Кот ИБ впервые ступил на грузинскую землю

Кот ИБ впервые ступил на грузинскую землю

Кот ИБ впервые ступил на грузинскую землю

18 мая Тбилиси впервые принимал у себя “Код информационной безопасности”. В первом грузинском “Коде ИБ” приняли участие порядка 100 представителей крупнейших местных компаний, банков и госструктур.

Выступилиизвестные российские эксперты: Андрей Прозоров (Solar Security), Дмитрий Ильин (IT-Task), Сергей Ананич (SearchInform), Каха Ткеладзе (Торговая сеть “Идеал Хоум”), Денис Перелыгин (Trend Micro).

На вводной сессии, в числе основных трендов ИБ, спикеры назвали цифровую трансформацию, изменение роли безопасников, аутсорсинг ИБ, потребность в специалистах и новых решениях, превращение ИБ в составную часть бизнес-систем.

Также обсудили технические особенности нашумевшего червя WannaCry, от которого недавно пострадали компании по всему миру, практику пентестов, защиту от внутренних угроз, необходимость непрерывно обучать своих сотрудников, тестировать не только средства ИБ, но и людей.

На фоне отсутствия специализированных ВУЗов проблема подготовки кадров, а также необходимость самообразования в сфере ИБ актуальны в Грузии также как и в России. Не менее важны для безопасника и Communication Skills - умение заинтересовать руководство и пользователей проблематикой ИБ, уверены эксперты.

В секции “Технологии” ведущие разработчики представили экспертизу по части SIEM, DLP, защиты от Ransomware и привилегированных пользователей.

Долгожданной частью конференции стал мастер-класс Андрея Прозорова. Известный эксперт и блогер представиллучшие общемировые практики по ИБ.

“Горячая десятка” проблем ИБ - по версии безопасников Тбилиси.

“На десерт” эксперты и участники собрали “горячую десятку” главных проблем ИБ и вместе обсудили их возможные решения.

  1. Обоснование бюджета и мер ИБ перед руководством
  2. Защита от вредоносного кода
  3. People-сentric-security, выстраивание работы с персоналом
  4. Выстраивание оргструктуры, ролей по ИТ и ИБ
  5. Аутсорсинг ИБ (в части комплаенс и не только)
  6. Утечка информации о клиентах, финансовой информации
  7. Логирование действий пользователей
  8. Отсутствие регуляций и стандартов со стороны правительства
  9. Непонимание менеджментом необходимости внедрения процессов ИБ
  10. Привилегированные пользователи, ответственность сотрудников, трудность с ее регулированием

Windows 11 получит разрешения для приложений как в Android

Microsoft планирует серьёзно пересмотреть модель безопасности в Windows 11. Компания хочет сделать систему «безопасной по умолчанию», для чего готовит два больших изменения: режим Baseline Security Mode и новую модель разрешений для приложений, напоминающую Android и iOS.

Если коротко, Windows станет строже к тому, что именно может запускаться на компьютере и к каким данным получают доступ программы.

Но при этом полностью закрывать платформу Microsoft не собирается, возможность установить «что угодно» останется, просто теперь это будет более осознанный выбор.

Самое заметное изменение — Baseline Security Mode. В этом режиме Windows 11 будет по умолчанию запускать только корректно подписанные приложения, сервисы и драйверы. Система станет проверять цифровую подпись и целостность ПО во время выполнения. Если программа не соответствует требованиям, она просто не запустится, если только пользователь явно не разрешит это.

Новый режим объединяет в себе идеи Smart App Control, WDAC, HVCI и других механизмов, которые раньше либо были отключены по умолчанию, либо работали только на отдельных устройствах. Теперь это хотят сделать частью базового поведения системы.

При этом Microsoft подчёркивает: исключения будут возможны. Если вы используете старые программы, собственные утилиты или неподписанные драйверы, их можно будет разрешить вручную. Для ИТ-администраторов предусмотрены механизмы настройки исключений.

Второе важное изменение — новая система прозрачности и согласия (User Transparency and Consent). Windows постепенно переходит к модели, где приложения будут запрашивать доступ к конфиденциальным компонентам — файлам, камере, микрофону, установке компонентов — через понятные системные запросы. Почти как на Android или iOS.

Сейчас система разрешений в Windows разбросана между настройками, старой Панелью управления, реестром и внутренними опциями самих программ. Большинство пользователей толком не понимают, к чему именно дали доступ. В новой модели все разрешения можно будет централизованно просматривать, менять и отзывать.

Microsoft отдельно отмечает, что такие запросы будут обратимыми — если вы передумали, доступ можно будет отключить позже.

RSS: Новости на портале Anti-Malware.ru