fa
Feedback
К2 Кибербезопасность

К2 Кибербезопасность

رفتن به کانال در Telegram

Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/

نمایش بیشتر
1 978
مشترکین
-124 ساعت
اطلاعاتی وجود ندارد7 روز
-1030 روز
آرشیو پست ها
💾Бэкапим Smarter Not Harder Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого. В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ ✅ как работает аварийный бэкап при переключении на мастер-ноды ✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре.

Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡 В исследовании К2 Кибербезопасность и «Лаборатории Каспер
Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡 В исследовании К2 Кибербезопасность и «Лаборатории Касперского» 25% респондентов отметили, что безопасность ИИ входит в топ-5 приоритетов компании. Это означает, что для российского бизнеса эта тема является важной, но не определяющей: она находится в рамках профессиональной повестки специалистов, но еще не трансформировалась в полноценный вопрос стратегического корпоративного управления. При этом было выявлено, что 22% организаций уже выделили отдельные средства на безопасность ИИ. Бизнес начинает осознавать: стоимость внедрения ИИ теперь неразрывно связана со стоимостью его защиты. Настоящий конкурентный рывок совершат те, кто перестанет воспринимать ИИ просто как полезный инструмент и начнет относиться к нему как к бизнес-активу, который должен быть контролируемым, наблюдаемым и управляемым. ✅ В полном материале — решения для защиты ИИ, которые компании уже используют, а также экспертные рекомендации по наращиванию безопасности ИИ.

Харденинг KSC: как практический опыт превращается в лучшие практики❓ Работа с Kaspersky Security Center требует не только зна
+5
Харденинг KSC: как практический опыт превращается в лучшие практики Работа с Kaspersky Security Center требует не только знания возможностей продукта, но и понимания того, как сделать его максимально устойчивым к современным угрозам. Опираясь на опыт внедрения и сопровождения KSC, наши специалисты сформировали комплекс рекомендаций по харденингу, протестировали их на практике и обсудили с вендором. Позже многие из этих подходов нашли отражение в официальных Best Practice. ✅ Подробнее об этом опыте рассказывает эксперт направления технической поддержки Даниил Куликов.

Безопасность облачной миграции начинается задолго до переноса данных🛡 На совместном вебинаре К2 Кибербезопасность и К2 Cloud
Безопасность облачной миграции начинается задолго до переноса данных🛡 На совместном вебинаре К2 Кибербезопасность и К2 Cloud эксперты разобрали, как подготовиться к переезду, снизить риски и сохранить контроль на каждом этапе. В ходе встречи обсудили: ✅ Почему запрет на размещение критичных бизнес-систем в облаке — это миф. ✅ Как облачная инфраструктура помогает соответствовать требованиям регуляторов и повысить уровень защиты. ✅ Какие риски важно оценить до начала миграции и как выбрать облачного провайдера. ✅ Какие контрольные точки помогают сделать процесс миграции управляемым и безопасным. Эксперты также сформулировали основные критерии выбора облачного провайдера для безопасной миграции. С ними и с другими выводами вебинара можно познакомиться в презентации. А общий чек-лист выбора провайдера облачной инфраструктуры вы найдете здесь.

🛡 AppSec в разработке — щит для релизов или лишний этап? Сегодня в Deep Patch разбираем, как сделать разработку безопасной и не утонуть в бесконечных проверках. Обсудим open source, рабочие инструменты и выбор между Security Champions и AppSec-командой. Стартуем в 19:00 (мск), подключайтесь к эфиру: 📺 в VK 📺 на YouTube

MLSecOps в России: роль вендоров, интеграторов и регуляторов 🛡 В условиях фрагментированного рынка MLSecOps становится важны
+1
MLSecOps в России: роль вендоров, интеграторов и регуляторов 🛡 В условиях фрагментированного рынка MLSecOps становится важным взаимодействие с внешними участниками рынка: с вендорами, интеграторами и регуляторами. Сегодня вендоры поставляют отдельные компоненты для конкретных задач. Рынок пока не предлагает большого количества комплексных решений, способных закрыть весь жизненный цикл ИИ-системы в рамках одной платформы. В итоге заказчику часто приходится работать не с одним продуктом, а с набором технологий. В таких условиях интегратор становится для заказчика главным помощником: именно он объединяет разрозненные инструменты в целостную систему. Не менее важен и вектор регулирования — подробнее о нем рассказали в карточках. ✅ В полном отчете — прогноз на ближайшие 1-3 года об ужесточении контроля использования ИИ.

