ch
Feedback
ITSecRu

ITSecRu

前往频道在 Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

显示更多
2 051
订阅者
+124 小时
+17 天
+15430 天
吸引订阅者
九月 '26
九月 '26
+178
在0个频道中
八月 '26
+10
在1个频道中
Get PRO
七月 '26
+14
在1个频道中
Get PRO
六月 '26
+10
在2个频道中
Get PRO
五月 '26
+10
在2个频道中
Get PRO
四月 '26
+32
在2个频道中
Get PRO
三月 '26
+1 378
在3个频道中
Get PRO
二月 '26
+44
在0个频道中
Get PRO
一月 '26
+48
在0个频道中
Get PRO
十二月 '25
+75
在4个频道中
Get PRO
十一月 '25
+106
在1个频道中
Get PRO
十月 '25
+598
在2个频道中
Get PRO
九月 '25
+62
在0个频道中
Get PRO
八月 '25
+76
在1个频道中
Get PRO
七月 '25
+56
在0个频道中
Get PRO
六月 '25
+99
在1个频道中
Get PRO
五月 '25
+33
在0个频道中
Get PRO
四月 '25
+82
在2个频道中
Get PRO
三月 '25
+42
在0个频道中
Get PRO
二月 '25
+46
在1个频道中
Get PRO
一月 '25
+42
在2个频道中
Get PRO
十二月 '24
+55
在1个频道中
Get PRO
十一月 '24
+15
在0个频道中
Get PRO
十月 '24
+50
在2个频道中
Get PRO
九月 '24
+26
在0个频道中
Get PRO
八月 '24
+38
在0个频道中
Get PRO
七月 '24
+25
在2个频道中
Get PRO
六月 '24
+32
在1个频道中
Get PRO
五月 '24
+24
在1个频道中
Get PRO
四月 '24
+49
在0个频道中
Get PRO
三月 '24
+25
在0个频道中
Get PRO
二月 '24
+15
在0个频道中
Get PRO
一月 '24
+24
在1个频道中
Get PRO
十二月 '23
+21
在2个频道中
Get PRO
十一月 '23
+18
在0个频道中
Get PRO
十月 '23
+28
在0个频道中
Get PRO
九月 '23
+25
在0个频道中
Get PRO
八月 '23
+20
在0个频道中
Get PRO
七月 '23
+33
在0个频道中
Get PRO
六月 '23
+29
在0个频道中
Get PRO
五月 '23
+20
在0个频道中
Get PRO
四月 '23
+70
在0个频道中
Get PRO
三月 '23
+23
在0个频道中
Get PRO
二月 '23
+15
在0个频道中
Get PRO
一月 '23
+25
在0个频道中
Get PRO
十二月 '22
+14
在0个频道中
Get PRO
十一月 '22
+25
在0个频道中
Get PRO
十月 '22
+62
在0个频道中
Get PRO
九月 '22
+220
在0个频道中
日期
订阅者增长
提及
频道
17 九月+1
16 九月+1
15 九月+2
14 九月+1
13 九月+1
12 九月0
11 九月+2
10 九月0
09 九月0
08 九月0
07 九月+8
06 九月+21
05 九月+39
04 九月+100
03 九月+2
02 九月0
01 九月0
频道帖子
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением. #искусственныйинтеллект https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke Мы есть в MAX

