ITSecRu
رفتن به کانال در Telegram
Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4
نمایش بیشتر1 896
مشترکین
-124 ساعت
-17 روز
اطلاعاتی وجود ندارد30 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+10
در 1 کانالها
ژوئیه '26
+14
در 1 کانالها
Get PRO
ژوئن '26
+10
در 2 کانالها
Get PRO
مه '26
+10
در 2 کانالها
Get PRO
آوریل '26
+32
در 2 کانالها
Get PRO
مارس '26
+1 378
در 3 کانالها
Get PRO
فوریه '26
+44
در 0 کانالها
Get PRO
ژانویه '26
+48
در 0 کانالها
Get PRO
دسامبر '25
+75
در 4 کانالها
Get PRO
نوامبر '25
+106
در 1 کانالها
Get PRO
اکتبر '25
+598
در 2 کانالها
Get PRO
سپتامبر '25
+62
در 0 کانالها
Get PRO
اوت '25
+76
در 1 کانالها
Get PRO
ژوئیه '25
+56
در 0 کانالها
Get PRO
ژوئن '25
+99
در 1 کانالها
Get PRO
مه '25
+33
در 0 کانالها
Get PRO
آوریل '25
+82
در 2 کانالها
Get PRO
مارس '25
+42
در 0 کانالها
Get PRO
فوریه '25
+46
در 1 کانالها
Get PRO
ژانویه '25
+42
در 2 کانالها
Get PRO
دسامبر '24
+55
در 1 کانالها
Get PRO
نوامبر '24
+15
در 0 کانالها
Get PRO
اکتبر '24
+50
در 2 کانالها
Get PRO
سپتامبر '24
+26
در 0 کانالها
Get PRO
اوت '24
+38
در 0 کانالها
Get PRO
ژوئیه '24
+25
در 2 کانالها
Get PRO
ژوئن '24
+32
در 1 کانالها
Get PRO
مه '24
+24
در 1 کانالها
Get PRO
آوریل '24
+49
در 0 کانالها
Get PRO
مارس '24
+25
در 0 کانالها
Get PRO
فوریه '24
+15
در 0 کانالها
Get PRO
ژانویه '24
+24
در 1 کانالها
Get PRO
دسامبر '23
+21
در 2 کانالها
Get PRO
نوامبر '23
+18
در 0 کانالها
Get PRO
اکتبر '23
+28
در 0 کانالها
Get PRO
سپتامبر '23
+25
در 0 کانالها
Get PRO
اوت '23
+20
در 0 کانالها
Get PRO
ژوئیه '23
+33
در 0 کانالها
Get PRO
ژوئن '23
+29
در 0 کانالها
Get PRO
مه '23
+20
در 0 کانالها
Get PRO
آوریل '23
+70
در 0 کانالها
Get PRO
مارس '23
+23
در 0 کانالها
Get PRO
فوریه '23
+15
در 0 کانالها
Get PRO
ژانویه '23
+25
در 0 کانالها
Get PRO
دسامبر '22
+14
در 0 کانالها
Get PRO
نوامبر '22
+25
در 0 کانالها
Get PRO
اکتبر '22
+62
در 0 کانالها
Get PRO
سپتامبر '22
+220
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | 0 | |||
| 26 اوت | 0 | |||
| 25 اوت | 0 | |||
| 24 اوت | 0 | |||
| 23 اوت | 0 | |||
| 22 اوت | +2 | |||
| 21 اوت | 0 | |||
| 20 اوت | +2 | |||
| 19 اوت | +1 | |||
| 18 اوت | 0 | |||
| 17 اوت | 0 | |||
| 16 اوت | 0 | |||
| 15 اوت | 0 | |||
| 14 اوت | +1 | |||
| 13 اوت | +1 | |||
| 12 اوت | 0 | |||
| 11 اوت | 0 | |||
| 10 اوت | 0 | |||
| 09 اوت | +1 | |||
| 08 اوت | 0 | |||
| 07 اوت | 0 | |||
| 06 اوت | +1 | |||
| 05 اوت | 0 | |||
| 04 اوت | 0 | |||
| 03 اوت | +1 | |||
| 02 اوت | 0 | |||
| 01 اوت | 0 |
پستهای کانال
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА
Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями.
ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций.
На бесплатном вебинаре разберём:
— как меняется роль CISO под влиянием новых технологий;
— как перейти от «полной защиты» к обеспечению непрерывности бизнеса;
— как оценивать применимость ИИ в ИБ;
— как переводить технические метрики ИБ в понятные бизнесу показатели;
— как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции.
3 сентября, 11:00
Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации.
👉 Зарегистрироваться
#реклама
О рекламодателе
| 2 | ИИ и ИБ: близнецы и братья?
Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике.
#искусственныйинтеллект
https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya
Мы есть в MAX | 132 |
| 3 | Время Авроры – от мобильной ОС к технологической платформе
Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”.
#российскиеОС
https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme
Мы есть в MAX | 177 |
| 4 | Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений
ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей.
https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy | 184 |
| 5 | Certification Day: одиннадцать лет формирования культуры профессионального доверия
За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского”
#РБПО #безопаснаяразработка
https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya
Мы есть в MAX | 178 |
| 6 | Долг управляемости в контуре КИИ
Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра".
#искусственныйинтеллект #КИИ
https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii
Мы есть в MAX | 194 |
| 7 | Хаос в данных или платформенный подход к защите информации?
Ни одна современная инфраструктура не обходится без различных информационных систем – часть из них выполняют исключительно бизнес-задачи, часть взаимодействует с внешним миром, часть помогает более эффективно выполнять свои задачи, но всех их объединяет одно – наличие большого количества ценной для компании информации.
#DCAP #DSP
https://www.itsec.ru/articles/haos-v-dannyh-ili-platformennyj-podhod
Мы есть в MAX | 239 |
| 8 | ОС Astra Linux в инфраструктуре ГИА: доверенная основа для проведения экзаменов
Переход государственной итоговой аттестации (ГИА) на отечественное программное обеспечение требует не просто замены одной операционной системы на другую – платформа должна работать со специализированным ПО, поддерживать необходимую периферию, обеспечивать защиту данных и выдерживать нагрузку экзаменационной кампании. При этом надежность всей системы зависит не только от программных механизмов, но и от подготовки людей, которые с ней работают.
#РоссийскиеОС
https://www.itsec.ru/articles/astra-linux-v-infrastrukture-gia
Мы есть в MAX | 262 |
| 9 | Бесполезная компрометация в риск-ориентированном подходе
Я часто задаю коллегам один вопрос: что вы будете делать, когда злоумышленник уже внутри? Не “если”, а именно “когда”. В ответ обычно начинают говорить про EDR, песочницы, сегментацию. Все это важно, но это ответ на другой вопрос. Я же спрашиваю, что делать после того, как периметр уже пройден.
#управление #RBI
https://www.itsec.ru/articles/bespoleznaya-komprometaciya-v-risk-orientirovannom-podhode
Мы есть в MAX | 243 |
| 10 | DLP-системы в эпоху генеративного ИИ: сегодня и завтра
Генеративный искусственный интеллект стал для DLP-систем не первой и, скорее всего, не последней технологией, к которой пришлось адаптироваться. За последние два десятилетия системы защиты данных от утечек уже пережили появление социальных сетей, мессенджеров, облачных сервисов и множества других каналов передачи информации. Каждый раз, чтобы научиться работать в новой реальности, DLP-системы выходили на новый виток своего развития.
#DLP #Искусственныйинтеллект
https://www.itsec.ru/articles/dlp-v-epohu-genai-segodnya-i-zavtra
Мы есть в MAX | 292 |
| 11 | ITSEC 2026 соберет рынок ИБ для сверки планов и приоритетов на 2027 год
С 6 по 16 октября состоится ITSEC 2026 — профессиональная площадка для тех, кто формирует ИБ-планы на 2027 год, отвечает за защиту инфраструктуры и выбирает технологии для реализации. Центральным событием станут два очных дня 13–14 октября в Москве, где встретятся регуляторы, ИБ- и ИТ-команды предприятий и разработчики.
