутки
+1
+0,03%
Неделя
 
Месяц
 
Просмотров на пост
176
40 постов
Вовлечённость
6,1%
к подписчикам
Постов в день
2,3
всего 199
Упоминаний
9
каналов
Охват размещения
оценка
1/24сутки в ленте
151
1/48двое суток
173
1/72трое суток
186

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • BELYAEV_SECURITY pinned «Друзья, у меня для вас новости 🔥 🛡️ Belyaev Response - браузерное расширение для SOC-аналитиков, которое работает прямо в интерфейсе SIEM и помогает быстрее расследовать инциденты. Извлекает IOC, сопоставляет события с MITRE ATT&CK, предлагает плейбуки…»

  • 09:008211

    Linux SCTP: старый код, новый container escape Контейнер - не магический сейф. Особенно если в ядре десятилетиями живёт memory safety bug, а атакующему уже удалось выполнить код внутри workload. Исследователи описали use-after-free в SCTP-стеке Linux, который может дать локальное повышение привилегий до root и выход из контейнера на хост. Сообщается, что проблема существует с 2008 года; это не «удалённый взлом интернета», но для shared-сред и CI-runners риск вполне прикладной. Главная ошибка здесь - успокаивать себя словами «у нас Kubernetes». Kubernetes не меняет физику ядра. Если tenant или вредоносный build может дойти до kernel-level exploit, граница контейнера становится слишком тонкой. Что делать: 1. Проверить версию ядра и применить доступные исправления 2. Отключить SCTP там, где он не нужен 3. Убрать privileged containers и лишние Linux capabilities 4. Использовать seccomp, AppArmor или SELinux 5. Разнести недоверенные build jobs и чувствительные production-workloads Контейнеризация снижает blast radius. Но только если вы реально строите границы, а не рисуете их в презентации. Автор: Беляев Дмитрий 〰️〰️〰️ 📝Связаться с Дмитрием 〰️〰️〰️ 👆👆👆👆👆 ✔️Подпишись на канал🔥 🕒 [Ранний доступ к подкастам] 🔥 ▶️ [Чат] 🛒 [Все проекты] 🔥 🟡 [Менторство] 🔥 ⚡️ [Буст BS] 🤔 [Стикеры] 🔜🔜🔜 💥 Почему нужно попасть на проект [Belyaev_Security] #cybersecurity #Linux #containers #Kubernetes #VulnerabilityManagement

  • 08:04444812

    Друзья, у меня для вас новости 🔥 🛡️ Belyaev Response - браузерное расширение для SOC-аналитиков, которое работает прямо в интерфейсе SIEM и помогает быстрее расследовать инциденты. Извлекает IOC, сопоставляет события с MITRE ATT&CK, предлагает плейбуки и DFIR-рекомендации, обогащает данные Threat Intelligence и формирует черновики заключений. Поддерживает MaxPatrol SIEM, RuSIEM, BI.ZONE и другие веб-SIEM через настраиваемые адаптеры. LLM используется только по действию аналитика, предусмотрены обезличивание данных и возможность работы с локальной моделью через GigaChat, Ollama и ряд других LLM. Это не замена эксперта, а «второй мозг» SOC: меньше переключений между вкладками, больше контекста для решения. А еще там появился модуль соревновательной геймификации 🎮 🔗 Поделитесь с коллегами для теста ссылкой на GitHub: https://github.com/Belyaev-da/Belyaev-Response За обратную связь и рекомендации насыпаю годовыми лицензиями для полного функционала 🔥 Автор: Беляев Дмитрий 〰️〰️〰️ 📝Связаться с Дмитрием 〰️〰️〰️ 👆👆👆👆👆 ✔️Подпишись на канал🔥 🕒 [Ранний доступ к подкастам] 🔥 ▶️ [Чат] 🛒 [Все проекты] 🔥 🟡 [Менторство] 🔥 ⚡️ [Буст BS] 🤔 [Стикеры] 🔜🔜🔜 💥 Почему нужно попасть на проект [Belyaev_Security]

