fa
Feedback
ITSecRu

ITSecRu

رفتن به کانال در Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

نمایش بیشتر
2 051
مشترکین
+124 ساعت
+17 روز
+15430 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+178
در 0 کانال‌ها
اوت '26
+10
در 1 کانال‌ها
Get PRO
ژوئیه '26
+14
در 1 کانال‌ها
Get PRO
ژوئن '26
+10
در 2 کانال‌ها
Get PRO
مه '26
+10
در 2 کانال‌ها
Get PRO
آوریل '26
+32
در 2 کانال‌ها
Get PRO
مارس '26
+1 378
در 3 کانال‌ها
Get PRO
فوریه '26
+44
در 0 کانال‌ها
Get PRO
ژانویه '26
+48
در 0 کانال‌ها
Get PRO
دسامبر '25
+75
در 4 کانال‌ها
Get PRO
نوامبر '25
+106
در 1 کانال‌ها
Get PRO
اکتبر '25
+598
در 2 کانال‌ها
Get PRO
سپتامبر '25
+62
در 0 کانال‌ها
Get PRO
اوت '25
+76
در 1 کانال‌ها
Get PRO
ژوئیه '25
+56
در 0 کانال‌ها
Get PRO
ژوئن '25
+99
در 1 کانال‌ها
Get PRO
مه '25
+33
در 0 کانال‌ها
Get PRO
آوریل '25
+82
در 2 کانال‌ها
Get PRO
مارس '25
+42
در 0 کانال‌ها
Get PRO
فوریه '25
+46
در 1 کانال‌ها
Get PRO
ژانویه '25
+42
در 2 کانال‌ها
Get PRO
دسامبر '24
+55
در 1 کانال‌ها
Get PRO
نوامبر '24
+15
در 0 کانال‌ها
Get PRO
اکتبر '24
+50
در 2 کانال‌ها
Get PRO
سپتامبر '24
+26
در 0 کانال‌ها
Get PRO
اوت '24
+38
در 0 کانال‌ها
Get PRO
ژوئیه '24
+25
در 2 کانال‌ها
Get PRO
ژوئن '24
+32
در 1 کانال‌ها
Get PRO
مه '24
+24
در 1 کانال‌ها
Get PRO
آوریل '24
+49
در 0 کانال‌ها
Get PRO
مارس '24
+25
در 0 کانال‌ها
Get PRO
فوریه '24
+15
در 0 کانال‌ها
Get PRO
ژانویه '24
+24
در 1 کانال‌ها
Get PRO
دسامبر '23
+21
در 2 کانال‌ها
Get PRO
نوامبر '23
+18
در 0 کانال‌ها
Get PRO
اکتبر '23
+28
در 0 کانال‌ها
Get PRO
سپتامبر '23
+25
در 0 کانال‌ها
Get PRO
اوت '23
+20
در 0 کانال‌ها
Get PRO
ژوئیه '23
+33
در 0 کانال‌ها
Get PRO
ژوئن '23
+29
در 0 کانال‌ها
Get PRO
مه '23
+20
در 0 کانال‌ها
Get PRO
آوریل '23
+70
در 0 کانال‌ها
Get PRO
مارس '23
+23
در 0 کانال‌ها
Get PRO
فوریه '23
+15
در 0 کانال‌ها
Get PRO
ژانویه '23
+25
در 0 کانال‌ها
Get PRO
دسامبر '22
+14
در 0 کانال‌ها
Get PRO
نوامبر '22
+25
در 0 کانال‌ها
Get PRO
اکتبر '22
+62
در 0 کانال‌ها
Get PRO
سپتامبر '22
+220
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
17 سپتامبر+1
16 سپتامبر+1
15 سپتامبر+2
14 سپتامبر+1
13 سپتامبر+1
12 سپتامبر0
11 سپتامبر+2
10 سپتامبر0
09 سپتامبر0
08 سپتامبر0
07 سپتامبر+8
06 سپتامبر+21
05 سپتامبر+39
04 سپتامبر+100
03 سپتامبر+2
02 سپتامبر0
01 سپتامبر0
پست‌های کانال
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением. #искусственныйинтеллект https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke Мы есть в MAX

2
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для об
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации. #системырезервногокопирования https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
173
3
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуата
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени. #управлениеуязвимостями https://www.itsec.ru/articles/realtime-vm-protiv-ii 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
263
4
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Тепе
BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе SD-WAN уже не сводится к более удобному выбору каналов связи. Теперь это переход от статичной сети, которую стараются как можно реже менять, к программно-управляемой инфраструктуре, способной быстро перестраиваться под изменяющиеся условия. #SDWAN https://www.itsec.ru/articles/bi.zone-secure-sd-wan-set-i-bezopasnost 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
259
5
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – со
Восемь слагаемых VM нового поколения В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – современные платформы развиваются как системы непрерывного управления поверхностью атаки. На примере Security Vision NG VM рассмотрим ключевые компоненты такого подхода. #управлениеуязвимостями https://www.itsec.ru/articles/vosem-slagaemyh-vm-novogo-pokoleniya 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
270
6
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara кра
Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента Когда ShiniHunters взламывает Vimeo, а у Zara крадут сотни гигабайт данных через скомпрометированные токены интеграций, становится ясно: под угрозой не только ваши контрагенты, но и вы сами. #управлениеуязвимостями #цепочкипоставок https://www.itsec.ru/articles/excel-ankety-ne-zashchishchayut-ot-atak-cherez-kontragenta 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
278
7
Тихая разведка Active Directory перед атакой Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожал
Тихая разведка Active Directory перед атакой Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожалению, приняли пока не все. Злоумышленники проводят тщательную разведку с учетом применяемых в инфраструктуре компании СЗИ. При этом делают это тихо – зачастую у ИБ-команды минимальные шансы зафиксировать действия хакеров. #контрольдоступа https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj Мы есть в MAX
315
8
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва) Онлайн-программа сост
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва) Онлайн-программа состоится с 6 по 16 октября. Одной из ключевых тем форума станет новая конференция "Построение безопасности локальных ИИ-моделей". В программу форума также вошли конференции: 🔸 Высоконагруженные ИБ-решения для больших инфраструктур 🔸 Защищенный удаленный доступ: технологии безопасной дистанционной работы 🔸 Доверенные решения для защиты инфраструктуры на базе российских ОС 🔸 Защита АСУ ТП и объектов КИИ: наводим резкость на 2027 год 🔸 Практика защиты персональных данных Подробности и регистрация — на сайте www.itsecexpo.ru
342
9
Как обезопасить наследие старых инфраструктур Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет наза
Как обезопасить наследие старых инфраструктур Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет назад, до сих пор остаются основой работы предприятий критической инфраструктуры. Промышленность, энергетика, транспорт, медицина, финансовый сектор и государственные организации продолжают использовать их в ключевых технологических и бизнес-процессах, хотя масштабной модернизации многие из этих систем так и не дождались. https://www.itsec.ru/articles/kak-obezopasit-nasledie-staryh-infrastruktur Мы есть в MAX
301
10
Astra Linux Embedded: невидимая основа промышленных устройств Встроенные операционные системы редко попадают в центр внимания
Astra Linux Embedded: невидимая основа промышленных устройств Встроенные операционные системы редко попадают в центр внимания, хотя именно они управляют тысячами устройств в промышленности, энергетике, транспорте и городской инфраструктуре. О том, как меняется этот рынок и какие задачи сегодня стоят перед российскими разработчиками, рассказывает директор департамента встроенного ПО “Группы Астра” Екатерина Боброва. #АСУТП #российскиеОС https://www.itsec.ru/articles/astra-linux-embedded-nevidimaya-osnova Мы есть в MAX
308
11
Приказ № 117 меняет подход к управлению привилегированными пользователями Приказ ФСТЭК России № 117 устанавливает новые требо
Приказ № 117 меняет подход к управлению привилегированными пользователями Приказ ФСТЭК России № 117 устанавливает новые требования к защите государственных информационных систем. Документ закрепляет процессный подход: важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла информационной системы. Яркий пример такого подхода – управление привилегированным доступом. #PAM https://www.itsec.ru/articles/prikaz-117-i-podhod-k-privilegirovannym-polzovatelyam Мы есть в MAX
318
12
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос. #искусственныйинтеллект https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii Мы есть в MAX
358
13
Можно ли доверить ИИ доступ к инцидентам и данным? Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а ка
Можно ли доверить ИИ доступ к инцидентам и данным? Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а каждый доступ можно обосновать. Делегируя права ИИ, мы нарушаем это правило. Полномочия получает система, которая не несет ответственности, может галлюцинировать и поддаваться скрытым манипуляциям. Без новой модели доверия такой помощник легко превращается из инструмента защиты в новую поверхность атаки. #искусственныйинтеллект https://www.itsec.ru/articles/mozhno-li-doverit-ii-dostup-k-incidentam-i-dannym Мы есть в MAX
388
14
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфр
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями. ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций. На бесплатном вебинаре разберём: — как меняется роль CISO под влиянием новых технологий; — как перейти от «полной защиты» к обеспечению непрерывности бизнеса; — как оценивать применимость ИИ в ИБ; — как переводить технические метрики ИБ в понятные бизнесу показатели; — как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции. 3 сентября, 11:00 Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации. 👉 Зарегистрироваться #реклама О рекламодателе
135
15
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике. #искусственныйинтеллект https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya Мы есть в MAX
392
16
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”. #российскиеОС https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme Мы есть в MAX
382
17
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессиональног
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей. https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy
321
18
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертифика
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского” #РБПО #безопаснаяразработка https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya Мы есть в MAX
300
19
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационно
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра". #искусственныйинтеллект #КИИ https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii Мы есть в MAX
320
20
Хаос в данных или платформенный подход к защите информации? Ни одна современная инфраструктура не обходится без различных инф
Хаос в данных или платформенный подход к защите информации? Ни одна современная инфраструктура не обходится без различных информационных систем – часть из них выполняют исключительно бизнес-задачи, часть взаимодействует с внешним миром, часть помогает более эффективно выполнять свои задачи, но всех их объединяет одно – наличие большого количества ценной для компании информации. #DCAP #DSP https://www.itsec.ru/articles/haos-v-dannyh-ili-platformennyj-podhod Мы есть в MAX
357