BESSEC


Kanal geosi va tili: Rossiya, Ruscha


Кибербез по-уральски.
Евгений Баклушин.
RuSCADASec Coin N 054
_____
E-mail для связи: zhenya@bessec.ru
Реклама https://telega.in/c/bessec

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Дал комментарий про закрытие Позитивами MaxPatrol8 и XSpider 7.8

Поговорили про:
🔴жизненный цикл продукта
🔴адекватность сроков поддержки и преемников продуктов
🔴развитие процесса VM
🔴значение для рынка и РТ

«Я бы использовал смену продукта как повод пересобрать процесс управления уязвимостями, а не просто заменить одну иконку на другую»

«Шире это признак взросления российского рынка ИБ. Эпоха импортозамещения „любой ценой“ заканчивается, и вендоры начинают управлять портфелем как зрелые технологические компании: выводить legacy и вкладываться в платформы»

«Для заказчиков отсюда вывод: жизненный цикл средств защиты пора учитывать в стратегии ИБ так же, как сроки службы оборудования»


🖥 ЧИТАТЬ

#business

👴 BESSEC | 🔴 MAX


Код ИБ Екатеринбург 2026

🗓 15 октября, начало в 9:30
📍 Креативный кластер "Домна", ул. Вайнера, 16

Вас ждут практические секции:

▪️ ИИ и кибербезопасность — защита данных, инфраструктуры и использование ИИ в задачах ИБ.

▪️ ИИ и бизнес — где его уже внедряют и какие риски это создает для компаний.

▪️ Диалог с регулятором — актуальные вопросы законодательства и правоприменения напрямую с представителем Роскомнадзора по УФО.

▪️ Деловая игра «ИИ под прицелом» — участники примут роль совета директоров компании, которая внедряет ИИ-ассистента с доступом к CRM, базе знаний и почте. Победит тот, кто потеряет меньше данных, денег и репутации.

Среди спикеров — руководители ИБ и ИТ из Золотого Яблока, Брусники, Сбербанка, Точка Банка, Уральских Локомотивов и эксперты по ИИ.

➡️ Зарегистрироваться на конференцию

p.s. сам в этом году к сожалению не приду, но всегда можно посмотреть запись прошлогодней дискуссии с моим участием

#конференция


Просто взломать недостаточно 😸

В период ожидания заявок на премию для молодых специалистов в ИБ редакция SecPost с членами совета готовит разбор ролей, которые есть среди номинаций.

👴 BESSEC и Камрады сегодня разобрали, каким сегодня и дальше должен быть белый хакер, чтобы быть востребованным.

Обсудили:
🔴Смена вопроса "Можно ли взломать" до "Что именно с вами случится и как это остановить?"
🔴Ограничения в рамках проектной работы
🔴Пентест без взлома - хорошо?
🔴Реальная ценность результатов пентеста
🔴Нужно ли применять ИИ и выбирать узкую специализацию

✉️ ЧИТАТЬ СТАТЬЮ

#career

👴 BESSEC | 🔴 MAX


Поздраляю всех причастных!
Всех преподавателей и педагогов школ, колледей, университетов и институтов!

Пока сам записался на 1й уровень школы преподавателей кибербезопасности РТ, ВШЭ и МИЭМ🧑‍💻

#education

👴 BESSEC | 🔴 MAX


ИБшник на интервью в 4 квартале

#meme

👴 BESSEC | 🔴 MAX


#meme

👴 BESSEC | 🔴 MAX


#Дайджест@bessec за месяц📌

За последний месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

👴 ex-CEO

👴 сертификаты ФСТЭК на ЕРР и EDR от РТ

👴 Изменения в Приказ ФСТЭК N 235

👴 Как разрабатывать программы по security awareness

👴 RuSCADASec Conf 2027 быть!

👴 Рынок ИБ России 2030

👴 Сертифицированные NGFW

👴 Премия для молодых ИБ-специалистов

👴 Танцы кибербеза

👴 Статья про интеграторов для Sachok


Sachok dan repost


Танцы кибербеза

#meme

👴 BESSEC | 🔴 MAX


Кибербез по-уральски. Южный Урал. Потанины. Егоза. Сугомак. Слюдорудник (Крылья дракона)


BIS SUMMIT 2026

📍29 сентября в кластере «Ломоносов» в Москве состоится BIS Summit 2026.

Сессии этого года:

— «Диалог с регулятором» посвящен теме «Повлияет ли новый закон об ИИ на информационную безопасность систем».

— «Диалог с бизнесом» пройдет по теме «Риски применения ИИ: безопасность и прогресс».

