es
Feedback
Код ИБ: ИИ & КиберБезопасность

Код ИБ: ИИ & КиберБезопасность

Ir al canal en Telegram

Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Узнать про наше обучение: https://codeib.academy

Mostrar más
6 882
Suscriptores
+724 horas
+337 días
+10630 días
Archivo de publicaciones
В каких сценариях это для вас наиболее актуально?
Anonymous voting

Возникают ли у вас ситуации, когда важно определить, кем создан текст — человеком или искусственным интеллектом?
Anonymous voting

Коллеги, уделите, пожалуйста, пару минут и ответьте на вопросы 👇🏻 А мы взамен делимся полезным материалом — планом мониторинга Shadow AI от Андрея Лагоденко, директора по ИБ, Домклик.

Активная оборона, кибервойна и второй раунд с «Кибердедом» На первом бранче мы разобрали, как не стать жертвой дипфейков и где искать угрозы без последствий. Теорию закрепили. Следующая встреча из закрытой серии — «Линия отражения: как активно сопротивляться информационным атакам». В этот раз Андрей Масалович («Кибердед») снимет розовые очки: пассивная безопасность не работает, когда против вас — целые армии ботов и сценарии гибридной войны. В меню второго завтрака: — Тактика активного сдерживания: как вычислить источник вброса до того, как он завирусится. — Контрманипуляции: приемы зеркального ответа и «глушения» инфошума без потери репутации. — Сценарий «Час Х»: пошаговый план действий, когда ваш бренд уже в топе негативных новостей (отстройка от первого бранча, где мы учились только предупреждать). Те же три кита, но новый уровень: никакой созерцательности, только жесткие прикладные алгоритмы противодействия. Формат снова камерный, только для своих — чтобы можно было задать неудобные вопросы и получить честные ответы. Специально для подписчиков канала: напоминаю про эксклюзивную скидку 15%. Пишите в комментариях или в личные сообщения — вышлю код. Регистрация строго по ссылке (количество мест ограничено): https://bestconf.pro/cyberbranch 📅Когда: 17 сентября 2026 📍Где: Москва, Особняк Инвестора Tangiers Lounge Переходите в наступление со знанием дела. Увидимся за столом переговоров и тактики!

⚡️ Мы стали партнером AXOFT, и в этом для вас 2 хороших новости 👇 1. Если вы покупаете ПО и железо через партнеров AXOFT - теперь через них же можете покупать и образовательные программы нашей Код ИБ АКАДЕМИИ: 👉 «Директор по кибербезопасности 8.0» — годовая программа повышения квалификации для действующих CISO и руководителей ИБ-подразделений: 8 модулей, 128 академических часов, онлайн без отрыва от работы («4 дня в месяц»). Содержание: стратегия ИБ, работа с регуляторами (включая Приказ ФСТЭК № 117), выбор технологического стека и импортозамещение, кибербезопасность в эпоху ИИ, риски третьих сторон и цепочек поставок, управление доступом (IAM/PAM), кризисный менеджмент и восстановление, коммуникация с топ-менеджментом. Преподаватели — 17 действующих практиков крупных российских компаний (Сбер, Норникель, Атом, Точка Банк, Почта России и др.). За каждый модуль выдаётся удостоверение о повышении квалификации установленного образца. 👉 «Обеспечение безопасности значимых объектов КИИ» — программа повышения квалификации для специалистов субъектов КИИ: 54 академических часа, онлайн. Содержание: нормативная база 187-ФЗ, модель угроз и категорирование, проектирование системы защиты, взаимодействие с ГосСОПКА, обнаружение и реагирование на инциденты (стендовая практика, деловая игра), отраслевые практикумы на выбор (финансы, медицина, промышленность, телеком). Программа проходит согласование во ФСТЭК России. 2. Теперь через нас тоже можно покупать любое ПО и железо, а 1% от суммы сделки получать кэшбэком и тратить на обучение в нашей Код ИБ АКАДЕМИИ. Так что имейте ввиду и приходите за обучением, ПО и железом 👌

Repost from N/a
Что делать, если кибератака всё уничтожила — и как этого избежать? 18 сентября в 19:00 Школа IT-менеджмента приглашает на мас
Что делать, если кибератака всё уничтожила — и как этого избежать? 18 сентября в 19:00 Школа IT-менеджмента приглашает на мастер-класс о том, как действовать, если ИТ-инфраструктура компании оказалась полностью уничтожена. Кибератаки происходят неожиданно, а их последствия могут затронуть десятки тысяч устройств. В такой ситуации важны не только технические меры, но и готовность людей, процессов и бизнеса к кризису. На мастер-классе мы разберём: — как за одну ночь может быть уничтожена ИТ-инфраструктура — какие решения приходится принимать в условиях стресса и неопределённости — какие ошибки мешают расследованию и восстановлению — как организовать взаимодействие ИБ, ИТ, бизнеса и внешних команд — что можно сделать уже сейчас, чтобы снизить риски и подготовиться к худшему сценарию 🎙 Спикер — Антон Степанов, ведущий специалист по реагированию на киберугрозы BI.ZONE, более 20 лет в информационной безопасности. Регистрация на мастер-класс

Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
  Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127

Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel Те
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных. Эксперты топовых технологических компаний расскажут: 🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся. Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции. Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться → Реклама. АО "Селектел". erid:2W5zFGL2xGh

КиберДень От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации 🗓 3
КиберДень От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации 🗓 30 сентября 2026 в 12:00 ➡️ Регистрация Когда уязвимостей тысячи, главный вопрос уже не в том, сколько их найдено. Важно понять, команда Alpha Systems приглашает на практический вебинар. Когда уязвимостей тысячи, главный вопрос уже не в том, сколько их найдено. Важно понять, какие из них действительно опасны сейчас, связаны ли они с реальной атакой и что нужно делать первым. На вебинаре разберём: 🔻 как отличить фоновый шум от реальной попытки эксплуатации 🔻 почему одного CVSS недостаточно и как использовать EPSS, exploit и контекст актива 🔻 как связать сигналы WAF, SIEM, EDR и данные VM-системы в единую картину 🔻 как определить, какие активы действительно находятся под угрозой 🔻 как проверить гипотезу атаки и понять возможную зону поражения 🔻 где искать следы компрометации и какие данные помогают подтвердить инцидент 🔻 как расставить приоритеты: что проверять, изолировать и исправлять первым 🔻 практические кейсы: публичный API, AD и уязвимое ПО Покажем, как AlphaSense Symbiote помогает перейти от длинного списка CVE к управлению реальным риском. Спикеры: 🔹 Игорь Смирнов — Основатель проекта 🔹 Рустам Агаев — Стратегический эксперт по кибербезопасности 🔹 Марина Изотова — Эксперт аналитик

Вот и завершился юбилейный Код ИБ ПРОФИ — нам 10 лет! 🏔 За эти годы ПРОФИ стал местом, куда приезжают не только за знаниями.
+6
Вот и завершился юбилейный Код ИБ ПРОФИ — нам 10 лет! 🏔 За эти годы ПРОФИ стал местом, куда приезжают не только за знаниями. Здесь встречаются коллеги, которые понимают задачи друг друга, делятся опытом, спорят, смеются, отдыхают и продолжают общаться после окончания интенсива. Этот ПРОФИ запомнится сильной деловой программой, экспертами из крупнейших компаний, дискуссиями об ИИ и кибербезопасности, киберучениями и, конечно, горами, приключениями, вечерними посиделками и песнями под гитару. Спасибо спикерам — за опыт, знания и открытость. Спасибо участникам — за вопросы, идеи, общение и атмосферу. И отдельное спасибо всем, кто помогал создавать эти пять дней. 10 лет ПРОФИ — это уже большая история. И мы точно не собираемся на этом останавливаться. Следите за новостями Код ИБ, присоединяйтесь к региональным конференциям, онлайн-эфирам и следующим ПРОФИ. Если ещё ни разу не были — очень советуем попробовать этот формат на себе. А пока — спасибо, ПРОФИ-2026. Увидимся на следующем! P.S. Делитесь фотографиями и впечатлениями в комментариях!

🛡 SIMPLE Практика 2026 — киберучения для команд ИБ и ИТ в формате «девять дней подготовки, один день проверки». 🗓 22 сентяб
🛡 SIMPLE Практика 2026 — киберучения для команд ИБ и ИТ в формате «девять дней подготовки, один день проверки». 🗓 22 сентября — 1 октября 2026 📍 Финал — Улан-Удэ, БГУ. Или удалённо, команда выбирает сама Что делает ваша команда в первые два часа реального инцидента? Кто читает логи, кто идёт в сеть, кто решает, что это вообще атака. Обычно ответ на это собирается уже по ходу настоящей атаки. Что будет: • Онлайн-подготовка, 22–23 сентября. Как правильно строить архитектуру защиты. Средства защиты в работе: SIEM, EDR, межсетевое экранирование, анализ трафика. Разбор кейсов, методика расследований инцидентов и правила киберучений — вместе с демонстрацией того, как собирается итоговый отчёт. • Киберполигон, 24–30 сентября. Где команда сможет расследовать учебный инцидент. В своём темпе, детально, с поддержкой и помощью наших инженеров. • Финальные киберучения, 1 октября. Восемь часов живых атак от студенческого CTF, сценарий заранее неизвестен, работает вся команда сразу: найти признаки атаки, собрать артефакты, восстановить действия атакующего. Проводит и судит Андрей Кузнецов, эксперт, Co-founder CSTEP Technologies. • Закрытый отчёт, через 7 рабочих дней. Что нашли, что пропустили, где просело взаимодействие, куда расти дальше. Проиграть здесь невозможно: публичного рейтинга нет, участников не раскрываем. А вот прокачать свою команду - точно получится. Именно тех, кто реально будет разбирать инциденты: ИБ и ИТ инженеры. ⏳ Старт уже скоро, не упустите возможность! 🎁 Подписчикам — скидка 5% по промокоду «Код ИБ». ➡️ Посмотреть программу, стоимость и оставить заявку стоит уже сейчас.

