К2 Кибербезопасность
Відкрити в Telegram
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Показати більше1 997
Підписники
+424 години
+137 днів
+2030 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+24
в 0 каналах
серпень '26
+30
в 2 каналах
Get PRO
липень '26
+20
в 0 каналах
Get PRO
червень '26
+84
в 5 каналах
Get PRO
травень '26
+52
в 1 каналах
Get PRO
квітень '26
+136
в 1 каналах
Get PRO
березень '26
+15
в 0 каналах
Get PRO
лютий '26
+37
в 1 каналах
Get PRO
січень '26
+18
в 0 каналах
Get PRO
грудень '25
+131
в 1 каналах
Get PRO
листопад '25
+431
в 7 каналах
Get PRO
жовтень '25
+56
в 1 каналах
Get PRO
вересень '25
+37
в 1 каналах
Get PRO
серпень '25
+500
в 3 каналах
Get PRO
липень '25
+36
в 1 каналах
Get PRO
червень '25
+39
в 1 каналах
Get PRO
травень '25
+49
в 1 каналах
Get PRO
квітень '25
+148
в 1 каналах
Get PRO
березень '25
+115
в 2 каналах
Get PRO
лютий '25
+91
в 3 каналах
Get PRO
січень '25
+62
в 1 каналах
Get PRO
грудень '24
+58
в 0 каналах
Get PRO
листопад '24
+518
в 5 каналах
Get PRO
жовтень '24
+85
в 0 каналах
Get PRO
вересень '24
+17
в 0 каналах
Get PRO
серпень '24
+30
в 1 каналах
Get PRO
липень '24
+20
в 0 каналах
Get PRO
червень '24
+24
в 0 каналах
Get PRO
травень '24
+32
в 1 каналах
Get PRO
квітень '24
+124
в 5 каналах
Get PRO
березень '24
+103
в 8 каналах
Get PRO
лютий '24
+17
в 0 каналах
Get PRO
січень '24
+18
в 0 каналах
Get PRO
грудень '23
+274
в 4 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 12 вересня | 0 | |||
| 11 вересня | +4 | |||
| 10 вересня | 0 | |||
| 09 вересня | +4 | |||
| 08 вересня | +4 | |||
| 07 вересня | 0 | |||
| 06 вересня | +2 | |||
| 05 вересня | +1 | |||
| 04 вересня | +4 | |||
| 03 вересня | +4 | |||
| 02 вересня | +1 | |||
| 01 вересня | 0 |
Дописи каналу
+3
Проверка защищенности: что можно автоматизировать уже сегодня🛡
Сегодня проверка защищенности становится непрерывной. BAS, EASM, VM, AppSec-инструменты, анализ путей атак и CTEM позволяют не просто фиксировать уязвимости, а выделять реально эксплуатируемые и проверять эффективность защиты.
Аскар Добряков, ведущий эксперт направления защиты данных и приложений К2 Кибербезопасность, вместе с коллегами в прямом эфире AM Live поговорил о том, как автоматизировать процесс проверки защищенности и какие решения помогают оценивать реальные киберриски.
В фокусе обсуждения:
✅ Чем автоматизированная проверка защищенности отличается от классического пентеста
✅ Как встроить проверки в процессы SOC, DevSecOps и vulnerability management
✅ Как связать результаты разных проверок в единый процесс управления безопасностью
Запись эфира можно посмотреть на площадках:
🟦 VK
📺 YouTube
📹 RuTube
💬 К2 Кибербезопасность в Max
| 2 | К2 Кибербезопасность на VolgaCTF-2026🛡
С 16 по 18 сентября в Самаре пройдет финал шестнадцатых международных межвузовских открытых соревнований в области информационной безопасности VolgaCTF-2026. В этом году К2 Кибербезопасность выступит партнером мероприятия.
VolgaCTF проводится с 2011 года. Ежегодно в отборочном этапе участвуют более 2000 молодых специалистов из 75+ стран, а финал посещают более 100 участников из России и из-за рубежа. В 2026 году в Самаре встретятся команды российских вузов, включая НИЯУ МИФИ, ИТМО и СПбПУ, а также команды из Монголии, Вьетнама и Италии.
