ch
Feedback
ITSecRu

ITSecRu

前往频道在 Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

显示更多
1 904
订阅者
-124 小时
-27
-1230
吸引订阅者
六月 '26
六月 '26
+4
在2个频道中
五月 '26
+10
在2个频道中
Get PRO
四月 '26
+32
在2个频道中
Get PRO
三月 '26
+1 378
在3个频道中
Get PRO
二月 '26
+44
在0个频道中
Get PRO
一月 '26
+48
在0个频道中
Get PRO
十二月 '25
+75
在4个频道中
Get PRO
十一月 '25
+106
在1个频道中
Get PRO
十月 '25
+598
在2个频道中
Get PRO
九月 '25
+62
在0个频道中
Get PRO
八月 '25
+76
在1个频道中
Get PRO
七月 '25
+56
在0个频道中
Get PRO
六月 '25
+99
在1个频道中
Get PRO
五月 '25
+33
在0个频道中
Get PRO
四月 '25
+82
在2个频道中
Get PRO
三月 '25
+42
在0个频道中
Get PRO
二月 '25
+46
在1个频道中
Get PRO
一月 '25
+42
在2个频道中
Get PRO
十二月 '24
+55
在1个频道中
Get PRO
十一月 '24
+15
在0个频道中
Get PRO
十月 '24
+50
在2个频道中
Get PRO
九月 '24
+26
在0个频道中
Get PRO
八月 '24
+38
在0个频道中
Get PRO
七月 '24
+25
在2个频道中
Get PRO
六月 '24
+32
在1个频道中
Get PRO
五月 '24
+24
在1个频道中
Get PRO
四月 '24
+49
在0个频道中
Get PRO
三月 '24
+25
在0个频道中
Get PRO
二月 '24
+15
在0个频道中
Get PRO
一月 '24
+24
在1个频道中
Get PRO
十二月 '23
+21
在2个频道中
Get PRO
十一月 '23
+18
在0个频道中
Get PRO
十月 '23
+28
在0个频道中
Get PRO
九月 '23
+25
在0个频道中
Get PRO
八月 '23
+20
在0个频道中
Get PRO
七月 '23
+33
在0个频道中
Get PRO
六月 '23
+29
在0个频道中
Get PRO
五月 '23
+20
在0个频道中
Get PRO
四月 '23
+70
在0个频道中
Get PRO
三月 '23
+23
在0个频道中
Get PRO
二月 '23
+15
在0个频道中
Get PRO
一月 '23
+25
在0个频道中
Get PRO
十二月 '22
+14
在0个频道中
Get PRO
十一月 '22
+25
在0个频道中
Get PRO
十月 '22
+62
在0个频道中
Get PRO
九月 '22
+220
在0个频道中
日期
订阅者增长
提及
频道
13 六月0
12 六月0
11 六月+1
10 六月0
09 六月0
08 六月0
07 六月0
06 六月0
05 六月0
04 六月0
03 六月+1
02 六月+1
01 六月+1
频道帖子
1С на новой СУБД с точки зрения безопасности и надежности Мы входили в проект миграции высоконагруженных систем 1С с Microsof
1С на новой СУБД с точки зрения безопасности и надежности Мы входили в проект миграции высоконагруженных систем 1С с Microsoft SQL Server 2017 на российскую СУБД как в типовое импортозамещение. Изначально задача формулировалась как замена одного продукта другим в рамках требований регулятора. Но на практике проект изменил всю эксплуатационную модель 1С и СУБД и дал нам возможность пересмотреть, как именно обеспечиваются их безопасность и надежность наших систем. #1C #СУБД https://www.itsec.ru/articles/1s-na-novoj-subd-s-tochki-zreniya-bezopasnosti-i-nadezhnosti Мы есть в MAX

2
Детерминированные и объяснимые модели ИИ для задач ИБ За последние три года генеративный искусственный интеллект прошел путь
Детерминированные и объяснимые модели ИИ для задач ИБ За последние три года генеративный искусственный интеллект прошел путь от лабораторного эксперимента до одного из ключевых элементов корпоративной автоматизации. Для многих отраслей оказалось достаточным, чтобы результат был “достаточно хорошим". Если при повторном запуске модели, к примеру, маркетинговый текст получится немного иным, это не создаст серьезных проблем. Однако в ИБ такой подход уже не работает. #искусственныйинтеллект https://www.itsec.ru/articles/determinirovannye-i-obyasnimye-modeli-ii-dlya-ib Мы есть в MAX
319
3
Переход на российские ОС – вопрос не только защиты, но и бизнес-процессов Переход на российские операционные системы часто ра
Переход на российские ОС – вопрос не только защиты, но и бизнес-процессов Переход на российские операционные системы часто рассматривают как одну из задач информационной безопасности – наряду с вопросами импортонезависимости, снижения технологических рисков и контроля над инфраструктурой. Однако на практике основная сложность заключается не только в самой защите. Ключевой вызов связан с готовностью бизнес-среды к миграции на отечественный стек. #российскиеОС https://www.itsec.ru/articles/perekhod-na-rossijskie-os-vopros-processov Мы есть в MAX
212
4
Защита верхней полусферы для крупных и распределенных объектов от БПЛА Как ни странно, задача защиты от БПЛА в России нередко
