uz
Feedback
ITSecRu

ITSecRu

Kanalga Telegram’da o‘tish

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

Ko'proq ko'rsatish
2 050
Obunachilar
+124 soatlar
-17 kun
+15430 kun
Obunachilarni jalb qilish
Sen '26
Sentabr '26
+188
0 kanalda
Avgust '26
+10
1 kanalda
Get PRO
Iyul '26
+14
1 kanalda
Get PRO
Iyun '26
+10
2 kanalda
Get PRO
May '26
+10
2 kanalda
Get PRO
Aprel '26
+32
2 kanalda
Get PRO
Mart '26
+1 378
3 kanalda
Get PRO
Fevral '26
+44
0 kanalda
Get PRO
Yanvar '26
+48
0 kanalda
Get PRO
Dekabr '25
+75
4 kanalda
Get PRO
Noyabr '25
+106
1 kanalda
Get PRO
Oktabr '25
+598
2 kanalda
Get PRO
Sentabr '25
+62
0 kanalda
Get PRO
Avgust '25
+76
1 kanalda
Get PRO
Iyul '25
+56
0 kanalda
Get PRO
Iyun '25
+99
1 kanalda
Get PRO
May '25
+33
0 kanalda
Get PRO
Aprel '25
+82
2 kanalda
Get PRO
Mart '25
+42
0 kanalda
Get PRO
Fevral '25
+46
1 kanalda
Get PRO
Yanvar '25
+42
2 kanalda
Get PRO
Dekabr '24
+55
1 kanalda
Get PRO
Noyabr '24
+15
0 kanalda
Get PRO
Oktabr '24
+50
2 kanalda
Get PRO
Sentabr '24
+26
0 kanalda
Get PRO
Avgust '24
+38
0 kanalda
Get PRO
Iyul '24
+25
2 kanalda
Get PRO
Iyun '24
+32
1 kanalda
Get PRO
May '24
+24
1 kanalda
Get PRO
Aprel '24
+49
0 kanalda
Get PRO
Mart '24
+25
0 kanalda
Get PRO
Fevral '24
+15
0 kanalda
Get PRO
Yanvar '24
+24
1 kanalda
Get PRO
Dekabr '23
+21
2 kanalda
Get PRO
Noyabr '23
+18
0 kanalda
Get PRO
Oktabr '23
+28
0 kanalda
Get PRO
Sentabr '23
+25
0 kanalda
Get PRO
Avgust '23
+20
0 kanalda
Get PRO
Iyul '23
+33
0 kanalda
Get PRO
Iyun '23
+29
0 kanalda
Get PRO
May '23
+20
0 kanalda
Get PRO
Aprel '23
+70
0 kanalda
Get PRO
Mart '23
+23
0 kanalda
Get PRO
Fevral '23
+15
0 kanalda
Get PRO
Yanvar '23
+25
0 kanalda
Get PRO
Dekabr '22
+14
0 kanalda
Get PRO
Noyabr '22
+25
0 kanalda
Get PRO
Oktabr '22
+62
0 kanalda
Get PRO
Sentabr '22
+220
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
29 Sentabr+1
28 Sentabr+1
27 Sentabr0
26 Sentabr0
25 Sentabr+1
24 Sentabr+1
23 Sentabr+1
22 Sentabr+1
21 Sentabr+1
20 Sentabr0
19 Sentabr0
18 Sentabr+1
17 Sentabr+3
16 Sentabr+1
15 Sentabr+2
14 Sentabr+1
13 Sentabr+1
12 Sentabr0
11 Sentabr+2
10 Sentabr0
09 Sentabr0
08 Sentabr0
07 Sentabr+8
06 Sentabr+21
05 Sentabr+39
04 Sentabr+100
03 Sentabr+2
02 Sentabr0
01 Sentabr0
Kanal postlari
Repost from byteoilgas_conf
Безопасность в нефтегазе — это не просто «все закрыть» 👀 – как защищать данные и при этом не мешать производству? – что дела
+5
Безопасность в нефтегазе — это не просто «все закрыть» 👀
– как защищать данные и при этом не мешать производству? – что делать с легаси? –где проходит граница между безопасностью и удобством разработки? – какие новые риски принесут ИИ и цифровые двойники?
