Лента айтишника в Телеграме — это либо копипаст новостей, либо мемы. Практику и реальный продакшен приходится собирать по крупицам среди гигабайтов шума.
При этом расти только в своем фреймворке невозможно: без понимания смежных процессов — от девопса и архитектуры до безопасности и менеджмента — сеньором не стать.
Чтобы не тратить часы на фильтрацию мусора, мы собрали авторов-практиков в одну папку IT.
Что внутри:
👉🏻 Добавить папку в Telegram в один клик
При этом расти только в своем фреймворке невозможно: без понимания смежных процессов — от девопса и архитектуры до безопасности и менеджмента — сеньором не стать.
Чтобы не тратить часы на фильтрацию мусора, мы собрали авторов-практиков в одну папку IT.
Что внутри:
— Бэкенд, архитектурные решения и разбор факапов
— DevOps, инфраструктура и CI/CD
— Безопасность, системный анализ и QA
— Тимлидство, архитектура процессов и управление командами
👉🏻 Добавить папку в Telegram в один клик
Telegram
[IT]
MediaBoost | Александр invites you to add the folder “[IT]”, which includes 21 chats.
Продолжаем делиться подробностями деловой программы Код ИБ ПРОФИ в Сочи
Никита Курганов, архитектор ИБ в "Т-Банке", проведет в рамках интенсива Код ИБ ПРОФИ мастер-класс — "Восстание машин!? Как в эпоху AI трансформации защитить свою инфраструктуру и что с этим делать?".
Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов.
Смотрите полную программу и присоединяйтесь к нашему дружному сообществу!
#ИБнужныПРОФИ
Никита Курганов, архитектор ИБ в "Т-Банке", проведет в рамках интенсива Код ИБ ПРОФИ мастер-класс — "Восстание машин!? Как в эпоху AI трансформации защитить свою инфраструктуру и что с этим делать?".
🔘 Доклад направлен на описание текущей проблематики и обзор подходов, как можно защитить инфру от AI агентских атак. Порог входа для проведения атак и генерации кода сильно стал ниже, что несет за собой достаточно большие риски ИБ.🔘 Будут рассмотрены направления со стороны appsec, soc и безопасности инфры. Основной фокус будет на SOC и создании autosoc, что для этого надо сделать, чтобы на AI атаки реагировать быстро и эффективно.
Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов.
Смотрите полную программу и присоединяйтесь к нашему дружному сообществу!
#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
82% российских компаний малого и среднего бизнеса сталкивались с киберинцидентами за последний год.
Фишинг и BEС-атаки становятся все сложнее, и злоумышленники постоянно совершенствуют способы обхода защиты. Поэтому корпоративной почте нужна защита, которая успевает за этими изменениями.
Приглашаем на стрим от «Лаборатории Касперского»
«Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»
📅 10 сентября | 11:00 МСК
Зарегистрироваться на стрим
На стриме эксперты «Лаборатории Касперского» разберут актуальные сценарии почтовых атак и покажут новые возможности Kaspersky Security для почтовых серверов.
Вы узнаете:
— Как меняются фишинг, BEC и методы обхода защиты;
— Что нового в KSMG 3.1: механизмы детекта и управление доставкой почты;
— Как KSMS Plus выявляет BEC, mail bombing и атаки с новых доменов;
— Как новые механизмы работают на практике — в демо KSMG 3.1.
Участие бесплатное, необходима регистрация.
«АО» Лаборатория Касперского. ИНН 7713140469. erid:2W5zFGktved
Фишинг и BEС-атаки становятся все сложнее, и злоумышленники постоянно совершенствуют способы обхода защиты. Поэтому корпоративной почте нужна защита, которая успевает за этими изменениями.
Приглашаем на стрим от «Лаборатории Касперского»
«Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»
📅 10 сентября | 11:00 МСК
Зарегистрироваться на стрим
На стриме эксперты «Лаборатории Касперского» разберут актуальные сценарии почтовых атак и покажут новые возможности Kaspersky Security для почтовых серверов.
Вы узнаете:
— Как меняются фишинг, BEC и методы обхода защиты;
— Что нового в KSMG 3.1: механизмы детекта и управление доставкой почты;
— Как KSMS Plus выявляет BEC, mail bombing и атаки с новых доменов;
— Как новые механизмы работают на практике — в демо KSMG 3.1.
Участие бесплатное, необходима регистрация.
