К2 Кибербезопасность
Open in Telegram
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Show more1 978
Subscribers
-124 hours
No data7 days
-1030 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '26
July '26
+20
in 0 channels
June '26
+84
in 5 channels
Get PRO
May '26
+52
in 1 channels
Get PRO
April '26
+136
in 1 channels
Get PRO
March '26
+15
in 0 channels
Get PRO
February '26
+37
in 1 channels
Get PRO
January '26
+18
in 0 channels
Get PRO
December '25
+131
in 1 channels
Get PRO
November '25
+431
in 7 channels
Get PRO
October '25
+56
in 1 channels
Get PRO
September '25
+37
in 1 channels
Get PRO
August '25
+500
in 3 channels
Get PRO
July '25
+36
in 1 channels
Get PRO
June '25
+39
in 1 channels
Get PRO
May '25
+49
in 1 channels
Get PRO
April '25
+148
in 1 channels
Get PRO
March '25
+115
in 2 channels
Get PRO
February '25
+91
in 3 channels
Get PRO
January '25
+62
in 1 channels
Get PRO
December '24
+58
in 0 channels
Get PRO
November '24
+518
in 5 channels
Get PRO
October '24
+85
in 0 channels
Get PRO
September '24
+17
in 0 channels
Get PRO
August '24
+30
in 1 channels
Get PRO
July '24
+20
in 0 channels
Get PRO
June '24
+24
in 0 channels
Get PRO
May '24
+32
in 1 channels
Get PRO
April '24
+124
in 5 channels
Get PRO
March '24
+103
in 8 channels
Get PRO
February '24
+17
in 0 channels
Get PRO
January '24
+18
in 0 channels
Get PRO
December '23
+274
in 4 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 31 July | +1 | |||
| 30 July | 0 | |||
| 29 July | 0 | |||
| 28 July | +1 | |||
| 27 July | +1 | |||
| 26 July | +1 | |||
| 25 July | 0 | |||
| 24 July | +1 | |||
| 23 July | +1 | |||
| 22 July | 0 | |||
| 21 July | 0 | |||
| 20 July | +1 | |||
| 19 July | 0 | |||
| 18 July | 0 | |||
| 17 July | 0 | |||
| 16 July | +2 | |||
| 15 July | +1 | |||
| 14 July | +1 | |||
| 13 July | +1 | |||
| 12 July | +1 | |||
| 11 July | +1 | |||
| 10 July | 0 | |||
| 09 July | +4 | |||
| 08 July | 0 | |||
| 07 July | +1 | |||
| 06 July | 0 | |||
| 05 July | 0 | |||
| 04 July | 0 | |||
| 03 July | +1 | |||
| 02 July | 0 | |||
| 01 July | 0 |
Channel Posts
💾Бэкапим Smarter Not Harder
Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого.
В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ ✅ как работает аварийный бэкап при переключении на мастер-ноды ✅ как сократить восстановление с нескольких часов до 10–15 минут.Читайте полный материал на Хабре.
| 2 | Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡
В исследовании К2 Кибербезопасность и «Лаборатории Касперского» 25% респондентов отметили, что безопасность ИИ входит в топ-5 приоритетов компании. Это означает, что для российского бизнеса эта тема является важной, но не определяющей: она находится в рамках профессиональной повестки специалистов, но еще не трансформировалась в полноценный вопрос стратегического корпоративного управления.
При этом было выявлено, что 22% организаций уже выделили отдельные средства на безопасность ИИ. Бизнес начинает осознавать: стоимость внедрения ИИ теперь неразрывно связана со стоимостью его защиты. Настоящий конкурентный рывок совершат те, кто перестанет воспринимать ИИ просто как полезный инструмент и начнет относиться к нему как к бизнес-активу, который должен быть контролируемым, наблюдаемым и управляемым.
✅ В полном материале — решения для защиты ИИ, которые компании уже используют, а также экспертные рекомендации по наращиванию безопасности ИИ. | 298 |
| 3 | Харденинг KSC: как практический опыт превращается в лучшие практики❓
Работа с Kaspersky Security Center требует не только знания возможностей продукта, но и понимания того, как сделать его максимально устойчивым к современным угрозам.
Опираясь на опыт внедрения и сопровождения KSC, наши специалисты сформировали комплекс рекомендаций по харденингу, протестировали их на практике и обсудили с вендором. Позже многие из этих подходов нашли отражение в официальных Best Practice.
