ch
Feedback
ITSecRu

ITSecRu

前往频道在 Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

显示更多
2 051
订阅者
+124 小时
+17 天
+15430 天
帖子存档
ITSecRu
2 051
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 у
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос. #управлениеуязвимостями https://www.itsec.ru/articles/vneshnie-indikatory-opasnosti-uyazvimostej 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)

ITSecRu
2 051
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением. #искусственныйинтеллект https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke Мы есть в MAX

ITSecRu
2 051
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для об
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации. #системырезервногокопирования https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)

ITSecRu
2 051
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуата
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени. #управлениеуязвимостями https://www.itsec.ru/articles/realtime-vm-protiv-ii 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)

ITSecRu
2 051
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Тепе
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Теперь это переход от статичной сети, которую стараются как можно реже менять, к программно-управляемой инфраструктуре, способной быстро перестраиваться под изменяющиеся условия. #SDWAN https://www.itsec.ru/articles/bi.zone-secure-sd-wan-set-i-bezopasnost 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)

ITSecRu
2 051
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – со
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – современные платформы развиваются как системы непрерывного управления поверхностью атаки. На примере Security Vision NG VM рассмотрим ключевые компоненты такого подхода. #управлениеуязвимостями https://www.itsec.ru/articles/vosem-slagaemyh-vm-novogo-pokoleniya 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)

ITSecRu
2 051
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara кра
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara крадут сотни гигабайт данных через скомпрометированные токены интеграций, становится ясно: под угрозой не только ваши контрагенты, но и вы сами. #управлениеуязвимостями #цепочкипоставок https://www.itsec.ru/articles/excel-ankety-ne-zashchishchayut-ot-atak-cherez-kontragenta 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)

ITSecRu
2 051
Тихая разведка Active Directory перед атакой Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожал
Тихая разведка Active Directory перед атакой Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожалению, приняли пока не все. Злоумышленники проводят тщательную разведку с учетом применяемых в инфраструктуре компании СЗИ. При этом делают это тихо – зачастую у ИБ-команды минимальные шансы зафиксировать действия хакеров. #контрольдоступа https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj Мы есть в MAX

ITSecRu
2 051
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва) Онлайн-программа сост
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва) Онлайн-программа состоится с 6 по 16 октября. Одной из ключевых тем форума станет новая конференция "Построение безопасности локальных ИИ-моделей". В программу форума также вошли конференции: 🔸 Высоконагруженные ИБ-решения для больших инфраструктур 🔸 Защищенный удаленный доступ: технологии безопасной дистанционной работы 🔸 Доверенные решения для защиты инфраструктуры на базе российских ОС 🔸 Защита АСУ ТП и объектов КИИ: наводим резкость на 2027 год 🔸 Практика защиты персональных данных Подробности и регистрация — на сайте www.itsecexpo.ru

ITSecRu
2 051
Как обезопасить наследие старых инфраструктур Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет наза
Как обезопасить наследие старых инфраструктур Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет назад, до сих пор остаются основой работы предприятий критической инфраструктуры. Промышленность, энергетика, транспорт, медицина, финансовый сектор и государственные организации продолжают использовать их в ключевых технологических и бизнес-процессах, хотя масштабной модернизации многие из этих систем так и не дождались. https://www.itsec.ru/articles/kak-obezopasit-nasledie-staryh-infrastruktur Мы есть в MAX

ITSecRu
2 051
Astra Linux Embedded: невидимая основа промышленных устройств Встроенные операционные системы редко попадают в центр внимания
Astra Linux Embedded: невидимая основа промышленных устройств Встроенные операционные системы редко попадают в центр внимания, хотя именно они управляют тысячами устройств в промышленности, энергетике, транспорте и городской инфраструктуре. О том, как меняется этот рынок и какие задачи сегодня стоят перед российскими разработчиками, рассказывает директор департамента встроенного ПО “Группы Астра” Екатерина Боброва. #АСУТП #российскиеОС https://www.itsec.ru/articles/astra-linux-embedded-nevidimaya-osnova Мы есть в MAX

ITSecRu
2 051
Приказ № 117 меняет подход к управлению привилегированными пользователями Приказ ФСТЭК России № 117 устанавливает новые требо
Приказ № 117 меняет подход к управлению привилегированными пользователями Приказ ФСТЭК России № 117 устанавливает новые требования к защите государственных информационных систем. Документ закрепляет процессный подход: важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла информационной системы. Яркий пример такого подхода – управление привилегированным доступом. #PAM https://www.itsec.ru/articles/prikaz-117-i-podhod-k-privilegirovannym-polzovatelyam Мы есть в MAX

ITSecRu
2 051
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос. #искусственныйинтеллект https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii Мы есть в MAX

ITSecRu
2 051
Можно ли доверить ИИ доступ к инцидентам и данным? Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а ка
Можно ли доверить ИИ доступ к инцидентам и данным? Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а каждый доступ можно обосновать. Делегируя права ИИ, мы нарушаем это правило. Полномочия получает система, которая не несет ответственности, может галлюцинировать и поддаваться скрытым манипуляциям. Без новой модели доверия такой помощник легко превращается из инструмента защиты в новую поверхность атаки. #искусственныйинтеллект https://www.itsec.ru/articles/mozhno-li-doverit-ii-dostup-k-incidentam-i-dannym Мы есть в MAX

ITSecRu
2 051
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфр
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями. ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций. На бесплатном вебинаре разберём: — как меняется роль CISO под влиянием новых технологий; — как перейти от «полной защиты» к обеспечению непрерывности бизнеса; — как оценивать применимость ИИ в ИБ; — как переводить технические метрики ИБ в понятные бизнесу показатели; — как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции. 3 сентября, 11:00 Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации. 👉 Зарегистрироваться #реклама О рекламодателе

ITSecRu
2 051
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике. #искусственныйинтеллект https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya Мы есть в MAX

ITSecRu
2 051
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”. #российскиеОС https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme Мы есть в MAX

ITSecRu
2 051
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессиональног
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей. https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy

ITSecRu
2 051
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертифика
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского” #РБПО #безопаснаяразработка https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya Мы есть в MAX

ITSecRu
2 051
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационно
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра". #искусственныйинтеллект #КИИ https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii Мы есть в MAX