Информационная Безопасность

Построение процесса управления уязвимостями по Руководству ФСТЭК от 17.05.2023

Руководство ФСТЭК от 17 мая 2023 года даёт чёткий шаблон для построения процесса управления уязвимостями (Vulnerability Management). Это не просто «запустить сканер», а полноценный цикл из 5 этапов: мониторинг, оценка, приоритизация, устранение и контроль. В этом материале мы разбираем каждый этап, распределение ролей, сроки устранения и даём практические рекомендации по написанию Регламента управления уязвимостями.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Подключение и взаимодействие с ГосСОПКА — от правовой базы до автоматического обмена

ГосСОПКА — это единая государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. В этом материале мы разбираем полный цикл подключения: от понимания правовой базы и перечня передаваемых сведений до установки сертифицированных средств и настройки автоматического двустороннего обмена с НКЦКИ.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Документы НКЦКИ — Регламент взаимодействия, методические рекомендации и инструкция по уведомлениям

НКЦКИ публикует на cert.gov.ru практические документы для организации взаимодействия с ГосСОПКА. В этом материале мы разбираем Методические рекомендации по организации прямого взаимодействия, процедуру заключения Регламента, Инструкцию по формированию уведомлений по электронной почте и даём практические примеры заполнения шаблонов.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Законодательство по ИБ РФ

Курс-навигатор по регулированию информационной безопасности в Российской Федерации. Мы собрали, структурировали и превратили в наглядные презентации все ключевые документы: федеральные законы, указы Президента, постановления Правительства, приказы ФСТЭК и ФСБ. Для технических директоров, руководителей ИБ-подразделений, начальников служб АСУ ТП и всех, кто отвечает за кибербезопасность на предприятии.

26 апреля 2026 г.  Курсы, Безопасность, Обучение  Игорь Краев

Методики и приказы ФСТЭК России

Раздел курса, посвящённый ключевым документам ФСТЭК России. Мы разбираем Приказ № 117 (19 процессов защиты), методику от 12.04.2026 (состав мероприятий и мер), требования к управлению уязвимостями с жёсткими сроками (24 часа / 7 дней), контроль конфигураций, безопасную разработку и защиту ИИ. Для технических директоров, руководителей ИБ-подразделений и начальников служб АСУ ТП, которые хотят понимать не просто «что требовать», а «как внедрять».

26 апреля 2026 г.  Курсы, Безопасность, Обучение  Игорь Краев

Технологии шифрования (GPG на базе ECC)

Полное руководство по работе с GNU Privacy Guard: создание ключей ECC, симметричное и асимметричное шифрование, цифровая подпись, управление доверием, отзыв и продление ключей, безопасный обмен сообщениями через email и Telegram

6 марта 2026 г.  Информационная безопасность, Шифрование, Учебные курсы  Игорь Краев16 

Шифрование разделов и каталогов (LUKS2, fscrypt, systemd-homed)

Полное руководство по защите данных в состоянии покоя на серверах и рабочих станциях. Рассматриваются сценарии для CentOS Stream 10, Fedora 43 Server/Workstation и Ubuntu 24.04 LTS с применением актуальных методов шифрования и автоматизации монтирования

6 марта 2026 г.  Информационная безопасность, Шифрование, Администрирование Linux, Учебные курсы  Игорь Краев10