ar
Feedback
Код ИБ: ИИ & КиберБезопасность

Код ИБ: ИИ & КиберБезопасность

الذهاب إلى القناة على Telegram

Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Узнать про наше обучение: https://codeib.academy

إظهار المزيد
6 775
المشتركون
+224 ساعات
-67 أيام
-3230 أيام
جذب المشتركين
أغسطس '26
أغسطس '26
+49
في 9 قنوات
يوليو '26
+220
في 10 قنوات
Get PRO
يونيو '26
+85
في 7 قنوات
Get PRO
مايو '26
+495
في 4 قنوات
Get PRO
أبريل '26
+215
في 12 قنوات
Get PRO
مارس '26
+208
في 9 قنوات
Get PRO
فبراير '26
+491
في 4 قنوات
Get PRO
يناير '26
+106
في 4 قنوات
Get PRO
ديسمبر '25
+105
في 8 قنوات
Get PRO
نوفمبر '25
+121
في 9 قنوات
Get PRO
أكتوبر '25
+160
في 7 قنوات
Get PRO
سبتمبر '25
+142
في 1 قنوات
Get PRO
أغسطس '25
+134
في 4 قنوات
Get PRO
يوليو '25
+124
في 6 قنوات
Get PRO
يونيو '25
+91
في 5 قنوات
Get PRO
مايو '25
+90
في 3 قنوات
Get PRO
أبريل '25
+148
في 6 قنوات
Get PRO
مارس '25
+182
في 18 قنوات
Get PRO
فبراير '25
+533
في 7 قنوات
Get PRO
يناير '25
+82
في 4 قنوات
Get PRO
ديسمبر '24
+92
في 8 قنوات
Get PRO
نوفمبر '24
+145
في 9 قنوات
Get PRO
أكتوبر '24
+145
في 1 قنوات
Get PRO
سبتمبر '24
+114
في 6 قنوات
Get PRO
أغسطس '24
+131
في 2 قنوات
Get PRO
يوليو '24
+114
في 2 قنوات
Get PRO
يونيو '24
+83
في 1 قنوات
Get PRO
مايو '24
+94
في 1 قنوات
Get PRO
أبريل '24
+135
في 1 قنوات
Get PRO
مارس '24
+169
في 7 قنوات
Get PRO
فبراير '24
+226
في 4 قنوات
Get PRO
يناير '24
+152
في 4 قنوات
Get PRO
ديسمبر '23
+185
في 8 قنوات
Get PRO
نوفمبر '23
+390
في 8 قنوات
Get PRO
أكتوبر '23
+220
في 7 قنوات
Get PRO
سبتمبر '23
+111
في 0 قنوات
Get PRO
أغسطس '23
+122
في 0 قنوات
Get PRO
يوليو '23
+120
في 0 قنوات
Get PRO
يونيو '23
+106
في 0 قنوات
Get PRO
مايو '23
+132
في 0 قنوات
Get PRO
أبريل '23
+105
في 0 قنوات
Get PRO
مارس '23
+148
في 0 قنوات
Get PRO
فبراير '23
+105
في 0 قنوات
Get PRO
يناير '23
+119
في 0 قنوات
Get PRO
ديسمبر '22
+180
في 0 قنوات
Get PRO
نوفمبر '22
+186
في 0 قنوات
Get PRO
أكتوبر '22
+154
في 0 قنوات
Get PRO
سبتمبر '22
+214
في 0 قنوات
Get PRO
أغسطس '22
+117
في 0 قنوات
Get PRO
يوليو '22
+138
في 0 قنوات
Get PRO
يونيو '22
+155
في 0 قنوات
Get PRO
مايو '22
+144
في 0 قنوات
Get PRO
أبريل '22
+179
في 0 قنوات
Get PRO
مارس '22
+276
في 0 قنوات
Get PRO
فبراير '22
+78
في 0 قنوات
Get PRO
يناير '22
+82
في 0 قنوات
Get PRO
ديسمبر '21
+67
في 0 قنوات
Get PRO
نوفمبر '21
+69
في 0 قنوات
Get PRO
أكتوبر '21
+96
في 0 قنوات
Get PRO
سبتمبر '21
+77
في 0 قنوات
Get PRO
أغسطس '21
+55
في 0 قنوات
Get PRO
يوليو '21
+82
في 0 قنوات
Get PRO
يونيو '21
+74
في 0 قنوات
Get PRO
مايو '21
+49
في 0 قنوات
Get PRO
أبريل '21
+51
في 0 قنوات
Get PRO
مارس '21
+516
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