Осенью компании актуализируют планы на следующий год: оценивают изменения требований, определяют приоритетные задачи и выбирают технологические подходы. ITSEC 2026 объединяет эти вопросы в одной профессиональной программе.
В программе — построение безопасности локальных ИИ-моделей, безопасная разработка, управление уязвимостями, защита сети и периметра, защищенный удаленный доступ, высоконагруженные ИБ-системы, защита персональных данных, КИИ и АСУ ТП, доверенные решения на базе российских ОС.
Программа и регистрация → | 261 |
| 12 | Проблемы источников сведений об уязвимостях в 2026 году
В 2026 году ИБ-рынок столкнулся с парадоксом: информации об уязвимостях стало больше, чем когда-либо, однако ее качество, полнота и пригодность для практической работы заметно снизились.
#управлениеуязвимостями
https://www.itsec.ru/articles/problemy-istochnikov-ob-uyazvimostyah-2026
Мы есть в MAX | 221 |
| 13 | От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса
Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми.
#управлениеуязвимостями
https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti
Мы есть в MAX | 296 |
| 14 | Вышел в свет номер журнала «Информационная безопасность» с нашими экспертами:
⏺Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. Подробнее о том, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров, на примере Ankey RBI — в статье Амира Ахметзянова, ведущего инженера группы Pre-Sale компании «Газинформсервис». Страница 54.
⏺Если браузер становится новой точкой доверия и контроля в корпоративной инфраструктуре, то RBI претендует на роль одного из базовых механизмов его защиты. Насколько обоснованы эти претензии в какое место технология может занять в современной архитектуре доступа, мы обсудили с экспертами рынка. Среди экспертов в круглом столе Амир Ахметзянов, ведущий инженер группы Pre-Sale, и Ирина Дмитриева, бизнес-аналитик компании «Газинформсервис». Страница 58.
#gis_полезности @gis_cybersec | 284 |
| 15 | Проблема обучения ИИ на чувствительных данных
Качество работы ИИ-модели зависит от полноты информации, на которой она обучена. Чем больше признаков учитывает алгоритм, тем точнее его прогноз. Но в регулируемых отраслях сведения распределены между организациями и защищены: банковская тайна, «Закон о персональных данных» 152-ФЗ и корпоративные требования не позволяют просто объединить массивы из разных источников.
#искусственныйинтеллект
https://www.itsec.ru/articles/problema-obucheniya-ii-dannye
Мы есть в MAX | 264 |
| 16 | В свежем выпуске журнала Information Security вышел традиционный спецпроект по Управлению Уязвимостями, в котором я принял участие. Всего там было опубликовано 10 материалов. Если суммировать, то в этом году эксперты в основном разбирали ограничения классического VM-подхода: рост числа CVE, недостаточность CVSS, необходимость учета реальной эксплуатабельности уязвимостей и контекста активов, переход к Exposure Management / CTEM, Realtime VM, TPRM и автоматизации приоритизации и устранения уязвимостей. Вот перечень материалов и краткие выжимки:
🔻 Виктория Шишкина, Positive Technologies. От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса. Эффективное управление уязвимостями невозможно без измеримых метрик, которые позволяют контролировать полноту инвентаризации активов, качество выявления, приоритизацию и своевременность устранения уязвимостей и ошибок конфигурации.
✳️🔻 Александр Леонов, Positive Technologies. CVE - только начало: Как Exposure Management меняет правила игры. Exposure Management расширяет классическое управление уязвимостями: вместо фокусировки только на CVE он учитывает любые факторы, повышающие риск атаки (ошибки конфигурации, избыточные права, слабые настройки и архитектурные недостатки), анализирует реальные пути атак и помогает устранять наиболее опасные экспозиции с учетом бизнес-контекста.
🔻 Security Vision. Восемь слагаемых процессов VM нового поколения. Современные платформы управления уязвимостями должны не просто находить CVE, а непрерывно оценивать реальные риски, анализировать поверхность и маршруты атак, контролировать устранение и объединять все процессы в единую систему управления безопасностью.
