RPPA.pro | RPPAedu.pro | AI Intensive | Рунетлекс Академия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🤓1
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ИИ & Право
Новости регулирования искусственного интеллекта
ИИ комплаенс и этика
Нейросети и законы
LegalTech
Сотрудничество и реклама: @mmariuka
Английская версия канала https://t.me/ai_and_law
Поддержать канал: https://boosty.to/aiandlaw
ИИ комплаенс и этика
Нейросети и законы
LegalTech
Сотрудничество и реклама: @mmariuka
Английская версия канала https://t.me/ai_and_law
Поддержать канал: https://boosty.to/aiandlaw
👍4
В первой части мы разобрали, как сканер определяет установленное ПО и его версию.
Следующий вопрос: откуда он знает, что эта версия уязвима?
Для этого используются базы и каталоги уязвимостей.
Идентификатор выглядит так:
CVE-год-номерОн позволяет разработчикам, исследователям и производителям СЗИ однозначно понимать, о какой проблеме идёт речь. При этом CVE - прежде всего идентификатор и краткая запись, а не полный анализ риска.
Уязвимости получают идентификаторы вида:
BDU:год-номерЗапись может включать описание проблемы, затронутое ПО, возможные последствия, уровень опасности и рекомендации по устранению.
Одна уязвимость может одновременно иметь номера CVE и BDU. Это не две разные проблемы, а разные системы их описания.
Сканер регулярно обновляет собственную базу проверок и сопоставляет:
обнаруженное ПО и версия → известная уязвимость → правило проверкиЕсли признаки совпадают, уязвимость появляется в отчёте.
Базы уязвимостей показывают, что известно о проблеме. Но оценивать реальный риск необходимо с учётом архитектуры ИС, доступности компонента и обрабатываемых данных.
Cyber in Privacy.
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
😎Как сканер уязвимостей находит проблемы в системе?
В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому…
В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому…
#мысливслух
Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей.
Зловредно:
🟡 не затруднись посмотреть, на каком языке тебе хоть кодят
🟡 относись к ии своему как к поставщику услуги, ты же делаешь приемку результата все же
🟡 почитай немного хотя бы на Хабре о языке используемом, чтобы не попасть в просак
🟡 начинай погружаться по чуть-чуть в логику кода, ну там попроси ии маршрут построить хотя бы / блок-схему нарисовать
🟡 ну и задай сразу стандарты по ИБ: контроль и разграничение доступа, журналирование, https
🟡 минималку: учет и хранение версий и резервное копирование тоже никто не отменял
И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а себя с С++…
Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей.
Зловредно:
И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а себя с С++…
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6❤4👍3🤔1🤓1
Почти каждый крупный инцидент после расследования кажется предсказуемым.
Где-то вовремя не установили обновление. Где-то оставили открытым внешний сервис. Где-то злоумышленник получил доступ к учётной записи сотрудника. А где-то средства защиты зафиксировали подозрительную активность, но на предупреждение никто не отреагировал.
Приглашаем на открытый вебинар «Когда всё пошло не так», на котором разберём известные случаи взломов компаний и попробуем восстановить цепочку событий:
Вебинар проводится в преддверии нового потока курса Cyber in Privacy, где мы учимся видеть связь между ИТ-инфраструктурой, угрозами, СЗИ и защитой ПД.
RPPA.pro | Cyber in Privacy | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🤓1
А если хочешь наработать эти навыки на практике - присоединяйся! Стартуем уже в конце октября🧚♂️🧚♂️🧚♂️
RPPA.pro | Privacy Engineering | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15😎1
Громкие иски к разработчикам ИИ - только верхушка айсберга. Под водой оказываются детали споров об обучении моделей ИИ, правах на сгенерированные произведения и доказательствах, от которых зависит исход дела.
Разберем судебные споры, которые формируют повестку 2026 года: от известных процессов до менее заметных дел с важными правовыми последствиями.
С 1 октября продолжим разбирать эти вопросы на осеннем ИИ-интенсиве
RPPA.pro | RPPAedu.pro | AI Intensive
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🤓2
IT, право и безопасность: одна конференция, 10 острых тем
Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки персданных уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ.
24 сентября пройдёт четвёртая ежегодная онлайн-конференция, где практикующие эксперты разберут эти и другие вызовы, помогая увидеть не только формальные требования, но и их реальные последствия для бизнеса.
В программе:
📌 законная обработка персональных данных в облаках
📌 актуальные проблемы ИБ в 2026 году
📌 подготовка к визитам РКН без паники
📌 права на код: работник или работодатель
📌 AI в IT-команде: где автоматизация, а где ответственность руководителя
📌 киберграмотность сотрудников и разработчиков
📌 стратегия ИБ при ограниченном бюджете
💬 Спикеры:
эксперты RTM Group, MEDOED, Secure-T (ГК "Солар"), CORTEL, а также независимые специалисты в области ИБ и интеллектуальной собственности. Они поделятся личной практикой и покажут, как юридические и технические решения работают в реальном бизнесе.
📎 Когда: 24 сентября, начало в 10:00
📱 Формат: онлайн
📎 Регистрация по ссылке
Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки персданных уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ.
24 сентября пройдёт четвёртая ежегодная онлайн-конференция, где практикующие эксперты разберут эти и другие вызовы, помогая увидеть не только формальные требования, но и их реальные последствия для бизнеса.
В программе:
эксперты RTM Group, MEDOED, Secure-T (ГК "Солар"), CORTEL, а также независимые специалисты в области ИБ и интеллектуальной собственности. Они поделятся личной практикой и покажут, как юридические и технические решения работают в реальном бизнесе.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤣1