КОД ИБ: информационная безопасность
6.81K subscribers
1.6K photos
117 videos
7 files
2.32K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
Отзывы участников всегда говорят о Код ИБ ПРОФИ точнее любых анонсов.

Собрали несколько из них — смотрите, за что ценят интенсив, и присоединяйтесь к новому приключению 9-13 сентября в Сочи.

💥 Если хотите провести четыре дня в кругу сильных специалистов по ИБ, получить новый практический опыт и познакомиться с людьми, с которыми хочется продолжать общение после интенсива, — не пропустите новый, юбилейный Код ИБ ПРОФИ.
31🥰1
🗂 Полезные ИБ-каналы — в одной папке

Собрали Telegram-каналы, которые помогут оставаться в курсе событий и находить полезную практику.

Внутри:
— Защита данных, реальные кейсы и ИБ-проекты
— Разборы атак, прямые эфиры и новости отрасли
— OSINT, анонимность, расследования и практические советы

Добавьте папку к себе, чтобы всё важное было под рукой.
Please open Telegram to view this post
VIEW IN TELEGRAM
4
CAPEX vs OPEX: модели финансирования ИБ #опытэкспертов

Материалом поделился Виктор Бобыльков, директор по кибербезопасности MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Выбор модели финансирования влияет на стратегию, скорость внедрения инноваций и способность адаптироваться к новым угрозам. Разберем две модели👇🏻

1️⃣ CAPEX (капитальные затраты): покупка оборудования и бессрочных лицензий

Плюсы:
— Предсказуемость на 3–5 лет
— Затраты капитализируются и идут в повышение стоимости компании
— Полный контроль, потому что решение ставится в свой контур
— Может быть дешевле на горизонте 5+ лет

Минусы:
— Долгое обслуживание и процесс закупок
— Сложность интеграции и масштабирования при инцидентах
— Требует сильной команды Operations и Security
— Заморозка бюджета и устаревание технологий

Пример: компания купила WAF на 3 года за 180 млн рублей в 2024 году. К 2026 году WAF так и не развернули. Оказалось, что для его работы требовалось 50–100 виртуальных машин, а в IT-инфраструктуре таких мощностей не было. Два года, две трети срока — 120 млн рублей прямого убытка.


2️⃣ OPEX (операционные затраты): подписки, облачные сервисы, Managed Security Service Provider (MSSP)

Плюсы:
— Нет крупных разовых трат
— Быстрое масштабирование — можно заехать в облако завтра
— Можно передать на аутсорс: SOC, MDR, Threat Intelligence, DDoS protection, email защиту

Минусы:
— Постоянные платежи
— Зависимость от поставщика
— Техническая стоимость обслуживания выше, чем у CAPEX

⚡️ CAPEX vs OPEX

CAPEX — загоняет в ловушку на 3–5 лет: вы внедрили одно решение, а вышло новое, и вы не можете его взять, потому что выбор уже сделан.

OPEX — модель дает гибкость и возможность быстро адаптироваться к новым угрозам.

Выбор модели финансирования — лишь один из десятков управленческих вопросов, которые ежедневно решает CISO.

На
первом модуле программы «Директор по кибербезопасности 8.0» эксперты помогают собрать целостную стратегию ИБ: определить приоритеты, обосновать инвестиции, сформировать дорожную карту и подготовить решения, которые поддержит бизнес.

📌 Изучите программу модуля и присоединяйтесь, если хотите принимать стратегические решения с уверенностью, а не действовать методом проб и ошибок.

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
31
Сегодня у нашей прекрасной коллеги - директора конференц-направления Анны Леоновой - День Рождения.

Анна - тот человек, на хрупких плечах которого держатся все наши конференции.

Найти партнеров для мероприятия - ОК.
Договориться со спикерами - не вопрос.
Позвать регуляторов - будет сделано.
Придумать идею классного мерча - да, точно всем понравится 👌
Готовить до ночи площадку - ладно, отоспимся в следующей жизни.
Ехать из командировки на автобусе в -40 - ох, но бывало и хуже.

