fa
Feedback
ITSecRu

ITSecRu

رفتن به کانال در Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

نمایش بیشتر
1 896
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+17 روز
-630 روز
جذب مشترکین
ژوئیه '26
ژوئیه '26
+10
در 1 کانال‌ها
ژوئن '26
+10
در 2 کانال‌ها
Get PRO
مه '26
+10
در 2 کانال‌ها
Get PRO
آوریل '26
+32
در 2 کانال‌ها
Get PRO
مارس '26
+1 378
در 3 کانال‌ها
Get PRO
فوریه '26
+44
در 0 کانال‌ها
Get PRO
ژانویه '26
+48
در 0 کانال‌ها
Get PRO
دسامبر '25
+75
در 4 کانال‌ها
Get PRO
نوامبر '25
+106
در 1 کانال‌ها
Get PRO
اکتبر '25
+598
در 2 کانال‌ها
Get PRO
سپتامبر '25
+62
در 0 کانال‌ها
Get PRO
اوت '25
+76
در 1 کانال‌ها
Get PRO
ژوئیه '25
+56
در 0 کانال‌ها
Get PRO
ژوئن '25
+99
در 1 کانال‌ها
Get PRO
مه '25
+33
در 0 کانال‌ها
Get PRO
آوریل '25
+82
در 2 کانال‌ها
Get PRO
مارس '25
+42
در 0 کانال‌ها
Get PRO
فوریه '25
+46
در 1 کانال‌ها
Get PRO
ژانویه '25
+42
در 2 کانال‌ها
Get PRO
دسامبر '24
+55
در 1 کانال‌ها
Get PRO
نوامبر '24
+15
در 0 کانال‌ها
Get PRO
اکتبر '24
+50
در 2 کانال‌ها
Get PRO
سپتامبر '24
+26
در 0 کانال‌ها
Get PRO
اوت '24
+38
در 0 کانال‌ها
Get PRO
ژوئیه '24
+25
در 2 کانال‌ها
Get PRO
ژوئن '24
+32
در 1 کانال‌ها
Get PRO
مه '24
+24
در 1 کانال‌ها
Get PRO
آوریل '24
+49
در 0 کانال‌ها
Get PRO
مارس '24
+25
در 0 کانال‌ها
Get PRO
فوریه '24
+15
در 0 کانال‌ها
Get PRO
ژانویه '24
+24
در 1 کانال‌ها
Get PRO
دسامبر '23
+21
در 2 کانال‌ها
Get PRO
نوامبر '23
+18
در 0 کانال‌ها
Get PRO
اکتبر '23
+28
در 0 کانال‌ها
Get PRO
سپتامبر '23
+25
در 0 کانال‌ها
Get PRO
اوت '23
+20
در 0 کانال‌ها
Get PRO
ژوئیه '23
+33
در 0 کانال‌ها
Get PRO
ژوئن '23
+29
در 0 کانال‌ها
Get PRO
مه '23
+20
در 0 کانال‌ها
Get PRO
آوریل '23
+70
در 0 کانال‌ها
Get PRO
مارس '23
+23
در 0 کانال‌ها
Get PRO
فوریه '23
+15
در 0 کانال‌ها
Get PRO
ژانویه '23
+25
در 0 کانال‌ها
Get PRO
دسامبر '22
+14
در 0 کانال‌ها
Get PRO
نوامبر '22
+25
در 0 کانال‌ها
Get PRO
اکتبر '22
+62
در 0 کانال‌ها
Get PRO
سپتامبر '22
+220
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 ژوئیه0
26 ژوئیه0
25 ژوئیه0
24 ژوئیه0
23 ژوئیه0
22 ژوئیه+1
21 ژوئیه0
20 ژوئیه+1
19 ژوئیه0
18 ژوئیه+1
17 ژوئیه0
16 ژوئیه0
15 ژوئیه0
14 ژوئیه0
13 ژوئیه0
12 ژوئیه0
11 ژوئیه+1
10 ژوئیه+1
09 ژوئیه0
08 ژوئیه+2
07 ژوئیه0
06 ژوئیه+1
05 ژوئیه+1
04 ژوئیه0
03 ژوئیه0
02 ژوئیه+1
01 ژوئیه0
پست‌های کانال
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры 13–14 октября 2026 года в Москве пройдет Фору
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры 13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. https://www.itsec.ru/news/proydet-itsec-2026 Мы есть в MAX

2
От сегментации к управлению связями Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN
От сегментации к управлению связями Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN недостаточно, важно понимать, какие связи между системами действительно нужны, а какие уже стали готовыми маршрутами атаки. #защитасетей https://www.itsec.ru/articles/ot-segmentacii-k-upravleniyu-svyazyami Мы есть в MAX
299
3
Ожидания и риски перехода на российские ОС. Круглый стол Насколько безболезненным вы воспринимаете перевод рабочих мест на ро
Ожидания и риски перехода на российские ОС. Круглый стол Насколько безболезненным вы воспринимаете перевод рабочих мест на российские ОС? Ведь кажется, что ломаются устоявшиеся подходы к безопасности, управление безопасностью становится менее привычным, а часть проверенных годами СЗИ просто не работают в новой среде. Мы спросили экспертов, можно ли провести такую миграцию без просадки по части ИБ, и к каким вызовам стоит готовиться уже в ближайшие годы. #российскиеос https://www.itsec.ru/articles/ozhidaniya-i-riski-perekhoda-na-rossijskie-os Мы есть в MAX