«АО» Лаборатория Касперского. ИНН 7713140469. erid:2W5zFGktved
📌 AI-BOM: четыре категории инвентаризации #опытэкспертов
Материалом поделился Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».
Четыре категории инвентаризации:
1. Модели
Название, версия, источник весов, хэш-сумма файлов модели, дата получения, лицензия.
2. API-интеграции
Эндпоинты, уровень доступа, класс передаваемых данных, наличие DPA с провайдером.
3. Агенты
Перечень прав доступа, доступные инструменты, оркестраторы, системные промпты.
4. RAG-базы
Источники документов, метки доступа, кто и когда добавил каждый источник.
Хотите глубже разобраться в вопросах безопасности ИИ? Тогда изучайте программу четвёртого модуля курса «Директор по кибербезопасности 8.0» и присоединяйтесь к обучению.
На курсе вы узнаете о современных угрозах, актуальных требованиях и практических решениях, которые уже сегодня помогают защищать корпоративные ИИ-системы.
#ДиректорПоИБ
Материалом поделился Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».
AI Bill of Materials-структурированный реестр
всех компонентов ИИ-инфраструктуры организации.
Полная инвентаризация того, что работает, откуда взято и у кого есть доступ.
Четыре категории инвентаризации:
1. Модели
Название, версия, источник весов, хэш-сумма файлов модели, дата получения, лицензия.
2. API-интеграции
Эндпоинты, уровень доступа, класс передаваемых данных, наличие DPA с провайдером.
3. Агенты
Перечень прав доступа, доступные инструменты, оркестраторы, системные промпты.
4. RAG-базы
Источники документов, метки доступа, кто и когда добавил каждый источник.
Аналог SBOM (Software Bill of Materials) для программного обеспечения — но для ИИ-систем. Функция: доказательная база для аудита ФСТЭК №117 и
внутреннего контроля.
Хотите глубже разобраться в вопросах безопасности ИИ? Тогда изучайте программу четвёртого модуля курса «Директор по кибербезопасности 8.0» и присоединяйтесь к обучению.
На курсе вы узнаете о современных угрозах, актуальных требованиях и практических решениях, которые уже сегодня помогают защищать корпоративные ИИ-системы.
#ДиректорПоИБ
Forwarded from 3side кибербезопасности
Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля
Дата проведения:
15 сентября 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит.
CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании?
Что разберем:
· Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии
· Что произойдёт с бизнесом, если CTO завтра уйдёт
· Как понять, насколько компания зависит от одного человека и его знаний
· Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ
· Кто может «выключить» бизнес и как должна быть устроена система доступов
· Как контролировать расходы на IT, не разбираясь в технологиях
· Как не создать новую зависимость от IT-подрядчиков
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Если наш CTO завтра уйдёт, кто знает, как всё устроено?»
· «А у компании точно есть доступ ко всем серверам и облакам?»
· «Где находятся наши данные и резервные копии?»
· «Что будет, если критичный сервис находится на аккаунте CTO?»
· «Может ли новый специалист быстро принять IT-инфраструктуру?»
После вебинара у вас будет понимание, как проверить зависимость компании от CTO и IT-подрядчиков, а также чек-лист для собственника.
Регистрация
Дата проведения:
15 сентября 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит.
CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании?
Что разберем:
· Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии
· Что произойдёт с бизнесом, если CTO завтра уйдёт
· Как понять, насколько компания зависит от одного человека и его знаний
· Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ
· Кто может «выключить» бизнес и как должна быть устроена система доступов
· Как контролировать расходы на IT, не разбираясь в технологиях
· Как не создать новую зависимость от IT-подрядчиков
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Если наш CTO завтра уйдёт, кто знает, как всё устроено?»
· «А у компании точно есть доступ ко всем серверам и облакам?»
· «Где находятся наши данные и резервные копии?»
· «Что будет, если критичный сервис находится на аккаунте CTO?»
· «Может ли новый специалист быстро принять IT-инфраструктуру?»
После вебинара у вас будет понимание, как проверить зависимость компании от CTO и IT-подрядчиков, а также чек-лист для собственника.
Регистрация
Как защищать ИИ-агентов с доступом к коду и проду? Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?
11 сентября в 10:00 МСК Денис Макрушин проведёт бесплатный онлайн-эфир и разберёт, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.
Это будет практический разбор реальных кейсов с ответами на вопросы участников.
Ведущий эфира
Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.
Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.