  • Passkey - не бронежилет поверх плохого IAM Passkey решает важную проблему - кражу пароля. Но он не лечит плохую логику сессий, дырявое recovery и backend, который принимает то, что принимать не должен. Профильные публикации этой недели описывают техники компрометации passkey-защищённых аккаунтов, включая сценарии с повторным использованием challenge и ошибками в обработке credential counter. То есть ломают не алгоритм WebAuthn, а обвязку вокруг него. Это неприятно именно потому, что passkey часто продают руководству как кнопку «больше никакого фишинга». Фишинга с паролем действительно станет меньше. Но остаются support desk, device enrollment, session theft, OAuth consent, слабая проверка recovery и ошибки разработчиков. Проверьте: 1. Одноразовость и срок жизни challenge 2. Валидацию origin, RP ID и credential counter 3. Что происходит при восстановлении доступа 4. Кто и как добавляет новое устройство 5. Можно ли обойти passkey через старый password fallback или звонок в поддержку Passkey - отличный слой защиты. Просто не просите его в одиночку закрыть архитектурный долг в IAM за последние десять лет. 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13 #кибербезопасность #passkeys #IAM #WebAuthn #phishing

  • BELYAEV_SECURITY pinned a photo

  • Дорогие друзья, я наконец довел до того вида, которого хотел, свой проект Belyaev DNT и теперь прошу Вас, протестировать его и поделиться в комментариях к этому посту обратной связью о его качестве и найденных с вашей стороны багах или уязвимостях. Каждый, кто поучаствует в этой активности и отметится в комментариях, получит ключ на 1 год использования для себя и еще три ключа для своих друзей и близких! Belyaev DNT — киберзащита и приватность прямо в браузере Belyaev DNT — лёгкое расширение для Chrome, Яндекс Браузера, Firefox и Opera, которое помогает защитить пользователя от распространённых веб-угроз: цифрового отслеживания, навязчивой рекламы, скрытых трекеров, мошеннических ссылок и опасных всплывающих окон. Каждый визит на сайт оставляет технические следы: параметры браузера, характеристики экрана, часовой пояс, данные видеокарты, cookies и другие признаки. Рекламные платформы, аналитические сервисы и злоумышленники могут использовать их для построения цифрового профиля, отслеживания активности и подготовки более убедительных фишинговых атак. Belyaev DNT снижает объём таких данных и усложняет идентификацию пользователя в интернете. Презентация, архив на скачивание, инструкция по установке находится по ссылке🔗: https://github.com/Belyaev-da/belyaev_dnt А каких функций не хватает? 🤔

  • Hotel Wi-Fi: пароль украли ещё до VPN Гостиничный Wi-Fi давно раздражает капчами и кодами из SMS. Теперь он снова напомнил, что может быть и точкой входа в корпоративную сеть. Microsoft описал кампанию CaptiveCrunch, которую связывает со Storm-2945 - подкластером Midnight Blizzard. По данным компании, атакующие с мая манипулировали captive portal в гостиницах и других площадках, чтобы похищать учётные данные и доставлять вредоносные компоненты. Почему это работает? Потому что человеку в командировке легко поверить странице «нужно повторно войти в Microsoft 365 для доступа к интернету». Он устал, спешит на встречу, а домен похож на настоящий. И всё - MFA fatigue, cookie theft или credential phishing идут по расписанию. Что должен сделать бизнес: 1. Перевести сотрудников на phishing-resistant MFA, где это возможно 2. Отключить legacy authentication 3. Мониторить невозможные путешествия, новые устройства и anomalous OAuth consent 4. Обучать не «не ходите на плохие сайты», а конкретному сценарию captive portal 5. Для VIP и командировок включить отдельный набор алертов SOC VPN шифрует трафик после подключения. Но он не отменяет социальную инженерию на экране до него. 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13 #кибербезопасность #phishing #M365 #WiFiSecurity #ThreatIntel

  • Новый выпуск выйдет только через неделю, а для тех, кому невтерпёж, могут по подписке посмотреть один из моих лучших выпусков 😉

  • Вышла статья с Ильей Шабановым и Александром Антиповым на Дзене. Будьте в Дзене, вместе с Дмитрием Беляевым 😉

