Максофт Защита


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал команды кибербезопасности «Максофт».
t.me/maksoft_IT
Экспертиза, опыт, кейсы, а также:
статьи, продуктовая аналитика, дайджесты новостей, обзоры изменений законодательства и немного юмора 😊
Блок по теме Безопасная разработка/DevSecOps/AppSec.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🔥 Точка Банк вышел в паблик на Standoff Bug Bounty: кто еще из российских гигантов доверяет безопасность багхантерам?

Точка Банк перевёл свою программу поиска уязвимостей из закрытого режима в публичный.

Теперь любой белый хакер может легально протестировать главный сайт банка, медиа «Справочная», «Универмаг» и технические сервисы компании на Standoff Bug Bounty.

😳За критические баги банк готов платить до 450 000 ₽ (на приватном этапе багхантерам уже выплатили порядка 2 млн рублей).

Этот шаг — очередное подтверждение того, что публичный Bug Bounty в России окончательно превратился в стандарт ИБ-зрелости.

На отечественных площадках (Standoff 365, BI.ZONE Bug Bounty, Bugbounty.ru) свои сервисы открывают IT-гиганты, госсектор, ритейл и промышленность.

Компаниям это дает непрерывную проверку защиты 24/7 руками тысяч независимых экспертов, а исследователям — официальные выплаты вплоть до миллионов рублей.

Собрали в карточках по нишам ключевых игроков, которые прямо сейчас открывают свои сервисы для внешнего тестирования 🎯⬇️

#информационнаябезопасность #bugbounty #точкабанк #новостииб #белыйхакинг #standoff365


Репост из: Максофт - системный интегратор
Видео недоступно для предпросмотра
Смотреть в Telegram
🔥 АЙТИчные игры уже близко!

27 августа встречаемся на 15-й юбилейной конференции IT CREDO 2026 в Пензе!
В программе: Kaspersky, Аквариус, Астра, ИнфоТеКС и другие вендоры

3 площадки: лекции, воркшопы и круглый стол
Выставка оборудования, интерактивы, подарки и мощное афтепати.

➡️Участие бесплатное, нужно пройти модерацию: https://clck.ru/3Uyfwp


Знакомьтесь, в видео выше Иван Бочкарев — наш новый менеджер по ИБ-решениям! 👋

С чем к нему можно обратиться:

🩵Подбор и пилотирование решений (NGFW, SIEM, EDR, SAST и др.)
🩵Подготовка к запуску SOC и аудит инфраструктуры
🩵Защита периметра, почты, рабочих мест и облаков
🩵Вопросы по соответствию требованиям ФСТЭК

Задавайте вопросы, просите демки и пилоты напрямую:

📩 Telegram
📩 Mакс


Видео недоступно для предпросмотра
Смотреть в Telegram


IT CREDO 2026 | 27.08.26

27 августа в Пензе в 15-й раз собираем IT CREDO — ежегодную конференцию о российских ИТ-решениях, оборудовании, программном обеспечении, кибербезопасности.

За один день вы сможете увидеть новые решения вживую, поговорить с теми, кто их создает, сравнить подходы разных вендоров и получить ответы на вопросы.

Среди наших спикеров:


🟠Kaspersky
🟠Яндекс 360
🟠Аквариус
🟠ИнфоТеКС
🟠Эшелон
🟠Астра
🟠Network Solutions (Eltex)
🟠Катюша
🟠Промрукав
🟠НПТ
🟠ITK
🟠ONI

Каждый год у мероприятия новая тематика, в 2026-м выбрали атмосферу Древней Греции — «АЙТИчные игры». Зажжем олимпийский огонь, преодолеем лабиринт Минотавра и разгадаем загадки Афины. Проведем целый день в древнегреческой атмосфере, в перерывах на диспуты с коллегами за кубком амброзии.

🎧 Закрываем вечер античным афтепати: живой звук от музыкальных муз и мощный сэт от нашего диджея.