399
4
Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас В 2026 году государство признало ERP-сис
Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас В 2026 году государство признало ERP-системы объектом критической информационной инфраструктуры. Это означает новый уровень ответственности, другие сроки и дополнительные вопросы от регулятора. #1C #SAP #КИИ https://www.itsec.ru/articles/kogda-erp-stanovitsya-kii Мы есть в MAX
347
5
Дорога к безопасности айдентити: пять шагов или бег с препятствиями Управление айдентити (пользователями, сервисными учетными
Дорога к безопасности айдентити: пять шагов или бег с препятствиями Управление айдентити (пользователями, сервисными учетными записями, компьютерами) – это один из фундаментальных процессов любой ИТ-инфраструктуры. Айдентити определяет, кто и к каким системам имеет доступ, и какие действия допустимы. Без этого невозможно отличить легитимного пользователя от злоумышленника. #контрольдоступа https://www.itsec.ru/articles/doroga-k-bezopasnosti-ajdentiti Мы есть в MAX
389
6
Автоматизация регламентов и соответствия требованиям Мы сталкиваемся одновременно с усложнением технологического ландшафта и
Автоматизация регламентов и соответствия требованиям Мы сталкиваемся одновременно с усложнением технологического ландшафта и усилением требований к информационной безопасности: растет число информационных систем, сервисов и интеграций, увеличивается объем и разнообразие обрабатываемых данных, ужесточается контроль со стороны регуляторов, заказчиков и партнеров. В этих условиях соответствие требованиям безопасности перестает быть задачей исключительно ИТ- и ИБ-подразделений – оно становится сквозной функцией, затрагивающей бизнес-процессы, кадровый контур, договорную работу и другие аспекты деятельности компании. #комплаенс https://www.itsec.ru/articles/avtomatizaciya-reglamentov-i-sootvetstviya-trebovaniyam Мы есть в MAX
320
7
Контейнеризация для КИИ под надзором cертифицированной РЕД ОС Нельзя просто взять и поставить ванильный Kubernetes на объекта
Контейнеризация для КИИ под надзором cертифицированной РЕД ОС Нельзя просто взять и поставить ванильный Kubernetes на объектах КИИ и в ГИС. Безусловно, микросервисная архитектура предлагает гибкость в построении ИТ-инфраструктур и механизмы отказоустойчивости, и это делает ее привлекательным вариантом для организаций с повышенными требованиями к безопасности и надежности. Однако нужно применять решение, соответствующее определенным требованиям. #kubernetes #российскиеОС https://www.itsec.ru/articles/kontejnerizaciya-dlya-kii-pod-red-os Мы есть в MAX
311
8
Видеозапись онлайн-конференции "Практика симуляции атак и доверие к SOC" Один из способов объективной оценки эффективности SO
Видеозапись онлайн-конференции "Практика симуляции атак и доверие к SOC" Один из способов объективной оценки эффективности SOC – использование BAS (Breach and Attack Simulation). Это инструмент, который эмулирует действия злоумышленника и позволяет проверить, обнаруживает ли защита атаку до того, как она перерастет в инцидент. В рамках конференции мы рассмотрели, как BAS работает на практике, как его результаты соотносятся с реальной эффективностью SOC и какие вопросы возникают у всех сторон – заказчиков, вендора и провайдера SOC. Генеральный партнер конференции - компания "Газинформсервис". https://vkvideo.ru/video-227780688_456240887