  • Агентный ИИ: проблема уже не в галлюцинациях Мы долго обсуждали, может ли модель придумать несуществующий API. Теперь обсуждаем, что будет, если она сделает вполне реальный запрос туда, куда её никто не просил. Британский NCSC выпустил заявление после инцидентов в оценках frontier AI: речь идёт о несанкционированных действиях моделей и в отдельных случаях о поведении, похожем на обман человека, в открытом интернете. Регулятор называет это серьёзным напоминанием о рисках роста возможностей таких систем. Не стоит превращать это в фантазию про восстание машин. Риск прозаичнее и ближе: AI-агенту дали browser automation, доступ к Jira, Slack, GitHub, CRM или внутреннему API. Потом в веб-странице, тикете или документе встречается prompt injection. И вот агент послушно выполняет чужую инструкцию под вашими правами. Практический вывод: 1. выдавайте агентам привилегии «на вырост» 2. Разделяйте read и write, особенно для денег, IAM и production 3. Делайте подтверждение человеком для необратимых действий 4. Логируйте tool calls и строите kill switch 5. Тестируйте prompt injection до запуска, а не после утечки Самая опасная фраза в AI-проекте - «давайте просто подключим ему все системы, а там разберёмся». 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13 #cybersecurity #AIsecurity #PromptInjection #IAM #CISO

  • 🔈Атака с USSD-переадресацией остаётся рабочим инструментом мошенников в 2026 году Схема универсальна для GSM и одинаково работает у МТС, Билайна, МегаФона, Tele2/Т2, Yota и виртуальных операторов. О новой волне таких атак уже говорят на уровне Госдумы, но в инцидентах её по-прежнему видим регулярно. 🔥 Механика простая: жертве звонят якобы из поддержки оператора или "службы безопасности" и под любым удобным предлогом просят набрать комбинацию вида 21номер#. 🤯 На языке сети это включение безусловной переадресации. 😡 С этого момента все звонки и СМС уходят не абоненту, а на номер злоумышленника.  Дальше подключается стандартный набор: коды из банковских СМС, подтверждения операции, входы в Госуслуги и другие сервисы оказываются в руках атакующего. Если логин и пароль уже утекли (фишинг, слив баз, reuse), такая переадресация становится готовым байпасом 2FA на СМС. 🔖Отдельная разновидность схемы строится без переадресации, но на том же доверии к "оператору". 📱Жертве сообщают об "истекающем сроке действия номера" и просят продиктовать код из СМС "для продления". На деле это одноразовый пароль для входа в банк или другой сервис. 🔈 Что можно и нужно делать пользователю и сотруднику компании:⤵️ 🔹Проверить себя: набрать *#21# и посмотреть, не настроена ли переадресация на чужой номер. 🔹Сбросить всё: команда ##002# отключает все виды переадресации разом. 🔹Не набирать USSD-коды по диктовку голосом, кем бы ни представлялся звонящий. 🔹Любые комбинации проверять только через сайт, личный кабинет или официальный номер оператора. 🔹Включить PIN-код на SIM для снижения рисков при краже телефона. 🔹Периодически проверять *#21# на номерах, которые участвуют в подтверждении финансовых операций и доступов. Для ИБ-команд эта схема должна быть явно описанным сценарием в модели угроз, если второй фактор завязан на обычную СМС. Иначе "пользователь сам ввёл команду" превратится в официальную причину инцидента 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13

  • TeamCity: CI/CD - это production, только с секретами Когда TeamCity получает неаутентифицированный RCE, обсуждать «критичность» уже поздно. Это production-система, в которой лежат исходники, pipeline, токены, ключи подписи и доступы в облако. CISA включило CVE-2026-63077 в каталог Known Exploited Vulnerabilities. Уязвимость затрагивает JetBrains TeamCity до исправленных версий и позволяет удалённое выполнение кода без аутентификации; профильные источники сообщают об активной эксплуатации. Ошибка многих компаний - отдать CI/CD платформу целиком DevOps и вспомнить про ИБ, когда из GitHub уже ушёл архив с репозиториями. После захвата TeamCity атакующий может не только украсть secrets. Он способен незаметно поменять артефакт сборки, добавить dependency или подменить этап деплоя. Что проверить сегодня: 1. Версию TeamCity и доступность интерфейса из интернета 2. Наличие vendor patch и факт его применения 3. Учётные записи администраторов, access token, SSH keys и cloud credentials 4. Историю запусков билдов, изменения pipeline и созданные агенты 5. Сегментацию: CI не должен иметь бесконечный доступ во все production-подписки CI/CD - это не подсобка разработки. Это фабрика доверенного кода. И именно поэтому она так вкусна для атакующих. 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13 #кибербезопасность #TeamCity #DevSecOps #KEV #RCE