Вредоносная инструкция может быть в репозитории уже сейчас ✅ Коммит, тикет или pull request способен передать ИИ-агенту не то
Вредоносная инструкция может быть в репозитории уже сейчас ✅ Коммит, тикет или pull request способен передать ИИ-агенту не только данные, но и скрытую команду. Разберём путь такой атаки и способы защиты. На бесплатном эфире CyberED и Код ИБ Денис Макрушин разберёт безопасность ИИ-агентов на реальных примерах. Записаться на эфир Как инструкция добирается до сборки. 💘 1. Атакующий оставляет текст. Вредоносная инструкция попадает в коммит, тикет или pull request, который будет обрабатывать агент. 2. Агент принимает данные за команду. Модель читает недоверенный текст вместе с рабочим контекстом и может выполнить внедрённую инструкцию. 3. Доступы усиливают последствия. Агент использует разрешённые ему инструменты и получает возможность менять код или обращаться к компонентам инфраструктуры. 4. Команда уходит в CI/CD. Изменение попадает в процесс сборки, где агент способен запустить действие с привилегиями среды. 5. Обычная проверка не замечает подмену. Поведение агента недетерминировано и может меняться без изменения кода. Поэтому pull request уже нельзя считать достаточной контрольной точкой. Что проверить в своём процессе ⚔️какие внешние тексты читает агент и считает ли он их инструкциями; ⚔️какие права и инструменты доступны агенту в репозитории и CI/CD; ⚔️фиксируются ли действия агента и вызовы подключённых МСР-серверов; ⚔️проверяются ли входные и выходные данные с помощью guardrails; ⚔️включены ли Al red teaming и аудит МСР-серверов в CI/CD Разбери реальные атаки вместе с экспертом На эфире Денис Макрушин разберёт prompt injection через pull request, утечки через МСР, обход guardrails и переход от Secure SDLC к ADLC. Встреча пройдёт в формате живого разбора. Ты сможешь задать свой вопрос и понять, какие контроли нужны агенту после подключения к коду, АРІ и рабочей инфраструктуре.

Сегодня стартовал долгожданный Код ИБ ПРОФИ в Сочи 🔥 Участники и эксперты максимально заряжены провести ближайшие дни ярко, продуктивно и весело — с комьюнити Код ИБ иначе не бывает 😉

Как защищать ИИ-агентов с доступом к коду и проду? Что произойдёт, если агент примет текст из pull request за команду? Получи
Как защищать ИИ-агентов с доступом к коду и проду? Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные? 11 сентября в 10:00 МСК Денис Макрушин проведёт бесплатный онлайн-эфир и разберёт, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту. Это будет практический разбор реальных кейсов с ответами на вопросы участников. Ведущий эфира Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС. Поговорим о том: — Как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия; — Почему недоверенные данные могут превратиться в инструкции для агента; — Как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений; — Почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC; — Как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки. Эфир Код ИБ × CyberED. Принять участие

Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля Дата проведения: 15 сентября 2026г. | 14.00 (МСК) Фор
Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля Дата проведения: 15 сентября 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит. CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании? Что разберем: · Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии · Что произойдёт с бизнесом, если CTO завтра уйдёт · Как понять, насколько компания зависит от одного человека и его знаний · Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ · Кто может «выключить» бизнес и как должна быть устроена система доступов · Как контролировать расходы на IT, не разбираясь в технологиях · Как не создать новую зависимость от IT-подрядчиков Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Если наш CTO завтра уйдёт, кто знает, как всё устроено?» · «А у компании точно есть доступ ко всем серверам и облакам?» · «Где находятся наши данные и резервные копии?» · «Что будет, если критичный сервис находится на аккаунте CTO?» · «Может ли новый специалист быстро принять IT-инфраструктуру?» После вебинара у вас будет понимание, как проверить зависимость компании от CTO и IT-подрядчиков, а также чек-лист для собственника. Регистрация

