tgindex

Системная инженерия в компьютерной безопасности

описание

Канал для открытых материалов и обратной связи по сжатому курсу теории компьютерной безопасности

1 104
подписчиков
Охват к подписчикам
249,5%
ERR
Реакции к просмотрам
0,55%
302 на 18 постов
Пересылки к просмотрам
0,52%
288
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 25 мар.Спрашивают - отвечаю Я не планирую переносить этот канал куда-либо и прыгать между площадками. Если телеграм накроется, буду писать на бумаге. Спасибо за внимание. У нас есть сайт securitybydesign.ru4,90%
  • 19 мар.Образовательный проект Kaspersky Academy обновил курс "Введение в кибербезопасность". В составе курса появился еще один модуль "Конструктивная информационная безопасность". Он состоит из вводной части, четырех коротких лекций с примерами и заключительного теста. Курс записан также на английском языке2,43%
  • 17 июл. 2025 г.Хочется задержаться у красивой цифры 1024 (пробой-отскок), поэтому перед следующей новостью пара слов о себе и канале для вновь прибывших. Меня зовут Екатерина Рудина, я работаю в Лаборатории Касперского, это канал появился спонтанно и был предназначен для того, чтобы шарить материалы по теории ИБ в рамках таких же спонтанных лекций для коллег. Спустя некоторое время почти все материалы появились на степике. Зачем я веду этот канал: меня очень интересует системный инженерный подход к безопасности и доверию, безопасность by design (конструктивная ИБ). Мы – я и группа аналитиков в Лаборатории – пишем рекомендации, методики, стандарты и, что важнее, работаем по этим же рекомендациям в проектах, например, для АЭС, промышленных систем, транспорта. То, о чем я говорю, работает на практике. Я могу выдавать базу (а иначе зачем канал так называется), помня, что инфобез не прощает надувания щек. Технические скиллы нужны, знания надо пополнять, мелочей не бывает. Если захотите представиться, буду рада1,64%
  • 16 июл. 2025 г.Согласно ГОСТ Р 57149-2016/ISO/IEC Guide 51:2014, следует избегать употребления слов "безопасность" и "безопасный" в качестве описательного прилагательного, так как они не несут никакой полезной дополнительной информации. Термин "безопасный" часто понимается широкой общественностью как состояние, при котором обеспечивается защищенность ото всех опасностей. Однако такое понимание будет неправильным: "безопасный" скорее состояние, при котором обеспечивается защищенность от идентифицированных опасностей, которые способны причинить ущерб. Без дополнительных пояснений слова "безопасность" и "безопасный" могут быть неверно интерпретированы как некая гарантия отсутствия риска. Рекомендуемый подход состоит в том, чтобы заменять, где это возможно, слова "безопасность" и "безопасный" указанием на целевую функцию или признак предмета. А я говорила0,98%
  • 22 июл. 2025 г.Про национальный стандарт в области security by design. Не так давно у него появился номер и официальный статус «утверджен». В поиске – ГОСТ Р 72118-2025 "Защита информации. Системы с конструктивной информационной безопасностью. Методология разработки". Я не торопилась рассказывать, так как официальное издание состоялось только 7 июля, а в силу стандарт вступает только с 1 декабря. Где найти текст: есть тут, также доступен в системах типа Техэксперт и Консультант. Так как я участвовала в разработке, буду понемногу рассказывать о том, что стоит за положениями стандарта, как планируется его использовать, в чем особенности применения и ожидаемая польза для отрасли0,95%