ℹ️ В программе мероприятия:

☑️ Выставка современного оборудования и ПО
🆕 3 площадки: лекционный зал, интерактивная зона с воркшопами и круглый стол для живых дискуссий
☑️ Event-станции с внутренней валютой, подарками и розыгрышами
☑️Участие бесплатное, нужно пройти модерацию: https://clck.ru/3Uyjq2

И ожидайте подтверждения на почте 🫶🏻

👉 Когда: 27 августа в 11:00

📹 Видеоотчёты прошлых лет:

💙 IT CREDO 2025
💙 IT CREDO 2024
💙 IT CREDO 2023

🌐 Сайт IT CREDO 2026

📌 По вопросам организации:
+7 (931) 300-77-48, d.yulina@maksoft.ru —
event-менеджер Дарья


Качественная безопасная разработка — дорогое удовольствие, а хорошая практика по SAST-инструментам на рынке встречается редко.

🎁 Поэтому новость от наших партнёров из PVS-Studio — настоящий подарок!

Команда открыла полностью бесплатный курс «Статический анализатор PVS-Studio на практике». Сейчас, когда требования к защищённости кода и стандартам ГОСТ жесткие как никогда, это отличная возможность бесплатно прокачать процессы разработки.

Что вас ждёт на обучении:

✔️Возможности анализатора, актуальные требования ГОСТ и особенности лицензирования PVS-Studio.

✔️Локальная работа с PVS-Studio в плагине для IDE.

✔️Способы встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.

✔️Использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и уязвимостей в коде.

✔️Практика с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA.

➡️Подробнее о курсе и регистрация по ссылке 🔗


С чего на самом деле начинается
свой SOC?


Наш директор по ИБ Антон Морозов выпустил новую статью на РБК. В ней он объясняет, почему Центр мониторинга — это не просто покупка SIEM-системы и пара аналитиков на дежурстве.

Антон делится практикой и рассказывает, что на деле запуск часто тормозит сама инфраструктура: логи никто не собирает, сети не разделены, четкого плана действий на случай атаки ни у кого нет.

В новой статье на РБК разложили по шагам подготовку IT- и ИБ-контура к запуску SOC.

👉 Читать статью на РБК


Видео недоступно для предпросмотра
Смотреть в Telegram
🤣 Среда — это маленькая пятница, поэтому держите минуту рабочего юмора для разрядки ⬆️

Тимлиды, узнали себя? Отправляйте тому самому коллеге, с которым проводите на созвонах полжизни!


😱 Восстание машин началось с ИБ? Нейросеть автономно провела кибератаку Jade Puffer

Кажется, мы официально перешагнули черту. Аналитики из Sysdig зафиксировали первую в истории автономную атаку вируса-вымогателя, которой полностью рулил ИИ-агент.

Кампанию назвали Jade Puffer, и это чистый киберпанк.

Самое интересное: хакеры не придумывали новых уязвимостей или хитрых эксплойтов. Они просто дали ИИ задачу и автономность. Нейросеть сама зашла в систему, сориентировалась на месте, зашифровала базу данных, сгенерировала записку с требованием выкупа и даже сама указала нужный биткоин-кошелек.

Но все прошло не слишком идеально. ИИ-агент знатно наследил в коде. Эксперты вычислили его по слишком подробным, «вежливым» текстовым комментариям к скриптам — нейросеть буквально документировала для самой себя каждое действие и объясняла, зачем она это делает.

⚠️ Для защитников это тревожный звоночек: скорость и самостоятельность таких атак выводят угрозы на совершенно другой уровень. На ручной разбор полетов в SOC времени теперь просто не останется.

А как ваша инфраструктура готова к ИИ-угрозам такой скорости?

😎 — наш SOC среагирует быстрее (минуты/секунды)
⚡️— думаем, против ИИ человек
не успеет

#ИБ #ИИ #JadePuffer #Кибербезопасность #SOC

Мы в Макс | ВК


Максофт на РИБ-2026: презентовали собственный сканер MaSCA

РИБ (Росатом/информационная безопасность 2026) — одно из главных для нас событий года. В этот раз Максофт участвовал в конференции сразу в трех ролях: как системный интегратор, официальный партнер и ИБ-вендор.

😧 Главным событием для команды стала презентация нашей собственной разработки — SCA-сканера MaSCA. Это российская платформа для анализа open-source компонентов.