Поговорим о том:
— Как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
— Почему недоверенные данные могут превратиться в инструкции для агента;
— Как происходят prompt injection через pull request, утечки через MCP и обход защитных
ограничений;
— Почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к
ADLC;
— Как контролировать агента после внедрения и какие навыки становятся востребованными в
эпоху агентной разработки.
Эфир Код ИБ × CyberED.
Принять участие
11 сентября в 10:00 МСК Денис Макрушин проведёт бесплатный онлайн-эфир и разберёт, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.
Это будет практический разбор реальных кейсов с ответами на вопросы участников.
Ведущий эфира
Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.
Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.
Поговорим о том:
— Как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
— Почему недоверенные данные могут превратиться в инструкции для агента;
— Как происходят prompt injection через pull request, утечки через MCP и обход защитных
ограничений;
— Почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к
ADLC;
— Как контролировать агента после внедрения и какие навыки становятся востребованными в
эпоху агентной разработки.
Эфир Код ИБ × CyberED.
Принять участие
👌2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня стартовал долгожданный Код ИБ ПРОФИ в Сочи 🔥
Участники и эксперты максимально заряжены провести ближайшие дни ярко, продуктивно и весело — с комьюнити Код ИБ иначе не бывает 😉
Участники и эксперты максимально заряжены провести ближайшие дни ярко, продуктивно и весело — с комьюнити Код ИБ иначе не бывает 😉
🔥5❤3
Вредоносная инструкция может быть в репозитории уже сейчас ✅
Коммит, тикет или pull request способен передать ИИ-агенту не только данные, но и скрытую команду. Разберём путь такой атаки и способы защиты.
На бесплатном эфире CyberED и Код ИБ Денис Макрушин разберёт безопасность ИИ-агентов на реальных примерах.
Записаться на эфир
Как инструкция добирается до сборки.💘
1. Атакующий оставляет текст. Вредоносная инструкция попадает в коммит, тикет или pull request, который будет обрабатывать агент.
2. Агент принимает данные за команду. Модель читает недоверенный текст вместе с рабочим контекстом и может выполнить внедрённую инструкцию.
3. Доступы усиливают последствия. Агент использует разрешённые ему инструменты и получает возможность менять код или обращаться к компонентам инфраструктуры.
4. Команда уходит в CI/CD. Изменение попадает в процесс сборки, где агент способен запустить действие с привилегиями среды.
5. Обычная проверка не замечает подмену. Поведение агента недетерминировано и может меняться без изменения кода. Поэтому pull request уже нельзя считать достаточной контрольной точкой.
Что проверить в своём процессе
⚔️какие внешние тексты читает агент и считает ли он их инструкциями;
⚔️какие права и инструменты доступны агенту в репозитории и CI/CD;
⚔️фиксируются ли действия агента и вызовы подключённых МСР-серверов;
⚔️проверяются ли входные и выходные данные с помощью guardrails;
⚔️включены ли Al red teaming и аудит МСР-серверов в CI/CD
Разбери реальные атаки вместе с экспертом
На эфире Денис Макрушин разберёт prompt injection через pull request, утечки через МСР, обход guardrails и переход от Secure SDLC к ADLC.
Встреча пройдёт в формате живого разбора. Ты сможешь задать свой вопрос и понять, какие контроли нужны агенту после подключения к коду, АРІ и рабочей инфраструктуре.
Коммит, тикет или pull request способен передать ИИ-агенту не только данные, но и скрытую команду. Разберём путь такой атаки и способы защиты.
На бесплатном эфире CyberED и Код ИБ Денис Макрушин разберёт безопасность ИИ-агентов на реальных примерах.
Записаться на эфир
Как инструкция добирается до сборки.
1. Атакующий оставляет текст. Вредоносная инструкция попадает в коммит, тикет или pull request, который будет обрабатывать агент.
2. Агент принимает данные за команду. Модель читает недоверенный текст вместе с рабочим контекстом и может выполнить внедрённую инструкцию.
3. Доступы усиливают последствия. Агент использует разрешённые ему инструменты и получает возможность менять код или обращаться к компонентам инфраструктуры.
4. Команда уходит в CI/CD. Изменение попадает в процесс сборки, где агент способен запустить действие с привилегиями среды.
5. Обычная проверка не замечает подмену. Поведение агента недетерминировано и может меняться без изменения кода. Поэтому pull request уже нельзя считать достаточной контрольной точкой.
