ITSecRu
Открыть в Telegram
Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4
Больше1 895
Подписчики
Нет данных24 часа
+17 дней
-630 день
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+10
в 1 каналах
июнь '26
+10
в 2 каналах
Get PRO
май '26
+10
в 2 каналах
Get PRO
апрель '26
+32
в 2 каналах
Get PRO
март '26
+1 378
в 3 каналах
Get PRO
февраль '26
+44
в 0 каналах
Get PRO
январь '26
+48
в 0 каналах
Get PRO
декабрь '25
+75
в 4 каналах
Get PRO
ноябрь '25
+106
в 1 каналах
Get PRO
октябрь '25
+598
в 2 каналах
Get PRO
сентябрь '25
+62
в 0 каналах
Get PRO
август '25
+76
в 1 каналах
Get PRO
июль '25
+56
в 0 каналах
Get PRO
июнь '25
+99
в 1 каналах
Get PRO
май '25
+33
в 0 каналах
Get PRO
апрель '25
+82
в 2 каналах
Get PRO
март '25
+42
в 0 каналах
Get PRO
февраль '25
+46
в 1 каналах
Get PRO
январь '25
+42
в 2 каналах
Get PRO
декабрь '24
+55
в 1 каналах
Get PRO
ноябрь '24
+15
в 0 каналах
Get PRO
октябрь '24
+50
в 2 каналах
Get PRO
сентябрь '24
+26
в 0 каналах
Get PRO
август '24
+38
в 0 каналах
Get PRO
июль '24
+25
в 2 каналах
Get PRO
июнь '24
+32
в 1 каналах
Get PRO
май '24
+24
в 1 каналах
Get PRO
апрель '24
+49
в 0 каналах
Get PRO
март '24
+25
в 0 каналах
Get PRO
февраль '24
+15
в 0 каналах
Get PRO
январь '24
+24
в 1 каналах
Get PRO
декабрь '23
+21
в 2 каналах
Get PRO
ноябрь '23
+18
в 0 каналах
Get PRO
октябрь '23
+28
в 0 каналах
Get PRO
сентябрь '23
+25
в 0 каналах
Get PRO
август '23
+20
в 0 каналах
Get PRO
июль '23
+33
в 0 каналах
Get PRO
июнь '23
+29
в 0 каналах
Get PRO
май '23
+20
в 0 каналах
Get PRO
апрель '23
+70
в 0 каналах
Get PRO
март '23
+23
в 0 каналах
Get PRO
февраль '23
+15
в 0 каналах
Get PRO
январь '23
+25
в 0 каналах
Get PRO
декабрь '22
+14
в 0 каналах
Get PRO
ноябрь '22
+25
в 0 каналах
Get PRO
октябрь '22
+62
в 0 каналах
Get PRO
сентябрь '22
+220
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 28 июля | 0 | |||
| 27 июля | 0 | |||
| 26 июля | 0 | |||
| 25 июля | 0 | |||
| 24 июля | 0 | |||
| 23 июля | 0 | |||
| 22 июля | +1 | |||
| 21 июля | 0 | |||
| 20 июля | +1 | |||
| 19 июля | 0 | |||
| 18 июля | +1 | |||
| 17 июля | 0 | |||
| 16 июля | 0 | |||
| 15 июля | 0 | |||
| 14 июля | 0 | |||
| 13 июля | 0 | |||
| 12 июля | 0 | |||
| 11 июля | +1 | |||
| 10 июля | +1 | |||
| 09 июля | 0 | |||
| 08 июля | +2 | |||
| 07 июля | 0 | |||
| 06 июля | +1 | |||
| 05 июля | +1 | |||
| 04 июля | 0 | |||
| 03 июля | 0 | |||
| 02 июля | +1 | |||
| 01 июля | 0 |
Посты канала
Первый взлом криптопроекта редко становится последним
Повторный взлом криптопроекта далеко не всегда означает, что злоумышленники нашли новую уязвимость. Скорее он показывает, что после первого инцидента команда устранила последствия, но не изменила архитектуру безопасности и процессы разработки. Почему повторные атаки оказываются выгоднее первых и как разорвать этот цикл, разбираем на примерах из современной криптоиндустрии.
#блокчейн #криптовалюта
https://www.itsec.ru/articles/pervyj-vzlom-kriptoproekta
Мы есть в MAX
| 2 | В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры
13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений.
https://www.itsec.ru/news/proydet-itsec-2026
Мы есть в MAX | 274 |
| 3 | От сегментации к управлению связями
Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN недостаточно, важно понимать, какие связи между системами действительно нужны, а какие уже стали готовыми маршрутами атаки.
