uk
Feedback
ITSecRu

ITSecRu

Відкрити в Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

Показати більше
2 050
Підписники
+124 години
-17 днів
+15430 днів
Залучення підписників
вер '26
вересень '26
+188
в 0 каналах
серпень '26
+10
в 1 каналах
Get PRO
липень '26
+14
в 1 каналах
Get PRO
червень '26
+10
в 2 каналах
Get PRO
травень '26
+10
в 2 каналах
Get PRO
квітень '26
+32
в 2 каналах
Get PRO
березень '26
+1 378
в 3 каналах
Get PRO
лютий '26
+44
в 0 каналах
Get PRO
січень '26
+48
в 0 каналах
Get PRO
грудень '25
+75
в 4 каналах
Get PRO
листопад '25
+106
в 1 каналах
Get PRO
жовтень '25
+598
в 2 каналах
Get PRO
вересень '25
+62
в 0 каналах
Get PRO
серпень '25
+76
в 1 каналах
Get PRO
липень '25
+56
в 0 каналах
Get PRO
червень '25
+99
в 1 каналах
Get PRO
травень '25
+33
в 0 каналах
Get PRO
квітень '25
+82
в 2 каналах
Get PRO
березень '25
+42
в 0 каналах
Get PRO
лютий '25
+46
в 1 каналах
Get PRO
січень '25
+42
в 2 каналах
Get PRO
грудень '24
+55
в 1 каналах
Get PRO
листопад '24
+15
в 0 каналах
Get PRO
жовтень '24
+50
в 2 каналах
Get PRO
вересень '24
+26
в 0 каналах
Get PRO
серпень '24
+38
в 0 каналах
Get PRO
липень '24
+25
в 2 каналах
Get PRO
червень '24
+32
в 1 каналах
Get PRO
травень '24
+24
в 1 каналах
Get PRO
квітень '24
+49
в 0 каналах
Get PRO
березень '24
+25
в 0 каналах
Get PRO
лютий '24
+15
в 0 каналах
Get PRO
січень '24
+24
в 1 каналах
Get PRO
грудень '23
+21
в 2 каналах
Get PRO
листопад '23
+18
в 0 каналах
Get PRO
жовтень '23
+28
в 0 каналах
Get PRO
вересень '23
+25
в 0 каналах
Get PRO
серпень '23
+20
в 0 каналах
Get PRO
липень '23
+33
в 0 каналах
Get PRO
червень '23
+29
в 0 каналах
Get PRO
травень '23
+20
в 0 каналах
Get PRO
квітень '23
+70
в 0 каналах
Get PRO
березень '23
+23
в 0 каналах
Get PRO
лютий '23
+15
в 0 каналах
Get PRO
січень '23
+25
в 0 каналах
Get PRO
грудень '22
+14
в 0 каналах
Get PRO
листопад '22
+25
в 0 каналах
Get PRO
жовтень '22
+62
в 0 каналах
Get PRO
вересень '22
+220
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
29 вересня+1
28 вересня+1
27 вересня0
26 вересня0
25 вересня+1
24 вересня+1
23 вересня+1
22 вересня+1
21 вересня+1
20 вересня0
19 вересня0
18 вересня+1
17 вересня+3
16 вересня+1
15 вересня+2
14 вересня+1
13 вересня+1
12 вересня0
11 вересня+2
10 вересня0
09 вересня0
08 вересня0
07 вересня+8
06 вересня+21
05 вересня+39
04 вересня+100
03 вересня+2
02 вересня0
01 вересня0
Дописи каналу
Repost from byteoilgas_conf
Безопасность в нефтегазе — это не просто «все закрыть» 👀 – как защищать данные и при этом не мешать производству? – что дела
+5
Безопасность в нефтегазе — это не просто «все закрыть» 👀
– как защищать данные и при этом не мешать производству? – что делать с легаси? –где проходит граница между безопасностью и удобством разработки? – какие новые риски принесут ИИ и цифровые двойники?