27 أغسطس0
26 أغسطس+3
25 أغسطس+1
24 أغسطس+4
23 أغسطس+1
22 أغسطس0
21 أغسطس+3
20 أغسطس+1
19 أغسطس+2
18 أغسطس+2
17 أغسطس0
16 أغسطس+3
15 أغسطس+1
14 أغسطس+1
13 أغسطس+2
12 أغسطس+2
11 أغسطس+3
10 أغسطس+3
09 أغسطس+1
08 أغسطس+2
07 أغسطس+2
06 أغسطس+4
05 أغسطس+3
04 أغسطس+3
03 أغسطس+1
02 أغسطس0
01 أغسطس+1
منشورات القناة
📩 Архитектура защиты агентов: Zero Standing Privileges #опытэкспертов Материал подготовлен на основе выступления Дениса Батр
📩 Архитектура защиты агентов: Zero Standing Privileges #опытэкспертов Материал подготовлен на основе выступления Дениса Батранкова в рамках образовательного курса «Директор по кибербезопасности 8.0» Одна из ключевых проблем безопасности ИИ-агентов — постоянные права доступа к корпоративным ресурсам. Если такой доступ сохраняется после завершения задачи, это создает предпосылки для атак класса Excessive Agency Рекомендуется использовать архитектурный принцип Zero Standing Privileges (ZSP). 1️⃣ У агента нет постоянных прав Агент не имеет никаких прав по умолчанию в состоянии ожидания. Zero Standing Privileges — базовый принцип архитектуры безопасных агентных систем. 2️⃣ Доступ предоставляется только по необходимости Агент получает доступ исключительно к тем ресурсам, которые нужны для выполнения конкретной задачи.
Используется подход Just-in-Time: права выдаются только на время выполнения операции — не дольше.
3️⃣ Автоматический отзыв После завершения задачи все права автоматически отзываются. Это исключает накопление привилегий, не оставляет "забытых" прав и сокращает окно для эксплуатации Excessive Agency. 💥 Если вы внедряете или планируете использовать корпоративный ИИ, то на четвёртом модуле курса «Директор по кибербезопасности 8.0», эксперты подробно разбирают требования ФСТЭК №117, AI-BOM, AI Gateway, SOC для ИИ, ML Red Teaming, архитектурные подходы к защите ИИ-систем и многое другое. #ДиректорПоИБ

2
لا يوجد نص...
269
3
Регулярный участник наших событий, компания АБП2Б проводит исследование практик парольного менеджмента в российских компаниях
Регулярный участник наших событий, компания АБП2Б проводит исследование практик парольного менеджмента в российских компаниях. Будем благодарны, если сможете принять участие и ответить на несколько вопросов (анонимно заполнить форму или ответить на созвоне, как удобно, займет около 10 мин). Для того, чтобы принять участие, напишите "+" в комментариях и коллеги пришлют ссылку на опрос или договорятся об удобном времени разговора. Все участники опроса получат небольшой книжный подарок и результаты исследования.
