В большинстве стран требования по ИБ КИИ носят преимущественно добровольный характер с постепенным сдвигом в сторону обязательности. Категорирование объектов КИИ обычно осуществляется государством, а не субъектами.
Алексей Лукацкий, Бизнес-консультант по безопасности Cisco.
Постепенно создаются государственные CERTы, но только как центры обмена информацией. Лицензирования и сертификации по ИБ КИИ нет практически нигде; как и гостайны в КИИ. Взвешенный подход к выбору защитных мер. Активное использование киберучений. Рост государственно-частного партнерства.
17 мая 2016 года в Москве стартовала одна из немногих конференций, на которую собирается вся отрасль информационной безопасности — Positive Hack Days VI. Каким увидели это мероприятие его участники, вы узнаете из специального репортажа на BIS TV.
Что привлекает на мероприятие всех, кто интересуется информационной безопасностью — от студентов до ветеранов невидимого киберфронта, какие сюрпризы поджидают участников в залах Центра международной торговли, и чем ещё запомнится PHDays VI — в репортаже прямо с места событий, который для вас подготовили команда BIS TV и Тамара Никифорова.
В кадре: Денис Макрушин («Лаборатория Касперского»), Илья Трифаленков («РНТ»), Виктория Алексеева (Positive Technologies), Альфонсо де Грегорио (secYOUre) и другие.
Для того, чтобы поучаствовать в конкурсе, напишите в комментариях на YouTube к этому видео или на Facebook в официальной группе BIS Journal, сколько всего репортажей (включая и сегодняшний) вышло на BIS TV за минувший год.
Какие проблемы помогает решить мониторинг АСУ ТП и какие SOC-и нужны промышленности — ответы на эти и другие вопросы в дискуссионной передаче на Канале 2 SOC-Форума Live.
После перерыва на «кибербезопасный» стендап на Канале 2 SOC-Форума Live началась дискуссия в формате круглого стола, посвящённая самой концепции центров мониторинга на промышленных предприятиях. Приглашенные эксперты вместе с ведущим Виталием Сияновым обсудили, как устроен мониторинг и реагирование на киберинциденты на промышленных предприятиях сейчас, и выяснили, какие функции SOC-ов будут наиболее востребованы в ближайшем будущем.
Ведущий:
✓ Виталий Сиянов, менеджер по развитию направления кибербезопасности АСУ ТП «Ростелеком-Солар»
Участники:
✓ Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies
✓ Антон Кокин, начальник управления средств защиты ИТ-инфраструктуры, Трубная металлургическая компания
✓ Антон Шипулин, менеджер по развитию решений по промышленной кибербезопасности, «Лаборатория Касперского»
✓ Алексей Гуревич, член CIGRE, член Центра компетенций «Кибербезопасность» НТИ EnergyNet
Вопросы:
0:00 Промышленный SOC. Вступление
6:40 Какие проблемы может решить мониторинг АСУ ТП?
11:34 Как разработчики учитывают особенности промышленных систем при разработке SIEM?
18:05 Какие дополнительные услуги могут понадобиться промышленному SOC?
25:53 Интенсивные и экспансивные векторы развития центров мониторинга
29:05 Какие SOC-и нужны промышленности: внешние или внутренние?
43:15 Вопросы от зрителей: безопасны ли «облачные» SOC-и для промышленности? Какие атаки чаще всего детектируются на АСУ ТП? Когда в центрах мониторинга будет использоваться искусственный интеллект?
SOC-Форум Live «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 1 декабря 2020 года — впервые в телеформате. Онлайн-телепроект стал новой цифровой версией самого масштабного специализированного события ИБ-отрасли. Организационную поддержку оказала Медиа Группа «Авангард».
Как защитить сайт от хакерской атаки? Учебный центр «Специалист» при МГТУ имени Баумана предлагает различные курсы по информационной безопасности: от основ безопасности по стандарту ISO 27002, через защиту от хакерских атак, этичный хакинг и анализ безопасности, до управления службой информационной безопасности.
На разных курсах изучаются различные аспекты построения информационной безопасности: теоретические основы, техническая составляющая, вопросы управления.
Но несмотря на их отличия, их можно объединить одним практическим «кейсом»: взломом корпоративного веб-сервера. Вместе с нашим экспертом вы пройдете по основным этапам взлома сайта и увидите, как:
— Использовать ручной анализ и средства автоматизации.
— Провести начальное сканирование веб-сервера.
— Обнаружить скрытое содержимое.
— Выполнить подбор пароля в форме входа.
— Эксплуатировать слабость в системе управления сайтом.
— Открыть удаленный системный Shell.