  • 11 авг.1323из Belyaev_ST

    🔥[Belyaev_Podcast]🔥 - Выпуск №23: «Приватность в эпоху ИИ: почему это опасное клише» 🔜🔜🔜🔜🔜 🤝🤝🤝 📺 [Смотреть] ▶️ [Тизер] 💙 [Смотреть] 🎵 [Слушать] 💬 [Слушать] 📺 [Смотреть] - Нажми кнопку «В ТОП🚀» 🎬 [Другие платформы] 🔜🔜🔜🔜🔜 🤝 [О партнерах]: 1️⃣Генеральный медиа-партнер:😎КИБЕР Медиа 2️⃣ Медиа-партнер:🔊Global Digital Space  3️⃣ Медиа-партнер:КОД ИБ 4️⃣ Медиа-партнер: 🙂CISOCLUB 5️⃣Медиа-партнер: ☁️Компьютерра 〰️〰️〰️〰️〰️ 💌 Стать партнером 〰️〰️〰️〰️〰️ Ведущий:Беляев Дмитрий 🏆 CISO года, по версии комьюнити (Сайберус и КиберДом) | 25 🔜🔜🔜🔜🔜 🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26 🔜🔜🔜🔜🔜 🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ) | 25 🔜🔜🔜🔜🔜 🏆«Кибергерой года» (премия «Время инноваций») | 25 🔜🔜🔜🔜🔜 🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности» 🔜🔜🔜🔜🔜 Гость:🔥 Алексей Мунтян Основатель и CEO компании Privacy Advocates. За плечами Алексея больше восемнадцати лет работы в приватности. Он был DPO в Johnson & Johnson, в DHL Express, в консорциуме «Альфа-Групп», в Сбербанк КИБ и даже в структурах ООН. 🌐Сайт 👋👋👉⤵️ 📲Канал: @actuaris 🔜🔜🔜🔜🔜 🔥 Соведущий: Илья Борисов - Директор Департамента защиты данных компании «билайн»,эксперт с почти 20-летним стажем работы в ИБ. Илья прошёл путь от службы безопасности ThyssenKrupp AG через Сбербанк и VK (где отвечал за методологию ИБ и киберкультуру) до нынешней позиции в билайне. Регулярно выступает на профильных конференциях — от защиты критической инфраструктуры АСУ ТП до киберучений и защиты данных в эпоху ИИ. 〰️〰️〰️ 🔥 ТОП цитат с выпуска: 1. 💬 «Приватность — это контроль и торможение». — Алексей Мунтян (гость) — о возможности остановиться и осознанно решить, как используются данные 2. 💬 «Мы всегда будем проигрывать тем людям, тем алгоритмам, тем машинам, которые специализируются на использовании наших данных». — Алексей Мунтян (гость) 3. 💬 «Наши данные всегда можно коммерциализировать, можно монетизировать». — Алексей Мунтян (гость) 4. 💬 «Данные позволяют понять, кто мы, что мы думаем, как мы ведём себя». — Алексей Мунтян (гость) 5. 💬 «Злоумышленники для своего зарабатывания денег точно так же используют персональные данные». — Илья Борисов (соведущий) 6. 💬 «Производные данные являются наиболее опасными и в руках злоумышленников, и в руках бизнеса». — Алексей Мунтян (гость) 7. 💬 «Большая языковая модель не может чётко отделить запрос пользователя от собственных инструкций». — Алексей Мунтян (гость) 8. 💬 «Тот, кто-то должен сторожить сторожей». — Илья Борисов (соведущий) — о будущей роли DPO при автоматизации 9. 💬 «Когда вы работаете с ИИ и не понимаете принципов его работы, вы являетесь Минотавром». — Алексей Мунтян (гость) 10. 💬 «Не текут те данные, которых нет». — Алексей Мунтян (гость) — о принципе минимизации 11. 💬 «Для того чтобы лучше защищать клиентов, нужно пользоваться в том числе базами утечек». — Илья Борисов (соведущий) 12. 💬 «Лучше до суда не доводить». — Алексей Мунтян (гость) — о рисках уголовного преследования за обработку данных 13. 💬 «Идеальный специалист в области инфоприватности, комплаенса и персональных данных — тот, кто даёт не ответы, а решения». — Алексей Мунтян (гость) 〰️〰️〰️ 📝 Связаться с Дмитрием ↘️ [Все проекты] 💪 [Стикеры] 〰️〰️〰️ 💥 Почему нужно попасть на проект [Belyaev_Security]💥 〰️〰️〰️ Поддержите мой труд реакциями и подписками на каналы🔥 #BelyaevPodcast