286
4
Лучший способ повысить профессиональный уровень уже в сентябре — отправиться на практикум Код ИБ ПРОФИ в Сочи. Вас ждут масте+2
Лучший способ повысить профессиональный уровень уже в сентябре — отправиться на практикум Код ИБ ПРОФИ в Сочи. Вас ждут мастер-классы от признанных экспертов отрасли, киберучения в штабе и на киберполигоне. 📄 Все участники, посетившие мероприятия деловой программы, получат удостоверение о повышении квалификации в объеме 16 академических часов. Состав спикеров ПРОФИ смотрите в карточках. Полная программа — на сайте. Присоединяйтесь к сильному ИБ-комьюнити! #ИБнужныПРОФИ
277
5
У вас может быть идеальная защита. Но вас всё равно взломают через подрядчика. Звучит неприятно. Но современная компания — уж
У вас может быть идеальная защита. Но вас всё равно взломают через подрядчика. Звучит неприятно. Но современная компания — уже давно не крепость с высоким забором. Мы доверяем внешним людям и компаниям всё больше: облака, разработку, поддержку, интеграцию, бухгалтерию, SaaS, подрядчиков с удалённым доступом. И вот здесь возникает неудобный вопрос: А вы вообще знаете, кто из них способен стать самой опасной точкой входа в вашу компанию? Не просто «у нас есть список поставщиков». А кто имеет доступ к критичным данным? Кто может повлиять на непрерывность бизнеса? Кого достаточно проверить один раз, а за кем нужно следить постоянно? И главное — как не утонуть в сотнях анкет и согласований? 🔥 27 августа в 10:00 МСК уже второе занятие модуля «Риски третьих сторон и цепочки поставок». Разберём реестр третьих сторон и классификацию критичности — с позиции реальной работы бизнеса и ИБ. Это занятие — хороший способ понять, насколько вообще ваша компания готова управлять рисками тех, кому вы уже доверяете. А для тех, кто понимает, что одной лекцией проблему не решить, мы собрали целый Модуль 5: поставщики, договоры, ИБ-анкеты, Software Supply Chain, инциденты у контрагентов и практическая сборка собственной программы TPRM. Потому что поставщика недостаточно один раз проверить. Риском нужно управлять. ➡️ Присоединиться к модулю
351
6
📍 9–13 сентября встречаемся в Сочи на интенсиве Код ИБ ПРОФИ. Четыре дня в кругу сильного сообщества, десятки знакомств и увлекательные путешествие. Встречаемся на Код ИБ ПРОФИ 9–13 сентября. #ИБнужныПРОФИ
358
7
رسالة فيديو
358
8
🌟 До ПРОФИ в Сочи — 16 дней ☀️ Что остается после четырех дней на интенсиве? Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова. Не пропустите.
409
9
🌟 До ПРОФИ в Сочи — 17 дней Если хотите провести четыре дня в кругу сильного ИБ-сообщества и увезти с собой не только новые знания, но и новые профессиональные связи — присоединяйтесь.
456
10
🌟 До ПРОФИ в Сочи — 18 дней 💡 Один неформальный разговор может изменить взгляд на привычную задачу. ПРОФИ — лучшее место для таких бесед.
470
11
🌟 До ПРОФИ в Сочи — 19 дней 📚 Самые сильные кейсы не публикуют. Их рассказывают лично. На ПРОФИ вы услышите их из первых уст.
543
12
Сегодня Ольга Поздняк принимает участие в международной конференции по практической кибербезопасности OFFZONE в Москве. Атмос+2
Сегодня Ольга Поздняк принимает участие в международной конференции по практической кибербезопасности OFFZONE в Москве. Атмосферу конференции вы можете посмотреть в сторис канала. Хотите больше сторис с площадки? Проголосуйти за наш канал:
575
13
За несколько дней на Код ИБ ПРОФИ успеваешь больше, чем кажется. Если еще не были на интенсиве — самое время это исправить. 📍 9–13 сентября | Сочи. #ИБнужныПРОФИ
513
14
رسالة فيديو
511
15
🌟 До ПРОФИ в Сочи — 20 дней 🚀 Иногда одна рекомендация экономит миллионы в бюджете. Самый ценный нетворкинг — на ПРОФИ.
