ru
Feedback
ITSecRu

ITSecRu

Открыть в Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

Больше
1 895
Подписчики
Нет данных24 часа
+17 дней
-630 день
Привлечение подписчиков
июль '26
июль '26
+10
в 1 каналах
июнь '26
+10
в 2 каналах
Get PRO
май '26
+10
в 2 каналах
Get PRO
апрель '26
+32
в 2 каналах
Get PRO
март '26
+1 378
в 3 каналах
Get PRO
февраль '26
+44
в 0 каналах
Get PRO
январь '26
+48
в 0 каналах
Get PRO
декабрь '25
+75
в 4 каналах
Get PRO
ноябрь '25
+106
в 1 каналах
Get PRO
октябрь '25
+598
в 2 каналах
Get PRO
сентябрь '25
+62
в 0 каналах
Get PRO
август '25
+76
в 1 каналах
Get PRO
июль '25
+56
в 0 каналах
Get PRO
июнь '25
+99
в 1 каналах
Get PRO
май '25
+33
в 0 каналах
Get PRO
апрель '25
+82
в 2 каналах
Get PRO
март '25
+42
в 0 каналах
Get PRO
февраль '25
+46
в 1 каналах
Get PRO
январь '25
+42
в 2 каналах
Get PRO
декабрь '24
+55
в 1 каналах
Get PRO
ноябрь '24
+15
в 0 каналах
Get PRO
октябрь '24
+50
в 2 каналах
Get PRO
сентябрь '24
+26
в 0 каналах
Get PRO
август '24
+38
в 0 каналах
Get PRO
июль '24
+25
в 2 каналах
Get PRO
июнь '24
+32
в 1 каналах
Get PRO
май '24
+24
в 1 каналах
Get PRO
апрель '24
+49
в 0 каналах
Get PRO
март '24
+25
в 0 каналах
Get PRO
февраль '24
+15
в 0 каналах
Get PRO
январь '24
+24
в 1 каналах
Get PRO
декабрь '23
+21
в 2 каналах
Get PRO
ноябрь '23
+18
в 0 каналах
Get PRO
октябрь '23
+28
в 0 каналах
Get PRO
сентябрь '23
+25
в 0 каналах
Get PRO
август '23
+20
в 0 каналах
Get PRO
июль '23
+33
в 0 каналах
Get PRO
июнь '23
+29
в 0 каналах
Get PRO
май '23
+20
в 0 каналах
Get PRO
апрель '23
+70
в 0 каналах
Get PRO
март '23
+23
в 0 каналах
Get PRO
февраль '23
+15
в 0 каналах
Get PRO
январь '23
+25
в 0 каналах
Get PRO
декабрь '22
+14
в 0 каналах
Get PRO
ноябрь '22
+25
в 0 каналах
Get PRO
октябрь '22
+62
в 0 каналах
Get PRO
сентябрь '22
+220
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
28 июля0
27 июля0
26 июля0
25 июля0
24 июля0
23 июля0
22 июля+1
21 июля0
20 июля+1
19 июля0
18 июля+1
17 июля0
16 июля0
15 июля0
14 июля0
13 июля0
12 июля0
11 июля+1
10 июля+1
09 июля0
08 июля+2
07 июля0
06 июля+1
05 июля+1
04 июля0
03 июля0
02 июля+1
01 июля0
Посты канала
Первый взлом криптопроекта редко становится последним Повторный взлом криптопроекта далеко не всегда означает, что злоумышлен
Первый взлом криптопроекта редко становится последним Повторный взлом криптопроекта далеко не всегда означает, что злоумышленники нашли новую уязвимость. Скорее он показывает, что после первого инцидента команда устранила последствия, но не изменила архитектуру безопасности и процессы разработки. Почему повторные атаки оказываются выгоднее первых и как разорвать этот цикл, разбираем на примерах из современной криптоиндустрии. #блокчейн #криптовалюта https://www.itsec.ru/articles/pervyj-vzlom-kriptoproekta Мы есть в MAX

2
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры 13–14 октября 2026 года в Москве пройдет Фору
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры 13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. https://www.itsec.ru/news/proydet-itsec-2026 Мы есть в MAX
274
3
От сегментации к управлению связями Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN
От сегментации к управлению связями Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN недостаточно, важно понимать, какие связи между системами действительно нужны, а какие уже стали готовыми маршрутами атаки. #защитасетей https://www.itsec.ru/articles/ot-segmentacii-k-upravleniyu-svyazyami Мы есть в MAX
353
4
Ожидания и риски перехода на российские ОС. Круглый стол Насколько безболезненным вы воспринимаете перевод рабочих мест на ро
Ожидания и риски перехода на российские ОС. Круглый стол Насколько безболезненным вы воспринимаете перевод рабочих мест на российские ОС? Ведь кажется, что ломаются устоявшиеся подходы к безопасности, управление безопасностью становится менее привычным, а часть проверенных годами СЗИ просто не работают в новой среде. Мы спросили экспертов, можно ли провести такую миграцию без просадки по части ИБ, и к каким вызовам стоит готовиться уже в ближайшие годы. #российскиеос https://www.itsec.ru/articles/ozhidaniya-i-riski-perekhoda-na-rossijskie-os Мы есть в MAX
448
5
Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас В 2026 году государство признало ERP-сис
Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас В 2026 году государство признало ERP-системы объектом критической информационной инфраструктуры. Это означает новый уровень ответственности, другие сроки и дополнительные вопросы от регулятора. #1C #SAP #КИИ https://www.itsec.ru/articles/kogda-erp-stanovitsya-kii Мы есть в MAX