Члены программного комитета byteoilgas_conf приняли участие в дискуссии о том, как меняется безопасность на стыке ИТ, ИБ и АСУ ТП. Читайте в большом материале нашего информационного партнера — журнала Information Security («Информационная безопасность»). Выделили несколько главных мыслей экспертов и уже собрали в карточках 🔥

2
Вышел в свет 4-й номер журнала «Информационная безопасность» Основные темы номера: SIEM, системы резервного копирования, SD-W
Вышел в свет 4-й номер журнала «Информационная безопасность» Основные темы номера: SIEM, системы резервного копирования, SD-WAN, методика ВУ и НДВ. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли. https://www.itsec.ru/blog/vyshel-v-svet-4-nomer-2026
93
3
Архитектура восстановления с “Кибер Бэкапом” Резервная копия имеет ценность только тогда, когда в нужный момент из нее можно
Архитектура восстановления с “Кибер Бэкапом” Резервная копия имеет ценность только тогда, когда в нужный момент из нее можно быстро и предсказуемо вернуть систему в работу. С ростом инфраструктуры эта задача усложняется: приходится учитывать производительность, интеграцию с разными платформами, миграцию рабочих нагрузок и проверку сценариев восстановления. Все эти требования определяют развитие “Кибер Бэкапа”, системы резервного копирования компании “Киберпротект”. #резервноекопирование https://www.itsec.ru/articles/arhitektura-vosstanovleniya-s-kiber-bekapom Мы есть в MAX
119
4
🤔 На почту журнала "Информационная безопасность" приходит много отраслевых исследований. Делимся с вами наиболее интересными+8
🤔 На почту журнала "Информационная безопасность" приходит много отраслевых исследований. Делимся с вами наиболее интересными цифрами, которые попались на глаза редакции за вторую половину лета
143
5
AI-SAST усиливает анализ кода в SASTAV Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд
AI-SAST усиливает анализ кода в SASTAV Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд AppSec. Новый уровень AI-SAST не отменяет его, а удачно дополняет классические инструменты анализа. Он выполняет семантическую проверку кода, закрывая те сценарии, которые плохо поддаются детерминированным правилам. Разберемся, как устроен этот подход и что он меняет в привычной архитектуре безопасной разработки. #безопаснаяразработка #искусственныйинтеллект https://www.itsec.ru/articles/ai-sast-v-sastav Мы есть в MAX
170
6
ИБ на пределе нагрузки? Разберемся, что можно сделать, 13 октября в Москве на ITSEC 2026 ИБ-системы редко отказывают внезапно
ИБ на пределе нагрузки? Разберемся, что можно сделать, 13 октября в Москве на ITSEC 2026 ИБ-системы редко отказывают внезапно. Сначала они начинают медленнее обрабатывать события, терять полноту контроля и требовать все больше ресурсов. Где же заканчивается масштабирование и начинается деградация — разберемся 13 октября на Форуме ITSEC 2026.. Регистрация → 🎯 Конференция для руководителей и специалистов ИБ и ИТ, архитекторов инфраструктуры, инженеров SOC и эксплуатации, технических руководителей проектов, которые отвечают за работу средств защиты в крупных и высоконагруженных системах финансового сектора, телекома, e-commerce, промышленности, ТЭК и других отраслей. 🎙 Будем говорить не про производительность "по паспорту", а про то, что происходит с ИБ-системой через несколько лет реальной эксплуатации.
