ITSecRu
رفتن به کانال در Telegram
Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4
نمایش بیشتر2 051
مشترکین
+124 ساعت
+17 روز
+15430 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+178
در 0 کانالها
اوت '26
+10
در 1 کانالها
Get PRO
ژوئیه '26
+14
در 1 کانالها
Get PRO
ژوئن '26
+10
در 2 کانالها
Get PRO
مه '26
+10
در 2 کانالها
Get PRO
آوریل '26
+32
در 2 کانالها
Get PRO
مارس '26
+1 378
در 3 کانالها
Get PRO
فوریه '26
+44
در 0 کانالها
Get PRO
ژانویه '26
+48
در 0 کانالها
Get PRO
دسامبر '25
+75
در 4 کانالها
Get PRO
نوامبر '25
+106
در 1 کانالها
Get PRO
اکتبر '25
+598
در 2 کانالها
Get PRO
سپتامبر '25
+62
در 0 کانالها
Get PRO
اوت '25
+76
در 1 کانالها
Get PRO
ژوئیه '25
+56
در 0 کانالها
Get PRO
ژوئن '25
+99
در 1 کانالها
Get PRO
مه '25
+33
در 0 کانالها
Get PRO
آوریل '25
+82
در 2 کانالها
Get PRO
مارس '25
+42
در 0 کانالها
Get PRO
فوریه '25
+46
در 1 کانالها
Get PRO
ژانویه '25
+42
در 2 کانالها
Get PRO
دسامبر '24
+55
در 1 کانالها
Get PRO
نوامبر '24
+15
در 0 کانالها
Get PRO
اکتبر '24
+50
در 2 کانالها
Get PRO
سپتامبر '24
+26
در 0 کانالها
Get PRO
اوت '24
+38
در 0 کانالها
Get PRO
ژوئیه '24
+25
در 2 کانالها
Get PRO
ژوئن '24
+32
در 1 کانالها
Get PRO
مه '24
+24
در 1 کانالها
Get PRO
آوریل '24
+49
در 0 کانالها
Get PRO
مارس '24
+25
در 0 کانالها
Get PRO
فوریه '24
+15
در 0 کانالها
Get PRO
ژانویه '24
+24
در 1 کانالها
Get PRO
دسامبر '23
+21
در 2 کانالها
Get PRO
نوامبر '23
+18
در 0 کانالها
Get PRO
اکتبر '23
+28
در 0 کانالها
Get PRO
سپتامبر '23
+25
در 0 کانالها
Get PRO
اوت '23
+20
در 0 کانالها
Get PRO
ژوئیه '23
+33
در 0 کانالها
Get PRO
ژوئن '23
+29
در 0 کانالها
Get PRO
مه '23
+20
در 0 کانالها
Get PRO
آوریل '23
+70
در 0 کانالها
Get PRO
مارس '23
+23
در 0 کانالها
Get PRO
فوریه '23
+15
در 0 کانالها
Get PRO
ژانویه '23
+25
در 0 کانالها
Get PRO
دسامبر '22
+14
در 0 کانالها
Get PRO
نوامبر '22
+25
در 0 کانالها
Get PRO
اکتبر '22
+62
در 0 کانالها
Get PRO
سپتامبر '22
+220
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 17 سپتامبر | +1 | |||
| 16 سپتامبر | +1 | |||
| 15 سپتامبر | +2 | |||
| 14 سپتامبر | +1 | |||
| 13 سپتامبر | +1 | |||
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | +2 | |||
| 10 سپتامبر | 0 | |||
| 09 سپتامبر | 0 | |||
| 08 سپتامبر | 0 | |||
| 07 سپتامبر | +8 | |||
| 06 سپتامبر | +21 | |||
| 05 سپتامبر | +39 | |||
| 04 سپتامبر | +100 | |||
| 03 سپتامبر | +2 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
پستهای کانال
ИИ-ассистент для безопасной разработки в Т-Банке
Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением.
#искусственныйинтеллект
https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke
Мы есть в MAX
| 2 | Бэкап выбирают по софту, а надежность – по хранилищу
Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации.
#системырезервногокопирования
https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва) | 173 |
| 3 | Realtime VM для противодействия эксплуатирующему ИИ
Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени.
#управлениеуязвимостями
https://www.itsec.ru/articles/realtime-vm-protiv-ii
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва) | 263 |
| 4 | BI.ZONE Secure SD-WAN: сеть и безопасность в одной системе
SD-WAN уже не сводится к более удобному выбору каналов связи. Теперь это переход от статичной сети, которую стараются как можно реже менять, к программно-управляемой инфраструктуре, способной быстро перестраиваться под изменяющиеся условия.
#SDWAN
https://www.itsec.ru/articles/bi.zone-secure-sd-wan-set-i-bezopasnost
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва) | 259 |
| 5 | Восемь слагаемых VM нового поколения
В 2026 году недостаточно просто сканировать активы на предмет выявления уязвимостей – современные платформы развиваются как системы непрерывного управления поверхностью атаки. На примере Security Vision NG VM рассмотрим ключевые компоненты такого подхода.
#управлениеуязвимостями
https://www.itsec.ru/articles/vosem-slagaemyh-vm-novogo-pokoleniya
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва) | 270 |
| 6 | Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента
Когда ShiniHunters взламывает Vimeo, а у Zara крадут сотни гигабайт данных через скомпрометированные токены интеграций, становится ясно: под угрозой не только ваши контрагенты, но и вы сами.