От всей души поздравляем Анну с Днем рождения, искренне благодарим за то, что уже столько лет является частью нашего проекта Код ИБ, и желаем, чтобы каждый день был наполнен такой же теплотой, которую Анна несет участникам нашего комьюнити ❤️

P.S. Если есть, что добавить к этим словам - пишите в комментариях 👇
14🍾7
V Всероссийская студенческая кибербитва 2026 ждёт тебя

Инцидент обнаружен. Есть несколько минут, чтобы понять, что произошло, и остановить атаку. Именно с такими сценариями предстоит работать участникам ВСКБ-2026.

Открыта бесплатная регистрация на ежегодное соревнование, где студенческие команды погружаются в практику кибербезопасности и действуют в условиях, максимально приближенных к реальным. Все действия разворачиваются на виртуальном полигоне с моделями реальных систем.

В кибербитве можно участвовать в составе:

🔴Red team — моделируют атаки и ищут уязвимости;
🔵Blue team — анализируют происходящее и выстраивают защиту.

Выбери направление, попробуй себя в реальных задачах и заяви о себе в профессиональном сообществе.

Успей узнать подробности и зарегистрироваться ➡️ на кибербитва.рф

Реклама.
О рекламодателе.
Три горизонта планирования: разная логика, единая цель #опытэкспертов

Материалом поделился Виктор Бобыльков, директор по кибербезопасности MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

📌 Что из себя представляет горизонт планирования?

Это способ разбить стратегию на реалистичные этапы. Бизнесу нужно понимать, когда именно вы сделаете тот или иной проект и что изменится в компании после каждого этапа.

Поэтому дорожная карта делится на три горизонта: краткосрочный (до года), среднесрочный (2–3 года) и долгосрочный (3–5 лет). У каждого горизонта — своя логика и свои задачи.

Когда вы строите дорожную карту, то в целом чаще всего от вас требуется краткосрочный и среднесрочный горизонт планирования.


1️⃣ Краткосрочный горизонт
Проекты первого года решают две задачи: снижают реальный риск и формируют политический капитал CISO.

Типичные проекты:
— Инвентаризация активов
— Базовый мониторинг
— Патч-менеджмент
— Решение проблемы EOL (End-of-Life)
— Обучение персонала
— Сохранность бэкапов
— Управление уязвимостями


2️⃣ Среднесрочный горизонт
После закрытия критических дыр фокус смещается на автоматизацию и масштабирование.

Типичные проекты:
— Внедрение SOC
— Zero Trust архитектура
— Харденинг инфраструктуры
— BCDR (Business Continuity & Disaster Recovery)
— Безопасность разработки


3️⃣ Долгосрочный горизонт
ИБ перестает быть функцией защиты и становится конкурентным преимуществом и бизнес-энейблером.

Типичные проекты:
— Security by Design
— Полная автоматизация и прозрачные дашборды
— Ускорение Time-to-Market через DevSecOps


⚡️ Хотите разобраться, как превратить набор инициатив в работающую стратегию ИБ? На первом модуле программы «Директор по кибербезопасности 8.0» эксперты показывают, как выстроить дорожную карту, расставить приоритеты и обосновать стратегические решения.

Ознакомьтесь с программой модуля и присоединяйтесь к обучению.

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2❤‍🔥1
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы

Дата проведения:
22 июля 2026г. | 12.00 (МСК)
Формат: онлайн
Регистрация по ссылке

22 июля в 12:00 Антон Бочкарев и Артем Наливайко проведут вебинар про реальные инциденты в российских компаниях.

Что разберем:
- почему большинство атак случается не из-за суперхакеров, а из-за обычных ошибок
- несколько свежих кейсов, включая недавнюю историю с молочным заводом в Уфе и атаку на поставщика через один украденный токен
- самые частые причины, из-за которых инциденты вообще происходят
- что делать в первые часы, если все уже случилось

Будет 30-40 минут практических примеров от Антона Бочкарева и Артема Наливайко, а потом сессия вопросов и ответов. Запись тоже будет, но если хотите успеть спросить свое – лучше приходите онлайн.
Всех кто останется до конца ждет бонус.

Регистрация
3👍2
⚡️ Директор по кибербезопасности 8.0

Годовая образовательная программа для руководителей и специалистов по ИБ, которую можно пройти целиком или по отдельным модулям — в зависимости от ваших задач.

Каждый модуль ведут CISO и руководители по ИБ крупнейших российских компаний: Норникель, Почта России, ДОМ.РФ, СОГАЗ, Точка Банк, СберЗдоровье, Hoff Tech и др.

