tgindex
Мнение Интегратора | КСБ-СОФТ

Мнение Интегратора | КСБ-СОФТ

Статистика

ℹ️ Официальный канал компании КСБ-СОФТ Здесь все о практическом кибербезе 🌐 ksb-soft.ru

Последний пост
14 авг.
Последнее чтение
03:45
Постов за неделю
6
Всего постов
26
Тип
открытый
Язык
русский
Категория
Приложения
В каталоге с
13 авг.
Подписчики
1 849
−2 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
602
26 постов
Вовлечённость
32,6%
к подписчикам
Постов в день
0,9
всего 26
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
192
1/48двое суток
220
1/72трое суток
237

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • Результат пентеста гораздо ценнее, чем вы думаете Многие руководители воспринимают пентест как формальную процедуру или пункт в плане аудита: 1. Приглашаются специалисты, которые находят уязвимости. 2. Они готовят документ с перечнем проблем. 3. Команда администрирования получает задачи на исправление. Такая схема работает, но не учитывает главного – итоговый документ фиксирует состояние системы на конкретную дату. Сам по себе отчет по результатам пентеста не защищает бизнес. Реальные результаты пентеста проявляются в других аспектах – читайте о них в карточках 🖼

  • без подписи

  • 6 авг.4791910

    🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования. ❗️Если вы ещё не приступили к приведению вашей организации в соответствие с этим приказом, или только взялись его изучать, то наш чек-лист придётся вам очень кстати. Тут коротко о главных показателях и сроках, которые нужно уже нужно учитывать. Сохраняйте и делитесь с коллегами📲

  • 4 авг.516178

    ⚠️ СТОП. Не перезагружайте сервер и не чистите логи. Если инцидент уже случился — сейчас вы можете уничтожить главное доказательство. В видео рассказали, как зафиксировать атаку, оценить ущерб и уведомить НКЦКИ. А подробнее обо всех нюансах реагирования на инцидент читайте на нашем сайте: Что делать в первые часы после обнаружения инцидента информационной безопасности: пошаговый план для бизнеса.

  • КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспективы» от компании «КИБЕРПРОТЕКТ». Награда подчёркивает высокий уровень экспертизы КСБ-СОФТ в развёртывании и сопровождении решений вендора, а также закрепляет статус компании как перспективного партнёра и надёжного интегратора продуктов «КИБЕРПРОТЕКТ» на российском рынке. С момента старта сотрудничества КСБ-СОФТ реализовал ряд проектов для заказчиков из ключевых отраслей — в том числе из промышленности, электроэнергетики и госсектора. В рамках внедрений компания задействовала передовое решение «КИБЕРПРОТЕКТ» — систему резервного копирования и восстановления данных. КСБ-СОФТ продолжает развивать партнёрство с «КИБЕРПРОТЕКТ», расширяя портфель совместных решений и усиливая экспертизу в области построения защищённых информационных систем.

  • без подписи

  • 🗞️ Дайджест изменений в законодательстве за первую половину 2026 В первом полугодии 2026 года в законодательство об информационной безопасности внесли ряд серьёзных изменений. В этой статье мы собрали обзор ключевых НПА, которые были затронуты: 🔹 Приказ ФСТЭК России № 77 от 29.04.2021. 🔹 Постановление Правительства Российской Федерации от 6 июля 2015 г. № 676. 🔹 Приказ ФСТЭК России № 117 от 11.04.2025. 🔹 Распоряжение Правительства Российской Федерации № 360-р и введение отраслевых особенностей категорирования. Разберём, какие поправки были внесены в каждый из документов и как это повлияет на практику применения требований информационной безопасности: Обзор изменений в законодательстве 2026

  • Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐 Наши технологические партнеры — компания Innostage — выпустили крупное обновление своего решения Innostage PAM 1.7.0. 30 июля команда вендора проведет вебинар, где в режиме реального времени покажет работу новых функций и ответит на вопросы участников. Рекомендуем подключиться. Ключевые вопросы встречи: 🔹 улучшение функциональности работы с RDP; 🔹 больше прозрачности при входе по сертификатам, смарт-картам и токенам; 🔹 новые возможности автоматизации при работе с SSH-ключами; 🔹 улучшения защиты данных и хранения событий. Отдельно разработчики расскажут о развитии модуля поведенческой аналитики, над которым работает команда Innostage PAM. Это отличная возможность первыми увидеть релиз в действии, оценить применимость новинок для вашей компании и задать технические вопросы напрямую разработчикам Innostage. 🗓 Дата: 30 июля ⏰ Время: 11:00 – 12:00 (мск) 👉 Зарегистрироваться на вебинар

