es
Feedback
ITSecRu

ITSecRu

Ir al canal en Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

Mostrar más
2 050
Suscriptores
-124 horas
-27 días
+15330 días
Atraer Suscriptores
sep '26
septiembre '26
+187
en 0 canales
agosto '26
+10
en 1 canales
Get PRO
julio '26
+14
en 1 canales
Get PRO
junio '26
+10
en 2 canales
Get PRO
mayo '26
+10
en 2 canales
Get PRO
abril '26
+32
en 2 canales
Get PRO
marzo '26
+1 378
en 3 canales
Get PRO
febrero '26
+44
en 0 canales
Get PRO
enero '26
+48
en 0 canales
Get PRO
diciembre '25
+75
en 4 canales
Get PRO
noviembre '25
+106
en 1 canales
Get PRO
octubre '25
+598
en 2 canales
Get PRO
septiembre '25
+62
en 0 canales
Get PRO
agosto '25
+76
en 1 canales
Get PRO
julio '25
+56
en 0 canales
Get PRO
junio '25
+99
en 1 canales
Get PRO
mayo '25
+33
en 0 canales
Get PRO
abril '25
+82
en 2 canales
Get PRO
marzo '25
+42
en 0 canales
Get PRO
febrero '25
+46
en 1 canales
Get PRO
enero '25
+42
en 2 canales
Get PRO
diciembre '24
+55
en 1 canales
Get PRO
noviembre '24
+15
en 0 canales
Get PRO
octubre '24
+50
en 2 canales
Get PRO
septiembre '24
+26
en 0 canales
Get PRO
agosto '24
+38
en 0 canales
Get PRO
julio '24
+25
en 2 canales
Get PRO
junio '24
+32
en 1 canales
Get PRO
mayo '24
+24
en 1 canales
Get PRO
abril '24
+49
en 0 canales
Get PRO
marzo '24
+25
en 0 canales
Get PRO
febrero '24
+15
en 0 canales
Get PRO
enero '24
+24
en 1 canales
Get PRO
diciembre '23
+21
en 2 canales
Get PRO
noviembre '23
+18
en 0 canales
Get PRO
octubre '23
+28
en 0 canales
Get PRO
septiembre '23
+25
en 0 canales
Get PRO
agosto '23
+20
en 0 canales
Get PRO
julio '23
+33
en 0 canales
Get PRO
junio '23
+29
en 0 canales
Get PRO
mayo '23
+20
en 0 canales
Get PRO
abril '23
+70
en 0 canales
Get PRO
marzo '23
+23
en 0 canales
Get PRO
febrero '23
+15
en 0 canales
Get PRO
enero '23
+25
en 0 canales
Get PRO
diciembre '22
+14
en 0 canales
Get PRO
noviembre '22
+25
en 0 canales
Get PRO
octubre '22
+62
en 0 canales
Get PRO
septiembre '22
+220
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
28 septiembre+1
27 septiembre0
26 septiembre0
25 septiembre+1
24 septiembre+1
23 septiembre+1
22 septiembre+1
21 septiembre+1
20 septiembre0
19 septiembre0
18 septiembre+1
17 septiembre+3
16 septiembre+1
15 septiembre+2
14 septiembre+1
13 septiembre+1
12 septiembre0
11 septiembre+2
10 septiembre0
09 septiembre0
08 septiembre0
07 septiembre+8
06 septiembre+21
05 septiembre+39
04 septiembre+100
03 septiembre+2
02 septiembre0
01 septiembre0
Publicaciones del Canal
🤔 На почту журнала "Информационная безопасность" приходит много отраслевых исследований. Делимся с вами наиболее интересными
+8
🤔 На почту журнала "Информационная безопасность" приходит много отраслевых исследований. Делимся с вами наиболее интересными цифрами, которые попались на глаза редакции за вторую половину лета

2
AI-SAST усиливает анализ кода в SASTAV Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд
AI-SAST усиливает анализ кода в SASTAV Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд AppSec. Новый уровень AI-SAST не отменяет его, а удачно дополняет классические инструменты анализа. Он выполняет семантическую проверку кода, закрывая те сценарии, которые плохо поддаются детерминированным правилам. Разберемся, как устроен этот подход и что он меняет в привычной архитектуре безопасной разработки. #безопаснаяразработка #искусственныйинтеллект https://www.itsec.ru/articles/ai-sast-v-sastav Мы есть в MAX
146
3
ИБ на пределе нагрузки? Разберемся, что можно сделать, 13 октября в Москве на ITSEC 2026 ИБ-системы редко отказывают внезапно
ИБ на пределе нагрузки? Разберемся, что можно сделать, 13 октября в Москве на ITSEC 2026 ИБ-системы редко отказывают внезапно. Сначала они начинают медленнее обрабатывать события, терять полноту контроля и требовать все больше ресурсов. Где же заканчивается масштабирование и начинается деградация — разберемся 13 октября на Форуме ITSEC 2026.. Регистрация → 🎯 Конференция для руководителей и специалистов ИБ и ИТ, архитекторов инфраструктуры, инженеров SOC и эксплуатации, технических руководителей проектов, которые отвечают за работу средств защиты в крупных и высоконагруженных системах финансового сектора, телекома, e-commerce, промышленности, ТЭК и других отраслей. 🎙 Будем говорить не про производительность "по паспорту", а про то, что происходит с ИБ-системой через несколько лет реальной эксплуатации.
