Код ИБ: ИИ & КиберБезопасность
6.88K subscribers
1.68K photos
119 videos
8 files
2.42K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
🗓 23 сентября в Москве пройдет VK WorkSpace Conf 2026. На конференции обсудим, как компании переходят от набора отдельных сервисов к единой цифровой среде. Особенно полезно будет командам, которые отвечают за корпоративную инфраструктуру, CTO, руководителям ИТ и ИБ.

🤖 В общем треке расскажем, как ИИ учитывает корпоративный контекст, помогает находить информацию и выполнять задачи. Также обсудим новые возможности Мессенджера, Видеоконференций, Диска, Доски и Проектов.

📈 В треке для малого и среднего бизнеса разберем, где команды теряют время, как технологии помогают оптимизировать рабочие процессы и расходы, что меняется в облачной версии VK WorkSpace и какие задачи действительно стоит отдавать ИИ.

⚙️ В треке для крупного бизнеса поговорим о развертывании VK WorkSpace в собственном контуре: от подготовки инфраструктуры и миграции до эксплуатации, управления правами и политиками, защиты данных и антиспама.

📅 23 сентября, 10:00–20:00
📍 Москва + онлайн

👉 Регистрируйтесь на VK WorkSpace Conf 2026

Реклама. ООО "ВК ЦИФРОВЫЕ ТЕХНОЛОГИИ". ИНН 7714415613. erid:2W5zFH4aQVP
🔥 Как ИИ меняет правила игры для кибербезопасности?

23 сентября в Ташкенте пройдет форум Uztelecom по ИИ в рамках ICTWEEK UZBEKISTAN. Код ИБ выступает соорганизатором.

В центре программы — практические вопросы на стыке AI, Cloud и Cybersecurity:

— Как ИИ меняет требования к инфраструктуре и вычислительным мощностям
— Какие новые риски для цифровой безопасности создает AI
— Почему Zero Trust становится ответом на часть этих рисков
— Как AI уже используют в облачной инфраструктуре и бизнесе

Отдельная дискуссия — «Как AI меняет инфраструктуру Cloud и Cybersecurity» с участием экспертов Uzcloud, AzInTelecom, Beeline Cloud, Rostelecom и Код ИБ.

📍 Ташкент, CAEx, ул. Миллий бог, 1
🗓 23 сентября, 14:30

Если тема AI и ИБ актуальна для вашей работы — присоединяйтесь к форуму. Участие бесплатное по регистрации.

➡️ Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍2👌1
КиберДень
«Синоникс»: новый взгляд на безопасный обмен данными

🗓 14 октября в 12:00 (МСК)
➡️ Регистрация

Необходимо ли вам передавать информацию из одной изолированной сети в другую? Если да, вам в этом помогает «специалист с флешкой»? Используются NGFW или какие-то другие решения?

Есть задачи, которые давно решаются привычными инструментами. А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?

Представляем ПК «Синоникс» - систему контроля информационного обмена (СКИО). Это новое и уникальное решение на ИБ-рынке России и стран СНГ. Оно создано для безопасной одно- и двунаправленной передачи данных и файлов между информационными системами, в том числе из несвязанных сетей.

«Синоникс» поможет вам:

*️⃣ Сохранить изоляцию сетей и одновременно обеспечить необходимый обмен между ними;
*️⃣ Контролировать направление передачи файлов и данных;
*️⃣ Автоматизировать контроль передачи, снижая количество ручных операций и риск человеческой ошибки;
*️⃣ Проверить все файлы перед передачей;
*️⃣ Зафиксировать и задокументировать обмен информацией между приложениями.

А главное, что все вышеперечисленное - с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.

Что вас ждёт?
📎 «Синоникс» изнутри: уникальные возможности решения и функционал новой версии.
📎 Реальные сценарии применения: где и зачем вам может потребоваться СКИО.
📎 Интеграции с ИБ-инфраструктурой: возможности решения и технологии наших партнёров.
📎 Сравнение с привычными подходами: чем «Синоникс» отличается от классического диода данных и NGFW.

Кому будет полезно?
*️⃣ Руководителям отделов ИТ и ИБ
*️⃣ Специалистам по ИТ и кибербезопасности
*️⃣ Сетевым архитекторам
*️⃣ Специалистам АСУ ТП

«Синоникс» поможет решить все ваши задачи по обмену данными между изолированными сетями.

Приходите, чтобы убедиться в этом!
Please open Telegram to view this post
VIEW IN TELEGRAM
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой

🗓 7 октября в 12:00 (МСК)
➡️ Регистрация

Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.

SECURITM — система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.


7 октября в 11:00 Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:

🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.

До встречи на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
📹 ВЕБИНАР: «Защита ИСПДн в медицине: от инфраструктуры до подписи»

📆 29 сентября в 11:00 МСК

Как медицинской организации выбрать инфраструктуру для хранения данных пациентов, выполнить требования законодательства и безопасно перейти на электронный документооборот?

На бесплатном вебинаре разберём:

🛡 Защита медицинских данных

🔵Облако или собственные серверы: как сравнить затраты, сроки внедрения и риски.
🔵 За что отвечает облачный провайдер, а какие задачи по защите данных остаются за клиникой.
🔵 Как защитить МИС, виртуальные машины, рабочие места сотрудников и подготовиться к проверкам.

📃 Электронный документооборот с пациентами

🔵 Как перевести договоры, согласия и ИДС в электронный формат, сохранив их юридическую значимость.
🔵 Какие электронные подписи использовать и как организовать трёхстороннее подписание.
🔵 Что должны содержать электронные документы, чтобы их можно было предъявить при проверке или в суде.