Организаторы развивают VolgaCTF не только как соревнование, но и как площадку для подготовки кадров и профессионального диалога в области информационной безопасности. В рамках финала проходит семинарский блок с участием представителей российских ИТ-компаний и круглый стол, который объединяет представителей бизнеса, вузов и органов власти для обсуждения актуальных вопросов отрасли.
К2 Кибербезопасность присоединится сразу к нескольким форматам Volga CTF:
✅ 16 сентября технический директор Кирилл Рупасов выступит с докладом о пентесте глазами SOC, а участников будут ждать наши игры «КОД 21», «Прод упал» и «КиберКвиз».
✅ 17 сентября команда К2 Кибербезопасность примет участие в CTF.
Подробнее о нашей программе — в карточках. | 306 |
| 3 | Раньше было безопаснее...Или❓
Меняются поколения — и, кроме новых слов и мемов про зумеров, появляются угрозы нового типа. В финальном спецвыпуске Deep Patch разберем:
✅ чем отличаются уязвимости времен бумеров и зумеров
✅ как менялось отношение к ИБ-командам
✅ что сегодня важнее для ИБ-специалиста — диплом или навыки
Стартуем 15 сентября в 19:00 (мск)
Регистрируйтесь на эфир. | 373 |
| 4 | Как закрыть внешние атаки и взять под контроль привилегированные доступы❓
WAF и PAM — два популярных решения ИБ, которые существенно повышают общий уровень защиты любой компании. Это не просто «модные» инструменты или требования регуляторов. Их ценность в том, что они закрывают два самых опасных вектора атак: внешнее проникновение через веб-сервисы и внутренние угрозы через скомпрометированные учетные записи.
✅ В карточках — Андрей Новичихин, ведущий системный инженер направления защиты и данных К2 Кибербезопасность, рассказывает, в чем эффективность этих решений и как они работают на практике. | 517 |
| 5 | Безопасность ИИ входит в топ-5 приоритетов четверти российских корпораций🛡
В начале июня К2 Кибербезопасность совместно с «Лабораторией Касперского» выпустили исследование, в котором выяснили: какие ИИ-сервисы применяют компании, насколько в целом ИИ критичен для бизнеса и как организации его защищают.
Было отмечено, что сегодня темпы внедрения ИИ опережают зрелость процессов, необходимых для контроля связанных с ним рисков. Доля компаний с управляемыми процессами по защите собственной ИИ-разработки составляет всего 18%, а зрелая практика MLSecOps есть только у 7%.
✅ Более подробно о том, как организации оценивают зрелость MLSecOps-процессов читайте на сайте. А ознакомиться с полным текстом исследования можно по ссылке. | 617 |
| 6 | NGFW на периметре: почему одного решения недостаточно🛡
NGFW остается одним из ключевых элементов защиты периметра: анализирует трафик, контролирует приложения, блокирует известные сетевые атаки и позволяет применять политики с учетом пользователей.
Но один NGFW не закрывает весь спектр рисков. За пределами его возможностей остаются детальный анализ логики веб-приложений и API, выявление горизонтального перемещения злоумышленника внутри сети, эмуляция подозрительных файлов и корреляция событий из разных ИТ- и ИБ-систем.
Поэтому защита периметра эффективнее работает как эшелонированная система, где NGFW интегрирован с другими классами решений, а каждый компонент отвечает за свой тип угроз.
В карточках Владислав Пермяков, ведущий пресейл-инженер К2 Кибербезопасность, рассказывает, какие связки усиливают возможности NGFW и какую задачу решает каждая из них. | 576 |
| 7 | Проверка защищенности 24/7: что можно и нужно автоматизировать❓
Сегодня в 11:00 в прямом эфире AM Live обсудим, какие бизнес-задачи решает автоматизация и какие инструменты уже используются для автоматизированной проверки защищенности.
