Мнение Интегратора | КСБ-СОФТ
Статистикаℹ️ Официальный канал компании КСБ-СОФТ Здесь все о практическом кибербезе 🌐 ksb-soft.ru
- Последний пост
- 14 авг.
- Последнее чтение
- 03:45
- Постов за неделю
- 6
- Всего постов
- 26
- Тип
- открытый
- Язык
- русский
- Категория
- Приложения
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 192
- 1/48двое суток
- 220
- 1/72трое суток
- 237
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
без подписи
без подписи
без подписи
без подписи
Результат пентеста гораздо ценнее, чем вы думаете Многие руководители воспринимают пентест как формальную процедуру или пункт в плане аудита: 1. Приглашаются специалисты, которые находят уязвимости. 2. Они готовят документ с перечнем проблем. 3. Команда администрирования получает задачи на исправление. Такая схема работает, но не учитывает главного – итоговый документ фиксирует состояние системы на конкретную дату. Сам по себе отчет по результатам пентеста не защищает бизнес. Реальные результаты пентеста проявляются в других аспектах – читайте о них в карточках 🖼
без подписи
🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования. ❗️Если вы ещё не приступили к приведению вашей организации в соответствие с этим приказом, или только взялись его изучать, то наш чек-лист придётся вам очень кстати. Тут коротко о главных показателях и сроках, которые нужно уже нужно учитывать. Сохраняйте и делитесь с коллегами📲
⚠️ СТОП. Не перезагружайте сервер и не чистите логи. Если инцидент уже случился — сейчас вы можете уничтожить главное доказательство. В видео рассказали, как зафиксировать атаку, оценить ущерб и уведомить НКЦКИ. А подробнее обо всех нюансах реагирования на инцидент читайте на нашем сайте: Что делать в первые часы после обнаружения инцидента информационной безопасности: пошаговый план для бизнеса.
КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспективы» от компании «КИБЕРПРОТЕКТ». Награда подчёркивает высокий уровень экспертизы КСБ-СОФТ в развёртывании и сопровождении решений вендора, а также закрепляет статус компании как перспективного партнёра и надёжного интегратора продуктов «КИБЕРПРОТЕКТ» на российском рынке. С момента старта сотрудничества КСБ-СОФТ реализовал ряд проектов для заказчиков из ключевых отраслей — в том числе из промышленности, электроэнергетики и госсектора. В рамках внедрений компания задействовала передовое решение «КИБЕРПРОТЕКТ» — систему резервного копирования и восстановления данных. КСБ-СОФТ продолжает развивать партнёрство с «КИБЕРПРОТЕКТ», расширяя портфель совместных решений и усиливая экспертизу в области построения защищённых информационных систем.
без подписи
🗞️ Дайджест изменений в законодательстве за первую половину 2026 В первом полугодии 2026 года в законодательство об информационной безопасности внесли ряд серьёзных изменений. В этой статье мы собрали обзор ключевых НПА, которые были затронуты: 🔹 Приказ ФСТЭК России № 77 от 29.04.2021. 🔹 Постановление Правительства Российской Федерации от 6 июля 2015 г. № 676. 🔹 Приказ ФСТЭК России № 117 от 11.04.2025. 🔹 Распоряжение Правительства Российской Федерации № 360-р и введение отраслевых особенностей категорирования. Разберём, какие поправки были внесены в каждый из документов и как это повлияет на практику применения требований информационной безопасности: Обзор изменений в законодательстве 2026
Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐 Наши технологические партнеры — компания Innostage — выпустили крупное обновление своего решения Innostage PAM 1.7.0. 30 июля команда вендора проведет вебинар, где в режиме реального времени покажет работу новых функций и ответит на вопросы участников. Рекомендуем подключиться. Ключевые вопросы встречи: 🔹 улучшение функциональности работы с RDP; 🔹 больше прозрачности при входе по сертификатам, смарт-картам и токенам; 🔹 новые возможности автоматизации при работе с SSH-ключами; 🔹 улучшения защиты данных и хранения событий. Отдельно разработчики расскажут о развитии модуля поведенческой аналитики, над которым работает команда Innostage PAM. Это отличная возможность первыми увидеть релиз в действии, оценить применимость новинок для вашей компании и задать технические вопросы напрямую разработчикам Innostage. 🗓 Дата: 30 июля ⏰ Время: 11:00 – 12:00 (мск) 👉 Зарегистрироваться на вебинар