Защита верхней полусферы для крупных и распределенных объектов от БПЛА Как ни странно, задача защиты от БПЛА в России нередко ложится на плечи подразделения информационной безопасности. В фокусе конференции, которая пройдет 9 июня в онлайне, - технологии определения и подавления БПЛА, лучшие практики и кейсы, обеспечение безопасности объектов от угроз, связанных с беспилотными летательными аппаратами. Организатор - компания "ГРОТЕК". Необходима регистрация. https://www.tbforum.ru/2026/program/counter-uav Мы есть в MAX
235
5
Проект миграции 1С на процессоры Baikal 1C – ключевая система для российского рынка. Она используется не только для бухгалтер
Проект миграции 1С на процессоры Baikal 1C – ключевая система для российского рынка. Она используется не только для бухгалтерии, но и как платформа комплексной автоматизации крупных предприятий, во многом заменяя зарубежные решения. В 2025 г. мы начали проект по полному переводу 1С на вычислительную платформу на базе российского процессора Baikal-S. #1C #Baikal https://www.itsec.ru/articles/proekt-migracii-1s-na-baikal Мы есть в MAX
244
6
Видеозапись конференции "Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ" (29 апреля 2026 г.) https:/
Видеозапись конференции "Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ" (29 апреля 2026 г.) https://vkvideo.ru/video-227780688_456240864 Мы есть в MAX
299
7
Многофакторная аутентификация, устойчивая к фишингу Многие уже внедрили второй фактор для доступа к корпоративным сервисам, э
Многофакторная аутентификация, устойчивая к фишингу Многие уже внедрили второй фактор для доступа к корпоративным сервисам, это практически стандарт в ИБ. И, казалось бы, проблема компрометации учетных записей должна была заметно сократиться. Однако согласно статистике, атаки на учетные записи продолжают оставаться одним из наиболее распространенных сценариев компрометации. #MFA https://www.itsec.ru/articles/mfa-ustojchivaya-k-fishingu Мы есть в MAX
300
8
Вышел в свет 2-й номер журнала "Информационная безопасность". Основные темы номера: безопасность и надежность 1С, защита инфр
Вышел в свет 2-й номер журнала "Информационная безопасность". Основные темы номера: безопасность и надежность 1С, защита инфраструктуры на базе российских ОС, безопасное использование ИИ, защита АСУ ТП https://www.itsec.ru/blog/vyshel-v-svet-2-nomer-2026 Мы есть в MAX
318
9
Зумеры в ИБ: кибербез без романтики У индустрии информационной безопасности сложные отношения с поколением зумеров. С одной с
Зумеры в ИБ: кибербез без романтики У индустрии информационной безопасности сложные отношения с поколением зумеров. С одной стороны, рынок остро нуждается в молодых специалистах, но с другой – сами компании нередко жалуются на завышенные ожидания, дефицит дисциплины и желание получить быстрый результат. Наш собеседник формально сам относится к поколению Z, но смотрит на этот конфликт без романтики и без привычного морализаторства. Мы поговорили о том, почему профессия оказывается гораздо менее киношной, чем кажется студентам, зачем безопаснику нужны переговорные навыки и почему главная проблема молодых специалистов заключается не в отсутствии знаний. #профессия https://www.itsec.ru/articles/zumery-v-ib-bez-romantiki Мы есть в MAX
317
10
Искусственный интеллект скоро начнет скрывать инциденты Событий в SOC становится все больше, а аналитиков больше не становитс
Искусственный интеллект скоро начнет скрывать инциденты Событий в SOC становится все больше, а аналитиков больше не становится. Поэтому системы на базе ИИ уже сегодня помогают сортировать инциденты, расставлять приоритеты и отсеивать часть шума. Следующий логичный шаг – разрешить искусственному интеллекту самостоятельно закрывать часть инцидентов без участия человека. Но это значит, что система начнет решать не только на что обратить внимание аналитика, но и выбирать, что он вообще никогда не увидит. #искуссивенныйинтеллект #SOC https://www.itsec.ru/articles/ii-skoro-nachnet-skryvat-incidenty Мы есть в MAX