Аскар Добряков, ведущий эксперт направления защиты данных и приложений К2 Кибербезопасность, вместе с коллегами расскажет:
✅ Как оценить реальную пользу от автоматизации
✅ Какие проверки никогда нельзя автоматизировать
✅ Как будет выглядеть зрелая проверка защищенности через 2–3 года
Присоединяйтесь к онлайн-конференции по ссылке. | 475 |
| 8 | Відеоповідомлення | 408 |
| 9 | Ресурс Шредингера — это когда домен есть, а доступа нет
Добавили домен в правило, а ресурс все равно то открывается, то исчезает? Похоже на баг, но чаще всего дело в том, как Check Point работает с DNS и доменными объектами.
Алексей Евсеев, инженер технической поддержки, разобрал:
✅ как Check Point определяет, куда отправлять трафик
✅ почему FQDN и non-FQDN могут давать совершенно разный результат
✅ какие команды и проверки помогут быстро найти проблему
Читайте полный разбор на Хабре. | 452 |
| 10 | Открыли портал в кибергород на OFFZONE 🛡
Сегодня проверяем, насколько эксперты готовы к реальным инцидентам. Если тоже здесь — попробуйте свои силы в квесте CyberCity и заглядывайте в AI.Zone на наши доклады.
А вот выиграть призы от cyber team может каждый — по ссылке. | 598 |
| 11 | ✅Собираем инженерный пак скиллов
Сегодня в Deep Patch обсуждаем профессиональный минимум: какие навыки 100% нужны инженеру, где пригодится программирование и как меняется набор компетенций с ростом.
Стартуем в 19:00 (мск), подключайтесь к эфиру:
📺 в VK
📺 на YouTube | 538 |
| 12 | Подключаемся к OFFZONE 🗻
20 и 21 августа встречаемся на OFFZONE 2026: расскажем про безопасность ИИ-систем и prompt injection, дадим возможность проверить себя в квесте по спасению CyberCity и выиграть призы.
А также расскажем два доклада:
🎙 Даниил Золотарев — «Безопасность чувствительных данных в ИИ-системах»
→ Подробнее о докладе
🎙 Александр Лысенко — «Регулярки против LLM: честное сравнение подходов к защите от prompt injection»
→ Подробнее о докладе
Когда: 20–21 августа
Где: Москва, GOELRO
Если будете на конференции, заглядывайте познакомиться. | 717 |
| 13 | 🛡 К2 Кибербезопасность и К2Тех запустили услугу комплексной защиты промышленных объектов
Современные угрозы все чаще возникают на стыке инженерной и цифровой инфраструктуры. Поэтому для защиты промышленных предприятий и других субъектов КИИ необходим комплексный подход, где все элементы безопасности работают как единая система.
В основе услуги — защита периметра, противопожарные системы и комплексная киберзащита, синхронизированные в единую стратегию безопасности. Все проекты проводятся в рамках единого окна: от аудита и проектирования до внедрения, круглосуточного мониторинга и технической поддержки.
Для реализации проекта собрана команда из 50+ сертифицированных специалистов с необходимыми допусками, включая лицензии на работу с государственной тайной и наивысшими партнерскими статусами у ведущих отечественных вендоров.
✅ Подробнее — рассказываем в карточках. Больше информации о услуге вы можете узнать по ссылке. | 1 056 |
| 14 | Дайджест новостей из мира кибербеза 🗻
⚖️ ЗАКОНОДАТЕЛЬСТВО
✅ ФСТЭК России опубликовала приказ об изменениях в порядке аттестации объектов информатизации
✅ ФСТЭК России утвердила методику оценки уровня зрелости в области ТЗИ в ИС и обеспечения безопасности ЗОКИИ
🛡 ЗАКОНОПРОЕКТЫ
✅ ФСБ России подготовила проект об изменении требований к использованию электронной подписи в сфере госбезопасности
✅ ФСТЭК России опубликовала проект приказа о мерах защиты персональных данных
❗️ ИСКУСТВЕННЫЙ ИНТЕЛЛЕКТ
✅ Президент подписал закон о поддержке развития технологий ИИ в России
✅ ФСТЭК России, Сбербанк и ИСП РАН подготовили первый ГОСТ по безопасной разработке ИИ | 488 |
| 15 | Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске Deep Patch говорим о навыках, без которых сегодня не представить сильного специалиста: от инженерной базы до системного мышления.