Темы модулей:
1. Стратегия ИБ под новую реальность
2. Работа с регуляторами и юридические аспекты
3. Технологический стек: выбор и интеграция
4. Кибербезопасность в эпоху ИИ
5. Риски третьих сторон и цепочки поставок
6. Управление доступом и идентификацией
7. Кризисный менеджмент и восстановление
8. От технического эксперта к стратегическому партнёру бизнеса


Первые четыре модуля уже доступны в записи, а пятый, посвященный рискам третьих сторон, стартует в августе.

По итогам обучения вы получите удостоверение о повышении квалификации установленного образца.

Если хотите перенять опыт руководителей по ИБ крупнейших компаний, получить готовые рабочие материалы и разобраться в темах, которые актуальны именно для вас — выбирайте нужный модуль или присоединяйтесь ко всей программе.

➡️ Подробнее о программе

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?

Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».

Разберем тему сразу с трех сторон:

🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.

Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.

🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
🌄 На Код ИБ ПРОФИ приезжают за практическими знаниями, профессиональным окружением и возможностью на несколько дней выйти из привычной рабочей рутины.

Если все это близко вам — присоединяйтесь к интенсиву 9-13 сентября в Сочи. До встречи!

#ИБнужныПРОФИ
21
This media is not supported in your browser
VIEW IN TELEGRAM
4🔥31❤‍🔥1👌1
Практикум «КИИ в финансовом секторе»

🗓 30 июля | 10:00-14:00 (МСК)
➡️ Узнать подробнее

Требования к субъектам КИИ продолжают меняться, проверки становятся строже, а ресурсов на выполнение всех задач по ИБ по-прежнему не хватает.

На практикуме разберем, как финансовым организациям выстраивать защиту значимых объектов КИИ с учетом требований 187-ФЗ, импортозамещения, кадрового дефицита и роста киберугроз.

Спикер:
Алексей Плешков, руководитель направления ИБ одного из крупнейших банков России, эксперт-практик с более чем 20-летним опытом в финансовом секторе.

Что обсудим:
✔️ Категорирование объектов КИИ
✔️ Выбор и эксплуатацию средств защиты
✔️ Подготовку к проверкам и взаимодействие с регуляторами
✔️ Типовые ошибки субъектов КИИ
✔️ Практические кейсы из финансовой отрасли

Участники получат:
🟢 Рекомендации и опыт действующего эксперта
🟢 Разбор реальных кейсов и проблемных ситуаций
🟢 Ответы на свои вопросы
🟢 Шаблоны и полезные материалы для работы

Для кого:
CISO, руководители и специалисты по ИБ, члены комиссий по категорированию, архитекторы ИБ, представители риск-менеджмента, экономической безопасности и юридических подразделений финансовых организаций.

📌 Узнайте подробную программу практикума и бронируйте участие уже сейчас. Количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
7🔥3❤‍🔥11👍1🥰1
На Код ИБ ПРОФИ собираются руководители и директора по ИБ со всей страны. Станьте частью самого сильного ИБ-комьюнити — присоединяйтесь к интенсиву в Сочи 9–13 сентября💥

#ИБнужныПРОФИ
❤‍🔥31
ИИ уже стал частью рабочих процессов. Вместе с ним появились новые задачи для службы ИБ: Shadow AI, защита ML-моделей, безопасность AI-агентов, требования ФСТЭК, мониторинг атак на LLM.

Если вы хотите разобраться в этих вопросах системно, обратите внимание на модуль «Кибербезопасность в эпоху ИИ» программы «Директор по кибербезопасности 8.0».

За четыре занятия эксперты Норникеля, Домклик, СберЗдоровья и Академии Батранкова разбирают:

— Как меняется профиль рисков для ML и GenAI
— Почему запреты не решают проблему Shadow AI и какие подходы работают на практике
— Как выстроить безопасную разработку с использованием ИИ и защитить ML-пайплайны
— Как подготовиться к требованиям ФСТЭК, построить архитектуру контроля и организовать мониторинг атак на ИИ

Вместе с записью вы получите удостоверение о повышении квалификации и практические материалы: шаблон AI-BOM, чек-лист аудита ФСТЭК, рекомендации по политике использования ИИ, план мониторинга Shadow AI, SOC-плейбук и другие документы, которые можно использовать в работе.

