КОД ИБ: информационная безопасность
6.81K subscribers
1.6K photos
117 videos
7 files
2.32K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
Что остается после четырех дней на Код ИБ ПРОФИ?

Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова ☀️

Повторим интенсив уже в этом сентябре в Сочи. Смотрите, что говорят участники, и обязательно присоединяйтесь👇🏻

9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи

#ИБнужныПРОФИ
2🔥2👍1😍1
Код ИБ ПРОФИ | Дагестан в фотографиях 📸💫

Четыре дня, в которых нашлось место и серьезной работе, и путешествиям по горам, и разговорам, которые продолжались далеко за пределами деловой программы.

Повторим наше яркое приключение уже этой осенью 👇🏻

9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи

📌 Осталось 7 дней до повышения цены на участие. Не откладывайте решение — бронируйте место сейчас по самым выгодным условиям и присоединяйтесь!

#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности

В рамках выставки ИННОПРОМ
в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании при их внедрении.

🗓 8 июля, 16:30–18:00
📍 МВЦ «Екатеринбург-ЭКСПО», зал 3.5
➡️ Регистрация

Цифровые двойники уже не ограничиваются виртуальными моделями оборудования. Сегодня они помогают прогнозировать отказы, оптимизировать производственные процессы и поддерживать принятие решений в режиме реального времени.

Но вместе с новыми возможностями появляются и новые вопросы. Как интегрировать такие решения с существующей инфраструктурой? Как оценить экономический эффект? Какие требования предъявляются к данным, специалистам и, конечно, к кибербезопасности?

На круглом столе обсудим:
*️⃣ Где цифровые двойники с ИИ уже приносят измеримый результат, а где пока остаются пилотными проектами
*️⃣ Как интегрировать их с SCADA, MES и ERP без лишних рисков
*️⃣ Почему многие проекты не выходят за рамки пилота
*️⃣ Какие требования к инфраструктуре, данным и ИБ необходимо учитывать при масштабировании

Модератор:
*️⃣ Ольга Поздняк, директор "Код ИБ"

Эксперты круглого стола:
*️⃣ Рустем Гилязов — руководитель Единого центра продвижения продукции комитета "Энергетика. Энергетическое машиностроение", промышленный кластер Республики Татарстан
*️⃣ Алексей Бондаренко, руководитель Департамента цифровизации ГК УРАЛХИМ
*️⃣ Константин Волковский — операционный директор skyeer
*️⃣ Максим Сапогов — директор Инновационно-внедренческого центра "Инжиниринговый центр цифровых технологий машиностроения" УРФУ
*️⃣ Александр Оводов — директор Ovodov CyberSecurity

Получите практические ответы на вопросы, с которыми сталкиваются компании при внедрении цифровых двойников с ИИ — регистрируйтесь на круглый стол уже сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
15-16 июля в Москве снова пройдет Marketing Stars — конференция для специалистов по маркетингу, PR и рекламе в ИТ и ИБ.

Главная тема конференции — антикризисный маркетинг. Опытом на Marketing Stars поделятся эксперты Лаборатории Касперского, Positive Technologies, VK Tech, Wildberries, Т-банка, Кода безопасности, UserGate, УЦСБ, Группы Астра, Proway и не только. 

В программе — практические инструменты от лидеров отрасли, риск-сессия и круглые столы по ABM-маркетингу, PR и другим направлениям. А еще — Marketing Battle с лучшими кейсами в антикризисном маркетинге. 

🎁 По промокоду MSCODEIB действует скидка 30% на покупку билетов.

Посмотреть программу и зарегистрироваться можно на сайте конференции.

