К2 Кибербезопасность
前往频道在 Telegram
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
显示更多1 989
订阅者
无数据24 小时
-37 天
+230 天
帖子存档
1 989
+4
Кибербезопасность распределенной команды: как удаленные устройства открывают путь атакам❓
Переход на удаленную работу перестал быть временной мерой — для многих компаний это постоянный формат. Но вместе с гибкостью он принес и новые риски.
Аскар Добряков, ведущий эксперт направления защиты данных и приложений в К2 Кибербезопасность, отмечает: главное отличие распределенной команды от обычной — в периметре защищаемой системы. В офисе периметр ограничен межсетевым экраном. Удаленный компьютер остается за его пределами и поэтому превращается в потенциальную цель для киберугроз.
✅ Как у удаленных сотрудников могут украсть доступ к их корпоративным аккаунтам, а также как защитить себя от этого — читайте в статье.
💬 К2 Кибербезопасность в Max
1 989
Repost from Cyber Team | К2 Кибербезопасность
Вы попали на территорию практики
30 сентября встречаемся на ZeroNights 2026 — разберем прикладные задачи ИБ и устроим проверку скиллов.
🗻 Между докладами предлагаем переключиться в режим игрока: подготовили несколько заданий — от анализа данных до поиска скрытых точек доступа.
Когда: 30 сентября с 10:00
Где: Санкт-Петербург, Арсенальная набережная, 1 (LOFT#7)
Будете на конфе? Приходите к споту К2 Кибербезопасность за знакомствами и челленджами.
1 989
+1
ИИ ускорил написание кода — и сделал AppSec новым узким местом💻
Александр Лысенко, ведущий эксперт по безопасности разработки и ИИ в К2 Кибербезопасность, в беседе с CISOCLUB отметил: ИИ меняет баланс всего жизненного цикла разработки. Раньше автоматизация фокусировалась на процессах создания и доставки ПО, а генерация кода была главным ограничением скорости. Сегодня ситуация изменилась: код создается быстрее, и теперь нагрузка смещается на другие этапы разработки, которые не успевают масштабироваться с такой же скоростью.
✅ О том, каким должно быть дальнейшее развитие безопасной разработки читайте в статье.
1 989
Дайджест новостей из мира кибербеза 🗻
⚖️ ЗАКОНОДАТЕЛЬСТВО
✅ ФСБ России утвердила требования о защите ГИС и иных ИС с использованием СКЗИ
✅ ФСТЭК России внесла изменения в требования по защите информации в ГИС
❗️ ШТРАФЫ
✅ Microsoft и Google оштрафованы на 3,5 млн руб. за отказ в локализации данных пользователей в РФ
✅ Иностранные компании оштрафованы за нарушение требований законодательства РФ
🛡 ЗАКОНОПРОЕКТЫ
✅ Роскомнадзор предложил обновить перечень стран с достаточным уровнем защиты ПДн
✅ ЦБ России разработал требования к защите информации в Единой системе учета платежных карт
1 989
🛡Поколенческий холивар — в прямом эфире
Сегодня в Deep Patch столкнем бумеров и зумеров и посмотрим, как отличаются их взгляды на работу в ИБ, угрозы и саму профессию.
Стартуем в 19:00 (мск), подключайтесь:
📺 в VK
📺 на YouTube
1 989
+1
К2 Кибербезопасность получила награду «Драйвер роста»🏆
3 сентября наша команда приняла участие в ежегодной партнерской конференции InfoWatch.
По итогам мероприятия К2 Кибербезопасность получила награду «Драйвер роста» — за значительный вклад в развитие бизнеса и продаж InfoWatch.
На конференции обсудили ключевые направления развития партнерства:
✅ Новые продукты InfoWatch и сценарии их применения за пределами защиты внутреннего периметра
✅ Реальные задачи клиентов и возможности их решения с помощью продуктов вендора
✅ Развитие совместных продаж и поиск новых проектов.
Также команда К2 Кибербезопасность приняла участие в круглом столе «Партнерство в действии: реальные кейсы, точки роста и совместное развитие бизнеса». Обсудили успешные практики взаимодействия, сложности на разных этапах работы над проектами и возможности сделать совместные процессы еще эффективнее.
Для нас эта награда — признание результатов совместной работы и еще один повод двигаться дальше. Спасибо команде InfoWatch за партнерство и доверие!
