ITSecRu
Ir al canal en Telegram
Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4
Mostrar más2 053
Suscriptores
+124 horas
+17 días
+15430 días
Archivo de publicaciones
2 051
Внешние индикаторы реальной опасности уязвимостей
В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос.
#управлениеуязвимостями
https://www.itsec.ru/articles/vneshnie-indikatory-opasnosti-uyazvimostej
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
2 051
ИИ-ассистент для безопасной разработки в Т-Банке
Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением.
#искусственныйинтеллект
https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke
Мы есть в MAX
2 051
Бэкап выбирают по софту, а надежность – по хранилищу
Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации.
#системырезервногокопирования
https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
2 051
Realtime VM для противодействия эксплуатирующему ИИ
Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени.
#управлениеуязвимостями
https://www.itsec.ru/articles/realtime-vm-protiv-ii
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
2 051
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе
SD-WAN уже не сводится к более удобному выбору каналов связи. Теперь это переход от статичной сети, которую стараются как можно реже менять, к программно-управляемой инфраструктуре, способной быстро перестраиваться под изменяющиеся условия.
#SDWAN
https://www.itsec.ru/articles/bi.zone-secure-sd-wan-set-i-bezopasnost
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
2 051
Восемь слагаемых VM нового поколения
В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – современные платформы развиваются как системы непрерывного управления поверхностью атаки. На примере Security Vision NG VM рассмотрим ключевые компоненты такого подхода.
#управлениеуязвимостями
https://www.itsec.ru/articles/vosem-slagaemyh-vm-novogo-pokoleniya
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
2 051
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента
Когда ShiniHunters взламывает Vimeo, а у Zara крадут сотни гигабайт данных через скомпрометированные токены интеграций, становится ясно: под угрозой не только ваши контрагенты, но и вы сами.
#управлениеуязвимостями #цепочкипоставок
https://www.itsec.ru/articles/excel-ankety-ne-zashchishchayut-ot-atak-cherez-kontragenta
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
2 051
Тихая разведка Active Directory перед атакой
Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожалению, приняли пока не все. Злоумышленники проводят тщательную разведку с учетом применяемых в инфраструктуре компании СЗИ. При этом делают это тихо – зачастую у ИБ-команды минимальные шансы зафиксировать действия хакеров.
#контрольдоступа
https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj
Мы есть в MAX
2 051
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва)
Онлайн-программа состоится с 6 по 16 октября.
Одной из ключевых тем форума станет новая конференция "Построение безопасности локальных ИИ-моделей".
В программу форума также вошли конференции:
🔸 Высоконагруженные ИБ-решения для больших инфраструктур
🔸 Защищенный удаленный доступ: технологии безопасной дистанционной работы
🔸 Доверенные решения для защиты инфраструктуры на базе российских ОС
🔸 Защита АСУ ТП и объектов КИИ: наводим резкость на 2027 год
🔸 Практика защиты персональных данных
Подробности и регистрация — на сайте www.itsecexpo.ru
2 051
Как обезопасить наследие старых инфраструктур
Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет назад, до сих пор остаются основой работы предприятий критической инфраструктуры. Промышленность, энергетика, транспорт, медицина, финансовый сектор и государственные организации продолжают использовать их в ключевых технологических и бизнес-процессах, хотя масштабной модернизации многие из этих систем так и не дождались.
https://www.itsec.ru/articles/kak-obezopasit-nasledie-staryh-infrastruktur
Мы есть в MAX
2 051
Astra Linux Embedded: невидимая основа промышленных устройств
Встроенные операционные системы редко попадают в центр внимания, хотя именно они управляют тысячами устройств в промышленности, энергетике, транспорте и городской инфраструктуре. О том, как меняется этот рынок и какие задачи сегодня стоят перед российскими разработчиками, рассказывает директор департамента встроенного ПО “Группы Астра” Екатерина Боброва.
#АСУТП #российскиеОС
https://www.itsec.ru/articles/astra-linux-embedded-nevidimaya-osnova
Мы есть в MAX
2 051
Приказ № 117 меняет подход к управлению привилегированными пользователями
Приказ ФСТЭК России № 117 устанавливает новые требования к защите государственных информационных систем. Документ закрепляет процессный подход: важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла информационной системы. Яркий пример такого подхода – управление привилегированным доступом.
#PAM
https://www.itsec.ru/articles/prikaz-117-i-podhod-k-privilegirovannym-polzovatelyam
Мы есть в MAX
2 051
Теорема Гёделя против идеальной защиты ИИ
Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос.
#искусственныйинтеллект
https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii
Мы есть в MAX
2 051
Можно ли доверить ИИ доступ к инцидентам и данным?
Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а каждый доступ можно обосновать. Делегируя права ИИ, мы нарушаем это правило. Полномочия получает система, которая не несет ответственности, может галлюцинировать и поддаваться скрытым манипуляциям. Без новой модели доверия такой помощник легко превращается из инструмента защиты в новую поверхность атаки.
#искусственныйинтеллект
https://www.itsec.ru/articles/mozhno-li-doverit-ii-dostup-k-incidentam-i-dannym
Мы есть в MAX
2 051
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА
Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями.
ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций.
На бесплатном вебинаре разберём:
— как меняется роль CISO под влиянием новых технологий;
— как перейти от «полной защиты» к обеспечению непрерывности бизнеса;
— как оценивать применимость ИИ в ИБ;
— как переводить технические метрики ИБ в понятные бизнесу показатели;
— как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции.
3 сентября, 11:00
Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации.
👉 Зарегистрироваться
#реклама
О рекламодателе
2 051
ИИ и ИБ: близнецы и братья?
Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике.
#искусственныйинтеллект
https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya
Мы есть в MAX
2 051
Время Авроры – от мобильной ОС к технологической платформе
Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”.
#российскиеОС
https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme
Мы есть в MAX
2 051
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений
ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей.
https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy
2 051
Certification Day: одиннадцать лет формирования культуры профессионального доверия
За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского”
#РБПО #безопаснаяразработка
https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya
Мы есть в MAX
2 051
Долг управляемости в контуре КИИ
Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра".
#искусственныйинтеллект #КИИ
https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii
Мы есть в MAX