— Найти уязвимость в конфигурации сервера.
— Сгенерировать хэш пароля для повышения привилегий.
— Повысить привилегии на хосте веб-сервера.
— Сконфигурировать веб-сервер для удаленного управления.
Бесплатный мастер-класс проведет уникальный по квалификации и опыту профессионал, ведущий преподаватель по направлению безопасности компьютерных сетей, первый в России обладатель статуса авторизованного инструктора по этичному хакингу Сергей Павлович Клевогин.
Бизнес-консультант по безопасности компании Cisco Алексей Лукацкий — о том, почему рост числа кибератак не приводит к росту защищенности бизнеса и о текущих проблемах с безопасностью IoT.
Член Программного комитета PKI-Форума 2020 с большим вниманием к деталям рассказывает о тонкостях использования КЭП в массовых системах, и о потенциальных проблемах.
Заместитель генерального директора АО «ГНИВЦ» и член Программного комитета PKI-Форума Россия Александр Баранов на PKI-Форуме Россия 2020 выступил с докладом в рамках пленарной сессии. Эксперт рассказал о принципиальных отличиях корпоративной электронной подписи от массовой, и о том, какие сложности могут возникать при использовании квалифицированной ЭП в массовых системах. По словам Александра Баранова, компаниям-разработчикам средств ЭП придётся отыскать баланс между требованиями безопасности и удобством пользователя.
В Подмосковье с 15 по 17 сентября состоялся XVIII PKI-Форум Россия 2020 — международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи. Участниками мероприятия стали специалисты со всей страны — представители удостоверяющих центров, различных ветвей государственной власти, компаний-разработчиков и поставщиков решений, эксперты в области электронного документооборота и др. Также в конференции дистанционно приняли участие крупные мировые эксперты в области PKI. Организатор форума — Медиа Группа «Авангард».
Все материалы конференции доступны на официальном сайте: pki-forum.ru
Выступление о проблемах совместимости и работе ТК 26 по стандартизации протоколов массовой криптографии на PKI-Форуме Россия.
Заместитель генерального директора компании «КРИПТО-ПРО» Станислав Смышляев на PKI-Форуме Россия 2020 выступил на сессии, посвящённой развитию стандартизированных криптографических алгоритмов и протоколов. В своём докладе он рассказал о том, почему возникла проблема совместимости СКЗИ разных производителей, и о предпосылках появления стенда тестирования СКЗИ. Также эксперт перечислил уже существующие на рынке решения, использующие стандартизированные протоколы TLS 1.2 и TLS 1.3.
В Подмосковье с 15 по 17 сентября состоялся XVIII PKI-Форум Россия 2020 — международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи. Участниками мероприятия стали специалисты со всей страны — представители удостоверяющих центров, различных ветвей государственной власти, компаний-разработчиков и поставщиков решений, эксперты в области электронного документооборота и др. Также в конференции дистанционно приняли участие крупные мировые эксперты в области PKI. Организатор форума — Медиа Группа «Авангард».
Все материалы конференции доступны на официальном сайте: pki-forum.ru
Все, что нужно знать о рождении, строении, жизни и смерти клетки за два часа.
Клетка является элементарной живой системой, изучением которой занимается несколько научных дисциплин. В рамках курса лекций «Биология клетки» будут освещены вопросы, касающиеся организации и функционирования клетки. В частности, речь пойдет о структуре клетки, особенностях формирования ее компонентов – органелл. Также будут рассмотрены механизмы размножения и гибели клеток, принципы формирования упорядоченных клеточных ансамблей – бактериальных пленок и тканей животных, процессы общения клеток, которые позволяют создавать многоклеточные организмы, внутри которых жизнь каждой клетки подчинена интересам целого.
Содержание видео:
0:10 Наука о клетке
10:40 Плазматическая мембрана
25:10 Клеточные органеллы
34:15 Компактизованный геном
46:25 Живая клетка
55:10 Размножение клеток
1:08:00 Общение клеток
1:17:15 Гибель клеток
1:31:15 Межклеточное вещество
1:44:48 Ткани животных
Это видео собрано из материалов курса биолога Евгения Шеваля «Биология клетки». Расшифровки и дополнительные материалы читайте здесь — postnauka.ru/courses/17529
Евгений Шеваль доктор биологических наук, старший научный сотрудник НИИ физико-химической биологии имени А. Н. Белозерского МГУ
Больше лекций, интервью и статей о фундаментальной науке и ученых, которые ее создают, смотрите на сайте postnauka.ru/. ПостНаука — все, что вы хотели знать о науке, но не знали, у кого спросить.