1 989
+3
Проверка защищенности: что можно автоматизировать уже сегодня🛡
Сегодня проверка защищенности становится непрерывной. BAS, EASM, VM, AppSec-инструменты, анализ путей атак и CTEM позволяют не просто фиксировать уязвимости, а выделять реально эксплуатируемые и проверять эффективность защиты.
Аскар Добряков, ведущий эксперт направления защиты данных и приложений К2 Кибербезопасность, вместе с коллегами в прямом эфире AM Live поговорил о том, как автоматизировать процесс проверки защищенности и какие решения помогают оценивать реальные киберриски.
В фокусе обсуждения:
✅ Чем автоматизированная проверка защищенности отличается от классического пентеста
✅ Как встроить проверки в процессы SOC, DevSecOps и vulnerability management
✅ Как связать результаты разных проверок в единый процесс управления безопасностью
Запись эфира можно посмотреть на площадках:
🟦 VK
📺 YouTube
📹 RuTube
💬 К2 Кибербезопасность в Max
1 989
+5
К2 Кибербезопасность на VolgaCTF-2026🛡
С 16 по 18 сентября в Самаре пройдет финал шестнадцатых международных межвузовских открытых соревнований в области информационной безопасности VolgaCTF-2026. В этом году К2 Кибербезопасность выступит партнером мероприятия.
VolgaCTF проводится с 2011 года. Ежегодно в отборочном этапе участвуют более 2000 молодых специалистов из 75+ стран, а финал посещают более 100 участников из России и из-за рубежа. В 2026 году в Самаре встретятся команды российских вузов, включая НИЯУ МИФИ, ИТМО и СПбПУ, а также команды из Монголии, Вьетнама и Италии.
Организаторы развивают VolgaCTF не только как соревнование, но и как площадку для подготовки кадров и профессионального диалога в области информационной безопасности. В рамках финала проходит семинарский блок с участием представителей российских ИТ-компаний и круглый стол, который объединяет представителей бизнеса, вузов и органов власти для обсуждения актуальных вопросов отрасли.
К2 Кибербезопасность присоединится сразу к нескольким форматам Volga CTF:
✅ 16 сентября технический директор Кирилл Рупасов выступит с докладом о пентесте глазами SOC, а участников будут ждать наши игры «КОД 21», «Прод упал» и «КиберКвиз».
✅ 17 сентября команда К2 Кибербезопасность примет участие в CTF.
Подробнее о нашей программе — в карточках.
1 989
Раньше было безопаснее...Или❓
Меняются поколения — и, кроме новых слов и мемов про зумеров, появляются угрозы нового типа. В финальном спецвыпуске Deep Patch разберем:
✅ чем отличаются уязвимости времен бумеров и зумеров ✅ как менялось отношение к ИБ-командам ✅ что сегодня важнее для ИБ-специалиста — диплом или навыкиСтартуем 15 сентября в 19:00 (мск) Регистрируйтесь на эфир.
1 989
+4
Как закрыть внешние атаки и взять под контроль привилегированные доступы❓
WAF и PAM — два популярных решения ИБ, которые существенно повышают общий уровень защиты любой компании. Это не просто «модные» инструменты или требования регуляторов. Их ценность в том, что они закрывают два самых опасных вектора атак: внешнее проникновение через веб-сервисы и внутренние угрозы через скомпрометированные учетные записи.
✅ В карточках — Андрей Новичихин, ведущий системный инженер направления защиты и данных К2 Кибербезопасность, рассказывает, в чем эффективность этих решений и как они работают на практике.
1 989
Безопасность ИИ входит в топ-5 приоритетов четверти российских корпораций🛡
В начале июня К2 Кибербезопасность совместно с «Лабораторией Касперского» выпустили исследование, в котором выяснили: какие ИИ-сервисы применяют компании, насколько в целом ИИ критичен для бизнеса и как организации его защищают.
Было отмечено, что сегодня темпы внедрения ИИ опережают зрелость процессов, необходимых для контроля связанных с ним рисков. Доля компаний с управляемыми процессами по защите собственной ИИ-разработки составляет всего 18%, а зрелая практика MLSecOps есть только у 7%.
✅ Более подробно о том, как организации оценивают зрелость MLSecOps-процессов читайте на сайте. А ознакомиться с полным текстом исследования можно по ссылке.
1 989
+7
NGFW на периметре: почему одного решения недостаточно🛡
NGFW остается одним из ключевых элементов защиты периметра: анализирует трафик, контролирует приложения, блокирует известные сетевые атаки и позволяет применять политики с учетом пользователей.