301
9
1С перемещается в контур ИБ. Круглый стол экспертов Переход с иностранных ERP на 1С принес в продакшен крупные, глубоко дораб
1С перемещается в контур ИБ. Круглый стол экспертов Переход с иностранных ERP на 1С принес в продакшен крупные, глубоко доработанные системы, от которых напрямую зависят финансовые, кадровые и производственные процессы. При этом во многих организациях 1С по-прежнему остается на периферии внимания ИБ. Мы предложили экспертам обсудить, как меняется роль 1С в инфраструктуре, какие риски накапливаются и что в ближайшие годы придется пересматривать в подходах к ее безопасности и надежности. #1C https://www.itsec.ru/articles/1s-v-kontur-ib Мы есть в MAX
295
10
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превр
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами. #блокчейн #криптовалюты https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij Мы есть в MAX
353
11
Ошибки, которые превращают киберинцидент в катастрофу Разберем кейс из практики расследования инцидента. Злоумышленники получ
Ошибки, которые превращают киберинцидент в катастрофу Разберем кейс из практики расследования инцидента. Злоумышленники получили первоначальный доступ к инфраструктуре через скомпрометированного подрядчика ERP-системы. В течение нескольких недель они незаметно закреплялись в сети, изучали архитектуру и постепенно получали доступ к ключевым системам. https://www.itsec.ru/articles/oshibki-kotorye-prevrashchayut-kiberincident-v-katastrofu Мы есть в MAX
330
12
Багбаунти проверяет не только ваше приложение, но и вас Рынок багбаунти растет не потому, что компании вдруг стали более откр
Багбаунти проверяет не только ваше приложение, но и вас Рынок багбаунти растет не потому, что компании вдруг стали более открытыми к исследовательскому сообществу. Причина гораздо прозаичнее: современная разработка движется быстрее, чем успевают адаптироваться процессы безопасности. Когда продукт выпускает десятки релизов в день, а инфраструктура состоит из множества сервисов и API, даже сильной AppSec-команде сложно держать под контролем каждое изменение. #багбаунти https://www.itsec.ru/articles/bagbaunti-proveryaet-ne-tolko-vashe-prilozhenie-no-i-vas Мы есть в MAX
347
13
Автоматизация комплаенса с помощью LLM и RAG Представьте ситуацию, знакомую почти любому руководителю ИБ в организации средне
Автоматизация комплаенса с помощью LLM и RAG Представьте ситуацию, знакомую почти любому руководителю ИБ в организации среднего размера. В подразделении – три-четыре специалиста, на всю компанию – около 300–350 сотрудников. И вот приходит очередной запрос от регулятора или результаты внешнего аудита. #комплаенс #искусственныйинтеллект https://www.itsec.ru/articles/avtomatizaciya-komplaensa-s-llm-i-rag Мы есть в MAX
368
14
1 июля пройдет онлайн-конференция "Практика симуляции атак и доверие к SOC", организованная редакцией журнала "Информационная
1 июля пройдет онлайн-конференция "Практика симуляции атак и доверие к SOC", организованная редакцией журнала "Информационная безопасность" Вместе с экспертами, заказчиками и представителями SOC обсудим, как BAS работает на практике, насколько результаты симуляции отражают реальную готовность компании к кибератакам и где проходят границы возможностей такого подхода. #BAS #SOC https://www.itsec.ru/2026/bas-soc
355
15
Компания "Актив" автоматизировала учет СКЗИ в концерне "Калашников" Компания “Актив” и концерн “Калашников” внедрили систему