🔻 Мария Тимофеева, RedCheck. Проблемы источников сведений об уязвимостях в 2026 году. Из-за роста числа уязвимостей, ограничений CVSS и снижения полноты данных в NVD компании переходят к многоканальному сбору сведений, риск-ориентированной приоритизации и усилению роли экспертной аналитики и ИИ в управлении уязвимостями.
🔻 Владимир Михайлов, Vulns io. Realtime VM для противодействия эксплуатирующему ИИ. Переход от периодического сканирования к Realtime VM позволяет за счет непрерывного контроля инфраструктуры, оперативного обновления данных об уязвимостях и автоматизации устранения сократить время реакции на новые угрозы с часов до минут.
🔻 Никита Котиков, CICADA8. Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента. Оценка рисков контрагентов должна переходить от формальных Excel-анкет к доказательному и непрерывному контролю через TPRM (Third-Party Risk Management), который анализирует реальные технические данные, выявляет скрытые риски и обеспечивает постоянный мониторинг безопасности цепочки поставок.
🔻 Александр Дорофеев, Эшелон Технологии. Внешние индикаторы реальной опасности уязвимостей. Эффективная приоритизация уязвимостей требует отказа от оценки только по CVSS и учета дополнительных индикаторов - вероятности эксплуатации EPSS, фактов атак из CISA KEV, наличия эксплойтов, критичности активов и внутреннего контекста риска.
🔻 Иван Елисеев, Check Risk. Неужели VM-системы подходят к пределу своих возможностей? VM-системы сталкиваются с ограничениями из-за роста числа CVE, ускорения появления эксплойтов и снижения эффективности приоритизации по CVSS/EPSS, поэтому рынок смещается к Exposure Management, где оценивается не сама уязвимость, а реальная вероятность атаки с учетом доступности актива, эксплуатируемости и бизнес-контекста.
[ Читайте полностью в посте на сайте avleonov.ru ]
➡️Ⓜ️ MAX | @avleonovrus #InformationSecurityMag #Groteck #VulnerabilityManagement #VMprocess #ExposureManagement #CTEM #CyberExposure #CyberRisk #CVE #CVSS #EPSS #CISAKEV #AttackPath #AttackSurface #TPRM #PositiveTechnologies #SecurityVision #SecurityVisionVM #RedCheck #RedCheckVM #Vulnsio #CICADA8 #CICADA8VM #Echelon #CheckRisk #Kaspersky #KasperskyVM #MaxPatrol #MaxPatrolVM #Carbon #ScanerVS | 220 |
| 17 | Вышел в свет 3-й номер журнала «Информационная безопасность»
Основные темы номера: управление уязвимостями, DLP+DCAP, RBI и ИИ-ассистенты для информационной безопасности. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли.
https://www.itsec.ru/blog/vyshel-v-svet-3-nomer-2026
Мы есть в MAX | 291 |
| 18 | Разбор надежности и безопасности систем 1С на базе СУБД Tantor Postgres SE для 1C
Работа систем на базе 1С:Предприятие традиционно обсуждается через призму производительности. Быстрее выполняются запросы, быстрее закрывается месяц, меньше задержек у пользователей – именно эти критерии чаще всего используются при оценке СУБД под капотом 1C.
#1C #СУБД
https://www.itsec.ru/articles/subd-tantor-postgres-se-dlya-1c
Мы есть в MAX | 779 |
| 19 | ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков?
Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski
Мы есть в MAX | 355 |
| 20 | CVE – только начало: как Exposure Management меняет правила игры
Vulnerability Management долгое время помогал компаниям выявлять и устранять уязвимости, но усложнение инфраструктур, рост числа цифровых активов и повсеместное использование ИИ злоумышленниками потребовали изменений в подходе – появился Exposure Management. Разберемся, что это такое, и как менялись подходы организаций к проактивному управлению киберугрозами.
#управлениеуязвимостями
https://www.itsec.ru/articles/cve-tolko-nachalo-exposure-management
Мы есть в MAX | 362 |