На своем докладе мы наглядно показали, как MaSCA помогает контролировать безопасность сторонних библиотек, вовремя находить уязвимости и легко встраивать эти проверки прямо в процесс разработки.

Еще представили коллегам свежий отчет по киберрискам, актуальным для Росатома. Рассказали, как эволюционируют кибератаки и готовы ли к этому современные системы защиты.

Спасибо организаторам за крутую площадку, а всем гостям — за жаркие дискуссии во время и после конференции!

Такие встречи помогают нам лучше понимать реальные боли индустрии и делать продукты, которые действительно работают в боевых условиях.

⚡️Присоединяйтесь к пилот-программе MaSCA

🔥 А чтобы узнать, к каким угрозам вашей службе безопасности стоит готовиться прямо сейчас, переходите в наше ИБ-комьюнити. Там мы выложили исследования по киберрискам в промышленности со сценариями реальных атак

#РИБ2026 #Росатом #ИБ #MaSCA #КИИ


Кто на РИБ-2026, обязательно подходите
к нам на стенд №21
в 15:00

Только что в Зеленом зале мы представили собственную платформу для анализа библиотек с открытым исходным кодом. MaSCA — новый инструмент, который сможет заменить продукты ушедших вендоров для безопасной разработки.

А теперь время 🎁

В 15:00 обязательно подходите к стенду №21 — подведем итоги розыгрыша и будем раздавать подарки гостям!

P. S. Если хотите принять участие в большом розыгрыше, то приходите раньше 15:00 🫶

Мы в Макс | ВК


Узнайте, что вас ждет в будущем году — на РИБ-2026 🔍

Мы уже на месте, и активно готовимся к выступлению: сегодня в 17:00 в Красном зале расскажем, что ждать от киберпреступников в 2026 году и как этому противостоять, если вы — ИБ-руководитель промышленного предприятия.

Наш стенд №21 — в этот раз Максофт выступает на самой значимой конференции Росатома как системный интегратор, как официальный партнер мероприятия и как вендор — привезли показать собственную платформу для анализа библиотек с открытым исходным кодом, новый SCA-сканер MaSCA.

Кто на РИБ — приходите знакомиться и общаться, задавайте вопросы, перенимайте опыт и берите свое послание от Вселенной, чтобы зарядиться позитивом. Участвуйте в розыгрыше призов — раздаем подарки победителям в 15:00 🎁

P.S. Все завершится мощным afterparty. Ждем: стенд №21.

#РИБ2026 #Росатом #Максофт #ИнформационнаяБезопасность #MaSCA #SCAсканер #ИБпромышленность


Наши партнеры из ИКС проводят интересный вебинар об использовании NGFW ИКС.

Особенность мероприятия в том, что о продукте будет рассказывать не разработчик, а клиент, который эксплуатирует ИКС уже более 14 лет. Это возможность узнать реальный опыт выбора, внедрения и многолетней эксплуатации решения без маркетинговых приукрашиваний.

📅 24 июня 2026 года в 11:00 (МСК)

В формате интервью спикеры обсудят, почему компания выбрала ИКС, как продукт менялся на протяжении 14 лет, какие задачи помогает решать сегодня, какие функции наиболее востребованы на практике и почему заказчик продолжает использовать решение спустя годы.

Спикеры:
🔵 Александра Цветкова, директор по продажам «А-Реал Консалтинг»
🔵 Кирилл Щербань, клиент ИКС с более чем 14-летним опытом использования продукта

Рекомендуем к участию специалистам по информационной безопасности, системным администраторам и руководителям ИТ-подразделений.

Зарегистрироваться на вебинар можно по ссылке!

Мы в Макс | ВК


Едем на РИБ-2026🚀

РИБ — это РОСАТОМ и информационная безопасность, для нас это одна из самых важных отраслевых конференций года. Везем не только экспертизу, но и реальные кейсы по защите объектов КИИ, безопасности АСУ ТП, импортозамещению и безопасной разработке.

🔍 Если будете на конференции — заходите на наш стенд №21. Узнать легко: синий пресс-волл с планетой, приветливые ребята и бар с прохладительными напитками, чтобы общение было комфортнее.

Покажем решения, поделимся кейсами, обсудим ваши задачи и просто познакомимся. Команда Максофт будет на площадке все дни мероприятия — с 23 до 26 июня, а программа запланирована насыщенная: встречи, выступления и много профессиональных дискуссий.

🗓23 июня в 17:00 встречаемся в Красном зале — приходите, чтобы узнать, как эволюционируют кибератаки и готовы ли к этому современные системы защиты. Разберем актуальные угрозы, новые техники злоумышленников и практические меры противодействия. Только свежие данные и реальные кейсы — материалы подготовлены в марте 2026 года.

А 24 июня команда разработки Максофт представит собственную платформу для анализа библиотек с открытым исходным кодом — в 13:40 в Зеленом зале.

После деловой части приглашаем на afterparty — там продолжим разговор уже без презентаций и регламентов. Программа будет не менее насыщенной, следите за новостями.

До встречи на РИБ-2026!🔥

#РИБ2026 #Росатом #Максофт #конференцияРИБ #ИнформационнаяБезопасность #Кибербезопасность #ИБ


Видео недоступно для предпросмотра
Смотреть в Telegram
😆 Кроха-сын в Axoft пришел и спросила кроха:
- Белый хакинг – хорошо?


Мы подозреваем, что вас этот вопрос тоже волнует, поэтому с удовольствием приняли приглашение нашего партнёра — дистрибьютора Axoft и сходили к ним на подкаст. Там разобрали эту тему буквально на кирпичи с настоящим белым хакером руководителем по развитию направления ИБ компании «Максофт» Антоном Морозовым.

➡️ За полчаса в Прожекторе Axoft вы узнаете:

🔵 какие у хакеров бывают расцветки
🔵 куда пытался проникнуть Антон, когда приехал к коллегам в офис
🔵 как заработать на взломе, чтобы тебя не посадили
🔵 что показал «краш-тест» ИТ-инфраструктуры российского бизнеса
🔵 нужно ли белым хакерам милое название
🔵 как расходятся хакерские дорожки
🔵 есть ли у хакера свой почерк
🔵 и где работают хакеры-патриоты

Смотрите видео полностью! Получение удовольствия гарантируем.

#ПрожекторAxoft #белыехакеры #Axoft #Максофт #ИБ


Разбор приказа №117 ФСТЭК от ИКС🔥

12 апреля ФСТЭК выпустила долгожданный методический документ — прямое продолжение того самого резонансного приказа № 117, который мы с вами разбираем в нашем 'https://t.me/communityib/51/107' rel='nofollow'>коммьюнити прямо сейчас.

Методичка должна была снять все вопросы по внедрению новых правил, но получилось так, что подкинула нам еще больше задач и головоломок.

Наши друзья из ИКС решили оперативно разложить всё по полочкам на отдельном вебинаре.

Тема: «Методические рекомендации ФСТЭК от 12.04.2026: новшества и требования к МЭ в ГИС»
Когда: 20.05.26 в 11:00 по Москве

Что разберут коллеги из ИКС на вебинаре:

🔵 Партнеры заострят внимание на самых «болевых» для рынка пунктах: как теперь защищать искусственный интеллект в отдельном процессе, как контролировать подрядчиков по новым правилам и как сдавать обязательный отчет о защищенности каждые полгода.

🔵Дополнительно коллеги пройдутся по защите виртуализации, контейнеров и беспроводного доступа — всему тому, на что инженеры раньше часто закрывали глаза.

🔵На примере ИКС ФСТЭК партнеры подробно разберут требования, которые закрываются с помощью современного межсетевого экрана (NGFW). Наглядно объяснят, почему стандартной фильтрации по IP и портам в 2026 году уже недостаточно, и как правильно настроить контроль приложений, функции IDS/IPS, сегментацию и логирование событий.

Спикеры:
Александра Цветкова – директор по продажам ООО «А-Реал Консалтинг»
Есения Мижутина – специалист по ИБ ООО «А-Реал Консалтинг»

Регистрируйтесь сами и скидывайте ссылку коллегам-инженерам. Встретимся на вебинаре! 💻🛡


Репост из: Axoft в Эфире
Видео недоступно для предпросмотра
Смотреть в Telegram


Репост из: Axoft в Эфире
Если вы посмотрели наши сторис и подумали, что на ИТ-Галерее в Нижнем Новгороде мы только и чествовали майских именниников, то вы правы только частично😆

❗️На площадке мы обсудили очень важную тему, которая часто пугает неискушённых клиентов - регуляторику. По какой причине некоторые ещё стараются обойти регуляторные механизмы и не стараются поспеть за изменениями, как эти дополнительные требования породили отраслевой рост и почему регуляторы действуют во благо?