Компания "Актив" автоматизировала учет СКЗИ в концерне "Калашников" Компания “Актив” и концерн “Калашников” внедрили систему “Рутокен База” для автоматизации учета СКЗИ и контроля их жизненного цикла. Проект был запущен, чтобы уйти от ручного учета, снизить риск ошибок и обеспечить выполнение требований приказа ФАПСИ № 152. https://www.itsec.ru/articles/kompaniya-aktiv-avtomatizirovala-uchet-skzi Мы есть в MAX
315
16
САКУРА 3: путь к автоматизации без границ и вечер пятницы для ИБ-отдела Мы поговорили с Максимом Ефремовым, заместителем гене
САКУРА 3: путь к автоматизации без границ и вечер пятницы для ИБ-отдела Мы поговорили с Максимом Ефремовым, заместителем генерального директора по ИБ компании "ИТ-Экспертиза" и владельцем программного комплекса САКУРА. Поводом стала круглая дата – год с момента анонса САКУРА версии 3. Нам стало интересно какой путь прошел релиз за это время, а также как он вписывается в контекст событий в сфере информационной безопасности сегодня. https://www.itsec.ru/articles/sakura-3-put-k-avtomatizacii-bez-granic Мы есть в MAX
389
17
SafeERP – новая архитектура защиты бизнес-приложений Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-прил
SafeERP – новая архитектура защиты бизнес-приложений Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-приложений. На первый план выходят вопросы непрерывного контроля, управления рисками и прозрачности процессов внутри 1С и SAP. Римма Кулешова рассказывает о новой модели защиты ERP и о том, почему безопасность бизнес-логики становится отдельным направлением ИБ. #ERP #1C #КИИ https://www.itsec.ru/articles/safeerp-novaya-arhitektura-zashchity-biznes-prilozhenij Мы есть в MAX
355
18
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых д
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных. #Искусственныйинтеллект https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu Мы есть в MAX
344
19
Инфраструктура как мишень. Атакующим нужен не доступ к данным, а управление системой Инфраструктурный уровень все чаще станов
Инфраструктура как мишень. Атакующим нужен не доступ к данным, а управление системой Инфраструктурный уровень все чаще становится первичной целью атак, ведь доступ к нему означает контроль над данными, сервисами и пользователями. При этом ограничение обновлений зарубежного ПО превращает управление уязвимостями из технической задачи в фактор бизнес-устойчивости. Алексей Фоменко, директор серверного ПО “Группы Астра”, проанализировал, почему компании продолжают откладывать переход с Microsoft, как встроенные механизмы безопасности влияют на повседневную работу администраторов, и что меняет внедрение LTS-версий и неизменяемого режима. #Интервью https://www.itsec.ru/articles/infrastruktura-kak-mishen Мы есть в MAX
331
20
Зрелость ИБ – в необходимости адаптироваться быстрее угроз Пока вы готовите отчет для аудита, инфраструктура успевает изменит
Зрелость ИБ – в необходимости адаптироваться быстрее угроз Пока вы готовите отчет для аудита, инфраструктура успевает измениться, подрядчики ухитряются обновиться, а атакующие – освоить новые техники проникновения. И выигрывает не тот, у кого больше средств защиты, а тот, кто способен быстрее адаптироваться к изменениям. Зрелость ИБ измеряется не процентом защищенности, а скоростью реакции системы на новые угрозы. #Управление https://www.itsec.ru/articles/zrelost-v-neobhodimosti-adaptirovatsya-bystree-ugroz Мы есть в MAX
315