Члены программного комитета byteoilgas_conf приняли участие в дискуссии о том, как меняется безопасность на стыке ИТ, ИБ и АСУ ТП. Читайте в большом материале нашего информационного партнера — журнала Information Security («Информационная безопасность»). Выделили несколько главных мыслей экспертов и уже собрали в карточках 🔥

2
Вышел в свет 4-й номер журнала «Информационная безопасность» Основные темы номера: SIEM, системы резервного копирования, SD-W
Вышел в свет 4-й номер журнала «Информационная безопасность» Основные темы номера: SIEM, системы резервного копирования, SD-WAN, методика ВУ и НДВ. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли. https://www.itsec.ru/blog/vyshel-v-svet-4-nomer-2026
93
3
Архитектура восстановления с “Кибер Бэкапом” Резервная копия имеет ценность только тогда, когда в нужный момент из нее можно
Архитектура восстановления с “Кибер Бэкапом” Резервная копия имеет ценность только тогда, когда в нужный момент из нее можно быстро и предсказуемо вернуть систему в работу. С ростом инфраструктуры эта задача усложняется: приходится учитывать производительность, интеграцию с разными платформами, миграцию рабочих нагрузок и проверку сценариев восстановления. Все эти требования определяют развитие “Кибер Бэкапа”, системы резервного копирования компании “Киберпротект”. #резервноекопирование https://www.itsec.ru/articles/arhitektura-vosstanovleniya-s-kiber-bekapom Мы есть в MAX
119
4
🤔 На почту журнала "Информационная безопасность" приходит много отраслевых исследований. Делимся с вами наиболее интересными+8
🤔 На почту журнала "Информационная безопасность" приходит много отраслевых исследований. Делимся с вами наиболее интересными цифрами, которые попались на глаза редакции за вторую половину лета
143
5
AI-SAST усиливает анализ кода в SASTAV Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд
AI-SAST усиливает анализ кода в SASTAV Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд AppSec. Новый уровень AI-SAST не отменяет его, а удачно дополняет классические инструменты анализа. Он выполняет семантическую проверку кода, закрывая те сценарии, которые плохо поддаются детерминированным правилам. Разберемся, как устроен этот подход и что он меняет в привычной архитектуре безопасной разработки. #безопаснаяразработка #искусственныйинтеллект https://www.itsec.ru/articles/ai-sast-v-sastav Мы есть в MAX
170
6
ИБ на пределе нагрузки? Разберемся, что можно сделать, 13 октября в Москве на ITSEC 2026 ИБ-системы редко отказывают внезапно
ИБ на пределе нагрузки? Разберемся, что можно сделать, 13 октября в Москве на ITSEC 2026 ИБ-системы редко отказывают внезапно. Сначала они начинают медленнее обрабатывать события, терять полноту контроля и требовать все больше ресурсов. Где же заканчивается масштабирование и начинается деградация — разберемся 13 октября на Форуме ITSEC 2026.. Регистрация → 🎯 Конференция для руководителей и специалистов ИБ и ИТ, архитекторов инфраструктуры, инженеров SOC и эксплуатации, технических руководителей проектов, которые отвечают за работу средств защиты в крупных и высоконагруженных системах финансового сектора, телекома, e-commerce, промышленности, ТЭК и других отраслей. 🎙 Будем говорить не про производительность "по паспорту", а про то, что происходит с ИБ-системой через несколько лет реальной эксплуатации.