376
11
Защищена ли инфраструктура вашей компании на самом деле? Многие руководители ИТ и ИБ считают, что уровень защиты достаточен:
Защищена ли инфраструктура вашей компании на самом деле? Многие руководители ИТ и ИБ считают, что уровень защиты достаточен: внедрены средства защиты, используется VPN, работает антивирус, настроены резервные копии. Но большинство инцидентов происходят не из-за отсутствия отдельных решений ИБ, а из-за уязвимостей в инфраструктуре, неверных приоритетов и недооценки рисков. Компания iCore приглашает на вебинар «Защищенность от кибератак: как оценить и что делать». 10 июня 2026 | 11:00 МСК | Онлай На вебинаре: ✓ актуальные киберугрозы в России; ✓ типовые проблемы, выявляемые при оценке защищенности; ✓ отличия аудита ИБ, оценки защищенности, пентеста и автопентеста; ✓ почему наличие СЗИ не всегда означает снижение рисков; ✓ как правильно расставлять приоритеты и планировать работы по ИБ. После вебинара участники получат рекомендации по повышению уровня защищенности ИБ. 🔗 Регистрация 🔗 #реклама О рекламодателе
210
12
Анатомия защиты LLM: одного слоя недостаточно Когда речь заходит о безопасности больших языковых моделей, первое, что приходи
Анатомия защиты LLM: одного слоя недостаточно Когда речь заходит о безопасности больших языковых моделей, первое, что приходит на ум – гардрейлы. Гардрейлы работают на входе и выходе, отсекая все запрещенное. Инструментов уже довольно много, но проблема гардрейлов в том, что они смотрят только на текущий диалог. У них нет памяти на предыдущие шаги, нет контроля над тем, что модель делает вне диалога, и уж точно нет понимания, что происходит с моделью между сессиями. #искусственныйинтеллект https://www.itsec.ru/articles/anatomiya-zashchity-llm Мы есть в MAX
304
13
Контроль привилегированного доступа: как перейти на российскую ОС и не перегрузить инфраструктуру Переход на российские опера
Контроль привилегированного доступа: как перейти на российскую ОС и не перегрузить инфраструктуру Переход на российские операционные системы затрагивает не только базовую инфраструктуру, но и смежные контуры безопасности. Наиболее чувствительный среди них – управление привилегированным доступом. В нем пересекаются требования регуляторов, риски кибератак и устойчивость ИТ-среды. #PAM https://www.itsec.ru/articles/kak-perejti-na-rossijskuyu-os-i-ne-peregruzit-infrastrukturu Мы есть в MAX
338
14
Контроль информации в состоянии покоя и предотвращение утечек Системы предотвращения утечек следят только за передачей файлов
Контроль информации в состоянии покоя и предотвращение утечек Системы предотвращения утечек следят только за передачей файлов. Если файл никто не трогает, DLP его не видит. Даже если в этом файле, годами лежащем на рабочем столе, пароли от всей корпоративной инфраструктуры или персональные данные клиентов. Штрафы регуляторам, финансовые убытки – вероятный финал такой небрежности. Разберемся, как обнаружить критичные файлы в покое и взять их под контроль до того, как они уплывут наружу. #DLP #DCAP https://www.itsec.ru/articles/kontrol-informacii-v-sostoyanii-pokoya Мы есть в MAX
405
15
БеКон 2026: единственная в России конференция по безопасности контейнеров и Kubernetes Четвёртый БеКон собирает технических с