➡️ Зарегистрироваться

Реклама. АО «ИнфоТеКС». ИНН 7710013769. erid:2W5zFFujBTf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Открытый вебинар "Инструменты обнаружения, предупреждения и ликвидации последствий компьютерных атак"

🗓 13 июля в 11:00 (МСК)
➡️ Регистрация

Программа:
1. SIEM и ее возможности для обеспечения безопасности объектов КИИ
2. Возможности демонстрируемой системы
3. Примеры решения задач, с которыми могут столкнуться специалисты по ОБ КИИ в повседневной работе по мониторингу ИБ — анализ инцидентов (включая поиск связанных с ними событий по логам), поиск событий в т.ч. по индикаторам компрометации, настройка дашбордов под актуальные задачи, формирование отчетов, отправка данных в ГосСОПКА (если есть такой функционал)

Спикеры:
*️⃣ Даниил Вылегжанин, руководитель отдела предпродажной подготовки компании РуСИЕМ
*️⃣ Василий Кочканиди, руководитель отдела аналитики компании РуСИЕМ
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍2
Шаблоны, чек-листы и методички от CISO крупнейших компаний ⚡️

После каждого модуля образовательной программы «Директор по кибербезопасности 8.0» участники получают рабочие материалы — шаблоны, чек-листы и методички, которые помогают внедрять процессы, готовиться к проверкам, оценивать риски и принимать решения.

Вот лишь часть того, что уже доступно после первых четырех модулей программы 👇🏻

📂 Модуль 1. Стратегия ИБ под новую реальность

• Примеры стратегий информационной безопасности
• CIS Benchmark
• CIS Controls Self Assessment

📂 Модуль 2. Работа с регуляторами и юридические аспекты

• Перечень вопросов для подготовки к проверкам ФСТЭК
• Алгоритм реагирования на инцидент с ПДн

📂 Модуль 3. Технологический стек: выбор и интеграция

• Карта технологического стека
• Матрица зрелости контролей
• Чек-листы оценки решений до закупки
• Матрица TCO
• Шаблоны оценки вендоров
• Дорожная карта миграции
• Дашборды и справочники
• Пояснительная записка
• Чек-лист оценки поставщиков

📂 Модуль 4. Кибербезопасность в эпоху ИИ

• Глоссарий ИИ для CISO
• Навигатор по фреймворкам и стандартам
• Памятка OWASP по атакам на ИИ-системы
• План мониторинга Shadow AI
• Методические материалы по безопасному внедрению ИИ
• SOC Playbook Toolmap
• SOC Playbook Goal Hijacking
• AI BOM ФСТЭК
• CISO AI Checklist

Все материалы подготовили действующие CISO и руководители по ИБ крупнейших российских компаний.

Если вам важно перенимать практики коллег и пополнять собственную библиотеку рабочих материалов, обратите внимание на программу «Директор по кибербезопасности 8.0».

Можно пройти весь курс или выбрать отдельный модуль — в зависимости от ваших задач.

➡️ Подробнее о программе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1🤓1
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне

Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.

⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)

Средняя оценка безопасности по всем отраслям: 49 из 100

Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.

➡️ Скачать отчет о результатах исследования
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Supply chain-атака: как вредоносный код может попасть в систему через «доверенное» ПО #опытэкспертов

Материалом поделился Виктор Бобыльков, директор по кибербезопасности MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

📌 Supply chain атака на цепочку поставок ПО — это компрометация любого звена между разработкой компонента и его исполнением в продуктивной среде.

Атака приходит через доверенный канал. Цифровая подпись валидна. Контрольная сумма «правильная» (для подменённой версии). Источник — официальный репозиторий. Классический периметровый контроль (МСЭ, EDR, антивирус на конечной точке) — слеп.

Компрометация может произойти на разных этапах:

1. Мейнтейнер проекта
Атаки через социальную инженерию, фишинг, инсайдерские действия или компрометацию рабочей станции разработчика.

2. Репозиторий пакетов
Такие экосистемы как npm, PyPI, NuGet, RubyGems подвержены атакам типа typosquatting и dependency confusion.

Например, злоумышленники могут разместить пакет с максимально высокой версией. Если разработчики используют тег latest на другой версии, то они получат скомпрометированный, хакерский пакет.


3. CI/CD pipeline
Утечка токенов, поддельные раннеры и другие атаки на процессы сборки позволяют внедрить вредоносный код еще до попадания приложения в продуктивную среду.

