fa
Feedback
ITSecRu

ITSecRu

رفتن به کانال در Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

نمایش بیشتر
1 896
مشترکین
-124 ساعت
-17 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
ITSecRu
1 896
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфр
ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями. ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций. На бесплатном вебинаре разберём: — как меняется роль CISO под влиянием новых технологий; — как перейти от «полной защиты» к обеспечению непрерывности бизнеса; — как оценивать применимость ИИ в ИБ; — как переводить технические метрики ИБ в понятные бизнесу показатели; — как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции. 3 сентября, 11:00 Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации. 👉 Зарегистрироваться #реклама О рекламодателе

ITSecRu
1 896
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая
ИИ и ИБ: близнецы и братья? Генеративный ИИ меняет бизнес так же стремительно, как несколько лет назад его изменила массовая цифровизация. Тогда именно информационная безопасность первой научилась управлять новыми рисками. Поэтому сегодня безопасное внедрение ИИ во многом опирается на подходы, которые ИБ уже выработала и проверила на практике. #искусственныйинтеллект https://www.itsec.ru/articles/ii-i-ib-bliznecy-i-bratya Мы есть в MAX

ITSecRu
1 896
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом
Время Авроры – от мобильной ОС к технологической платформе Можно успешно заменить мобильную операционную систему, но при этом не стать технологически независимым. Потому что зависимость возникает не на уровне устройства, а на уровне платформы, процессов и экосистемы. О том, почему именно так развивается российская мобильная ОС Аврора, рассказывает Павел Эйгес, генеральный директор “Открытой мобильной платформы”. #российскиеОС https://www.itsec.ru/articles/vremya-avrory-ot-mobilnoj-os-k-tekhnologicheskoj-platforme Мы есть в MAX

ITSecRu
1 896
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессиональног
Форум ITSEC объединит регуляторов, заказчиков и разработчиков ИБ-решений ITSEC 2026 станет площадкой прямого профессионального диалога между теми, кто формирует требования к защите, реализует их в инфраструктуре и создает необходимые технологии. Практическая информационная безопасность находится на пересечении трех контуров: требований, опыта эксплуатации и технологических возможностей. https://www.itsec.ru/news/itsec-predstaviteley-regulyatorov-zakazchikov-i-razrabotchikov-ib-resheniy

ITSecRu
1 896
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертифика
Certification Day: одиннадцать лет формирования культуры профессионального доверия За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу. Рассказывает Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского” #РБПО #безопаснаяразработка https://www.itsec.ru/articles/certification-day-11-let-formirovaniya-kultury-doveriya Мы есть в MAX

ITSecRu
1 896
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационно
Долг управляемости в контуре КИИ Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля. Рассказывает Станислав Ежов, директор по развитию ИИ ПАО "Группа Астра". #искусственныйинтеллект #КИИ https://www.itsec.ru/articles/dolg-upravlyaemosti-v-konture-kii Мы есть в MAX

ITSecRu
1 896
Хаос в данных или платформенный подход к защите информации? Ни одна современная инфраструктура не обходится без различных инф
Хаос в данных или платформенный подход к защите информации? Ни одна современная инфраструктура не обходится без различных информационных систем – часть из них выполняют исключительно бизнес-задачи, часть взаимодействует с внешним миром, часть помогает более эффективно выполнять свои задачи, но всех их объединяет одно – наличие большого количества ценной для компании информации. #DCAP #DSP https://www.itsec.ru/articles/haos-v-dannyh-ili-platformennyj-podhod Мы есть в MAX

ITSecRu
1 896
ОС Astra Linux в инфраструктуре ГИА: доверенная основа для проведения экзаменов Переход государственной итоговой аттестации (
ОС Astra Linux в инфраструктуре ГИА: доверенная основа для проведения экзаменов Переход государственной итоговой аттестации (ГИА) на отечественное программное обеспечение требует не просто замены одной операционной системы на другую – платформа должна работать со специализированным ПО, поддерживать необходимую периферию, обеспечивать защиту данных и выдерживать нагрузку экзаменационной кампании. При этом надежность всей системы зависит не только от программных механизмов, но и от подготовки людей, которые с ней работают. #РоссийскиеОС https://www.itsec.ru/articles/astra-linux-v-infrastrukture-gia Мы есть в MAX

ITSecRu
1 896
Бесполезная компрометация в риск-ориентированном подходе Я часто задаю коллегам один вопрос: что вы будете делать, когда злоу
Бесполезная компрометация в риск-ориентированном подходе Я часто задаю коллегам один вопрос: что вы будете делать, когда злоумышленник уже внутри? Не “если”, а именно “когда”. В ответ обычно начинают говорить про EDR, песочницы, сегментацию. Все это важно, но это ответ на другой вопрос. Я же спрашиваю, что делать после того, как периметр уже пройден. #управление #RBI https://www.itsec.ru/articles/bespoleznaya-komprometaciya-v-risk-orientirovannom-podhode Мы есть в MAX

ITSecRu
1 896
DLP-системы в эпоху генеративного ИИ: сегодня и завтра Генеративный искусственный интеллект стал для DLP-систем не первой и,
DLP-системы в эпоху генеративного ИИ: сегодня и завтра Генеративный искусственный интеллект стал для DLP-систем не первой и, скорее всего, не последней технологией, к которой пришлось адаптироваться. За последние два десятилетия системы защиты данных от утечек уже пережили появление социальных сетей, мессенджеров, облачных сервисов и множества других каналов передачи информации. Каждый раз, чтобы научиться работать в новой реальности, DLP-системы выходили на новый виток своего развития. #DLP #Искусственныйинтеллект https://www.itsec.ru/articles/dlp-v-epohu-genai-segodnya-i-zavtra Мы есть в MAX

ITSecRu
1 896
ITSEC 2026 соберет рынок ИБ для сверки планов и приоритетов на 2027 год С 6 по 16 октября состоится ITSEC 2026 — профессионал
ITSEC 2026 соберет рынок ИБ для сверки планов и приоритетов на 2027 год С 6 по 16 октября состоится ITSEC 2026 — профессиональная площадка для тех, кто формирует ИБ-планы на 2027 год, отвечает за защиту инфраструктуры и выбирает технологии для реализации. Центральным событием станут два очных дня 13–14 октября в Москве, где встретятся регуляторы, ИБ- и ИТ-команды предприятий и разработчики.  Осенью компании актуализируют планы на следующий год: оценивают изменения требований, определяют приоритетные задачи и выбирают технологические подходы. ITSEC 2026 объединяет эти вопросы в одной профессиональной программе. В программе — построение безопасности локальных ИИ-моделей, безопасная разработка, управление уязвимостями, защита сети и периметра, защищенный удаленный доступ, высоконагруженные ИБ-системы, защита персональных данных, КИИ и АСУ ТП, доверенные решения на базе российских ОС. Программа и регистрация →

ITSecRu
1 896
Проблемы источников сведений об уязвимостях в 2026 году В 2026 году ИБ-рынок столкнулся с парадоксом: информации об уязвимост
Проблемы источников сведений об уязвимостях в 2026 году В 2026 году ИБ-рынок столкнулся с парадоксом: информации об уязвимостях стало больше, чем когда-либо, однако ее качество, полнота и пригодность для практической работы заметно снизились. #управлениеуязвимостями https://www.itsec.ru/articles/problemy-istochnikov-ob-uyazvimostyah-2026 Мы есть в MAX

ITSecRu
1 896
От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса Несколько лет назад мы выделили пять систем
От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми. #управлениеуязвимостями https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti Мы есть в MAX

ITSecRu
1 896
Вышел в свет номер журнала «Информационная безопасность» с нашими экспертами: ⏺Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. Подробнее о том, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров, на примере Ankey RBI — в статье Амира Ахметзянова, ведущего инженера группы Pre-Sale компании «Газинформсервис». Страница 54. ⏺Если браузер становится новой точкой доверия и контроля в корпоративной инфраструктуре, то RBI претендует на роль одного из базовых механизмов его защиты. Насколько обоснованы эти претензии в какое место технология может занять в современной архитектуре доступа, мы обсудили с экспертами рынка. Среди экспертов в круглом столе Амир Ахметзянов, ведущий инженер группы Pre-Sale, и Ирина Дмитриева, бизнес-аналитик компании «Газинформсервис». Страница 58. #gis_полезности @gis_cybersec

ITSecRu
1 896
Проблема обучения ИИ на чувствительных данных Качество работы ИИ-модели зависит от полноты информации, на которой она обучена
Проблема обучения ИИ на чувствительных данных Качество работы ИИ-модели зависит от полноты информации, на которой она обучена. Чем больше признаков учитывает алгоритм, тем точнее его прогноз. Но в регулируемых отраслях сведения распределены между организациями и защищены: банковская тайна, «Закон о персональных данных» 152-ФЗ и корпоративные требования не позволяют просто объединить массивы из разных источников. #искусственныйинтеллект https://www.itsec.ru/articles/problema-obucheniya-ii-dannye Мы есть в MAX

ITSecRu
1 896
В свежем выпуске журнала Information Security вышел традиционный спецпроект по Управлению Уязвимостями, в котором я принял уч
В свежем выпуске журнала Information Security вышел традиционный спецпроект по Управлению Уязвимостями, в котором я принял участие. Всего там было опубликовано 10 материалов. Если суммировать, то в этом году эксперты в основном разбирали ограничения классического VM-подхода: рост числа CVE, недостаточность CVSS, необходимость учета реальной эксплуатабельности уязвимостей и контекста активов, переход к Exposure Management / CTEM, Realtime VM, TPRM и автоматизации приоритизации и устранения уязвимостей. Вот перечень материалов и краткие выжимки: 🔻 Виктория Шишкина, Positive Technologies. От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса. Эффективное управление уязвимостями невозможно без измеримых метрик, которые позволяют контролировать полноту инвентаризации активов, качество выявления, приоритизацию и своевременность устранения уязвимостей и ошибок конфигурации. ✳️🔻 Александр Леонов, Positive Technologies. CVE - только начало: Как Exposure Management меняет правила игры. Exposure Management расширяет классическое управление уязвимостями: вместо фокусировки только на CVE он учитывает любые факторы, повышающие риск атаки (ошибки конфигурации, избыточные права, слабые настройки и архитектурные недостатки), анализирует реальные пути атак и помогает устранять наиболее опасные экспозиции с учетом бизнес-контекста. 🔻 Security Vision. Восемь слагаемых процессов VM нового поколения. Современные платформы управления уязвимостями должны не просто находить CVE, а непрерывно оценивать реальные риски, анализировать поверхность и маршруты атак, контролировать устранение и объединять все процессы в единую систему управления безопасностью. 🔻 Мария Тимофеева, RedCheck. Проблемы источников сведений об уязвимостях в 2026 году. Из-за роста числа уязвимостей, ограничений CVSS и снижения полноты данных в NVD компании переходят к многоканальному сбору сведений, риск-ориентированной приоритизации и усилению роли экспертной аналитики и ИИ в управлении уязвимостями. 🔻 Владимир Михайлов, Vulns io. Realtime VM для противодействия эксплуатирующему ИИ. Переход от периодического сканирования к Realtime VM позволяет за счет непрерывного контроля инфраструктуры, оперативного обновления данных об уязвимостях и автоматизации устранения сократить время реакции на новые угрозы с часов до минут. 🔻 Никита Котиков, CICADA8. Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента. Оценка рисков контрагентов должна переходить от формальных Excel-анкет к доказательному и непрерывному контролю через TPRM (Third-Party Risk Management), который анализирует реальные технические данные, выявляет скрытые риски и обеспечивает постоянный мониторинг безопасности цепочки поставок. 🔻 Александр Дорофеев, Эшелон Технологии. Внешние индикаторы реальной опасности уязвимостей. Эффективная приоритизация уязвимостей требует отказа от оценки только по CVSS и учета дополнительных индикаторов - вероятности эксплуатации EPSS, фактов атак из CISA KEV, наличия эксплойтов, критичности активов и внутреннего контекста риска. 🔻 Иван Елисеев, Check Risk. Неужели VM-системы подходят к пределу своих возможностей? VM-системы сталкиваются с ограничениями из-за роста числа CVE, ускорения появления эксплойтов и снижения эффективности приоритизации по CVSS/EPSS, поэтому рынок смещается к Exposure Management, где оценивается не сама уязвимость, а реальная вероятность атаки с учетом доступности актива, эксплуатируемости и бизнес-контекста. [ Читайте полностью в посте на сайте avleonov.ru ] ➡️Ⓜ️ MAX | @avleonovrus #InformationSecurityMag #Groteck #VulnerabilityManagement #VMprocess #ExposureManagement #CTEM #CyberExposure #CyberRisk #CVE #CVSS #EPSS #CISAKEV #AttackPath #AttackSurface #TPRM #PositiveTechnologies #SecurityVision #SecurityVisionVM #RedCheck #RedCheckVM #Vulnsio #CICADA8 #CICADA8VM #Echelon #CheckRisk #Kaspersky #KasperskyVM #MaxPatrol #MaxPatrolVM #Carbon #ScanerVS

ITSecRu
1 896
Вышел в свет 3-й номер журнала «Информационная безопасность» Основные темы номера: управление уязвимостями, DLP+DCAP, RBI и И
Вышел в свет 3-й номер журнала «Информационная безопасность» Основные темы номера: управление уязвимостями, DLP+DCAP, RBI и ИИ-ассистенты для информационной безопасности. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли. https://www.itsec.ru/blog/vyshel-v-svet-3-nomer-2026 Мы есть в MAX

ITSecRu
1 896
Разбор надежности и безопасности систем 1С на базе СУБД Tantor Postgres SE для 1C Работа систем на базе 1С:Предприятие традиц
Разбор надежности и безопасности систем 1С на базе СУБД Tantor Postgres SE для 1C Работа систем на базе 1С:Предприятие традиционно обсуждается через призму производительности. Быстрее выполняются запросы, быстрее закрывается месяц, меньше задержек у пользователей – именно эти критерии чаще всего используются при оценке СУБД под капотом 1C. #1C #СУБД https://www.itsec.ru/articles/subd-tantor-postgres-se-dlya-1c Мы есть в MAX

ITSecRu
1 896
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков? Дефицит ИБ-специалистов в России к 2
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков? Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку. #Искусственныйинтеллект https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski Мы есть в MAX

ITSecRu
1 896
CVE – только начало: как Exposure Management меняет правила игры Vulnerability Management долгое время помогал компаниям выяв
CVE – только начало: как Exposure Management меняет правила игры Vulnerability Management долгое время помогал компаниям выявлять и устранять уязвимости, но усложнение инфраструктур, рост числа цифровых активов и повсеместное использование ИИ злоумышленниками потребовали изменений в подходе – появился Exposure Management. Разберемся, что это такое, и как менялись подходы организаций к проактивному управлению киберугрозами. #управлениеуязвимостями https://www.itsec.ru/articles/cve-tolko-nachalo-exposure-management Мы есть в MAX