🖥 Регистрация открыта до 25 сентября включительно

👴 BESSEC - информационный партнер

#конференция


Дал пару слов про ИБ-вендора Yandex Security, мультиоблачный SIEM и Security Deck. Риски, перспективы, барьеры

#business #рынок

👴 BESSEC | 🔴 MAX


❗️CoreBit.NGFW получил сертификат ФСТЭК России по 4 уровню доверия

После утверждения в марте 2023 года требований к NGFW на текущий момент всего 5 NFGW с сертификатами по 4 УД:
🔴Positive Technologies NGFW — № 4877 от 19.11.2024
⚫️Континент v4 — № 4496 от 14.12.2021 (переоформлен 30.07.2025)
🔴Kaspersky NGFW — № 4994 от 11.11.2025
⚫️С-Терра Экран-М — № 5035 от 06.02.2026
🔴CoreBit NGFW — № 5077 от 18.06.2026

Также есть NGFW "Русплатформа" с сертификатом по 6 уровню доверия — № 4970 от 27.08.2025

#NGFW

👴 BESSEC | 🔴 MAX


SOLAR CTF 2026🍁

Осень красивая и прекрасная пора, куча красок и цветов. Для студентов и школьников начало учебного года, а еще начало осеннего сезона CTF🍄

Вот и камрады из Solar 21 сентября запустили регистрацию на свое первое студенческое CTF.
👴 BESSEC — информационный партнер соревнований.

Важные моменты:
🔴Команды до 5 человек (студенты от 18 лет)
🔴Старт 17 октября в 12:00 Мск
🔴Финиш 18 октября в 12:00 Мск
🔴24 часа на выполнение заданий

Еще из крутого:
🔴Призовой фонд 300к
🔴Задачи от Дакерз и 4Rays на основе реальных проектов
🔴Рассказ про стажировки и гайд как к ним подготовиться

💥 Регистрация по ссылке, а найти тиммейтов можно в чате

#education #CTF

👴 BESSEC | 🔴 MAX


Новая элита⭐️

Премия, призванная отметить молодых и смелых специалистов. Пора показать сообществу новые лица.

Номинации:
⭐️ИБ-предприниматель
⭐️CISO
⭐️ИБ-архитектор
⭐️ИБ-исследователь
⭐️Пентестер
⭐️DevSecOps
⭐️GRC-эксперт

👴 В этом году вошел в состав экспертного совета

📍Успевай подать заявку до 30 сентября

#career

👴 BESSEC | 🔴 MAX

2k 1 21 1 18

Рынок ИБ 2025 (Global Remote Professionals).pdf
2.8Mb
Развитие рынка кибербеза России до 2030🪙

Global Remote Professionals подготовили аналитический отчет по рынку кибербеза в России за 2025 год и его перспективам к 2030 году. В основу помимо собственного анализа легли и предыдущие крупные отчеты: ЦСР, Б1, CNews и другие. Т.е. теоретически можно воспринимать как общий итоговый срез за 2025 год.

Общие выводы:
🔴в 2025 г. рынок достиг 332 млрд руб., к 2030 г. ожидется рост в 2 раза до 655 млрд руб.
⚫️Лаборатория Касперского и Positive Technologies, два наших гиганта, с существенным отрывом впереди и могут его еще нарастить за счет решений в части сетевой безопасности (в первую очередь NGFW)
🔴Основные драйверы: геополитика, цифровизация экономики, импортозамещение, фокус на КИИ и госсекторе, применение ИИ и защита облаков
⚫️Барьеры: технологические ограничения, проблемы с бюджетами, кадровый голод
🔴Госсектор полностью вытеснил иностранных вендоров (не верю!)

Что еще интересного в отчете:

✅представили свою карту вендоров
✅после общей картины отчет разбит на 7 направлений безопасности, в каждом из которых:
— своя динамика по деньгам, свой финансовый прогноз
— ключевые игроки в конкретном направлении
— PEST-анализ и анализ "5 сил Портера", которые редко увидишь в ИБ. Такое обычное как раз дают на экономическом образовании, всяких МВА и т.д.
— кратное описание видения рынка в 2030 году
❌Интеграторы: рассмотрена часть только с сервисами (SOC, Anti-DDoS и т.д.) Кароч, все, где можно добавить "-as-a-Service". Про классические услуги тишина, а это ведь тоже не мало...

#отчет #рынок

👴 BESSEC | 🔴 MAX


Как-то давным давно думал поступать на журфак, а не на ИБ. Нравится писать и освещать. Сейчас в каком-то смысле реализовал это через блог, статьи и комментарии СМИ. Не знаю, почему, но мне по своему кайфово публиковаться как независимому эксперту. При том, что ни в одном работодателе у меня не было давления из категории «это говори, а это нет». Просто так вайбовее🫰

Дал камрадам комментарий по поводу привлечений инвестиций нишевым вендором по сетевой безопасности, ну и немного про то, как рынок воспринимает нишевых игроков 💻💻💻

#СМИ

👴 BESSEC | 🔴 MAX


ТОП-25 CISO по версии Коммерсантъ 2026

#career

👴 BESSEC | 🔴 MAX

2k 3 54 11 22

❗️XSpider PRO получил сертификат ФСТЭК России по 4 уровню доверия

#импортозамещение

👴 BESSEC | 🔴 MAX


Вы на обучении по КИИ. Вам предлагают на выбор технические практики. Что выберете?
So‘rovnoma
  •   Устанавливать Secret Net и антивирус
  •   Запускать Scanoval от ФСТЭК
  •   Учиться писать правила корреляции на open-source SIEM
  •   Анализировать события NGFW
  •   Расследовать инцидент на базе событий NGFW и IDS
  •   Выявлять инциденты с СЗИ класса Anti-Malware
  •   Рассчитывать критичность уязвимости по CVSS
  •   Проводить сканирования «черным» и «белым» ящиком
  •   Приоритизировать устранение уязвимостей

20 ta oxirgi post ko‘rsatilgan.