523
16
📌 Корпоративная безопасность ИИ: 7 ключевых мер #опытэкспертов Материал подготовлен на основе выступления Дениса Батранкова
📌 Корпоративная безопасность ИИ: 7 ключевых мер #опытэкспертов Материал подготовлен на основе выступления Дениса Батранкова в рамках образовательного курса «Директор по кибербезопасности 8.0», модуль «Безопасность ИИ». 👇🏻 Минимальный обязательный набор для любой организации внедряющей ИИ: 1. Политики использования ИИ Кто, где и как может использовать модели. Утверждённый реестр разрешённых инструментов с уровнями доступа. 2. Мониторинг и аудит Логирование всех взаимодействий с ИИ. Inference logs → SIEM. Без этого расследование инцидента невозможно. 3. Контроль данных Маскирование, шифрование, токенизация и фильтрация перед отправкой в модель. 4. Фильтры на внешние подключения Web-поиск, API, облачные сервисы. Только через корпоративный шлюз. 5. Тестирование и стресс-тесты моделей ML Red Teaming для выявления уязвимостей до эксплуатации. Garak, Promptfoo в CI/CD. 6. Обучение сотрудников Риски социального инжиниринга через ИИ: дипфейки, фишинг, манипуляция через чат-боты. 7. Соблюдение нормативов ФСТЭК №117, 152-ФЗ, корпоративные правила. Каждая мера должна быть задокументирована. Именно эти семь мер позволяют заложить основу корпоративной безопасности ИИ. Без них внедрение искусственного интеллекта создает неконтролируемые и большие риски для бизнеса. Чтобы глубже разобраться в защите корпоративного ИИ, присоединяйтесь к четвёртому модулю программы «Директор по кибербезопасности 8.0». ✨ #ДиректорПоИБ
499
17
🌟 До ПРОФИ в Сочи — 21 день ⚡️ Угрозы меняются каждый день. Сообщество помогает успевать за ними. Присоединяйтесь к ПРОФИ.
497
18
После летней паузы возвращаемся в эфир — и начинаем 5-й модуль годовой программы «Директор по кибербезопасности 8.0». 🔥 Перв
После летней паузы возвращаемся в эфир — и начинаем 5-й модуль годовой программы «Директор по кибербезопасности 8.0». 🔥 Первое занятие — открытое «Риски третьих сторон и цепочки поставок» Вас могут взломать не через вашу инфраструктуру, а через того, кому вы доверяете: поставщика ПО, подрядчика, облако, аутсорс или даже open source. На открытом занятии разберём, как CISO выстроить работающую систему TPRM: — кого считать третьими сторонами; — как определить критичных поставщиков; — кто отвечает за риски внутри компании; — как проверять подрядчика до выдачи доступа; — что делать, если инцидент уже произошёл у поставщика. А дальше — самое интересное: участники модуля соберут собственные рабочие инструменты — реестр поставщиков, ИБ-анкету, требования к договорам, плейбук инцидента и каркас программы TPRM. 📅 19 августа 🕙 10:00 МСК 🎙 Илья Борисов Успевайте зарегистрироваться на открытое занятие и приходите в эфир. А если хотите не просто послушать, а пройти весь модуль и собрать систему TPRM для своей компании — присоединяйтесь к модулю 5. 👉 [ЗАРЕГИСТРИРОВАТЬСЯ НА ОТКРЫТЫЙ ВЕБИНАР] 👉 [ВОЙТИ В МОДУЛЬ 5]
571
19
Иногда десять минут в баре полезнее часа в зрительном зале на серьезной конференции. Потому что именно за бокалом пенного кто
Иногда десять минут в баре полезнее часа в зрительном зале на серьезной конференции. Потому что именно за бокалом пенного кто-нибудь обязательно скажет: «Вот здесь все сломалось». Затем другой человек подключится с похожим кейсом. И через пять минут завяжется разговор, из которого каждый что-то с собой унесет. Для таких разговоров облачный провайдер Nubes придумал ИЗИфест — фестиваль для тех, кто отвечает за ИИ, ИТ и ИБ. Это событие, где:  ➡️ деловая программа охватывает актуальные в 2026 году темы для бизнеса: ИИ в реальной работе, безопасность, регуляторика, легаси, инфраструктура и люди, на которых все это держится; ➡️ все выступления ограничены 15 минутами, только самая суть; ➡️ гости могут непосредственно участвовать в деловой программе, а не просто слушать лекции; ➡️ CISO, CTO и ИТ-директора попробуют себя в новой роли, участвуя в особых активностях, за которые мы дарим мерч [но придется потрудиться]. Когда: 10 сентября в 16:00 Где: Москва, Берёzы-парк Участие бесплатное, но все заявки проходят модерацию: организаторы хотят собрать тех, кто действительно отвечает за инфраструктуру, ИБ, DevOps, ИИ и цифровые продукты. Если это про вас, то регистрируйтесь по ссылке: https://nubes.ru/easy-fest-2026
460
20
Практика, экспертиза и открытый диалог — именно ради этого участники приезжают на Код ИБ ПРОФИ снова и снова. 📍9–13 сентября | Сочи До встречи на ПРОФИ #ИБнужныПРОФИ
465