en
Feedback
К2 Кибербезопасность

К2 Кибербезопасность

Open in Telegram

Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/

Show more
1 988
Subscribers
+224 hours
+57 days
+1130 days
Posts Archive
Как закрыть внешние атаки и взять под контроль привилегированные доступы❓ WAF и PAM — два популярных решения ИБ, которые суще
+4
Как закрыть внешние атаки и взять под контроль привилегированные доступы WAF и PAM — два популярных решения ИБ, которые существенно повышают общий уровень защиты любой компании. Это не просто «модные» инструменты или требования регуляторов. Их ценность в том, что они закрывают два самых опасных вектора атак: внешнее проникновение через веб-сервисы и внутренние угрозы через скомпрометированные учетные записи. ✅ В карточках — Андрей Новичихин, ведущий системный инженер направления защиты и данных К2 Кибербезопасность, рассказывает, в чем эффективность этих решений и как они работают на практике.

Безопасность ИИ входит в топ-5 приоритетов четверти российских корпораций🛡 В начале июня К2 Кибербезопасность совместно с «Л
+2
Безопасность ИИ входит в топ-5 приоритетов четверти российских корпораций🛡 В начале июня К2 Кибербезопасность совместно с «Лабораторией Касперского» выпустили исследование, в котором выяснили: какие ИИ-сервисы применяют компании, насколько в целом ИИ критичен для бизнеса и как организации его защищают. Было отмечено, что сегодня темпы внедрения ИИ опережают зрелость процессов, необходимых для контроля связанных с ним рисков. Доля компаний с управляемыми процессами по защите собственной ИИ-разработки составляет всего 18%, а зрелая практика MLSecOps есть только у 7%. ✅ Более подробно о том, как организации оценивают зрелость MLSecOps-процессов читайте на сайте. А ознакомиться с полным текстом исследования можно по ссылке.

NGFW на периметре: почему одного решения недостаточно🛡 NGFW остается одним из ключевых элементов защиты периметра: анализиру
+7
NGFW на периметре: почему одного решения недостаточно🛡 NGFW остается одним из ключевых элементов защиты периметра: анализирует трафик, контролирует приложения, блокирует известные сетевые атаки и позволяет применять политики с учетом пользователей. Но один NGFW не закрывает весь спектр рисков. За пределами его возможностей остаются детальный анализ логики веб-приложений и API, выявление горизонтального перемещения злоумышленника внутри сети, эмуляция подозрительных файлов и корреляция событий из разных ИТ- и ИБ-систем. Поэтому защита периметра эффективнее работает как эшелонированная система, где NGFW интегрирован с другими классами решений, а каждый компонент отвечает за свой тип угроз. В карточках Владислав Пермяков, ведущий пресейл-инженер К2 Кибербезопасность, рассказывает, какие связки усиливают возможности NGFW и какую задачу решает каждая из них.

Проверка защищенности 24/7: что можно и нужно автоматизировать Сегодня в 11:00 в прямом эфире AM Live обсудим, какие бизнес-задачи решает автоматизация и какие инструменты уже используются для автоматизированной проверки защищенности. Аскар Добряков, ведущий эксперт направления защиты данных и приложений К2 Кибербезопасность, вместе с коллегами расскажет: ✅ Как оценить реальную пользу от автоматизации ✅ Какие проверки никогда нельзя автоматизировать ✅ Как будет выглядеть зрелая проверка защищенности через 2–3 года Присоединяйтесь к онлайн-конференции по ссылке.

Video message00:12

Ресурс Шредингера — это когда домен есть, а доступа нет Добавили домен в правило, а ресурс все равно то открывается, то исчезает? Похоже на баг, но чаще всего дело в том, как Check Point работает с DNS и доменными объектами. Алексей Евсеев, инженер технической поддержки, разобрал:
✅ как Check Point определяет, куда отправлять трафик ✅ почему FQDN и non-FQDN могут давать совершенно разный результат ✅ какие команды и проверки помогут быстро найти проблему
Читайте полный разбор на Хабре.

Открыли портал в кибергород на OFFZONE 🛡 Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады. А вот выиграть призы от cyber team может каждый — по ссылке.