#защитасетей
https://www.itsec.ru/articles/ot-segmentacii-k-upravleniyu-svyazyami
Мы есть в MAX | 353 |
| 4 | Ожидания и риски перехода на российские ОС. Круглый стол
Насколько безболезненным вы воспринимаете перевод рабочих мест на российские ОС? Ведь кажется, что ломаются устоявшиеся подходы к безопасности, управление безопасностью становится менее привычным, а часть проверенных годами СЗИ просто не работают в новой среде. Мы спросили экспертов, можно ли провести такую миграцию без просадки по части ИБ, и к каким вызовам стоит готовиться уже в ближайшие годы.
#российскиеос
https://www.itsec.ru/articles/ozhidaniya-i-riski-perekhoda-na-rossijskie-os
Мы есть в MAX | 448 |
| 5 | Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас
В 2026 году государство признало ERP-системы объектом критической информационной инфраструктуры. Это означает новый уровень ответственности, другие сроки и дополнительные вопросы от регулятора.
#1C #SAP #КИИ
https://www.itsec.ru/articles/kogda-erp-stanovitsya-kii
Мы есть в MAX | 359 |
| 6 | Дорога к безопасности айдентити: пять шагов или бег с препятствиями
Управление айдентити (пользователями, сервисными учетными записями, компьютерами) – это один из фундаментальных процессов любой ИТ-инфраструктуры. Айдентити определяет, кто и к каким системам имеет доступ, и какие действия допустимы. Без этого невозможно отличить легитимного пользователя от злоумышленника.
#контрольдоступа
https://www.itsec.ru/articles/doroga-k-bezopasnosti-ajdentiti
Мы есть в MAX | 400 |
| 7 | Автоматизация регламентов и соответствия требованиям
Мы сталкиваемся одновременно с усложнением технологического ландшафта и усилением требований к информационной безопасности: растет число информационных систем, сервисов и интеграций, увеличивается объем и разнообразие обрабатываемых данных, ужесточается контроль со стороны регуляторов, заказчиков и партнеров. В этих условиях соответствие требованиям безопасности перестает быть задачей исключительно ИТ- и ИБ-подразделений – оно становится сквозной функцией, затрагивающей бизнес-процессы, кадровый контур, договорную работу и другие аспекты деятельности компании.
#комплаенс
https://www.itsec.ru/articles/avtomatizaciya-reglamentov-i-sootvetstviya-trebovaniyam
Мы есть в MAX | 349 |
| 8 | Контейнеризация для КИИ под надзором cертифицированной РЕД ОС
Нельзя просто взять и поставить ванильный Kubernetes на объектах КИИ и в ГИС. Безусловно, микросервисная архитектура предлагает гибкость в построении ИТ-инфраструктур и механизмы отказоустойчивости, и это делает ее привлекательным вариантом для организаций с повышенными требованиями к безопасности и надежности. Однако нужно применять решение, соответствующее определенным требованиям.
#kubernetes #российскиеОС
https://www.itsec.ru/articles/kontejnerizaciya-dlya-kii-pod-red-os
Мы есть в MAX | 319 |
| 9 | Видеозапись онлайн-конференции "Практика симуляции атак и доверие к SOC"
Один из способов объективной оценки эффективности SOC – использование BAS (Breach and Attack Simulation). Это инструмент, который эмулирует действия злоумышленника и позволяет проверить, обнаруживает ли защита атаку до того, как она перерастет в инцидент. В рамках конференции мы рассмотрели, как BAS работает на практике, как его результаты соотносятся с реальной эффективностью SOC и какие вопросы возникают у всех сторон – заказчиков, вендора и провайдера SOC.
Генеральный партнер конференции - компания "Газинформсервис".
https://vkvideo.ru/video-227780688_456240887 | 306 |
| 10 | 1С перемещается в контур ИБ. Круглый стол экспертов
Переход с иностранных ERP на 1С принес в продакшен крупные, глубоко доработанные системы, от которых напрямую зависят финансовые, кадровые и производственные процессы. При этом во многих организациях 1С по-прежнему остается на периферии внимания ИБ. Мы предложили экспертам обсудить, как меняется роль 1С в инфраструктуре, какие риски накапливаются и что в ближайшие годы придется пересматривать в подходах к ее безопасности и надежности.
#1C
https://www.itsec.ru/articles/1s-v-kontur-ib
Мы есть в MAX | 299 |
| 11 | ИИ меняет расследование криптопреступлений
Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами.
#блокчейн #криптовалюты
https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij
Мы есть в MAX | 357 |
| 12 | Ошибки, которые превращают киберинцидент в катастрофу
Разберем кейс из практики расследования инцидента. Злоумышленники получили первоначальный доступ к инфраструктуре через скомпрометированного подрядчика ERP-системы. В течение нескольких недель они незаметно закреплялись в сети, изучали архитектуру и постепенно получали доступ к ключевым системам.
https://www.itsec.ru/articles/oshibki-kotorye-prevrashchayut-kiberincident-v-katastrofu
Мы есть в MAX | 358 |
| 13 | Багбаунти проверяет не только ваше приложение, но и вас
Рынок багбаунти растет не потому, что компании вдруг стали более открытыми к исследовательскому сообществу. Причина гораздо прозаичнее: современная разработка движется быстрее, чем успевают адаптироваться процессы безопасности. Когда продукт выпускает десятки релизов в день, а инфраструктура состоит из множества сервисов и API, даже сильной AppSec-команде сложно держать под контролем каждое изменение.
#багбаунти
https://www.itsec.ru/articles/bagbaunti-proveryaet-ne-tolko-vashe-prilozhenie-no-i-vas
Мы есть в MAX | 349 |
| 14 | Автоматизация комплаенса с помощью LLM и RAG
Представьте ситуацию, знакомую почти любому руководителю ИБ в организации среднего размера. В подразделении – три-четыре специалиста, на всю компанию – около 300–350 сотрудников. И вот приходит очередной запрос от регулятора или результаты внешнего аудита.
#комплаенс #искусственныйинтеллект
https://www.itsec.ru/articles/avtomatizaciya-komplaensa-s-llm-i-rag
Мы есть в MAX | 372 |
| 15 | 1 июля пройдет онлайн-конференция "Практика симуляции атак и доверие к SOC", организованная редакцией журнала "Информационная безопасность"
Вместе с экспертами, заказчиками и представителями SOC обсудим, как BAS работает на практике, насколько результаты симуляции отражают реальную готовность компании к кибератакам и где проходят границы возможностей такого подхода.
#BAS #SOC
https://www.itsec.ru/2026/bas-soc | 357 |
| 16 | Компания "Актив" автоматизировала учет СКЗИ в концерне "Калашников"
Компания “Актив” и концерн “Калашников” внедрили систему “Рутокен База” для автоматизации учета СКЗИ и контроля их жизненного цикла. Проект был запущен, чтобы уйти от ручного учета, снизить риск ошибок и обеспечить выполнение требований приказа ФАПСИ № 152.
https://www.itsec.ru/articles/kompaniya-aktiv-avtomatizirovala-uchet-skzi
Мы есть в MAX | 318 |
| 17 | САКУРА 3: путь к автоматизации без границ и вечер пятницы для ИБ-отдела
Мы поговорили с Максимом Ефремовым, заместителем генерального директора по ИБ компании "ИТ-Экспертиза" и владельцем программного комплекса САКУРА. Поводом стала круглая дата – год с момента анонса САКУРА версии 3. Нам стало интересно какой путь прошел релиз за это время, а также как он вписывается в контекст событий в сфере информационной безопасности сегодня.
https://www.itsec.ru/articles/sakura-3-put-k-avtomatizacii-bez-granic
Мы есть в MAX | 389 |
| 18 | SafeERP – новая архитектура защиты бизнес-приложений
Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-приложений. На первый план выходят вопросы непрерывного контроля, управления рисками и прозрачности процессов внутри 1С и SAP. Римма Кулешова рассказывает о новой модели защиты ERP и о том, почему безопасность бизнес-логики становится отдельным направлением ИБ.
#ERP #1C #КИИ
https://www.itsec.ru/articles/safeerp-novaya-arhitektura-zashchity-biznes-prilozhenij
Мы есть в MAX | 355 |
| 19 | Архитектура нейросети, устойчивая к постепенному отравлению
Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных.
#Искусственныйинтеллект
https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu
Мы есть в MAX | 344 |
| 20 | Инфраструктура как мишень. Атакующим нужен не доступ к данным, а управление системой
Инфраструктурный уровень все чаще становится первичной целью атак, ведь доступ к нему означает контроль над данными, сервисами и пользователями. При этом ограничение обновлений зарубежного ПО превращает управление уязвимостями из технической задачи в фактор бизнес-устойчивости. Алексей Фоменко, директор серверного ПО “Группы Астра”, проанализировал, почему компании продолжают откладывать переход с Microsoft, как встроенные механизмы безопасности влияют на повседневную работу администраторов, и что меняет внедрение LTS-версий и неизменяемого режима.
#Интервью
https://www.itsec.ru/articles/infrastruktura-kak-mishen
Мы есть в MAX | 331 |