  • 29 окт.Тут редко выходят публикации, но, надеюсь, каждый раз это что-то действительно полезное. На этот раз я перевела и откомментировала материалы семинара "Архитектура систем и интеграция программного обеспечения" - от легенды системного проектирования, архитектора и преподавателя Эберхарда Рехтина. Это удивительно актуальный материал, хотя ему больше тридцати лет. Пока только первая часть. Англоязычный исходник и перевод идут параллельно. Можно читать и сравнивать: я постаралась учесть тонкости перевода, но буду благодарна за уточнения и комментарии. Картинки - сейчас их назвали бы презентацией к семинару - приложу в комментариях. Получилось три больших текста на платформе Telegraph: Часть первая | текст 1 | Введение. Процесс создания архитектуры Часть первая | текст 2 | Основы создания архитектуры систем (1) Часть первая | текст 3 | Основы создания архитектуры систем (2). Заключение Планирую перевод второй части, и тоже сразу выложу.0,75%
  • 16 нояб.19-20 ноября, уже через три дня, Kaspersky Academy проводит при моем участии двухдневный тренинг для преподавателей. Расскажу про конструктивную ИБ, про ГОСТ подробно, немного про архитектуру и моделирование угроз в конструктивном подходе. Все на примерах. Поговорим, как это использовать и как преподавать. Увидимся!0,73%
  • 8 июл. 2025 г.Удивительно, как инициатива "давайте расскажу 4-5 вновь нанятым в отдел разработки ОС теоретическую базу, чтобы им легче работалось и понималось" превратилась в публичный курс и канал на тысячу человек. Мы только что пробили этот порог. Каждому спасибо за интерес и доверие! Несу для вас свежую статью в Journal of Innovation от Object Management Group. Ее опубликовали довольно тихо еще в мае этого года (сама только-только ее обнаружила). С выпуска предыдущего JoI на тему доверия прошло много времени, но с удовольствием понимаю, что тот материал тоже ни капли не устарел. Понимаю, что статью на английском на 20 страниц не все готовы читать, поэтому подготовлю в ближайшее время обзор)0,68%
  • 31 окт.Через неделю выступаю на конференции ArchDays в Москве. Буду рассказывать про архитектуры безопасности и их место в процессах проектирования и security by design Если будет видео - поделюсь, иначе сделаю заметку с тезисами Организаторы забавно сократили название доклада: там "где искать безопасность архитектуры", но я даже думаю, а указывать ли на ошибку )) UPD - исправили0,62%
  • 12 февр.Нас трудно остановить! Да и не можем мы вас оставить без полезных вебинаров 😉 Встречаемся 18 февраля в 16:00 на бонусном вебинаре "Системы с конструктивной информационной безопасностью". В конце 2025 года вступил в силу национальный стандарт «ГОСТ Р 72118 Защита информации. Системы с конструктивной информационной безопасностью. Методология разработки». На вебинаре мы разберемся, в чем сходство и различие таких систем с безопасным ПО, как соотносятся создание систем с КИБ и разработка безопасного ПО, чем новый стандарт полезен в работе специалистов по ИБ различного профиля. Приглашенный эксперт: Екатерина Рудина, аналитик Департамента перспективных технологий "Лаборатории Касперского" Регистрация доступна по ссылке 🔗 #вебинар0,62%
  • 17 июл. 2025 г.И еще немного разгрузим обстановку и сдуем щеки. Читаю книгу с барсуком (менеджер я или кто). Идеально для необразовательных целей. Я думала, это книга-мем, а это книга-психотерапевт. ✍️Документируйте в стиле Кафки – никто не признается, что не понял ✍️Багофичи – это NFT, ценность определяете вы ✍️Чем абсурднее оправдание – тем легче войти в историю ✍️Мы не планируем использовать RCE на проде ✍️BYOD – Безумие, Ужас, Йогурт и Дыра Ребят, просто признайтесь - вас покусал Пратчетт? Где его найти?0,55%
  • 3 июл. 2025 г.Команда, как сейчас модно говорить, дропнула новую статью об ошибках в ПО бортовых систем самолетов гражданской авиации Это не про атаки, но схожие инциденты вполне могут быть последствиями атак, если не думать о разработке безопасного ПО. Подробно шесть инцидентов: что произошло, почему, и даже ущерб постарались оценить. Почитайте, это очень интересно. Аэрофобам не рекомендуется0,37%