Собираем инженерный пак скиллов Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺 в VK 📺 на YouTube

Подключаемся к OFFZONE 🗻 20 и 21 августа встречаемся на OFFZONE 2026: расскажем про безопасность ИИ-систем и prompt injectio
+1
Подключаемся к OFFZONE 🗻 20 и 21 августа встречаемся на OFFZONE 2026: расскажем про безопасность ИИ-систем и prompt injection, дадим возможность проверить себя в квесте по спасению CyberCity и выиграть призы.
А также расскажем два доклада: 🎙 Даниил Золотарев — «Безопасность чувствительных данных в ИИ-системах» → Подробнее о докладе 🎙 Александр Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection» → Подробнее о докладе
 Когда: 20–21 августа Где: Москва, GOELRO Если будете на конференции, заглядывайте познакомиться.

🛡 К2 Кибербезопасность и К2Тех запустили услугу комплексной защиты промышленных объектов Современные угрозы все чаще возника
+6
🛡 К2 Кибербезопасность и К2Тех запустили услугу комплексной защиты промышленных объектов Современные угрозы все чаще возникают на стыке инженерной и цифровой инфраструктуры. Поэтому для защиты промышленных предприятий и других субъектов КИИ необходим комплексный подход, где все элементы безопасности работают как единая система. В основе услуги — защита периметра, противопожарные системы и комплексная киберзащита, синхронизированные в единую стратегию безопасности. Все проекты проводятся в рамках единого окна: от аудита и проектирования до внедрения, круглосуточного мониторинга и технической поддержки. Для реализации проекта собрана команда из 50+ сертифицированных специалистов с необходимыми допусками, включая лицензии на работу с государственной тайной и наивысшими партнерскими статусами у ведущих отечественных вендоров. ✅ Подробнее — рассказываем в карточках. Больше информации о услуге вы можете узнать по ссылке.

Дайджест новостей из мира кибербеза 🗻 ⚖️ ЗАКОНОДАТЕЛЬСТВО ✅ ФСТЭК России опубликовала приказ об изменениях в порядке аттестации объектов информатизации ✅ ФСТЭК России утвердила методику оценки уровня зрелости в области ТЗИ в ИС и обеспечения безопасности ЗОКИИ 🛡 ЗАКОНОПРОЕКТЫ ✅ ФСБ России подготовила проект об изменении требований к использованию электронной подписи в сфере госбезопасности ✅ ФСТЭК России опубликовала проект приказа о мерах защиты персональных данных ❗️ ИСКУСТВЕННЫЙ ИНТЕЛЛЕКТ ✅ Президент подписал закон о поддержке развития технологий ИИ в России ✅ ФСТЭК России, Сбербанк и ИСП РАН подготовили первый ГОСТ по безопасной разработке ИИ

Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске Deep Patch говорим о навыках, без которых сегодня не
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.
В эфире обсудим: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками
Стартуем 18 августа в 19:00 Зарегистрироваться

Правила корреляции для RedOS и WAF Webmonitorx с нуля🛡 При переходе на отечественные решения меняется не только технологичес
+5
Правила корреляции для RedOS и WAF Webmonitorx с нуля🛡 При переходе на отечественные решения меняется не только технологический стек, но и подход к мониторингу событий безопасности. Для многих продуктов готовых правил корреляции и нормализации событий просто не существует, поэтому их приходится разрабатывать с нуля. ✅ На примере RedOS (SambaDC) и WAF Webmonitorx рассказываем, почему это важно для SOC и какие возможности появляются после создания такого контента.

💾Бэкапим Smarter Not Harder Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого. В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ ✅ как работает аварийный бэкап при переключении на мастер-ноды ✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре.

Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡 В исследовании К2 Кибербезопасность и «Лаборатории Каспер
Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡 В исследовании К2 Кибербезопасность и «Лаборатории Касперского» 25% респондентов отметили, что безопасность ИИ входит в топ-5 приоритетов компании. Это означает, что для российского бизнеса эта тема является важной, но не определяющей: она находится в рамках профессиональной повестки специалистов, но еще не трансформировалась в полноценный вопрос стратегического корпоративного управления. При этом было выявлено, что 22% организаций уже выделили отдельные средства на безопасность ИИ. Бизнес начинает осознавать: стоимость внедрения ИИ теперь неразрывно связана со стоимостью его защиты. Настоящий конкурентный рывок совершат те, кто перестанет воспринимать ИИ просто как полезный инструмент и начнет относиться к нему как к бизнес-активу, который должен быть контролируемым, наблюдаемым и управляемым. ✅ В полном материале — решения для защиты ИИ, которые компании уже используют, а также экспертные рекомендации по наращиванию безопасности ИИ.