193
4
Отсутствие стандартов разметки и уязвимости AML-сферы Разная разметка криптоадресов и разные оценки риска – одна из главных п
Отсутствие стандартов разметки и уязвимости AML-сферы Разная разметка криптоадресов и разные оценки риска – одна из главных проблем международного крипторынка. Причина не в технологиях, а в санкциях, требованиях регуляторов и разных методиках, используемых AML-провайдерами. В результате один сервис считает адрес безопасным, другой – высокорисковым. Разберем, почему так происходит и к каким последствиям это приводит. #блокчейн #криптовалюты https://www.itsec.ru/articles/standarty-razmetki-i-uyazvimosti-aml Мы есть в MAX
213
5
Практические кейсы защиты корпоративных сетей на онлайн-конференции ITSEC 2026 8 октября в рамках Форума ITSEC 2026 состоится
Практические кейсы защиты корпоративных сетей на онлайн-конференции ITSEC 2026 8 октября в рамках Форума ITSEC 2026 состоится онлайн-конференция "Решения для защиты сети и периметра". Представители крупных заказчиков, разработчиков и профессионального сообщества обсудят архитектуру сетевой безопасности, защиту распределенной инфраструктуры и эксплуатацию сетевых средств защиты. Регистрация → В фокусе конференции — практические кейсы заказчиков и экспертов: защита пользователей от новых веб-угроз, построение безопасности распределенного объекта, переход от VPN к модели Zero Trust и выбор NGFW с учетом реальных задач инфраструктуры. https://www.itsec.ru/news/praktika-setevoj-bezopasnosti-na-itsec
214
6
“Киберпротект” на рубеже цифровой устойчивости За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формиров
“Киберпротект” на рубеже цифровой устойчивости За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формированию собственной технологической повестки. О том, почему устойчивость сегодня начинается с архитектуры, какую роль в ней играет резервное копирование и что будет определять развитие ИТ-инфраструктуры в ближайшие годы, рассказал директор департамента стратегического развития компании Владимир Маракшин. https://www.itsec.ru/articles/kiberprotekt-na-rubezhe-cifrovoj-ustojchivosti Мы есть в MAX
208
7
25 процессов ГОСТ и реальный DevSecOps обсудят на форуме ITSEC 2026 6 октября на онлайн-конференции «Инструментарий для 25 пр
25 процессов ГОСТ и реальный DevSecOps обсудят на форуме ITSEC 2026 6 октября на онлайн-конференции «Инструментарий для 25 процессов безопасной разработки» Форума ITSEC Форума ITSEC эксперты Точки, Ecom . tech, «Купера», НПК «Криптонит», ИСП РАН, НИИАС и ЦИАН обсудят, как превратить требования ГОСТ Р 56939-2024 в работающую практику и что меняется в безопасной разработке с распространением LLM и массовой генерации кода.. Регистрация → Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.