Комплексная безопасность промышленных объектов: как защититься от современных угроз🛡 Подход к безопасности промышленных объе
Комплексная безопасность промышленных объектов: как защититься от современных угроз🛡 Подход к безопасности промышленных объектов меняется. Если раньше физическая защита и кибербезопасность развивались как самостоятельные направления, то теперь их эффективность зависит от того, насколько они интегрированы между собой. 29 июля Егор Куликов, эксперт по кибербезопасности КИИ и АСУ ТП, вместе с экспертами К2Тех и технологическими партнерами обсудят, как выстроить комплексную систему защиты промышленного предприятия — от охраны периметра до защиты информации, а также поделятся практическими рекомендациями по снижению рисков и восстановлению после инцидентов. Ключевые темы ✅ Действующие сценарии атак на промышленные предприятия ✅ Как выстроить систему комплексной безопасности в текущих условиях ✅ Чек-листы по созданию системы безопасности и восстановлению после инцидентов ✅ Интеллектуальные решения для защиты промышленных объектов и дата-центров на российском рынке. Кому будет интересно Руководителям промышленных предприятий, директорам по ИБ и ИТ, руководителям служб безопасности и специалистам, отвечающим за защиту людей, инфраструктуры и информации. 🔎 29 июля, 10:00–11:30 📹 Подробности программы вебинара и регистрация — по ссылке.

Как меняются подходы к обнаружению бесфайловых атак❓ Бесфайловые атаки все чаще маскируются под легитимную активность: штатны
+7
Как меняются подходы к обнаружению бесфайловых атак Бесфайловые атаки все чаще маскируются под легитимную активность: штатные утилиты, PowerShell, WMI и встроенные механизмы удаленного управления. В таких сценариях классические сигнатуры и поиск файлового артефакта уже не дают нужной глубины — приходится смещать фокус на поведение процессов, телеметрию с хостов и корреляцию событий из разных источников. ✅ О том, как сегодня выстраивать мониторинг памяти, где проходит граница между контролем и блокировкой PowerShell, какие цепочки событий характерны для бесфайловых атак и какие источники логов по-прежнему остаются «выключенными» в реальных инфраструктурах, рассказывает Александр Боярский, директор по развитию SOC.

Безопасная миграция в облако: оценка рисков и пошаговый план🛡 Перенос данных в облако часто вызывает вопрос: как не потерять
Безопасная миграция в облако: оценка рисков и пошаговый план🛡 Перенос данных в облако часто вызывает вопрос: как не потерять контроль и обеспечить защиту на каждом этапе. 16 июля на митапе вместе с К2 Cloud детально разберем нюансы безопасности облаков, которые сегодня волнуют многих: от оценки рисков конкретных активов до разграничения ответственности между провайдером и заказчиком. Ключевые темы ✅ Облако и бизнес. Сценарии применимости облака к текущей инфраструктуре: когда переезд оправдан, а когда выгоднее остаться на своих мощностях. ✅ Оценка рисков. Экспертный разбор того, на что обращать внимание при планировании миграции, чтобы переезд был безопасным и предсказуемым. ✅ План действий. Выбор облачного провайдера, работа с подрядчиками, оценка рисков — контрольные точки для аудита безопасности. Спикеры ⚫️ Анжелика Захарова, руководитель практик 1С и Кибербезопасности, К2 Cloud ⚫️ Арина Ашотян, руководитель направления консалтинга, К2 Кибербезопасность Кому будет интересно CISO и директорам по ИБ, CIO и руководителям ИТ-инфраструктуры, инженерам и техническим специалистам по ИБ. 16 июля, среда, 11:00 МСК 📹 Подробности и регистрация — по ссылке.