359
6
Дорога к безопасности айдентити: пять шагов или бег с препятствиями Управление айдентити (пользователями, сервисными учетными
Дорога к безопасности айдентити: пять шагов или бег с препятствиями Управление айдентити (пользователями, сервисными учетными записями, компьютерами) – это один из фундаментальных процессов любой ИТ-инфраструктуры. Айдентити определяет, кто и к каким системам имеет доступ, и какие действия допустимы. Без этого невозможно отличить легитимного пользователя от злоумышленника. #контрольдоступа https://www.itsec.ru/articles/doroga-k-bezopasnosti-ajdentiti Мы есть в MAX
400
7
Автоматизация регламентов и соответствия требованиям Мы сталкиваемся одновременно с усложнением технологического ландшафта и
Автоматизация регламентов и соответствия требованиям Мы сталкиваемся одновременно с усложнением технологического ландшафта и усилением требований к информационной безопасности: растет число информационных систем, сервисов и интеграций, увеличивается объем и разнообразие обрабатываемых данных, ужесточается контроль со стороны регуляторов, заказчиков и партнеров. В этих условиях соответствие требованиям безопасности перестает быть задачей исключительно ИТ- и ИБ-подразделений – оно становится сквозной функцией, затрагивающей бизнес-процессы, кадровый контур, договорную работу и другие аспекты деятельности компании. #комплаенс https://www.itsec.ru/articles/avtomatizaciya-reglamentov-i-sootvetstviya-trebovaniyam Мы есть в MAX
349
8
Контейнеризация для КИИ под надзором cертифицированной РЕД ОС Нельзя просто взять и поставить ванильный Kubernetes на объекта
Контейнеризация для КИИ под надзором cертифицированной РЕД ОС Нельзя просто взять и поставить ванильный Kubernetes на объектах КИИ и в ГИС. Безусловно, микросервисная архитектура предлагает гибкость в построении ИТ-инфраструктур и механизмы отказоустойчивости, и это делает ее привлекательным вариантом для организаций с повышенными требованиями к безопасности и надежности. Однако нужно применять решение, соответствующее определенным требованиям. #kubernetes #российскиеОС https://www.itsec.ru/articles/kontejnerizaciya-dlya-kii-pod-red-os Мы есть в MAX
319
9
Видеозапись онлайн-конференции "Практика симуляции атак и доверие к SOC" Один из способов объективной оценки эффективности SO
Видеозапись онлайн-конференции "Практика симуляции атак и доверие к SOC" Один из способов объективной оценки эффективности SOC – использование BAS (Breach and Attack Simulation). Это инструмент, который эмулирует действия злоумышленника и позволяет проверить, обнаруживает ли защита атаку до того, как она перерастет в инцидент. В рамках конференции мы рассмотрели, как BAS работает на практике, как его результаты соотносятся с реальной эффективностью SOC и какие вопросы возникают у всех сторон – заказчиков, вендора и провайдера SOC. Генеральный партнер конференции - компания "Газинформсервис". https://vkvideo.ru/video-227780688_456240887
306
10
1С перемещается в контур ИБ. Круглый стол экспертов Переход с иностранных ERP на 1С принес в продакшен крупные, глубоко дораб
1С перемещается в контур ИБ. Круглый стол экспертов Переход с иностранных ERP на 1С принес в продакшен крупные, глубоко доработанные системы, от которых напрямую зависят финансовые, кадровые и производственные процессы. При этом во многих организациях 1С по-прежнему остается на периферии внимания ИБ. Мы предложили экспертам обсудить, как меняется роль 1С в инфраструктуре, какие риски накапливаются и что в ближайшие годы придется пересматривать в подходах к ее безопасности и надежности. #1C https://www.itsec.ru/articles/1s-v-kontur-ib Мы есть в MAX
299
11
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превр
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами. #блокчейн #криптовалюты https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij Мы есть в MAX
357
12
Ошибки, которые превращают киберинцидент в катастрофу Разберем кейс из практики расследования инцидента. Злоумышленники получ
Ошибки, которые превращают киберинцидент в катастрофу Разберем кейс из практики расследования инцидента. Злоумышленники получили первоначальный доступ к инфраструктуре через скомпрометированного подрядчика ERP-системы. В течение нескольких недель они незаметно закреплялись в сети, изучали архитектуру и постепенно получали доступ к ключевым системам. https://www.itsec.ru/articles/oshibki-kotorye-prevrashchayut-kiberincident-v-katastrofu Мы есть в MAX
358
13
Багбаунти проверяет не только ваше приложение, но и вас Рынок багбаунти растет не потому, что компании вдруг стали более откр