✅ Подробнее об этом опыте рассказывает эксперт направления технической поддержки Даниил Куликов. | 404 |
| 4 | Безопасность облачной миграции начинается задолго до переноса данных🛡
На совместном вебинаре К2 Кибербезопасность и К2 Cloud эксперты разобрали, как подготовиться к переезду, снизить риски и сохранить контроль на каждом этапе.
В ходе встречи обсудили:
✅ Почему запрет на размещение критичных бизнес-систем в облаке — это миф.
✅ Как облачная инфраструктура помогает соответствовать требованиям регуляторов и повысить уровень защиты.
✅ Какие риски важно оценить до начала миграции и как выбрать облачного провайдера.
✅ Какие контрольные точки помогают сделать процесс миграции управляемым и безопасным.
Эксперты также сформулировали основные критерии выбора облачного провайдера для безопасной миграции.
С ними и с другими выводами вебинара можно познакомиться в презентации.
А общий чек-лист выбора провайдера облачной инфраструктуры вы найдете здесь. | 418 |
| 5 | 🛡 AppSec в разработке — щит для релизов или лишний этап?
Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺 в VK
📺 на YouTube | 397 |
| 6 | MLSecOps в России: роль вендоров, интеграторов и регуляторов 🛡
В условиях фрагментированного рынка MLSecOps становится важным взаимодействие с внешними участниками рынка: с вендорами, интеграторами и регуляторами.
Сегодня вендоры поставляют отдельные компоненты для конкретных задач. Рынок пока не предлагает большого количества комплексных решений, способных закрыть весь жизненный цикл ИИ-системы в рамках одной платформы. В итоге заказчику часто приходится работать не с одним продуктом, а с набором технологий. В таких условиях интегратор становится для заказчика главным помощником: именно он объединяет разрозненные инструменты в целостную систему. Не менее важен и вектор регулирования — подробнее о нем рассказали в карточках.
✅ В полном отчете — прогноз на ближайшие 1-3 года об ужесточении контроля использования ИИ. | 419 |
| 7 | Комплексная безопасность промышленных объектов: как защититься от современных угроз🛡
Подход к безопасности промышленных объектов меняется. Если раньше физическая защита и кибербезопасность развивались как самостоятельные направления, то теперь их эффективность зависит от того, насколько они интегрированы между собой.
29 июля Егор Куликов, эксперт по кибербезопасности КИИ и АСУ ТП, вместе с экспертами К2Тех и технологическими партнерами обсудят, как выстроить комплексную систему защиты промышленного предприятия — от охраны периметра до защиты информации, а также поделятся практическими рекомендациями по снижению рисков и восстановлению после инцидентов.
Ключевые темы
✅ Действующие сценарии атак на промышленные предприятия
✅ Как выстроить систему комплексной безопасности в текущих условиях
✅ Чек-листы по созданию системы безопасности и восстановлению после инцидентов
✅ Интеллектуальные решения для защиты промышленных объектов и дата-центров на российском рынке.
Кому будет интересно
Руководителям промышленных предприятий, директорам по ИБ и ИТ, руководителям служб безопасности и специалистам, отвечающим за защиту людей, инфраструктуры и информации.
🔎 29 июля, 10:00–11:30
📹 Подробности программы вебинара и регистрация — по ссылке. | 430 |
| 8 | Как меняются подходы к обнаружению бесфайловых атак❓
Бесфайловые атаки все чаще маскируются под легитимную активность: штатные утилиты, PowerShell, WMI и встроенные механизмы удаленного управления.
В таких сценариях классические сигнатуры и поиск файлового артефакта уже не дают нужной глубины — приходится смещать фокус на поведение процессов, телеметрию с хостов и корреляцию событий из разных источников.
✅ О том, как сегодня выстраивать мониторинг памяти, где проходит граница между контролем и блокировкой PowerShell, какие цепочки событий характерны для бесфайловых атак и какие источники логов по-прежнему остаются «выключенными» в реальных инфраструктурах, рассказывает Александр Боярский, директор по развитию SOC. | 458 |
| 9 | Безопасная миграция в облако: оценка рисков и пошаговый план🛡
Перенос данных в облако часто вызывает вопрос: как не потерять контроль и обеспечить защиту на каждом этапе.
16 июля на митапе вместе с К2 Cloud детально разберем нюансы безопасности облаков, которые сегодня волнуют многих: от оценки рисков конкретных активов до разграничения ответственности между провайдером и заказчиком.
Ключевые темы
✅ Облако и бизнес. Сценарии применимости облака к текущей инфраструктуре: когда переезд оправдан, а когда выгоднее остаться на своих мощностях.