218
7
Отсутствие стандартов разметки и уязвимости AML-сферы Разная разметка криптоадресов и разные оценки риска – одна из главных п
Отсутствие стандартов разметки и уязвимости AML-сферы Разная разметка криптоадресов и разные оценки риска – одна из главных проблем международного крипторынка. Причина не в технологиях, а в санкциях, требованиях регуляторов и разных методиках, используемых AML-провайдерами. В результате один сервис считает адрес безопасным, другой – высокорисковым. Разберем, почему так происходит и к каким последствиям это приводит. #блокчейн #криптовалюты https://www.itsec.ru/articles/standarty-razmetki-i-uyazvimosti-aml Мы есть в MAX
219
8
Практические кейсы защиты корпоративных сетей на онлайн-конференции ITSEC 2026 8 октября в рамках Форума ITSEC 2026 состоится
Практические кейсы защиты корпоративных сетей на онлайн-конференции ITSEC 2026 8 октября в рамках Форума ITSEC 2026 состоится онлайн-конференция "Решения для защиты сети и периметра". Представители крупных заказчиков, разработчиков и профессионального сообщества обсудят архитектуру сетевой безопасности, защиту распределенной инфраструктуры и эксплуатацию сетевых средств защиты. Регистрация → В фокусе конференции — практические кейсы заказчиков и экспертов: защита пользователей от новых веб-угроз, построение безопасности распределенного объекта, переход от VPN к модели Zero Trust и выбор NGFW с учетом реальных задач инфраструктуры. https://www.itsec.ru/news/praktika-setevoj-bezopasnosti-na-itsec
221
9
“Киберпротект” на рубеже цифровой устойчивости За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формиров
“Киберпротект” на рубеже цифровой устойчивости За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формированию собственной технологической повестки. О том, почему устойчивость сегодня начинается с архитектуры, какую роль в ней играет резервное копирование и что будет определять развитие ИТ-инфраструктуры в ближайшие годы, рассказал директор департамента стратегического развития компании Владимир Маракшин. https://www.itsec.ru/articles/kiberprotekt-na-rubezhe-cifrovoj-ustojchivosti Мы есть в MAX
210
10
25 процессов ГОСТ и реальный DevSecOps обсудят на форуме ITSEC 2026 6 октября на онлайн-конференции «Инструментарий для 25 пр
25 процессов ГОСТ и реальный DevSecOps обсудят на форуме ITSEC 2026 6 октября на онлайн-конференции «Инструментарий для 25 процессов безопасной разработки» Форума ITSEC Форума ITSEC эксперты Точки, Ecom . tech, «Купера», НПК «Криптонит», ИСП РАН, НИИАС и ЦИАН обсудят, как превратить требования ГОСТ Р 56939-2024 в работающую практику и что меняется в безопасной разработке с распространением LLM и массовой генерации кода.. Регистрация → Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.
214
11
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП Подходы к безопасности в нефтегазе во многом определяются услови
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП Подходы к безопасности в нефтегазе во многом определяются условиями промышленной эксплуатации: долгоживущая инфраструктура, критичные данные, требования к непрерывности процессов и сложные интеграции между ИТ- и технологическими контурами. На вопросы редакции ответили эксперты программного комитета конференции byteoilgas_conf. #безопаснаяразработка #нефтегаз #АСУТП https://www.itsec.ru/articles/security-by-design-i-ii-v-neftegaze Мы есть в MAX
211
12
Ankey RBI – пионер решений класса RBI на отечественном рынке Большинство атак на корпоративную инфраструктуру начинается с бр
Ankey RBI – пионер решений класса RBI на отечественном рынке Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. На примере Ankey RBI разберем, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров. #RBI https://www.itsec.ru/articles/ankey-rbi-pioner-rbi Мы есть в MAX
222
13
Кто придет на форум ITSEC 2026 (13-14 октября в Москве)? Делимся статистикой регистрации — это сильная аудитория, где каждый