📌 AI-BOM: четыре категории инвентаризации #опытэкспертов Материалом поделился Денис Батранков, в рамках образовательного кур
📌 AI-BOM: четыре категории инвентаризации #опытэкспертов Материалом поделился Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».
AI Bill of Materials-структурированный реестр всех компонентов ИИ-инфраструктуры организации. Полная инвентаризация того, что работает, откуда взято и у кого есть доступ.
Четыре категории инвентаризации: 1. Модели Название, версия, источник весов, хэш-сумма файлов модели, дата получения, лицензия. 2. API-интеграции Эндпоинты, уровень доступа, класс передаваемых данных, наличие DPA с провайдером. 3. Агенты Перечень прав доступа, доступные инструменты, оркестраторы, системные промпты. 4. RAG-базы Источники документов, метки доступа, кто и когда добавил каждый источник.
Аналог SBOM (Software Bill of Materials) для программного обеспечения — но для ИИ-систем. Функция: доказательная база для аудита ФСТЭК №117 и внутреннего контроля.
Хотите глубже разобраться в вопросах безопасности ИИ? Тогда изучайте программу четвёртого модуля курса «Директор по кибербезопасности 8.0» и присоединяйтесь к обучению. На курсе вы узнаете о современных угрозах, актуальных требованиях и практических решениях, которые уже сегодня помогают защищать корпоративные ИИ-системы. #ДиректорПоИБ

82% российских компаний малого и среднего бизнеса сталкивались с киберинцидентами за последний год. Фишинг и BEС-атаки станов
82% российских компаний малого и среднего бизнеса сталкивались с киберинцидентами за последний год. Фишинг и BEС-атаки становятся все сложнее, и злоумышленники постоянно совершенствуют способы обхода защиты. Поэтому корпоративной почте нужна защита, которая успевает за этими изменениями. Приглашаем на стрим от «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1» 📅 10 сентября | 11:00 МСК Зарегистрироваться на стрим На стриме эксперты «Лаборатории Касперского» разберут актуальные сценарии почтовых атак и покажут новые возможности Kaspersky Security для почтовых серверов. Вы узнаете: — Как меняются фишинг, BEC и методы обхода защиты; — Что нового в KSMG 3.1: механизмы детекта и управление доставкой почты; — Как KSMS Plus выявляет BEC, mail bombing и атаки с новых доменов; — Как новые механизмы работают на практике — в демо KSMG 3.1. Участие бесплатное, необходима регистрация. «АО» Лаборатория Касперского. ИНН 7713140469. erid:2W5zFGktved

Продолжаем делиться подробностями деловой программы Код ИБ ПРОФИ в Сочи Никита Курганов, архитектор ИБ в "Т-Банке", проведет
Продолжаем делиться подробностями деловой программы Код ИБ ПРОФИ в Сочи Никита Курганов, архитектор ИБ в "Т-Банке", проведет в рамках интенсива Код ИБ ПРОФИ мастер-класс — "Восстание машин!? Как в эпоху AI трансформации защитить свою инфраструктуру и что с этим делать?".
🔘Доклад направлен на описание текущей проблематики и обзор подходов, как можно защитить инфру от AI агентских атак. Порог входа для проведения атак и генерации кода сильно стал ниже, что несет за собой достаточно большие риски ИБ. 🔘Будут рассмотрены направления со стороны appsec, soc и безопасности инфры. Основной фокус будет на SOC и создании autosoc, что для этого надо сделать, чтобы на AI атаки реагировать быстро и эффективно.
Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов. Смотрите полную программу и присоединяйтесь к нашему дружному сообществу! #ИБнужныПРОФИ

Лента айтишника в Телеграме — это либо копипаст новостей, либо мемы. Практику и реальный продакшен приходится собирать по крупицам среди гигабайтов шума. При этом расти только в своем фреймворке невозможно: без понимания смежных процессов — от девопса и архитектуры до безопасности и менеджмента — сеньором не стать. Чтобы не тратить часы на фильтрацию мусора, мы собрали авторов-практиков в одну папку IT. Что внутри:
— Бэкенд, архитектурные решения и разбор факапов — DevOps, инфраструктура и CI/CD — Безопасность, системный анализ и QA — Тимлидство, архитектура процессов и управление командами
👉🏻 Добавить папку в Telegram в один клик