✅ Оценка рисков. Экспертный разбор того, на что обращать внимание при планировании миграции, чтобы переезд был безопасным и предсказуемым.
✅ План действий. Выбор облачного провайдера, работа с подрядчиками, оценка рисков — контрольные точки для аудита безопасности.
Спикеры
⚫️ Анжелика Захарова, руководитель практик 1С и Кибербезопасности, К2 Cloud
⚫️ Арина Ашотян, руководитель направления консалтинга, К2 Кибербезопасность
Кому будет интересно
CISO и директорам по ИБ, CIO и руководителям ИТ-инфраструктуры, инженерам и техническим специалистам по ИБ.
16 июля, среда, 11:00 МСК
📹 Подробности и регистрация — по ссылке. | 468 |
| 10 | Как компании оценивают зрелость MLSecOps-процессов❓
Российский бизнес уже активно использует ИИ в рабочих процессах и постепенно внедряет инструменты методологии MLSecOps. К2 Кибербезопасность и «Лаборатория Касперского» выяснили, на каком уровне зрелости находятся компании с собственной разработкой:
✅ 32% — осознали необходимость мер безопасности для AI/ML-контуров и начали выстраивать базовые элементы управления
✅ 18% — управляемые MLSecOps-процессы
✅ 7% — зрелая практика MLSecOps-процессов
✅ Почти половина рынка — MLSecOps либо отсутствует, либо реализуется на начальной стадии
Это говорит о том, что ИИ внедряется как инструмент повышения эффективности, а зрелость процессов догоняет его с заметным отставанием.
Читайте в материале, какие меры контроля ИИ уже работают, а какие инструменты рынку еще только предстоит внедрить. | 448 |
| 11 | Разработке время — безопасной разработке еще больше времени
Пока одни считают AppSec тормозом для релизов, другие уже не представляют без него разработку.
В новом выпуске Deep Patch разберем:
✅ стоит ли платить за коммерческие решения или можно жить на open source
✅ как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов
✅ Security Champions VS AppSec-команда: какой подход продуктивнее?
Встречаемся онлайн 16 июля в 19:00 (мск).
Зарегистрироваться | 510 |
| 12 | Blue vs Red? Не в этот раз 🗻
На прошлой неделе провели CyberTeam Meetup — говорили о реальных кейсах и факапах, выходили за пределы стандартных задач и сверяли компасы двух команд.
Как это было — смотрите в нашей группе VK и ищите себя 📷 | 357 |
| 13 | ✅ Инсайт дня: мисконфиги на цепочке прокси почти всегда не столько техническая, сколько коммуникативная дыра
В новой статье Аскар Добряков, ведущий эксперт направления защиты данных и приложений, разбирает, как несогласованные действия трех команд могли бы привести к нехорошим последствиям.
Внутри:
✅ три обратных прокси на стенде
✅ два сценария обхода WAF
✅ три обязательных правила для внутреннего ИБ-стандарта
✅ бонус: один анекдот
Материал уже на Хабре | 383 |
| 14 | Дайджест новостей из мира кибербеза 🗻
⚖️ ЗАКОНОДАТЕЛЬСТВО
✅ Госдума приняла закон о штрафах за нарушения при авторизации на сайтах и в приложениях
✅ Правительство опубликовало распоряжение об изменениях в перечне типовых отраслевых объектов КИИ
🛡 ШТРАФЫ И КИБЕРАТАКИ
✅ Суд в Москве оштрафовал оператора китайского маркетплейса Poizon на 1 млн рублей
✅ Число кибератак на транспорт РФ в I квартале превысило 9 тыс.
❗️ ИНТЕРЕСНОЕ
✅ Банк России дал рекомендации по безопасному использованию ИИ в финансовой сфере
✅ Госдума приняла второй пакет поправок для борьбы с кибермошенниками | 474 |
| 15 | Знаком ли российский бизнес с методологией MLSecOps❓
Сегодня MLSecOps рассматривают как пример инструмента управления новой технологической реальностью. Но что на практике?
Исследование показало: методология MLSecOps еще не стала общепринятым стандартом управления безопасностью даже в компаниях, которые активно работают с ИИ и машинным обучением. Высокий процент поверхностного знакомства с методологией говорит о том, что рынок уже обратил на нее внимание. Но для многих она остается скорее термином или общей идеей, а не прикладным инструментом.
Компании понимают:
✅ классического AppSec недостаточно
✅ одного MLOps — мало
✅ традиционного ИБ-контроля — тоже
Однако выстроить целостную модель, которая связывает разработку, эксплуатацию и безопасность ИИ-систем в единый процесс, пока не удалось.