Что проверить в своём процессе
⚔️какие внешние тексты читает агент и считает ли он их инструкциями;
⚔️какие права и инструменты доступны агенту в репозитории и CI/CD;
⚔️фиксируются ли действия агента и вызовы подключённых МСР-серверов;
⚔️проверяются ли входные и выходные данные с помощью guardrails;
⚔️включены ли Al red teaming и аудит МСР-серверов в CI/CD
Разбери реальные атаки вместе с экспертом
На эфире Денис Макрушин разберёт prompt injection через pull request, утечки через МСР, обход guardrails и переход от Secure SDLC к ADLC.
Встреча пройдёт в формате живого разбора. Ты сможешь задать свой вопрос и понять, какие контроли нужны агенту после подключения к коду, АРІ и рабочей инфраструктуре.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1🥰1👀1
Вот и завершился юбилейный Код ИБ ПРОФИ — нам 10 лет! 🏔
За эти годы ПРОФИ стал местом, куда приезжают не только за знаниями. Здесь встречаются коллеги, которые понимают задачи друг друга, делятся опытом, спорят, смеются, отдыхают и продолжают общаться после окончания интенсива.
Этот ПРОФИ запомнится сильной деловой программой, экспертами из крупнейших компаний, дискуссиями об ИИ и кибербезопасности, киберучениями и, конечно, горами, приключениями, вечерними посиделками и песнями под гитару.
Спасибо спикерам — за опыт, знания и открытость.
Спасибо участникам — за вопросы, идеи, общение и атмосферу.
И отдельное спасибо всем, кто помогал создавать эти пять дней.
10 лет ПРОФИ — это уже большая история. И мы точно не собираемся на этом останавливаться.
Следите за новостями Код ИБ, присоединяйтесь к региональным конференциям, онлайн-эфирам и следующим ПРОФИ. Если ещё ни разу не были — очень советуем попробовать этот формат на себе.
А пока — спасибо, ПРОФИ-2026. Увидимся на следующем!
P.S. Делитесь фотографиями и впечатлениями в комментариях!
За эти годы ПРОФИ стал местом, куда приезжают не только за знаниями. Здесь встречаются коллеги, которые понимают задачи друг друга, делятся опытом, спорят, смеются, отдыхают и продолжают общаться после окончания интенсива.
Этот ПРОФИ запомнится сильной деловой программой, экспертами из крупнейших компаний, дискуссиями об ИИ и кибербезопасности, киберучениями и, конечно, горами, приключениями, вечерними посиделками и песнями под гитару.
Спасибо спикерам — за опыт, знания и открытость.
Спасибо участникам — за вопросы, идеи, общение и атмосферу.
И отдельное спасибо всем, кто помогал создавать эти пять дней.
10 лет ПРОФИ — это уже большая история. И мы точно не собираемся на этом останавливаться.
Следите за новостями Код ИБ, присоединяйтесь к региональным конференциям, онлайн-эфирам и следующим ПРОФИ. Если ещё ни разу не были — очень советуем попробовать этот формат на себе.
А пока — спасибо, ПРОФИ-2026. Увидимся на следующем!
P.S. Делитесь фотографиями и впечатлениями в комментариях!
🔥7❤5😘2
КиберДень
От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации
🗓 30 сентября в 12:00 (МСК)
➡️ Регистрация
Когда уязвимостей тысячи, главный вопрос уже не в том, сколько их найдено. Важно понять, какие из них действительно опасны сейчас, связаны ли они с реальной атакой и что нужно делать первым.
На вебинаре разберём:
🔻 как отличить фоновый шум от реальной попытки эксплуатации
🔻 почему одного CVSS недостаточно и как использовать EPSS, exploit и контекст актива
🔻 Как связать сигналы WAF, SIEM, EDR и данные VM-системы в единую картину
🔻 Как определить, какие активы действительно находятся под угрозой
🔻 Как проверить гипотезу атаки и понять возможную зону поражения
🔻 Где искать следы компрометации и какие данные помогают подтвердить инцидент
🔻 Как расставить приоритеты: что проверять, изолировать и исправлять первым
🔻 Практические кейсы: публичный API, AD и уязвимое ПО
Покажем, как AlphaSense Symbiote помогает перейти от длинного списка CVE к управлению реальным риском.