В сфере информационной безопасности существуют устойчивые заблуждения: ⚠️ Набор точечных решений (антивирусы, межсетевые экраны, регулярное обновление сигнатур) формирует достаточный уровень защиты. ⚠️ Центр мониторинга и реагирования на инциденты ИБ (SOC) – это инструмент для крупных организаций с огромным штатом сотрудников и строгим надзором регуляторов. Обе эти установки требуют уточнения. В видео разбираем признаки, когда организациям действительно необходим мониторинг информационной безопасности: ➡️ Смотреть в ВК-видео и на RUTUBE
Что изменилось во взаимодействии с ГосСОПКА с 2026 года? В конце 2025 года вышел целый ряд приказов ФСБ России, которые обновили правила взаимодействия субъектов КИИ с ГосСОПКА. Эти изменения вступили в силу 30 января 2026 года, и мы разобрали самые важные из них, чтобы вы могли оперативно адаптировать свои процессы. 📑 2 главных нововведения 1. Теперь субъекты КИИ обязаны сообщать в НКЦКИ не только о случившихся компьютерных инцидентах, но и о выявленных компьютерных атаках. 2. Переход на единый цифровой канал связи. Для владельцев ЗОКИИ теперь установлен режим непрерывного взаимодействия и весь обмен информацией с НКЦКИ должен осуществляться исключительно через личный кабинет. Настройка этого взаимодействия начинается с подключения к технической инфраструктуре и заключения регламента с НКЦКИ. 🕓 Новые сроки и порядок действий С введением новых приказов меняются и способы, и сроки информирования. Всё зависит от категории объекта: Для значимых объектов КИИ: – О компьютерном инциденте необходимо уведомить НКЦКИ в течение 3 часов с момента обнаружения. – О компьютерной атаке — в течение 24 часов. Для иных объектов КИИ и информационных ресурсов: Срок уведомления как об атаке, так и об инциденте составляет 24 часа. ❗️Напомним, что подробную инструктцию по взаимодействию с ГосСОПКА можно найти на их сайте: https://gossopka.ru/how/ 📲 Как и где получать информацию об угрозах Новый приказ № 539 регламентирует, как именно субъекты КИИ должны получать информацию о средствах и способах проведения кибератак. Есть 3 способа: – Обращаться к официальному сайту НКЦКИ cert.gov.ru. – Направлять запрос в НКЦКИ через техническую инфраструктуру или, если подключения нет, по электронной или обычной почте (ответ придет в течение 30 рабочих дней). – Получать информацию непосредственно от НКЦКИ. На сайте НКЦКИ публикуются бюллетени двух типов: об уязвимостях (с указанием ПО и рекомендациями) и об угрозах (о текущих трендах и рисках). Это помогает заранее подготовиться к потенциальным атакам. 🏭 Кого коснулись изменения Новые правила обязательны не только для субъектов ЗОКИИ. Они также распространяются на государственные органы, учреждения, унитарные предприятия, фонды и корпорации, а также на иные юридические лица, контролируемые государством.
Обнаружена DoS-уязвимость в Keycloak В популярной системе управления доступом и идентификацией с открытым исходным кодом найдена уязвимость. 🔎 Суть уязвимости Неаутентифицированный злоумышленник может отправить некорректный XML-запрос на SAML-эндпоинт, вызвав 100% нагрузку на процессор и полный отказ в обслуживании. Уязвимости подвержены все версии до 26.6.1 включительно. Проблема устранена в релизе 26.6.2. ✅ Рекомендации пользователям: 1. Обновить приложение до версии 26.6.2+ 2. Если используется только OpenID Connect/OAuth2 — отключить SAML в настройках реалмов. 3. Настроить WAF для блокировки некорректных XML-структур. 4. Закрыть SAML-эндпоинты файрволом, разрешив доступ только доверенным IP. Подробности читайте на сайте наших партнеров.
без подписи
без подписи
без подписи
без подписи