✅ В полном исследовании — какие инструменты контроля ИИ российский бизнес уже внедрил и на какие решения ему стоит смотреть уже сейчас. | 469 |
| 16 | — Кто ты без своего костюма?
— Эксперт. Автор, который докапывается до сути. Крутой коллега из ИБ.
✅ Да, все это про нашу команду. Запустили новый канал о жизни Cyber Team | К2 Кибербезопасность
Здесь делимся анонсами, материалами от наших экспертов, рассказываем про рост в ИБ, инженерные кейсы и все, что обычно остается между алертами.
Подписывайтесь, чтобы следить за новостями команды 💻 | 412 |
| 17 | Компрометация доверенного ПО и сотрудников: какие сигналы появляются в трафике раньше инцидента🛡
Сегодня большинство атак редко начинаются с «громких» событий. Наоборот, злоумышленники стремятся действовать максимально незаметно, используя доверенное ПО, легитимные учетные записи и привычные каналы взаимодействия.
В результате классические средства защиты могут не зафиксировать инцидент на ранней стадии: с точки зрения инфраструктуры все выглядит как повседневная активность.
Но даже в таких сценариях атака почти всегда оставляет следы в сетевом трафике. Именно там появляются первые отклонения, которые позволяют выявить компрометацию до того, как она перейдет в активную фазу.
✅ В карточках — Максим Миронов, старший пресейл-инженер по сетевой безопасности К2 Кибербезопасность, разбирает, какие именно признаки стоит отслеживать и как отличить аномалию от нормальной активности. | 485 |
| 18 | Кто несет ответственность за контроль использования ИИ❓
Искусственный интеллект сегодня — это не просто помощник, а полноценный элемент бизнес-инфраструктуры. Но вместе с эффективностью он принес компаниям новые риски: от утечек данных до «отравления» моделей и промпт-инъекций.
Сегодня в организациях без собственной разработки чаще всего ответственность за использование ИИ лежит на ИБ-подразделении, а ИТ-отдел выполняет поддерживающую роль. В компаниях с собственной разработкой обычно все начинается с DevSecOps: безопасность изначально входит в круг задач команды разработки.
Идеальным подходом была бы синергия бизнеса, ИБ и разработки: безопасность встроена в дорожные карты продуктов, политики формируются с учетом обратной связи от бизнеса и проводится регулярный аудит процессов.
✅ В материале — какие меры защиты ИИ компании уже реализовали и как руководство организаций стремится контролировать использование сотрудниками внешних ИИ-сервисов. | 398 |
| 19 | Наши эксперты на конференции РИБ 2026 🗻
С 23 по 26 июня в Санкт-Петербурге проходит конференция «Росатом/Информационная безопасность 2026». На площадке для обмена опытом и обсуждения вопросов ИБ в атомной отрасли соберутся свыше 500 специалистов из 130 компаний.
В ходе деловой программы Марат Сафин, эксперт направления безопасности КИИ и АСУ ТП в К2 Кибербезопасность, выступил с докладом «Как пройти проверку по КИИ: победная стратегия для отраслевых компаний». Он разобрал реальные кейсы и рассказал:
✅ Актуальные требования регуляторов
✅ Пошаговый план подготовки к проверке
✅ Типовые ошибки и нарушения
Артем Чернов, ведущий эксперт направления защиты данных и приложений в К2 Кибербезопасность, выступил с темой «AI Security: от экспериментов к управляемой и безопасной эксплуатации ИИ». Он обсудил:
✅ Регулирование ИИ в России
✅ Стадии развития ИИ в компании и риски использования
✅ Будущее ИИ: от внедрения к управлению
Также 24 июня команда К2 Кибербезопасность организовала закрытый бизнес-ужин. Встреча была посвящена обмену опытом и общению с представителями промышленного сектора в неформальной обстановке. | 567 |
| 20 | Как не превратить DevSecOps в DevStopOps❓
Сегодня в 15:00 в прямом эфире AM Live разберемся, как внедрить практики DevSecOps так, чтобы они помогали разработке, а не мешали ей.
Ведущий эксперт по безопасности разработки и ИИ в К2 Кибербезопасность Александр Лысенко вместе с коллегами обсудят:
✅ что делать, когда классического SAST уже мало
✅ как работать с open source-зависимостями, frontend и ИИ-сгенерированным кодом
✅ как выбирать российские решения, работать с legacy-кодом и минимизировать ложные срабатывания
Присоединяйтесь к разговору по ссылке. | 561 |