🎙️Рассказали Антон Морозов, руководитель по развитию направления ИБ «Максофт», Сергей Гендрих, руководитель управления клиентских систем «Гравитон», Борис Безгин, директор группы продаж макрорегиона Волга-Юг ГК «Солар» и Алексей Паздников, руководитель направления по развитию бизнеса Ideco.

#Axoft #ИТГалерея #ПФО #регуляторика #ИБ


Длинные выходные — это удобное окно для атаки злоумышленников.

В праздники в компаниях меньше людей на местах, дежурные команды работают в сокращённом составе, а реакция на инцидент может занять больше времени. Этим и пользуются атакующие.

Такие ситуации мы уже видели на практике: пока команда рассчитывает на спокойные выходные, атака бьёт по инфраструктуре, останавливает процессы и превращает отдых в срочное восстановление.

Чтобы снизить риски перед праздниками, стоит пройтись хотя бы по базовым вещам:

🔵 проверьте, какие сервисы и порты доступны из интернета
🔵 отключите на время всё, что не нужно в выходные
🔵 обновите критичные системы, особенно доступные извне
🔵 убедитесь, что бэкапы есть и их нельзя удалить из основной сети
🔵 закройте лишние учётные записи и доступы подрядчиков
🔵 завершите активные RDP/VPN-сессии
🔵 заранее назначьте ответственных на случай инцидента

Отдельно стоит проверить, всё ли видно вашим средствам мониторинга. Часто проблема не в том, что атака была «невидимой», а в том, что часть инфраструктуры просто не попадала в зону контроля.

Праздники должны оставаться праздниками. Но для этого инфраструктуру лучше подготовить заранее.


@Максофт_Защита

#Кибербезопасность #Информационнаябезопасность #ИБ #Защитаинфраструктуры #Кибератаки #МониторингИБ


Репост из: Максофт - системный интегратор
💀Что сегодня волнует Росатом: главные ИТ-инсайты с конференции РоСТ

Наша команда по инфобезу вернулась с питерской конференции РоСТ 2026 — одного из ключевых мероприятий по ИТ для атомной отрасли. Максофт уже работает с рядом предприятий Росатома, поэтому особенно важно понимать, какие задачи сегодня находятся в фокусе отрасли.

В этом году обсуждение было максимально прикладным:
— импортозамещение ИТ-инфраструктуры;
— защита критической информационной инфраструктуры;
— безопасная разработка;
— поддержка и эксплуатация сложных ИТ-систем;
— внедрение ИИ и аналитики данных;
— работа с отечественным ПО и оборудованием.

💡Главный инсайт конференции: рынок уходит от точечных решений к комплексному подходу.

Предприятиям уже недостаточно просто заменить иностранный продукт на российский аналог — критично, чтобы решения были совместимы, безопасны, масштабируемы и готовы к эксплуатации в сложной инфраструктуре.

❗️Отдельно заметен растущий запрос на DevSecOps и безопасность ПО ещё на этапе разработки. Для отрасли, где цена ошибки слишком высока, это уже становится обязательным требованием.

Со своей стороны представили платформу MaSCA для сканирования библиотек с открытым исходным кодом и поделились исследованием по ключевым киберрискам для предприятий атомной отрасли в 2026 году.

Наша MaSCA вызвала живой интерес на секции по безопасной разработке. Работу над приложением начали задолго до того, как зарубежные решения начали покидать российский рынок. Сейчас решение фактически не имеет аналогов.

Сегодня ИТ в промышленности — это про устойчивость бизнеса, непрерывность производства и безопасность критической инфраструктуры.

#Росатом #РОСТ #импортозамещение #информационнаябезопасность #кибербезопасность #КИИ #АСУТП #безопаснаяразработка #DevSecOps #SOC #MaSCA

Показано 20 последних публикаций.