2
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для об
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации. #системырезервногокопирования https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
173
3
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуата
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени. #управлениеуязвимостями https://www.itsec.ru/articles/realtime-vm-protiv-ii 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
263
4
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Тепе
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Теперь это переход от статичной сети, которую стараются как можно реже менять, к программно-управляемой инфраструктуре, способной быстро перестраиваться под изменяющиеся условия. #SDWAN https://www.itsec.ru/articles/bi.zone-secure-sd-wan-set-i-bezopasnost 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
259
5
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – со
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – современные платформы развиваются как системы непрерывного управления поверхностью атаки. На примере Security Vision NG VM рассмотрим ключевые компоненты такого подхода. #управлениеуязвимостями https://www.itsec.ru/articles/vosem-slagaemyh-vm-novogo-pokoleniya 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
270
6
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara кра
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara крадут сотни гигабайт данных через скомпрометированные токены интеграций, становится ясно: под угрозой не только ваши контрагенты, но и вы сами. #управлениеуязвимостями #цепочкипоставок https://www.itsec.ru/articles/excel-ankety-ne-zashchishchayut-ot-atak-cherez-kontragenta 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
278
7
Тихая разведка Active Directory перед атакой Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожал
Тихая разведка Active Directory перед атакой Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожалению, приняли пока не все. Злоумышленники проводят тщательную разведку с учетом применяемых в инфраструктуре компании СЗИ. При этом делают это тихо – зачастую у ИБ-команды минимальные шансы зафиксировать действия хакеров. #контрольдоступа https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj Мы есть в MAX
315
8
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва) Онлайн-программа сост
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва) Онлайн-программа состоится с 6 по 16 октября. Одной из ключевых тем форума станет новая конференция "Построение безопасности локальных ИИ-моделей". В программу форума также вошли конференции: 🔸 Высоконагруженные ИБ-решения для больших инфраструктур 🔸 Защищенный удаленный доступ: технологии безопасной дистанционной работы 🔸 Доверенные решения для защиты инфраструктуры на базе российских ОС 🔸 Защита АСУ ТП и объектов КИИ: наводим резкость на 2027 год 🔸 Практика защиты персональных данных Подробности и регистрация — на сайте www.itsecexpo.ru
342
9
Как обезопасить наследие старых инфраструктур Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет наза
Как обезопасить наследие старых инфраструктур Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет назад, до сих пор остаются основой работы предприятий критической инфраструктуры. Промышленность, энергетика, транспорт, медицина, финансовый сектор и государственные организации продолжают использовать их в ключевых технологических и бизнес-процессах, хотя масштабной модернизации многие из этих систем так и не дождались. https://www.itsec.ru/articles/kak-obezopasit-nasledie-staryh-infrastruktur Мы есть в MAX
301
10
Astra Linux Embedded: невидимая основа промышленных устройств Встроенные операционные системы редко попадают в центр внимания
Astra Linux Embedded: невидимая основа промышленных устройств Встроенные операционные системы редко попадают в центр внимания, хотя именно они управляют тысячами устройств в промышленности, энергетике, транспорте и городской инфраструктуре. О том, как меняется этот рынок и какие задачи сегодня стоят перед российскими разработчиками, рассказывает директор департамента встроенного ПО “Группы Астра” Екатерина Боброва. #АСУТП #российскиеОС https://www.itsec.ru/articles/astra-linux-embedded-nevidimaya-osnova Мы есть в MAX
308
11
Приказ № 117 меняет подход к управлению привилегированными пользователями Приказ ФСТЭК России № 117 устанавливает новые требо
Приказ № 117 меняет подход к управлению привилегированными пользователями Приказ ФСТЭК России № 117 устанавливает новые требования к защите государственных информационных систем. Документ закрепляет процессный подход: важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла информационной системы. Яркий пример такого подхода – управление привилегированным доступом. #PAM https://www.itsec.ru/articles/prikaz-117-i-podhod-k-privilegirovannym-polzovatelyam Мы есть в MAX
318
12
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос. #искусственныйинтеллект https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii Мы есть в MAX
358
13
Можно ли доверить ИИ доступ к инцидентам и данным? Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а ка
Можно ли доверить ИИ доступ к инцидентам и данным? Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а каждый доступ можно обосновать. Делегируя права ИИ, мы нарушаем это правило. Полномочия получает система, которая не несет ответственности, может галлюцинировать и поддаваться скрытым манипуляциям. Без новой модели доверия такой помощник легко превращается из инструмента защиты в новую поверхность атаки. #искусственныйинтеллект https://www.itsec.ru/articles/mozhno-li-doverit-ii-dostup-k-incidentam-i-dannym Мы есть в MAX
388
14
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфр
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями. ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций. На бесплатном вебинаре разберём: — как меняется роль CISO под влиянием новых технологий; — как перейти от «полной защиты» к обеспечению непрерывности бизнеса; — как оценивать применимость ИИ в ИБ; — как переводить технические метрики ИБ в понятные бизнесу показатели; — как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции. 3 сентября, 11:00 Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации. 👉 Зарегистрироваться #реклама О рекламодателе
135
15
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике. #искусственныйинтеллект https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya Мы есть в MAX
392
16
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”. #российскиеОС https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme Мы есть в MAX
382
17
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессиональног
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей. https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy
321
18
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертифика
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского” #РБПО #безопаснаяразработка https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya Мы есть в MAX
300
19
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационно
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра". #искусственныйинтеллект #КИИ https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii Мы есть в MAX
320
20
Хаос в данных или платформенный подход к защите информации? Ни одна современная инфраструктура не обходится без различных инф
Хаос в данных или платформенный подход к защите информации? Ни одна современная инфраструктура не обходится без различных информационных систем – часть из них выполняют исключительно бизнес-задачи, часть взаимодействует с внешним миром, часть помогает более эффективно выполнять свои задачи, но всех их объединяет одно – наличие большого количества ценной для компании информации. #DCAP #DSP https://www.itsec.ru/articles/haos-v-dannyh-ili-platformennyj-podhod Мы есть в MAX
357