В эфире обсудим:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками
Стартуем 18 августа в 19:00
Зарегистрироваться | 572 |
| 16 | Правила корреляции для RedOS и WAF Webmonitorx с нуля🛡
При переходе на отечественные решения меняется не только технологический стек, но и подход к мониторингу событий безопасности. Для многих продуктов готовых правил корреляции и нормализации событий просто не существует, поэтому их приходится разрабатывать с нуля.
✅ На примере RedOS (SambaDC) и WAF Webmonitorx рассказываем, почему это важно для SOC и какие возможности появляются после создания такого контента. | 723 |
| 17 | 💾Бэкапим Smarter Not Harder
Каждый новый домен, правило и настройка WAF — часы ручной работы. Но и делать терабайтные снапшоты после каждого изменения — слишком дорого.
В новой статье Артем Токарь, младший инженер технической поддержки ИБ, рассказал:
✅ как заменить терабайтные снапшоты архивом на 50 МБ
✅ как работает аварийный бэкап при переключении на мастер-ноды
✅ как сократить восстановление с нескольких часов до 10–15 минут.
Читайте полный материал на Хабре. | 587 |
| 18 | Приоритеты и бюджеты: как российский бизнес подходит к защите ИИ 🛡
В исследовании К2 Кибербезопасность и «Лаборатории Касперского» 25% респондентов отметили, что безопасность ИИ входит в топ-5 приоритетов компании. Это означает, что для российского бизнеса эта тема является важной, но не определяющей: она находится в рамках профессиональной повестки специалистов, но еще не трансформировалась в полноценный вопрос стратегического корпоративного управления.
При этом было выявлено, что 22% организаций уже выделили отдельные средства на безопасность ИИ. Бизнес начинает осознавать: стоимость внедрения ИИ теперь неразрывно связана со стоимостью его защиты. Настоящий конкурентный рывок совершат те, кто перестанет воспринимать ИИ просто как полезный инструмент и начнет относиться к нему как к бизнес-активу, который должен быть контролируемым, наблюдаемым и управляемым.
✅ В полном материале — решения для защиты ИИ, которые компании уже используют, а также экспертные рекомендации по наращиванию безопасности ИИ. | 628 |
| 19 | Харденинг KSC: как практический опыт превращается в лучшие практики❓
Работа с Kaspersky Security Center требует не только знания возможностей продукта, но и понимания того, как сделать его максимально устойчивым к современным угрозам.
Опираясь на опыт внедрения и сопровождения KSC, наши специалисты сформировали комплекс рекомендаций по харденингу, протестировали их на практике и обсудили с вендором. Позже многие из этих подходов нашли отражение в официальных Best Practice.
✅ Подробнее об этом опыте рассказывает эксперт направления технической поддержки Даниил Куликов. | 599 |
| 20 | Безопасность облачной миграции начинается задолго до переноса данных🛡
На совместном вебинаре К2 Кибербезопасность и К2 Cloud эксперты разобрали, как подготовиться к переезду, снизить риски и сохранить контроль на каждом этапе.
В ходе встречи обсудили:
✅ Почему запрет на размещение критичных бизнес-систем в облаке — это миф.
✅ Как облачная инфраструктура помогает соответствовать требованиям регуляторов и повысить уровень защиты.
✅ Какие риски важно оценить до начала миграции и как выбрать облачного провайдера.
✅ Какие контрольные точки помогают сделать процесс миграции управляемым и безопасным.
Эксперты также сформулировали основные критерии выбора облачного провайдера для безопасной миграции.
С ними и с другими выводами вебинара можно познакомиться в презентации.
А общий чек-лист выбора провайдера облачной инфраструктуры вы найдете здесь. | 485 |