206
8
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП Подходы к безопасности в нефтегазе во многом определяются услови
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП Подходы к безопасности в нефтегазе во многом определяются условиями промышленной эксплуатации: долгоживущая инфраструктура, критичные данные, требования к непрерывности процессов и сложные интеграции между ИТ- и технологическими контурами. На вопросы редакции ответили эксперты программного комитета конференции byteoilgas_conf. #безопаснаяразработка #нефтегаз #АСУТП https://www.itsec.ru/articles/security-by-design-i-ii-v-neftegaze Мы есть в MAX
209
9
Ankey RBI – пионер решений класса RBI на отечественном рынке Большинство атак на корпоративную инфраструктуру начинается с бр
Ankey RBI – пионер решений класса RBI на отечественном рынке Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. На примере Ankey RBI разберем, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров. #RBI https://www.itsec.ru/articles/ankey-rbi-pioner-rbi Мы есть в MAX
221
10
Кто придет на форум ITSEC 2026 (13-14 октября в Москве)? Делимся статистикой регистрации — это сильная аудитория, где каждый
Кто придет на форум ITSEC 2026 (13-14 октября в Москве)? Делимся статистикой регистрации — это сильная аудитория, где каждый участвует в принятии решений по ИБ: 🎯 15% — топ-руководители: владельцы бизнеса, генеральные директора, CISO, CIO, CTO. Определяют приоритеты ИБ на 2027 г. Хотят понять, какие требования и угрозы потребуют изменений, какие технологии и проекты закладывать в ИБ-стратегию 🎯 35% — руководители подразделений и направлений ИБ/ИТ. Ищут конкретные решения для реализации ИБ-проектов 🎯 15% — эксперты, архитекторы, аналитики и консультанты. Приходят сравнить архитектурные подходы и технологии, разобраться, как построить или модернизировать систему защиты, какие инструменты использовать 🎯 30% — профильные специалисты, админы, инженеры. Ищут рабочие инструменты для ежедневных задач ИБ 🎯 5% — другие специалисты (менеджеры по развитию, продажам, юристы). Приходят за практикой и решениями для смежных задач, связанных с ИБ Для посещения нужна регистрация: https://www.itsecexpo.ru/
224
11
UserGate — Генеральный Партнер Форума ITSEC 2026 Компания UserGate стала Генеральным Партнером Форума ITSEC 2026, который сос
UserGate — Генеральный Партнер Форума ITSEC 2026 Компания UserGate стала Генеральным Партнером Форума ITSEC 2026, который состоится 13–14 октября в Москве. Подробнее о Форуме → 13 октября на конференции "Высоконагруженные ИБ-решения для больших инфраструктур" выступит Кирилл Прямов, менеджер по развитию направления "Сетевая безопасность" компании UserGate. В докладе будут рассмотрены практические кейсы замены зарубежных NGFW в ЦОД, где к российским решениям предъявляются высокие требования по отказоустойчивости, производительности, функциональности и интеграции в ИТ-инфраструктуру. На примере двух проектов UserGate покажет, как эти задачи решаются на практике. Кроме того, на стенде компании в демо-зоне участники смогут: получить консультации технических экспертов по решениям компании UserGate; обсудить с ними возможности интеграции ее решений в свои процессы. Деловая программа Форума ITSEC 2026 охватывает ключевые задачи ИБ: от защиты больших инфраструктур и безопасного удаленного доступа до защиты персона
270
12
Совершенно безопасно 2026: что меняется в управлении киберрисками 22 сентября Контур проведет онлайн-конференцию "Совершенно
Совершенно безопасно 2026: что меняется в управлении киберрисками 22 сентября Контур проведет онлайн-конференцию "Совершенно безопасно", информационным партнером которой выступает Information Security. В центре программы — управление рисками, автоматизация ИБ, искусственный интеллект и человеческий фактор. Эксперты обсудят, какие угрозы сегодня могут оставаться вне поля зрения ИБ-команд, как меняется подход к оценке рисков и где проходит граница между выполнением требований и реальной защищенностью бизнеса. Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура. 22 сентября, 10:00 мск, онлайн Регистрация
251
13
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток Коммерческую тайну нужно защищать. С бумажными носите
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток Коммерческую тайну нужно защищать. С бумажными носителями все более-менее понятно: их можно опечатать, положить в сейф, ограничить физический доступ. А что делать с цифровыми документами? Их больше, их легче скопировать, переместить, отредактировать. Они меняются быстрее, а учитывать и контролировать их нужно строго. Разберемся, почему защита КТ в цифре – это задача со звездочкой, и как система аудита и защиты файловых хранилищ “СёрчИнформ Файловый аудитор" помогает ее решить. #DLP #DCAP https://www.itsec.ru/articles/tajna-tochka-ru-zashchitit-kommercheskuyu-tajnu Мы есть в MAX
254
14
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 у
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос. #управлениеуязвимостями https://www.itsec.ru/articles/vneshnie-indikatory-opasnosti-uyazvimostej 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
279
15
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением. #искусственныйинтеллект https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke Мы есть в MAX
300
16
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для об
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации. #системырезервногокопирования https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
319
17
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуата
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени. #управлениеуязвимостями https://www.itsec.ru/articles/realtime-vm-protiv-ii 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
374
18
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Тепе
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Теперь это переход от статичной сети, которую стараются как можно реже менять, к программно-управляемой инфраструктуре, способной быстро перестраиваться под изменяющиеся условия. #SDWAN https://www.itsec.ru/articles/bi.zone-secure-sd-wan-set-i-bezopasnost 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
353
19
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – со
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – современные платформы развиваются как системы непрерывного управления поверхностью атаки. На примере Security Vision NG VM рассмотрим ключевые компоненты такого подхода. #управлениеуязвимостями https://www.itsec.ru/articles/vosem-slagaemyh-vm-novogo-pokoleniya 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
357
20
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara кра
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara крадут сотни гигабайт данных через скомпрометированные токены интеграций, становится ясно: под угрозой не только ваши контрагенты, но и вы сами. #управлениеуязвимостями #цепочкипоставок https://www.itsec.ru/articles/excel-ankety-ne-zashchishchayut-ot-atak-cherez-kontragenta 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
358