Но один NGFW не закрывает весь спектр рисков. За пределами его возможностей остаются детальный анализ логики веб-приложений и API, выявление горизонтального перемещения злоумышленника внутри сети, эмуляция подозрительных файлов и корреляция событий из разных ИТ- и ИБ-систем.
Поэтому защита периметра эффективнее работает как эшелонированная система, где NGFW интегрирован с другими классами решений, а каждый компонент отвечает за свой тип угроз.
В карточках Владислав Пермяков, ведущий пресейл-инженер К2 Кибербезопасность, рассказывает, какие связки усиливают возможности NGFW и какую задачу решает каждая из них.
1 989
Проверка защищенности 24/7: что можно и нужно автоматизировать❓
Сегодня в 11:00 в прямом эфире AM Live обсудим, какие бизнес-задачи решает автоматизация и какие инструменты уже используются для автоматизированной проверки защищенности.
Аскар Добряков, ведущий эксперт направления защиты данных и приложений К2 Кибербезопасность, вместе с коллегами расскажет:
✅ Как оценить реальную пользу от автоматизации
✅ Какие проверки никогда нельзя автоматизировать
✅ Как будет выглядеть зрелая проверка защищенности через 2–3 года
Присоединяйтесь к онлайн-конференции по ссылке.
1 989
Ресурс Шредингера — это когда домен есть, а доступа нет
Добавили домен в правило, а ресурс все равно то открывается, то исчезает? Похоже на баг, но чаще всего дело в том, как Check Point работает с DNS и доменными объектами.
Алексей Евсеев, инженер технической поддержки, разобрал:
✅ как Check Point определяет, куда отправлять трафик ✅ почему FQDN и non-FQDN могут давать совершенно разный результат ✅ какие команды и проверки помогут быстро найти проблемуЧитайте полный разбор на Хабре.
1 989
Repost from Cyber Team | К2 Кибербезопасность
Открыли портал в кибергород на OFFZONE 🛡
Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады.
А вот выиграть призы от cyber team может каждый — по ссылке.
1 989
✅Собираем инженерный пак скиллов
Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺 в VK
📺 на YouTube
1 989
Подключаемся к OFFZONE 🗻
20 и 21 августа встречаемся на OFFZONE 2026: расскажем про безопасность ИИ-систем и prompt injection, дадим возможность проверить себя в квесте по спасению CyberCity и выиграть призы.
А также расскажем два доклада: 🎙 Даниил Золотарев — «Безопасность чувствительных данных в ИИ-системах» → Подробнее о докладе 🎙 Александр Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection» → Подробнее о докладе Когда: 20–21 августа Где: Москва, GOELRO Если будете на конференции, заглядывайте познакомиться.
1 989
+6
🛡 К2 Кибербезопасность и К2Тех запустили услугу комплексной защиты промышленных объектов
Современные угрозы все чаще возникают на стыке инженерной и цифровой инфраструктуры. Поэтому для защиты промышленных предприятий и других субъектов КИИ необходим комплексный подход, где все элементы безопасности работают как единая система.
В основе услуги — защита периметра, противопожарные системы и комплексная киберзащита, синхронизированные в единую стратегию безопасности. Все проекты проводятся в рамках единого окна: от аудита и проектирования до внедрения, круглосуточного мониторинга и технической поддержки.
Для реализации проекта собрана команда из 50+ сертифицированных специалистов с необходимыми допусками, включая лицензии на работу с государственной тайной и наивысшими партнерскими статусами у ведущих отечественных вендоров.
✅ Подробнее — рассказываем в карточках. Больше информации о услуге вы можете узнать по ссылке.
1 989
Дайджест новостей из мира кибербеза 🗻
⚖️ ЗАКОНОДАТЕЛЬСТВО
✅ ФСТЭК России опубликовала приказ об изменениях в порядке аттестации объектов информатизации
✅ ФСТЭК России утвердила методику оценки уровня зрелости в области ТЗИ в ИС и обеспечения безопасности ЗОКИИ
🛡 ЗАКОНОПРОЕКТЫ
✅ ФСБ России подготовила проект об изменении требований к использованию электронной подписи в сфере госбезопасности
✅ ФСТЭК России опубликовала проект приказа о мерах защиты персональных данных
❗️ ИСКУСТВЕННЫЙ ИНТЕЛЛЕКТ
✅ Президент подписал закон о поддержке развития технологий ИИ в России
✅ ФСТЭК России, Сбербанк и ИСП РАН подготовили первый ГОСТ по безопасной разработке ИИ