  • В сфере информационной безопасности существуют устойчивые заблуждения: ⚠️ Набор точечных решений (антивирусы, межсетевые экраны, регулярное обновление сигнатур) формирует достаточный уровень защиты. ⚠️ Центр мониторинга и реагирования на инциденты ИБ (SOC) – это инструмент для крупных организаций с огромным штатом сотрудников и строгим надзором регуляторов. Обе эти установки требуют уточнения. В видео разбираем признаки, когда организациям действительно необходим мониторинг информационной безопасности: ➡️ Смотреть в ВК-видео и на RUTUBE

  • 1 июл.879912

    Что изменилось во взаимодействии с ГосСОПКА с 2026 года? В конце 2025 года вышел целый ряд приказов ФСБ России, которые обновили правила взаимодействия субъектов КИИ с ГосСОПКА. Эти изменения вступили в силу 30 января 2026 года, и мы разобрали самые важные из них, чтобы вы могли оперативно адаптировать свои процессы. 📑 2 главных нововведения 1. Теперь субъекты КИИ обязаны сообщать в НКЦКИ не только о случившихся компьютерных инцидентах, но и о выявленных компьютерных атаках. 2. Переход на единый цифровой канал связи. Для владельцев ЗОКИИ теперь установлен режим непрерывного взаимодействия и весь обмен информацией с НКЦКИ должен осуществляться исключительно через личный кабинет. Настройка этого взаимодействия начинается с подключения к технической инфраструктуре и заключения регламента с НКЦКИ. 🕓 Новые сроки и порядок действий С введением новых приказов меняются и способы, и сроки информирования. Всё зависит от категории объекта: Для значимых объектов КИИ: – О компьютерном инциденте необходимо уведомить НКЦКИ в течение 3 часов с момента обнаружения. – О компьютерной атаке — в течение 24 часов. Для иных объектов КИИ и информационных ресурсов: Срок уведомления как об атаке, так и об инциденте составляет 24 часа. ❗️Напомним, что подробную инструктцию по взаимодействию с ГосСОПКА можно найти на их сайте: https://gossopka.ru/how/ 📲 Как и где получать информацию об угрозах Новый приказ № 539 регламентирует, как именно субъекты КИИ должны получать информацию о средствах и способах проведения кибератак. Есть 3 способа: – Обращаться к официальному сайту НКЦКИ cert.gov.ru. – Направлять запрос в НКЦКИ через техническую инфраструктуру или, если подключения нет, по электронной или обычной почте (ответ придет в течение 30 рабочих дней). – Получать информацию непосредственно от НКЦКИ. На сайте НКЦКИ публикуются бюллетени двух типов: об уязвимостях (с указанием ПО и рекомендациями) и об угрозах (о текущих трендах и рисках). Это помогает заранее подготовиться к потенциальным атакам. 🏭 Кого коснулись изменения Новые правила обязательны не только для субъектов ЗОКИИ. Они также распространяются на государственные органы, учреждения, унитарные предприятия, фонды и корпорации, а также на иные юридические лица, контролируемые государством.

  • 23 июн.9931816

    Обнаружена DoS-уязвимость в Keycloak В популярной системе управления доступом и идентификацией с открытым исходным кодом найдена уязвимость. 🔎 Суть уязвимости Неаутентифицированный злоумышленник может отправить некорректный XML-запрос на SAML-эндпоинт, вызвав 100% нагрузку на процессор и полный отказ в обслуживании. Уязвимости подвержены все версии до 26.6.1 включительно. Проблема устранена в релизе 26.6.2. ✅ Рекомендации пользователям: 1. Обновить приложение до версии 26.6.2+ 2. Если используется только OpenID Connect/OAuth2 — отключить SAML в настройках реалмов. 3. Настроить WAF для блокировки некорректных XML-структур. 4. Закрыть SAML-эндпоинты файрволом, разрешив доступ только доверенным IP. Подробности читайте на сайте наших партнеров.

  • без подписи

  • 16 июн.1 19313

    без подписи

  • 16 июн.1 08713

    без подписи

  • без подписи