Спикеры:
🔹 Игорь Смирнов — основатель проекта
🔹 Рустам Агаев — стратегический эксперт по кибербезопасности
🔹 Марина Изотова — эксперт аналитик
🔹 Дмитрий Нелюбов — эксперт, основатель Data Lock
От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации
Когда уязвимостей тысячи, главный вопрос уже не в том, сколько их найдено. Важно понять, какие из них действительно опасны сейчас, связаны ли они с реальной атакой и что нужно делать первым.
На вебинаре разберём:
🔻 как отличить фоновый шум от реальной попытки эксплуатации
🔻 почему одного CVSS недостаточно и как использовать EPSS, exploit и контекст актива
🔻 Как связать сигналы WAF, SIEM, EDR и данные VM-системы в единую картину
🔻 Как определить, какие активы действительно находятся под угрозой
🔻 Как проверить гипотезу атаки и понять возможную зону поражения
🔻 Где искать следы компрометации и какие данные помогают подтвердить инцидент
🔻 Как расставить приоритеты: что проверять, изолировать и исправлять первым
🔻 Практические кейсы: публичный API, AD и уязвимое ПО
Покажем, как AlphaSense Symbiote помогает перейти от длинного списка CVE к управлению реальным риском.
Спикеры:
🔹 Игорь Смирнов — основатель проекта
🔹 Рустам Агаев — стратегический эксперт по кибербезопасности
🔹 Марина Изотова — эксперт аналитик
🔹 Дмитрий Нелюбов — эксперт, основатель Data Lock
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGL2xGh
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGL2xGh
Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Спикеры конференции:
▪️ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
Участие бесплатное, нужно только👉 зарегистрироваться
16+. Реклама. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А. Erid:2SDnjcMzdJT
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:✅ Новый ландшафт рисков: как меняются функции безопасности и управления.✅ Искусственный интеллект: часть защитного механизма или новая уязвимость.✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
Участие бесплатное, нужно только
16+. Реклама. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А. Erid:2SDnjcMzdJT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Школа IT-менеджмента Президентская академия
Что делать, если кибератака всё уничтожила — и как этого избежать?
18 сентября в 19:00 Школа IT-менеджмента приглашает на мастер-класс о том, как действовать, если ИТ-инфраструктура компании оказалась полностью уничтожена.
Кибератаки происходят неожиданно, а их последствия могут затронуть десятки тысяч устройств. В такой ситуации важны не только технические меры, но и готовность людей, процессов и бизнеса к кризису.
На мастер-классе мы разберём:
— как за одну ночь может быть уничтожена ИТ-инфраструктура
— какие решения приходится принимать в условиях стресса и неопределённости
— какие ошибки мешают расследованию и восстановлению
— как организовать взаимодействие ИБ, ИТ, бизнеса и внешних команд
— что можно сделать уже сейчас, чтобы снизить риски и подготовиться к худшему сценарию
🎙 Спикер — Антон Степанов, ведущий специалист по реагированию на киберугрозы BI.ZONE, более 20 лет в информационной безопасности.
Регистрация на мастер-класс
18 сентября в 19:00 Школа IT-менеджмента приглашает на мастер-класс о том, как действовать, если ИТ-инфраструктура компании оказалась полностью уничтожена.
Кибератаки происходят неожиданно, а их последствия могут затронуть десятки тысяч устройств. В такой ситуации важны не только технические меры, но и готовность людей, процессов и бизнеса к кризису.
На мастер-классе мы разберём:
— как за одну ночь может быть уничтожена ИТ-инфраструктура
— какие решения приходится принимать в условиях стресса и неопределённости
— какие ошибки мешают расследованию и восстановлению
— как организовать взаимодействие ИБ, ИТ, бизнеса и внешних команд
— что можно сделать уже сейчас, чтобы снизить риски и подготовиться к худшему сценарию
🎙 Спикер — Антон Степанов, ведущий специалист по реагированию на киберугрозы BI.ZONE, более 20 лет в информационной безопасности.
Регистрация на мастер-класс
🔥1
1. Если вы покупаете ПО и железо через партнеров AXOFT - теперь через них же можете покупать и образовательные программы нашей Код ИБ АКАДЕМИИ:
👉 «Директор по кибербезопасности 8.0» — годовая программа повышения квалификации для действующих CISO и руководителей ИБ-подразделений: 8 модулей, 128 академических часов, онлайн без отрыва от работы («4 дня в месяц»).