Харденинг KSC: как практический опыт превращается в лучшие практики❓ Работа с Kaspersky Security Center требует не только зна
+5
Харденинг KSC: как практический опыт превращается в лучшие практики Работа с Kaspersky Security Center требует не только знания возможностей продукта, но и понимания того, как сделать его максимально устойчивым к современным угрозам. Опираясь на опыт внедрения и сопровождения KSC, наши специалисты сформировали комплекс рекомендаций по харденингу, протестировали их на практике и обсудили с вендором. Позже многие из этих подходов нашли отражение в официальных Best Practice. ✅ Подробнее об этом опыте рассказывает эксперт направления технической поддержки Даниил Куликов.

Безопасность облачной миграции начинается задолго до переноса данных🛡 На совместном вебинаре К2 Кибербезопасность и К2 Cloud
Безопасность облачной миграции начинается задолго до переноса данных🛡 На совместном вебинаре К2 Кибербезопасность и К2 Cloud эксперты разобрали, как подготовиться к переезду, снизить риски и сохранить контроль на каждом этапе. В ходе встречи обсудили: ✅ Почему запрет на размещение критичных бизнес-систем в облаке — это миф. ✅ Как облачная инфраструктура помогает соответствовать требованиям регуляторов и повысить уровень защиты. ✅ Какие риски важно оценить до начала миграции и как выбрать облачного провайдера. ✅ Какие контрольные точки помогают сделать процесс миграции управляемым и безопасным. Эксперты также сформулировали основные критерии выбора облачного провайдера для безопасной миграции. С ними и с другими выводами вебинара можно познакомиться в презентации. А общий чек-лист выбора провайдера облачной инфраструктуры вы найдете здесь.

🛡 AppSec в разработке — щит для релизов или лишний этап? Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺 в VK 📺 на YouTube

MLSecOps в России: роль вендоров, интеграторов и регуляторов 🛡 В условиях фрагментированного рынка MLSecOps становится важны
+1
MLSecOps в России: роль вендоров, интеграторов и регуляторов 🛡 В условиях фрагментированного рынка MLSecOps становится важным взаимодействие с внешними участниками рынка: с вендорами, интеграторами и регуляторами. Сегодня вендоры поставляют отдельные компоненты для конкретных задач. Рынок пока не предлагает большого количества комплексных решений, способных закрыть весь жизненный цикл ИИ-системы в рамках одной платформы. В итоге заказчику часто приходится работать не с одним продуктом, а с набором технологий. В таких условиях интегратор становится для заказчика главным помощником: именно он объединяет разрозненные инструменты в целостную систему. Не менее важен и вектор регулирования — подробнее о нем рассказали в карточках. ✅ В полном отчете — прогноз на ближайшие 1-3 года об ужесточении контроля использования ИИ.

Комплексная безопасность промышленных объектов: как защититься от современных угроз🛡 Подход к безопасности промышленных объе
Комплексная безопасность промышленных объектов: как защититься от современных угроз🛡 Подход к безопасности промышленных объектов меняется. Если раньше физическая защита и кибербезопасность развивались как самостоятельные направления, то теперь их эффективность зависит от того, насколько они интегрированы между собой. 29 июля Егор Куликов, эксперт по кибербезопасности КИИ и АСУ ТП, вместе с экспертами К2Тех и технологическими партнерами обсудят, как выстроить комплексную систему защиты промышленного предприятия — от охраны периметра до защиты информации, а также поделятся практическими рекомендациями по снижению рисков и восстановлению после инцидентов. Ключевые темы ✅ Действующие сценарии атак на промышленные предприятия ✅ Как выстроить систему комплексной безопасности в текущих условиях ✅ Чек-листы по созданию системы безопасности и восстановлению после инцидентов ✅ Интеллектуальные решения для защиты промышленных объектов и дата-центров на российском рынке. Кому будет интересно Руководителям промышленных предприятий, директорам по ИБ и ИТ, руководителям служб безопасности и специалистам, отвечающим за защиту людей, инфраструктуры и информации. 🔎 29 июля, 10:00–11:30 📹 Подробности программы вебинара и регистрация — по ссылке.