4. Контейнерные образы
Уязвимые layers, или backdoors могут присутствовать в образах операционных систем и контейнеров, которые используются при сборке приложений.

5. Зеркала и прокси
Компрометация промежуточных точек доставки позволяет подменять бинарные файлы при загрузке.

6. Подпись и трасты
Ошибки верификации публикации и проблемы с настройкой доверенных механизмов также могут стать точкой входа для злоумышленников.

Атака может быть заложена на этапе сборки, а затем незаметно попасть в продакшн вместе с привычными зависимостями, Docker-образами или библиотеками. При этом всё будет выглядеть легитимно: источник официальный, подписи, а компоненты используются через давно проверенные каналы.

Именно поэтому атаки на цепочки поставок ПО стали одной из ключевых моделей угроз последних лет.


Узнайте подробнее о построении технологического стека, Open Source и реальных supply chain-атаках на третьем модуле образовательного курса «Директор по кибербезопасности 8.0».

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥1
Сегодня на выставке ИННОПРОМ директор Код ИБ Ольга Поздняк выступила модератором круглого стола "Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности".

Вместе с экспертами обсудили, где цифровые двойники уже приносят измеримый эффект, почему многие проекты остаются на стадии пилота, как масштабировать решения и какие требования к ИБ необходимо учитывать уже на этапе проектирования.

В дискуссии приняли участие:
• Рустем Гилязов, Единый центр продвижения продукции комитета «Энергетика. Энергетическое машиностроение» Промышленного кластера Республики Татарстан
• Алексей Бондаренко, ГК «УРАЛХИМ»
• Константин Волковский, Skyeer
• Александр Оводов, Ovodov CyberSecurity

➡️ Презентация круглого стола в рамках выставки ИННОПРОМ'2026
➡️ Основные темы круглого стола

Дополнительные материалы по теме:

"Особенности развития экосистемы ГОК: целевая архитектура под направления цифровых двойников"
Людмила Гонтарь, руководитель проектного офиса «Аэродинамика» Правительственной комиссии России
➡️ Презентация
➡️ Запись доклада

"Цифровые двойники: когда "зеркало" начинает врать"
Алексей Юрлов, OVODOV CyberSecurity
️ Презентация
➡️ Запись доклада

"Система оптимизации GET OPTIM"
Александр Долгополов, ДЖЭТ РОСАТОМ
➡️ Презентация
➡️ Запись доклада

"РТСИМ: Экосистема цифровых двойников для промышленности"
Шамиль Файзрахманов, RTsim
➡️ Презентация
➡️ Запись доклада

"Цифровизация — это не проект. Это процесс управления"
Алексей Чуприцкий, Интершторм
➡️ Презентация
➡️ Запись доклада
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍2
Мы можем долго рассказывать, чем Код ИБ ПРОФИ отличается от других мероприятий. Но лучше дать слово тем, кто уже был с нами.

📍 9–13 сентября вновь встречаемся в Сочи. Регистрируйтесь и приезжайте за опытом, который сложно получить в другом месте 💪🏻

#ИБнужныПРОФИ
4
This media is not supported in your browser
VIEW IN TELEGRAM
3❤‍🔥1
«Лаборатория Касперского» представляет новое решение корпоративного уровня для централизованного управления уязвимостями в ИТ-инфраструктуре организации — Kaspersky Vulnerability Management.

Количество уязвимостей растет, ИИ ускоряет их эксплуатацию, а традиционные VM-решения находят проблемы, но не управляют их устранением. Kaspersky Vulnerability Management закрывает этот пробел: помогает выявлять и устранять уязвимости, приоритизировать риски и автоматизировать процессы исправления.

Как это работает? Узнайте 16 июля в 11:00 на стриме!

В программе:

— Архитектура и функциональные возможности решения
— Разбор карточек уязвимостей и анализ ПО
— Управление активами и перечень анализируемого ПО
— Процесс настройки шаблонов и примеры готовых отчетов
— Планы по развитию продукта

➡️ Ссылка на регистрацию
Please open Telegram to view this post
VIEW IN TELEGRAM
2