Кто придет на форум ITSEC 2026 (13-14 октября в Москве)? Делимся статистикой регистрации — это сильная аудитория, где каждый участвует в принятии решений по ИБ: 🎯 15% — топ-руководители: владельцы бизнеса, генеральные директора, CISO, CIO, CTO. Определяют приоритеты ИБ на 2027 г. Хотят понять, какие требования и угрозы потребуют изменений, какие технологии и проекты закладывать в ИБ-стратегию 🎯 35% — руководители подразделений и направлений ИБ/ИТ. Ищут конкретные решения для реализации ИБ-проектов 🎯 15% — эксперты, архитекторы, аналитики и консультанты. Приходят сравнить архитектурные подходы и технологии, разобраться, как построить или модернизировать систему защиты, какие инструменты использовать 🎯 30% — профильные специалисты, админы, инженеры. Ищут рабочие инструменты для ежедневных задач ИБ 🎯 5% — другие специалисты (менеджеры по развитию, продажам, юристы). Приходят за практикой и решениями для смежных задач, связанных с ИБ Для посещения нужна регистрация: https://www.itsecexpo.ru/
235
14
UserGate — Генеральный Партнер Форума ITSEC 2026 Компания UserGate стала Генеральным Партнером Форума ITSEC 2026, который сос
UserGate — Генеральный Партнер Форума ITSEC 2026 Компания UserGate стала Генеральным Партнером Форума ITSEC 2026, который состоится 13–14 октября в Москве. Подробнее о Форуме → 13 октября на конференции "Высоконагруженные ИБ-решения для больших инфраструктур" выступит Кирилл Прямов, менеджер по развитию направления "Сетевая безопасность" компании UserGate. В докладе будут рассмотрены практические кейсы замены зарубежных NGFW в ЦОД, где к российским решениям предъявляются высокие требования по отказоустойчивости, производительности, функциональности и интеграции в ИТ-инфраструктуру. На примере двух проектов UserGate покажет, как эти задачи решаются на практике. Кроме того, на стенде компании в демо-зоне участники смогут: получить консультации технических экспертов по решениям компании UserGate; обсудить с ними возможности интеграции ее решений в свои процессы. Деловая программа Форума ITSEC 2026 охватывает ключевые задачи ИБ: от защиты больших инфраструктур и безопасного удаленного доступа до защиты персона
272
15
Совершенно безопасно 2026: что меняется в управлении киберрисками 22 сентября Контур проведет онлайн-конференцию "Совершенно
Совершенно безопасно 2026: что меняется в управлении киберрисками 22 сентября Контур проведет онлайн-конференцию "Совершенно безопасно", информационным партнером которой выступает Information Security. В центре программы — управление рисками, автоматизация ИБ, искусственный интеллект и человеческий фактор. Эксперты обсудят, какие угрозы сегодня могут оставаться вне поля зрения ИБ-команд, как меняется подход к оценке рисков и где проходит граница между выполнением требований и реальной защищенностью бизнеса. Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура. 22 сентября, 10:00 мск, онлайн Регистрация
255
16
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток Коммерческую тайну нужно защищать. С бумажными носите
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток Коммерческую тайну нужно защищать. С бумажными носителями все более-менее понятно: их можно опечатать, положить в сейф, ограничить физический доступ. А что делать с цифровыми документами? Их больше, их легче скопировать, переместить, отредактировать. Они меняются быстрее, а учитывать и контролировать их нужно строго. Разберемся, почему защита КТ в цифре – это задача со звездочкой, и как система аудита и защиты файловых хранилищ “СёрчИнформ Файловый аудитор" помогает ее решить. #DLP #DCAP https://www.itsec.ru/articles/tajna-tochka-ru-zashchitit-kommercheskuyu-tajnu Мы есть в MAX
277
17
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 у
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос. #управлениеуязвимостями https://www.itsec.ru/articles/vneshnie-indikatory-opasnosti-uyazvimostej 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
294
18
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением. #искусственныйинтеллект https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke Мы есть в MAX
312
19
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для об
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации. #системырезервногокопирования https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
319
20
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуата
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени. #управлениеуязвимостями https://www.itsec.ru/articles/realtime-vm-protiv-ii 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
374