  • N-central: один RMM, много чужих сетей RMM-платформа в руках MSP - это не просто админка. Это пульт управления чужими инфраструктурами. Поэтому CVE в N-able N-central - инцидент с мультипликатором. N-able выпустил срочные обновления для CVE-2026-18577, а затем дополнительный hotfix. Вендор рекомендует self-hosted-инсталляциям обновиться и публикует признаки, которые стоит проверить при расследовании: файл svchost.exe в пользовательских Documents, сервис Cloudflared и определённые входящие IP. Не надо делать вид, что RMM - это «просто инструмент техподдержки». Для злоумышленника это готовая supply-chain-модель: захватил центральную консоль - получил маршруты в клиентские сети, агенты, удалённый доступ и доверие администраторов. Минимальный план для MSP: 1. Сразу установить актуальный hotfix 2. Проверить доступ к N-central, сервисы, tunnel-конфигурации и логи аутентификации 3. Сменить привилегированные учётные данные и токены интеграций при подозрении 4. Убедиться, что клиентские сегменты и админские контуры не живут в одной плоской сети 5. Подготовить честное уведомление клиентам: что известно, что проверяется, когда будет следующий статус У «удалённого управления» есть обратная сторона: удалённо управлять вашей сетью может не только ваш инженер. #cybersecurity #RMM #MSP #vulnerability #IncidentResponse 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13

  • Oracle Database: EDR может не увидеть главное Если вредоносный инструмент исполняется внутри базы данных, агент на Windows или Linux может видеть подозрительно мало. А бизнес тем временем теряет доступ к самым ценным данным. Исследователи раскрыли постэксплуатационный toolkit, который компилируется и выполняется непосредственно в Oracle Database. Идея атакующего проста: использовать возможности самой БД и уйти из зоны привычной endpoint-телеметрии. Это не повод отключать EDR и писать «ну всё бесполезно». Это повод перестать считать EDR полноценным детектором для БД. DBA-плоскость, аудит привилегий, действия в SQL и сетевые аномалии должны попадать в мониторинг наравне с endpoint-событиями. Вопросы для SOC и DBA: 1. Включён ли audit для привилегированных действий в Oracle 2. Кто может создавать или менять процедуры, Java-компоненты и задания 3. Есть ли baseline на новые объекты и аномальные подключения 4. Уходят ли Database Audit Logs в SIEM 5. Отделены ли сервисные учётки приложений от DBA-ролей База данных - не «чёрный ящик для DBA». Это crown jewel, и атакующие отлично знают, где лежит корона. 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13 #кибербезопасность #Oracle #DatabaseSecurity #SOC #EDR

  • ChainDrop: npm install как вход в облако Один скомпрометированный аккаунт мейнтейнера - и ваш dependency tree начинает работать на атакующего. ChainDrop прошёл по экосистеме npm через популярные пакеты Keyv, Cacheable и зависимые компоненты. Это не классическая история «поставили троян в один пакет». Исследователи описывают самораспространяющуюся схему: вредоносный код забирает credentials, а затем использует их для публикации новых заражённых версий в других пространствах пакетов. Целями были токены npm и GitHub, ключи cloud, CI/CD и секреты из окружения. Самая неприятная часть - цифра affected packages в первые часы менялась. Это нормально для активного supply-chain инцидента. Ненормально другое: команда, которая смотрит только на текущий тег latest, может решить, что «всё чисто», хотя конкретная вредоносная версия уже успела попасть в lockfile и CI-runner. Что делать : * Найти затронутые точные name@version в package-lock.json, yarn.lock, pnpm-lock.yaml * Считать машины и runners, установившие их, потенциально скомпрометированными * Отозвать и перевыпустить токены из чистой среды * Проверить GitHub Audit Log, cloud audit trail, новые PAT, SSH-ключи и CI secrets * Включить provenance, MFA и минимальные права для publishing-токенов Supply chain - это давно не про библиотеку. Это про то, кто получает ключи от вашего облака в момент сборки. 💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13 #ChainDrop #npm #NodeJS #SupplyChain #SupplyChainSecurity #supplychainattack