Багбаунти проверяет не только ваше приложение, но и вас Рынок багбаунти растет не потому, что компании вдруг стали более открытыми к исследовательскому сообществу. Причина гораздо прозаичнее: современная разработка движется быстрее, чем успевают адаптироваться процессы безопасности. Когда продукт выпускает десятки релизов в день, а инфраструктура состоит из множества сервисов и API, даже сильной AppSec-команде сложно держать под контролем каждое изменение. #багбаунти https://www.itsec.ru/articles/bagbaunti-proveryaet-ne-tolko-vashe-prilozhenie-no-i-vas Мы есть в MAX
349
14
Автоматизация комплаенса с помощью LLM и RAG Представьте ситуацию, знакомую почти любому руководителю ИБ в организации средне
Автоматизация комплаенса с помощью LLM и RAG Представьте ситуацию, знакомую почти любому руководителю ИБ в организации среднего размера. В подразделении – три-четыре специалиста, на всю компанию – около 300–350 сотрудников. И вот приходит очередной запрос от регулятора или результаты внешнего аудита. #комплаенс #искусственныйинтеллект https://www.itsec.ru/articles/avtomatizaciya-komplaensa-s-llm-i-rag Мы есть в MAX
372
15
1 июля пройдет онлайн-конференция "Практика симуляции атак и доверие к SOC", организованная редакцией журнала "Информационная
1 июля пройдет онлайн-конференция "Практика симуляции атак и доверие к SOC", организованная редакцией журнала "Информационная безопасность" Вместе с экспертами, заказчиками и представителями SOC обсудим, как BAS работает на практике, насколько результаты симуляции отражают реальную готовность компании к кибератакам и где проходят границы возможностей такого подхода. #BAS #SOC https://www.itsec.ru/2026/bas-soc
357
16
Компания "Актив" автоматизировала учет СКЗИ в концерне "Калашников" Компания “Актив” и концерн “Калашников” внедрили систему
Компания "Актив" автоматизировала учет СКЗИ в концерне "Калашников" Компания “Актив” и концерн “Калашников” внедрили систему “Рутокен База” для автоматизации учета СКЗИ и контроля их жизненного цикла. Проект был запущен, чтобы уйти от ручного учета, снизить риск ошибок и обеспечить выполнение требований приказа ФАПСИ № 152. https://www.itsec.ru/articles/kompaniya-aktiv-avtomatizirovala-uchet-skzi Мы есть в MAX
318
17
САКУРА 3: путь к автоматизации без границ и вечер пятницы для ИБ-отдела Мы поговорили с Максимом Ефремовым, заместителем гене
САКУРА 3: путь к автоматизации без границ и вечер пятницы для ИБ-отдела Мы поговорили с Максимом Ефремовым, заместителем генерального директора по ИБ компании "ИТ-Экспертиза" и владельцем программного комплекса САКУРА. Поводом стала круглая дата – год с момента анонса САКУРА версии 3. Нам стало интересно какой путь прошел релиз за это время, а также как он вписывается в контекст событий в сфере информационной безопасности сегодня. https://www.itsec.ru/articles/sakura-3-put-k-avtomatizacii-bez-granic Мы есть в MAX
389
18
SafeERP – новая архитектура защиты бизнес-приложений Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-прил
SafeERP – новая архитектура защиты бизнес-приложений Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-приложений. На первый план выходят вопросы непрерывного контроля, управления рисками и прозрачности процессов внутри 1С и SAP. Римма Кулешова рассказывает о новой модели защиты ERP и о том, почему безопасность бизнес-логики становится отдельным направлением ИБ. #ERP #1C #КИИ https://www.itsec.ru/articles/safeerp-novaya-arhitektura-zashchity-biznes-prilozhenij Мы есть в MAX
355
19
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых д
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных. #Искусственныйинтеллект https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu Мы есть в MAX
344
20
Инфраструктура как мишень. Атакующим нужен не доступ к данным, а управление системой Инфраструктурный уровень все чаще станов
Инфраструктура как мишень. Атакующим нужен не доступ к данным, а управление системой Инфраструктурный уровень все чаще становится первичной целью атак, ведь доступ к нему означает контроль над данными, сервисами и пользователями. При этом ограничение обновлений зарубежного ПО превращает управление уязвимостями из технической задачи в фактор бизнес-устойчивости. Алексей Фоменко, директор серверного ПО “Группы Астра”, проанализировал, почему компании продолжают откладывать переход с Microsoft, как встроенные механизмы безопасности влияют на повседневную работу администраторов, и что меняет внедрение LTS-версий и неизменяемого режима. #Интервью https://www.itsec.ru/articles/infrastruktura-kak-mishen Мы есть в MAX
331