Не ждите, пока вопросы по ИИ превратятся в инциденты. Присоединяйтесь к обучению и соберите собственную систему контроля AI-рисков.
🤓21
Лето — удачное время, чтобы прокачать навыки. Особенно, когда это можно сделать выгоднее🟢

До 31 августа действует скидка 25% на все онлайн-тренинги по кибербезопасности «Лаборатории Касперского».
Что вас ждет:
🟢 опыт ведущих экспертов-практиков;
🟢 программы для развития ИБ-команд и ИБ-экспертов, которые хотят расширить компетенции;
🟢практика в виртуальных лабораториях с использованием реальных образцов вредоносного ПО;
🟢 обучение в удобном для вас темпе.

▶️ Полный список тренингов: по ссылке◀️
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌1
Метрики здоровья OSS-проекта #опытэкспертов

В рамках курса «Директор по кибербезопасности 8.0» Виктор Бобыльков, CISO MWS Cloud, представил чек-лист, который позволяет быстро понять, стоит ли брать OSS-компонент в стек 👇🏻

1. Дата последнего релиза

Первый вопрос — когда выходило последнее обновление.
Целевое значение — не более 6 месяцев.
Красный флаг — если проект не обновлялся более года.

2. MTTR по CVE

Важно оценивать, насколько быстро команда проекта устраняет уязвимости.
Целевое значение — до 30 дней для critical CVE.
Красный флаг — более 90 дней или наличие уязвимостей без исправлений.

3. Bus factor

Необходимо понимать, сколько активных мейнтейнеров поддерживают проект.
Целевое значение — не менее трех.
Красный флаг — один мейнтейнер.

Bus factor — это реальный бизнес-риск. Если единственный сопровождающий выгорит, будет скомпрометирован, уйдет из проекта или прекратит поддержку, это может напрямую повлиять на компании, использующие данный компонент.

4. Наличие коммерческого спонсора

Желательно, чтобы за проектом стояли foundation или крупная компания.
Красный флаг — полностью hobby project.

5. Активность сообщества

Стоит обращать внимание на активность за последние 90 дней:

1. Новые issues
2. Pull request
3. Общую активность сообщества

Красный флаг — если проект фактически «замер», это повод дополнительно оценить риски.

6. OpenSSF Scorecard

OpenSSF Scorecard — инструмент Open Source Security Foundation, который автоматически оценивает безопасность OSS-проектов.

Он анализирует публичные данные GitHub и включает 18 проверок, связанных с:

— Практиками безопасности
— Рисками исходного кода
— Рисками процесса сборки

Среди проверяемых параметров:

— Защита основной ветки
— Обязательность code review
— Фиксация зависимостей
— Подпись релизов
— Использование SAST
— Наличие открытых уязвимостей

Итоговая оценка выставляется по шкале от 0 до 10.

Рекомендуется для критически важных компонентов — ориентироваться на Scorecard не ниже 7/10, т.к значение ниже 5/10 — красный флаг.

📩 На третьем модуле курса «Директор по кибербезопасности 8.0» эти критерии разбираются как практический инструмент для оценки OSS-компонентов и принятия решений о включении их в технологический стек.

Если хотите получать системные знания от действующих CISO, присоединяйтесь к обучению!

#ДиректорПоИБ
4🔥3👍2❤‍🔥11🥰1
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?

Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».

Разберем тему сразу с трех сторон:

🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.

Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.

🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥1👍1🔥1
КОД ИБ: информационная безопасность
Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности В рамках выставки ИННОПРОМ в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании…
После круглого стола на ИННОПРОМ'2026 многие участники просили нас поделиться записью — в ходе дискуссии прозвучало много интересных и практических тезисов.

Смотреть запись:
ВК Видео | RuTube | YouTube

Презентация круглого стола в рамках выставки ИННОПРОМ'2026
Основные темы круглого стола

В обсуждении приняли участие:
*️⃣ Рустем Гилязов — Единый центр продвижения продукции комитета «Энергетика. Энергетическое машиностроение» Промышленного кластера Республики Татарстан
*️⃣ Алексей Бондаренко — ГК «УРАЛХИМ»
*️⃣ Константин Волковский — Skyeer
*️⃣ Александр Оводов — Ovodov CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3