218
7
Отсутствие стандартов разметки и уязвимости AML-сферы Разная разметка криптоадресов и разные оценки риска – одна из главных п
Отсутствие стандартов разметки и уязвимости AML-сферы Разная разметка криптоадресов и разные оценки риска – одна из главных проблем международного крипторынка. Причина не в технологиях, а в санкциях, требованиях регуляторов и разных методиках, используемых AML-провайдерами. В результате один сервис считает адрес безопасным, другой – высокорисковым. Разберем, почему так происходит и к каким последствиям это приводит. #блокчейн #криптовалюты https://www.itsec.ru/articles/standarty-razmetki-i-uyazvimosti-aml Мы есть в MAX
219
8
Практические кейсы защиты корпоративных сетей на онлайн-конференции ITSEC 2026 8 октября в рамках Форума ITSEC 2026 состоится
Практические кейсы защиты корпоративных сетей на онлайн-конференции ITSEC 2026 8 октября в рамках Форума ITSEC 2026 состоится онлайн-конференция "Решения для защиты сети и периметра". Представители крупных заказчиков, разработчиков и профессионального сообщества обсудят архитектуру сетевой безопасности, защиту распределенной инфраструктуры и эксплуатацию сетевых средств защиты. Регистрация → В фокусе конференции — практические кейсы заказчиков и экспертов: защита пользователей от новых веб-угроз, построение безопасности распределенного объекта, переход от VPN к модели Zero Trust и выбор NGFW с учетом реальных задач инфраструктуры. https://www.itsec.ru/news/praktika-setevoj-bezopasnosti-na-itsec
221
9
“Киберпротект” на рубеже цифровой устойчивости За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формиров
“Киберпротект” на рубеже цифровой устойчивости За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формированию собственной технологической повестки. О том, почему устойчивость сегодня начинается с архитектуры, какую роль в ней играет резервное копирование и что будет определять развитие ИТ-инфраструктуры в ближайшие годы, рассказал директор департамента стратегического развития компании Владимир Маракшин. https://www.itsec.ru/articles/kiberprotekt-na-rubezhe-cifrovoj-ustojchivosti Мы есть в MAX
210
10
25 процессов ГОСТ и реальный DevSecOps обсудят на форуме ITSEC 2026 6 октября на онлайн-конференции «Инструментарий для 25 пр
25 процессов ГОСТ и реальный DevSecOps обсудят на форуме ITSEC 2026 6 октября на онлайн-конференции «Инструментарий для 25 процессов безопасной разработки» Форума ITSEC Форума ITSEC эксперты Точки, Ecom . tech, «Купера», НПК «Криптонит», ИСП РАН, НИИАС и ЦИАН обсудят, как превратить требования ГОСТ Р 56939-2024 в работающую практику и что меняется в безопасной разработке с распространением LLM и массовой генерации кода.. Регистрация → Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.
214
11
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП Подходы к безопасности в нефтегазе во многом определяются услови
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП Подходы к безопасности в нефтегазе во многом определяются условиями промышленной эксплуатации: долгоживущая инфраструктура, критичные данные, требования к непрерывности процессов и сложные интеграции между ИТ- и технологическими контурами. На вопросы редакции ответили эксперты программного комитета конференции byteoilgas_conf. #безопаснаяразработка #нефтегаз #АСУТП https://www.itsec.ru/articles/security-by-design-i-ii-v-neftegaze Мы есть в MAX
211
12
Ankey RBI – пионер решений класса RBI на отечественном рынке Большинство атак на корпоративную инфраструктуру начинается с бр
Ankey RBI – пионер решений класса RBI на отечественном рынке Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. На примере Ankey RBI разберем, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров. #RBI https://www.itsec.ru/articles/ankey-rbi-pioner-rbi Мы есть в MAX
222
13
Кто придет на форум ITSEC 2026 (13-14 октября в Москве)? Делимся статистикой регистрации — это сильная аудитория, где каждый
Кто придет на форум ITSEC 2026 (13-14 октября в Москве)? Делимся статистикой регистрации — это сильная аудитория, где каждый участвует в принятии решений по ИБ: 🎯 15% — топ-руководители: владельцы бизнеса, генеральные директора, CISO, CIO, CTO. Определяют приоритеты ИБ на 2027 г. Хотят понять, какие требования и угрозы потребуют изменений, какие технологии и проекты закладывать в ИБ-стратегию 🎯 35% — руководители подразделений и направлений ИБ/ИТ. Ищут конкретные решения для реализации ИБ-проектов 🎯 15% — эксперты, архитекторы, аналитики и консультанты. Приходят сравнить архитектурные подходы и технологии, разобраться, как построить или модернизировать систему защиты, какие инструменты использовать 🎯 30% — профильные специалисты, админы, инженеры. Ищут рабочие инструменты для ежедневных задач ИБ 🎯 5% — другие специалисты (менеджеры по развитию, продажам, юристы). Приходят за практикой и решениями для смежных задач, связанных с ИБ Для посещения нужна регистрация: https://www.itsecexpo.ru/