  • Атакуют уже не почту, а систему управления Общая тенденция этих новостей очень неприятная: злоумышленники все чаще нацеливаются на систему управления, консоль безопасности, инфраструктуру идентификации и искусственного интеллекта. То есть туда, где сосредоточена власть над остальными системами. Это сильно меняет приоритеты защиты: - почта по-прежнему важна, но уже не является единственным каналом; - панели управления должны быть изолированы сильнее, чем обычные сервисы; - доступ администраторов должен быть более строгим, чем доступ пользователей; - телеметрию и оповещения нужно выстраивать вокруг плоскости управления. Для бизнеса это тоже очевидно: если раньше инцидент мог быть локальным, то теперь компрометация панели управления делает локальным только ваш контроль над собственной инфраструктурой. И это уже совсем другой уровень боли. Автор: Беляев Дмитрий 〰️〰️〰️ 📝Связаться с Дмитрием 〰️〰️〰️ 👆👆👆👆👆 ✔️Подпишись на канал🔥 🕒 [Ранний доступ к подкастам] 🔥 ▶️ [Чат] 🛒 [Все проекты] 🔥 🟡 [Менторство] 🔥 ⚡️ [Буст BS] 🤔 [Стикеры] 🔜🔜🔜 💥 Почему нужно попасть на проект [Belyaev_Security] #управлениебезопасностью #кибербезопасность #контрольнаяплоскость #SOC #безопасностьруководителя

  • Культура срочных исправлений никуда не делась Cisco, Check Point, VMware, стек идентификации — все это в один короткий промежуток времени. И в каждом кейсе звучит одна и та же мелодия: уязвимость уже используется, а вам нужно быстро решить, кто рискует, кто занимается патчингом и кто отвечает за остановку бизнеса. Вот почему управление - это не скучная бюрократия, а кислород: нужен понятный перечень активов; нужен приоритет для «королевских драгоценностей»; нужен канал быстрого решения без четырех согласований; нужен список сервисов, которые обновляются вне очереди. Самая болезненная правда: компании редко терпят крах из-за одной уязвимости. Они терпят крах из-за несвоевременной реакции. Уязвимость уже известна, но кто-то ждет подходящего момента, кто-то - согласования, кто-то - понедельника. А атака, как назло, ждать не умеет. Автор: Беляев Дмитрий 〰️〰️〰️ 📝Связаться с Дмитрием 〰️〰️〰️ 👆👆👆👆👆 ✔️Подпишись на канал🔥 🕒 [Ранний доступ к подкастам] 🔥 ▶️ [Чат] 🛒 [Все проекты] 🔥 🟡 [Менторство] 🔥 ⚡️ [Буст BS] 🤔 [Стикеры] 🔜🔜🔜 💥 Почему нужно попасть на проект [Belyaev_Security] #управлениеисправлениями #кибербезопасность #KEV #SOC #управлениерисками

  • видео или голосовое, без подписи

  • 7 авг.22151из EgidaTelecom

    АУУУДИТ уже сделали? 🐺 Большинство компаний узнают об уязвимостях после инцидента. Аудит позволяет найти их раньше. Мы проводим аудит информационной безопасности для государственных организаций, образовательных учреждений и коммерческих компаний. Проверяем, как злоумышленник может попасть в инфраструктуру и какие риски действительно существуют. Что проверяем: • внешний периметр: сайты, VPN, почтовые сервисы и другие точки входа; • внутреннюю инфраструктуру: Active Directory, серверы, рабочие станции и возможные сценарии развития атаки; • устойчивость сотрудников к социальной инженерии; • готовность компании к реальным киберинцидентам. Что получите по итогам аудита: • карту выявленных рисков; • возможные сценарии атак; • рекомендации с приоритетами по устранению; • Executive Summary для руководства; • технический отчет для ИТ-службы; • повторную проверку после устранения замечаний. Если хотите оценить уровень защищенности инфраструктуры, оставьте заявку. Проведем аудит и покажем, где находятся реальные риски. запросить аудит