Содержание: стратегия ИБ, работа с регуляторами (включая Приказ ФСТЭК № 117), выбор технологического стека и импортозамещение, кибербезопасность в эпоху ИИ, риски третьих сторон и цепочек поставок, управление доступом (IAM/PAM), кризисный менеджмент и восстановление, коммуникация с топ-менеджментом.
Преподаватели — 17 действующих практиков крупных российских компаний (Сбер, Норникель, Атом, Точка Банк, Почта России и др.). За каждый модуль выдаётся удостоверение о повышении квалификации установленного образца.
👉 «Обеспечение безопасности значимых объектов КИИ» — программа повышения квалификации для специалистов субъектов КИИ: 54 академических часа, онлайн.
Содержание: нормативная база 187-ФЗ, модель угроз и категорирование, проектирование системы защиты, взаимодействие с ГосСОПКА, обнаружение и реагирование на инциденты (стендовая практика, деловая игра), отраслевые практикумы на выбор (финансы, медицина, промышленность, телеком). Программа проходит согласование во ФСТЭК России.
2. Теперь через нас тоже можно покупать любое ПО и железо, а 1% от суммы сделки получать кэшбэком и тратить на обучение в нашей Код ИБ АКАДЕМИИ.
Так что имейте ввиду и приходите за обучением, ПО и железом 👌
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏4👌2
Активная оборона, кибервойна и второй раунд с «Кибердедом»
На первом бранче мы разобрали, как не стать жертвой дипфейков и где искать угрозы без последствий. Теорию закрепили.
Следующая встреча из закрытой серии — «Линия отражения: как активно сопротивляться информационным атакам». В этот раз Андрей Масалович («Кибердед») снимет розовые очки: пассивная безопасность не работает, когда против вас — целые армии ботов и сценарии гибридной войны.
В меню второго завтрака:
— Тактика активного сдерживания: как вычислить источник вброса до того, как он завирусится.
— Контрманипуляции: приемы зеркального ответа и «глушения» инфошума без потери репутации.
— Сценарий «Час Х»: пошаговый план действий, когда ваш бренд уже в топе негативных новостей (отстройка от первого бранча, где мы учились только предупреждать).
Те же три кита, но новый уровень: никакой созерцательности, только жесткие прикладные алгоритмы противодействия. Формат снова камерный, только для своих — чтобы можно было задать неудобные вопросы и получить честные ответы.
Специально для подписчиков канала: напоминаю про эксклюзивную скидку 15%. Пишите в комментариях или в личные сообщения — вышлю код.
Регистрация строго по ссылке (количество мест ограничено):
https://bestconf.pro/cyberbranch
📅Когда: 17 сентября 2026
📍Где: Москва, Особняк Инвестора Tangiers Lounge
Переходите в наступление со знанием дела. Увидимся за столом переговоров и тактики!
На первом бранче мы разобрали, как не стать жертвой дипфейков и где искать угрозы без последствий. Теорию закрепили.
Следующая встреча из закрытой серии — «Линия отражения: как активно сопротивляться информационным атакам». В этот раз Андрей Масалович («Кибердед») снимет розовые очки: пассивная безопасность не работает, когда против вас — целые армии ботов и сценарии гибридной войны.
В меню второго завтрака:
— Тактика активного сдерживания: как вычислить источник вброса до того, как он завирусится.
— Контрманипуляции: приемы зеркального ответа и «глушения» инфошума без потери репутации.
— Сценарий «Час Х»: пошаговый план действий, когда ваш бренд уже в топе негативных новостей (отстройка от первого бранча, где мы учились только предупреждать).
Те же три кита, но новый уровень: никакой созерцательности, только жесткие прикладные алгоритмы противодействия. Формат снова камерный, только для своих — чтобы можно было задать неудобные вопросы и получить честные ответы.
Специально для подписчиков канала: напоминаю про эксклюзивную скидку 15%. Пишите в комментариях или в личные сообщения — вышлю код.
Регистрация строго по ссылке (количество мест ограничено):
https://bestconf.pro/cyberbranch
📅Когда: 17 сентября 2026
📍Где: Москва, Особняк Инвестора Tangiers Lounge
Переходите в наступление со знанием дела. Увидимся за столом переговоров и тактики!
bestconf.pro
Закрытые бизнес-бранчи по кибербезопасности — 2026
Серия закрытых бизнес-бранчей с Андреем Масаловичем — КиберДедом. Обсуждаем ИИ, цифровые угрозы, киберразведку и реальные риски для бизнеса/
❤1