235
14
UserGate — Генеральный Партнер Форума ITSEC 2026 Компания UserGate стала Генеральным Партнером Форума ITSEC 2026, который сос
UserGate — Генеральный Партнер Форума ITSEC 2026 Компания UserGate стала Генеральным Партнером Форума ITSEC 2026, который состоится 13–14 октября в Москве. Подробнее о Форуме → 13 октября на конференции "Высоконагруженные ИБ-решения для больших инфраструктур" выступит Кирилл Прямов, менеджер по развитию направления "Сетевая безопасность" компании UserGate. В докладе будут рассмотрены практические кейсы замены зарубежных NGFW в ЦОД, где к российским решениям предъявляются высокие требования по отказоустойчивости, производительности, функциональности и интеграции в ИТ-инфраструктуру. На примере двух проектов UserGate покажет, как эти задачи решаются на практике. Кроме того, на стенде компании в демо-зоне участники смогут: получить консультации технических экспертов по решениям компании UserGate; обсудить с ними возможности интеграции ее решений в свои процессы. Деловая программа Форума ITSEC 2026 охватывает ключевые задачи ИБ: от защиты больших инфраструктур и безопасного удаленного доступа до защиты персона
272
15
Совершенно безопасно 2026: что меняется в управлении киберрисками 22 сентября Контур проведет онлайн-конференцию "Совершенно
Совершенно безопасно 2026: что меняется в управлении киберрисками 22 сентября Контур проведет онлайн-конференцию "Совершенно безопасно", информационным партнером которой выступает Information Security. В центре программы — управление рисками, автоматизация ИБ, искусственный интеллект и человеческий фактор. Эксперты обсудят, какие угрозы сегодня могут оставаться вне поля зрения ИБ-команд, как меняется подход к оценке рисков и где проходит граница между выполнением требований и реальной защищенностью бизнеса. Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура. 22 сентября, 10:00 мск, онлайн Регистрация
255
16
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток Коммерческую тайну нужно защищать. С бумажными носите
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток Коммерческую тайну нужно защищать. С бумажными носителями все более-менее понятно: их можно опечатать, положить в сейф, ограничить физический доступ. А что делать с цифровыми документами? Их больше, их легче скопировать, переместить, отредактировать. Они меняются быстрее, а учитывать и контролировать их нужно строго. Разберемся, почему защита КТ в цифре – это задача со звездочкой, и как система аудита и защиты файловых хранилищ “СёрчИнформ Файловый аудитор" помогает ее решить. #DLP #DCAP https://www.itsec.ru/articles/tajna-tochka-ru-zashchitit-kommercheskuyu-tajnu Мы есть в MAX
277
17
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 у
Внешние индикаторы реальной опасности уязвимостей В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос. #управлениеуязвимостями https://www.itsec.ru/articles/vneshnie-indikatory-opasnosti-uyazvimostej 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
294
18
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание
ИИ-ассистент для безопасной разработки в Т-Банке Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением. #искусственныйинтеллект https://www.itsec.ru/articles/ii-assistent-dlya-bezopasnoj-razrabotki-v-t-banke Мы есть в MAX
312
19
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для об
Бэкап выбирают по софту, а надежность – по хранилищу Современный бизнес руководствуется принципом "ни минуты простоя". Для обеспечения отказоустойчивости компаниям необходим качественный бэкап: он помогает предупреждать сбои бизнес-процессов и потерю данных, гарантирует быстрое восстановление после инцидента. Однако сама программная система резервного копирования – это только часть комплексного решения. Система хранения данных определяет итоговую надежность всей архитектуры: она должна выдерживать нагрузку, сохранять работоспособность и при необходимости обеспечить быстрый доступ к информации. #системырезервногокопирования https://www.itsec.ru/articles/bekap-vybirayut-po-softu-a-nadezhnost-po-hranilishchu 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
319
20
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуата
Realtime VM для противодействия эксплуатирующему ИИ Несколько лет назад между публикацией CVE и появлением массовой эксплуатации проходили недели. Теперь счет идет на часы, а иногда на минуты. ИИ научился быстро анализировать новые уязвимости, готовить эксплойты и масштабировать атаки. И мы уже видим, что модель VM с периодическим сканированием начинает серьезно проигрывать по времени. #управлениеуязвимостями https://www.itsec.ru/articles/realtime-vm-protiv-ii 📌 Приходите на www.ITSECexpo.ru (13--14 октября, Москва)
374