Как компании оценивают зрелость MLSecOps-процессов❓ Российский бизнес уже активно использует ИИ в рабочих процессах и постепе
+1
Как компании оценивают зрелость MLSecOps-процессов❓ Российский бизнес уже активно использует ИИ в рабочих процессах и постепенно внедряет инструменты методологии MLSecOps. К2 Кибербезопасность и «Лаборатория Касперского» выяснили, на каком уровне зрелости находятся компании с собственной разработкой: ✅ 32% — осознали необходимость мер безопасности для AI/ML-контуров и начали выстраивать базовые элементы управления ✅ 18% — управляемые MLSecOps-процессы ✅ 7% — зрелая практика MLSecOps-процессов ✅ Почти половина рынка — MLSecOps либо отсутствует, либо реализуется на начальной стадии Это говорит о том, что ИИ внедряется как инструмент повышения эффективности, а зрелость процессов догоняет его с заметным отставанием. Читайте в материале, какие меры контроля ИИ уже работают, а какие инструменты рынку еще только предстоит внедрить.

Разработке время — безопасной разработке еще больше времени Пока одни считают AppSec тормозом для релизов, другие уже не пред
Разработке время — безопасной разработке еще больше времени Пока одни считают AppSec тормозом для релизов, другие уже не представляют без него разработку.
В новом выпуске Deep Patch разберем: ✅ стоит ли платить за коммерческие решения или можно жить на open source ✅ как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов ✅ Security Champions VS AppSec-команда: какой подход продуктивнее?
 Встречаемся онлайн 16 июля в 19:00 (мск). Зарегистрироваться

Repost from N/a
Blue vs Red? Не в этот раз 🗻 На прошлой неделе провели CyberTeam Meetup — говорили о реальных кейсах и факапах, выходили за
+5
Blue vs Red? Не в этот раз 🗻 На прошлой неделе провели CyberTeam Meetup — говорили о реальных кейсах и факапах, выходили за пределы стандартных задач и сверяли компасы двух команд. Как это было — смотрите в нашей группе VK и ищите себя 📷

Инсайт дня: мисконфиги на цепочке прокси почти всегда не столько техническая, сколько коммуникативная дыра
В новой статье Аскар Добряков, ведущий эксперт направления защиты данных и приложений, разбирает, как несогласованные действия трех команд могли бы привести к нехорошим последствиям. Внутри: ✅ три обратных прокси на стенде ✅ два сценария обхода WAF ✅ три обязательных правила для внутреннего ИБ-стандарта ✅ бонус: один анекдот Материал уже на Хабре

Дайджест новостей из мира кибербеза 🗻 ⚖️ ЗАКОНОДАТЕЛЬСТВО ✅ Госдума приняла закон о штрафах за нарушения при авторизации на сайтах и в приложениях ✅ Правительство опубликовало распоряжение об изменениях в перечне типовых отраслевых объектов КИИ 🛡 ШТРАФЫ И КИБЕРАТАКИ ✅ Суд в Москве оштрафовал оператора китайского маркетплейса Poizon на 1 млн рублей ✅ Число кибератак на транспорт РФ в I квартале превысило 9 тыс. ❗️ ИНТЕРЕСНОЕ ✅ Банк России дал рекомендации по безопасному использованию ИИ в финансовой сфере ✅ Госдума приняла второй пакет поправок для борьбы с кибермошенниками

Знаком ли российский бизнес с методологией MLSecOps❓ Сегодня MLSecOps рассматривают как пример инструмента управления новой т
Знаком ли российский бизнес с методологией MLSecOps Сегодня MLSecOps рассматривают как пример инструмента управления новой технологической реальностью. Но что на практике? Исследование показало: методология MLSecOps еще не стала общепринятым стандартом управления безопасностью даже в компаниях, которые активно работают с ИИ и машинным обучением. Высокий процент поверхностного знакомства с методологией говорит о том, что рынок уже обратил на нее внимание. Но для многих она остается скорее термином или общей идеей, а не прикладным инструментом. Компании понимают: ✅ классического AppSec недостаточно ✅ одного MLOps — мало ✅ традиционного ИБ-контроля — тоже Однако выстроить целостную модель, которая связывает разработку, эксплуатацию и безопасность ИИ-систем в единый процесс, пока не удалось. ✅ В полном исследовании — какие инструменты контроля ИИ российский бизнес уже внедрил и на какие решения ему стоит смотреть уже сейчас.