#управлениеуязвимостями #цепочкипоставок
https://www.itsec.ru/articles/excel-ankety-ne-zashchishchayut-ot-atak-cherez-kontragenta
📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва) | 278 |
| 7 | Тихая разведка Active Directory перед атакой
Атаки начинаются до проникновения и запуска вредоносного ПО – этот факт, к сожалению, приняли пока не все. Злоумышленники проводят тщательную разведку с учетом применяемых в инфраструктуре компании СЗИ. При этом делают это тихо – зачастую у ИБ-команды минимальные шансы зафиксировать действия хакеров.
#контрольдоступа
https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj
Мы есть в MAX | 315 |
| 8 | В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры (13–14 октября, Москва)
Онлайн-программа состоится с 6 по 16 октября.
Одной из ключевых тем форума станет новая конференция "Построение безопасности локальных ИИ-моделей".
В программу форума также вошли конференции:
🔸 Высоконагруженные ИБ-решения для больших инфраструктур
🔸 Защищенный удаленный доступ: технологии безопасной дистанционной работы
🔸 Доверенные решения для защиты инфраструктуры на базе российских ОС
🔸 Защита АСУ ТП и объектов КИИ: наводим резкость на 2027 год
🔸 Практика защиты персональных данных
Подробности и регистрация — на сайте www.itsecexpo.ru | 342 |
| 9 | Как обезопасить наследие старых инфраструктур
Информационные системы, созданные двадцать, тридцать, а иногда и сорок лет назад, до сих пор остаются основой работы предприятий критической инфраструктуры. Промышленность, энергетика, транспорт, медицина, финансовый сектор и государственные организации продолжают использовать их в ключевых технологических и бизнес-процессах, хотя масштабной модернизации многие из этих систем так и не дождались.
https://www.itsec.ru/articles/kak-obezopasit-nasledie-staryh-infrastruktur
Мы есть в MAX | 301 |
| 10 | Astra Linux Embedded: невидимая основа промышленных устройств
Встроенные операционные системы редко попадают в центр внимания, хотя именно они управляют тысячами устройств в промышленности, энергетике, транспорте и городской инфраструктуре. О том, как меняется этот рынок и какие задачи сегодня стоят перед российскими разработчиками, рассказывает директор департамента встроенного ПО “Группы Астра” Екатерина Боброва.
#АСУТП #российскиеОС
https://www.itsec.ru/articles/astra-linux-embedded-nevidimaya-osnova
Мы есть в MAX | 308 |
| 11 | Приказ № 117 меняет подход к управлению привилегированными пользователями
Приказ ФСТЭК России № 117 устанавливает новые требования к защите государственных информационных систем. Документ закрепляет процессный подход: важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла информационной системы. Яркий пример такого подхода – управление привилегированным доступом.
#PAM
https://www.itsec.ru/articles/prikaz-117-i-podhod-k-privilegirovannym-polzovatelyam
Мы есть в MAX | 318 |
| 12 | Теорема Гёделя против идеальной защиты ИИ
Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос.
#искусственныйинтеллект
https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii
Мы есть в MAX | 358 |
| 13 | Можно ли доверить ИИ доступ к инцидентам и данным?
Мы привыкли считать, что у каждого сервисного аккаунта есть владелец, а каждый доступ можно обосновать. Делегируя права ИИ, мы нарушаем это правило. Полномочия получает система, которая не несет ответственности, может галлюцинировать и поддаваться скрытым манипуляциям. Без новой модели доверия такой помощник легко превращается из инструмента защиты в новую поверхность атаки.
#искусственныйинтеллект
https://www.itsec.ru/articles/mozhno-li-doverit-ii-dostup-k-incidentam-i-dannym
Мы есть в MAX | 388 |
| 14 | ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА
Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями.
ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций.
На бесплатном вебинаре разберём:
— как меняется роль CISO под влиянием новых технологий;
— как перейти от «полной защиты» к обеспечению непрерывности бизнеса;
— как оценивать применимость ИИ в ИБ;
— как переводить технические метрики ИБ в понятные бизнесу показатели;
— как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции.
3 сентября, 11:00
Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации.
👉 Зарегистрироваться
#реклама
О рекламодателе | 135 |
| 15 | ИИ и ИБ: близнецы и братья?
Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике.
#искусственныйинтеллект
https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya
Мы есть в MAX | 392 |
| 16 | Время Авроры – от мобильной ОС к технологической платформе
Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”.
#российскиеОС
https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme
Мы есть в MAX | 382 |
| 17 | Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений
ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей.
https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy | 321 |
| 18 | Certification Day: одиннадцать лет формирования культуры профессионального доверия
За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского”
#РБПО #безопаснаяразработка
https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya
Мы есть в MAX | 300 |
| 19 | Долг управляемости в контуре КИИ
Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра".
#искусственныйинтеллект #КИИ
https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii
Мы есть в MAX | 320 |
| 20 | Хаос в данных или платформенный подход к защите информации?
Ни одна современная инфраструктура не обходится без различных информационных систем – часть из них выполняют исключительно бизнес-задачи, часть взаимодействует с внешним миром, часть помогает более эффективно выполнять свои задачи, но всех их объединяет одно – наличие большого количества ценной для компании информации.
#DCAP #DSP
https://www.itsec.ru/articles/haos-v-dannyh-ili-platformennyj-podhod
Мы есть в MAX | 357 |