БеКон 2026: единственная в России конференция по безопасности контейнеров и Kubernetes Четвёртый БеКон собирает технических специалистов, чтобы говорить о безопасности Kubernetes без маркетинговой шелухи: только практики, кейсы и инструменты. Два трека под разные задачи: 🧪 «Ингредиенты» — технологии: hardening кластеров, runtime-защита, policy-as-code, сканирование образов 👥 «Рецепты» — люди и процессы: как выстроить культуру безопасности, коммуникацию Dev/Sec/Ops, внедрить Zero Trust в микросервисы Зачем идти? ✅ Узнать, как защищать контейнерные среды в реальных условиях, а не на слайдах ✅ Понять, какие инструменты и подходы работают в 2026 году ✅ Обсудить боли с коллегами и спикерами на Speaker Party ✅ Заработать баллы на геймификации и забрать мерч ✅ Заглянуть в мершоп БеКон за эксклюзивным мерчом БеКон 2026 — где безопасность контейнеров перестаёт быть теорией. 🗓 2 июня 2026 | 📍 Москва, Лофт ГОЭЛРО Подробнее - https://bekon.luntry.ru/
372
16
Архитектура сетевого доверия UserGate Ежегодная конференция UserGate Open Conf 2026 прошла с акцентом на архитектуру сетевого
Архитектура сетевого доверия UserGate Ежегодная конференция UserGate Open Conf 2026 прошла с акцентом на архитектуру сетевого доверия. Причем речь шла не о новой линейке продуктов или очередной маркетинговой концепции – UserGate сформулировала подход к тому, как вообще должна строиться современная инфраструктура безопасности. https://www.itsec.ru/articles/arhitektura-setevogo-doveriya-usergate Мы есть в MAX
354
17
Утечка данных и судебная практика в 2026 году В 2025 г. шесть организаций получили штрафы за утечки, при этом Роскомнадзор за
Утечка данных и судебная практика в 2026 году В 2025 г. шесть организаций получили штрафы за утечки, при этом Роскомнадзор зафиксировал 118 случаев компрометации баз персональных данных. Соотношение говорит само за себя: суды только разгоняются. В 2026 г. накопленная практика начала давать первые устойчивые сигналы о том, как именно суды оценивают вину операторов и когда готовы ее смягчить или вовсе снять. Разбираем четыре ключевых дела и делаем выводы. #персональныеданные https://www.itsec.ru/articles/sudebnaya-praktika-v-2026-godu Мы есть в MAX
451
18
Почему вы хотите одной кнопки безопасности? Киберугрозы становятся все изощреннее, и руководители мечтают о простом решении -
Почему вы хотите одной кнопки безопасности? Киберугрозы становятся все изощреннее, и руководители мечтают о простом решении -- волшебной кнопке, которая одним нажатием обеспечит полную защиту компании. Возможно ли это в принципе? #управление https://www.itsec.ru/articles/pochemu-vy-hotite-odnoj-knopki Мы есть в MAX
470
19
Тень атаки на песке. Круглый стол экспертов Песочницу часто воспринимают как "запустили – посмотрели – решили". На практике в
Тень атаки на песке. Круглый стол экспертов Песочницу часто воспринимают как "запустили – посмотрели – решили". На практике все сложнее: поток объектов потенциально бесконечный, часть атак в ней не раскрывается, обходы стали нормой, а выбор между быстрым и глубоким анализом – это всегда компромисс. Где у динамического анализа реальные границы и какое место ему отвести рядом с EDR и поведенческой аналитикой – об этом мы и спросили экспертов. #песочницы https://www.itsec.ru/articles/ten-ataki-na-peske Мы есть в MAX
434
20
Теневые БД от забытых тестов до умышленных схем Теневые базы данных – это часть инфраструктуры Shadow IT, которая находится в
Теневые БД от забытых тестов до умышленных схем Теневые базы данных – это часть инфраструктуры Shadow IT, которая находится вне формального учета и контроля служб ИБ и ИТ. Среди всех видов теневых ИТ-активов ИИ-помощники и базы данных остаются наиболее уязвимыми и желанными для злоумышленников. Теневые базы данных могут быть полностью рабочими, но при этом отсутствовать в актуальной инвентаризации, модели угроз и регламенте контроля. Разберемся, как такие базы данных появляются в ИТ-инфраструктуре компании и какие риски кибербезопасности с ними связаны. #СУБД https://www.itsec.ru/articles/tenevye-bd-ot-zabytyh-testov-do-umyshlennyh-skhem Мы есть в MAX
373