— Кто ты без своего костюма? — Эксперт. Автор, который докапывается до сути. Крутой коллега из ИБ. ✅ Да, все это про нашу ком
— Кто ты без своего костюма? — Эксперт. Автор, который докапывается до сути. Крутой коллега из ИБ. ✅ Да, все это про нашу команду. Запустили новый канал о жизни Cyber Team | К2 Кибербезопасность
Здесь делимся анонсами, материалами от наших экспертов, рассказываем про рост в ИБ, инженерные кейсы и все, что обычно остается между алертами.
Подписывайтесь, чтобы следить за новостями команды 💻

Компрометация доверенного ПО и сотрудников: какие сигналы появляются в трафике раньше инцидента🛡 Сегодня большинство атак ре
+5
Компрометация доверенного ПО и сотрудников: какие сигналы появляются в трафике раньше инцидента🛡 Сегодня большинство атак редко начинаются с «громких» событий. Наоборот, злоумышленники стремятся действовать максимально незаметно, используя доверенное ПО, легитимные учетные записи и привычные каналы взаимодействия. В результате классические средства защиты могут не зафиксировать инцидент на ранней стадии: с точки зрения инфраструктуры все выглядит как повседневная активность. Но даже в таких сценариях атака почти всегда оставляет следы в сетевом трафике. Именно там появляются первые отклонения, которые позволяют выявить компрометацию до того, как она перейдет в активную фазу. ✅ В карточках — Максим Миронов, старший пресейл-инженер по сетевой безопасности К2 Кибербезопасность, разбирает, какие именно признаки стоит отслеживать и как отличить аномалию от нормальной активности.

Кто несет ответственность за контроль использования ИИ Искусственный интеллект сегодня — это не просто помощник, а полноценный элемент бизнес-инфраструктуры. Но вместе с эффективностью он принес компаниям новые риски: от утечек данных до «отравления» моделей и промпт-инъекций. Сегодня в организациях без собственной разработки чаще всего ответственность за использование ИИ лежит на ИБ-подразделении, а ИТ-отдел выполняет поддерживающую роль. В компаниях с собственной разработкой обычно все начинается с DevSecOps: безопасность изначально входит в круг задач команды разработки. Идеальным подходом была бы синергия бизнеса, ИБ и разработки: безопасность встроена в дорожные карты продуктов, политики формируются с учетом обратной связи от бизнеса и проводится регулярный аудит процессов.В материале — какие меры защиты ИИ компании уже реализовали и как руководство организаций стремится контролировать использование сотрудниками внешних ИИ-сервисов.

Наши эксперты на конференции РИБ 2026 🗻 С 23 по 26 июня в Санкт-Петербурге проходит конференция «Росатом/Информационная безо
Наши эксперты на конференции РИБ 2026 🗻 С 23 по 26 июня в Санкт-Петербурге проходит конференция «Росатом/Информационная безопасность 2026». На площадке для обмена опытом и обсуждения вопросов ИБ в атомной отрасли соберутся свыше 500 специалистов из 130 компаний. В ходе деловой программы Марат Сафин, эксперт направления безопасности КИИ и АСУ ТП в К2 Кибербезопасность, выступил с докладом «Как пройти проверку по КИИ: победная стратегия для отраслевых компаний». Он разобрал реальные кейсы и рассказал: ✅ Актуальные требования регуляторов ✅ Пошаговый план подготовки к проверке ✅ Типовые ошибки и нарушения Артем Чернов, ведущий эксперт направления защиты данных и приложений в К2 Кибербезопасность, выступил с темой «AI Security: от экспериментов к управляемой и безопасной эксплуатации ИИ». Он обсудил: ✅ Регулирование ИИ в России ✅ Стадии развития ИИ в компании и риски использования ✅ Будущее ИИ: от внедрения к управлению Также 24 июня команда К2 Кибербезопасность организовала закрытый бизнес-ужин. Встреча была посвящена обмену опытом и общению с представителями промышленного сектора в неформальной обстановке.

Как не превратить DevSecOps в DevStopOps Сегодня в 15:00 в прямом эфире AM Live разберемся, как внедрить практики DevSecOps так, чтобы они помогали разработке, а не мешали ей. Ведущий эксперт по безопасности разработки и ИИ в К2 Кибербезопасность Александр Лысенко вместе с коллегами обсудят: ✅ что делать, когда классического SAST уже мало ✅ как работать с open source-зависимостями, frontend и ИИ-сгенерированным кодом ✅ как выбирать российские решения, работать с legacy-кодом и минимизировать ложные срабатывания Присоединяйтесь к разговору по ссылке.