✅ Практический разбор: на примере трёх клиник разного размера и профиля рассмотрим внедрение ЭДО с пациентами — от сложностей и способов их решения до измеримых результатов.

🎙 Спикеры:

• Вероника Нечаева / CISO CORTEL, эксперт по защите ПДн
• Вера Волчихина / руководитель направления «Медицина» сервиса F.Doc
• Елена Казанцева / медицинский юрист, медиатор в здравоохранении

Чтобы попасть на эфир и получить запись — нужна регистрация.

➡️ ЗАРЕГИСТРИРОВАТЬСЯ

Реклама. ООО "Кортэл". ИНН 7816246925. erid:2W5zFHabzad
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👀1
Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ

🗓 15 октября, начало в 9:30
📍 Креативный кластер "Домна", ул. Вайнера, 16

ИИ все активнее входит в бизнес-процессы. Для ИБ это означает новые риски, требования к инфраструктуре и вопросы ответственности.

На Код ИБ в Екатеринбурге обсудим, как с этим работать. Вас ждут практические секции:

▪️ ИИ и кибербезопасность — защита данных, инфраструктуры и использование ИИ в задачах ИБ.

▪️ ИИ и бизнес — где его уже внедряют и какие риски это создает для компаний.

▪️ Диалог с регулятором — актуальные вопросы законодательства и правоприменения напрямую с представителем Роскомнадзора по УФО.

▪️ CIO vs CISO — как распределять ответственность, согласовывать бюджеты и KPI и находить баланс между скоростью ИТ и требованиями безопасности.

Среди спикеров — руководители ИБ и ИТ из Золотого Яблока, Брусники, Сбербанка, Точка Банка, Уральских Локомотивов и эксперты по ИИ.

➡️ Зарегистрироваться на конференцию
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
🔐 Кто имеет доступ к вашей инфраструктуре — вы знаете. А кто действует от имени пользователя?

В шестом модуле курса «Директор по кибербезопасности 8.0» разбираем одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.

И начинаем с открытого занятия с Данилой Вайсбургом, руководителем направления кибербезопасности в государственной компании.

🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация

Тема занятия:
«Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей»

Поговорим о том, что происходит с доступом в реальной компании:

— Как устроить IAM и не утонуть в ролях и исключениях;
— Где заканчивается RBAC и начинаются реальные проблемы;
— Как управлять доступом сотрудника на всём жизненном цикле: пришёл — сменил роль — ушёл;
— Кто должен быть владельцем роли и кто отвечает за её пересмотр;
— Как учитывать подрядчиков, сервисные аккаунты и другие типы идентичностей.

И главное — не только поговорим. На занятии начнём собирать рабочую модель ролей и карту идентичностей.

А если хотите понять, куда дальше развивается эта тема, можно заглянуть внутрь всего 6 модуля.

За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.

Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.

👉 Посмотреть программу 6 модуля: https://codeib.academy/ciso/module_6

Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Что происходит с вредоносным файлом после того, как его поймала киберловушка?

В связке HoneyCorn и платформы Рекрипториум этот процесс автоматизирован: от перехвата артефакта до получения вердикта о его вредоносности.

HoneyCorn фиксирует файлы и скрипты, полученные при взаимодействии злоумышленника с ловушкой, и передает их в Рекрипториум. Платформа проводит сигнатурный, ИИ- и динамический анализ, после чего возвращает результат проверки и готовые YARA-правила.

Перехват 👉 анализ 👉 вердикт 👉 защита.

Такая интеграция позволяет получать подтвержденные IoC, выявлять в том числе ранее неизвестные угрозы и сокращать время от обнаружения подозрительной активности до реагирования.

Дополнительно в HoneyCorn расширили возможности сенсоров для перехвата разных типов полезной нагрузки и добавили AI-генератор ловушек под конкретные сценарии атак.

Как устроена интеграция HoneyCorn и Рекрипториум и что происходит с перехваченным артефактом на каждом этапе — в подробном разборе.

➡️ Читать статью

Реклама. ООО «Ханикорн». ИНН 5402064726. erid:2W5zFGnTy4u
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
КиберДень
От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации

🗓 30 сентября в 12:00 (МСК)
➡️ Регистрация

Когда уязвимостей тысячи, главный вопрос уже не в том, сколько их найдено. Важно понять, какие из них действительно опасны сейчас, связаны ли они с реальной атакой и что нужно делать первым.

На вебинаре разберём:
🔻 как отличить фоновый шум от реальной попытки эксплуатации
🔻 почему одного CVSS недостаточно и как использовать EPSS, exploit и контекст актива
🔻 Как связать сигналы WAF, SIEM, EDR и данные VM-системы в единую картину
🔻 Как определить, какие активы действительно находятся под угрозой
🔻 Как проверить гипотезу атаки и понять возможную зону поражения
🔻 Где искать следы компрометации и какие данные помогают подтвердить инцидент
🔻 Как расставить приоритеты: что проверять, изолировать и исправлять первым
🔻 Практические кейсы: публичный API, AD и уязвимое ПО

Покажем, как AlphaSense Symbiote помогает перейти от длинного списка CVE к управлению реальным риском.

Спикеры:
🔹 Игорь Смирнов — основатель проекта
🔹 Рустам Агаев — стратегический эксперт по кибербезопасности
🔹 Марина Изотова — эксперт аналитик
🔹 Дмитрий Нелюбов — эксперт, основатель Data Lock
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Открытый вебинар
Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей

🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация

На занятии разберем:

1) Из чего состоит IAM
— Идентичности, роли, ресурсы, политики — и как эти сущности связаны
— Где заканчивается «завести учётку» и начинается управление доступом

2) Ролевые модели на практике
— RBAC и его границы, наследование прав, межпроектный доступ
— Как спроектировать ролевую модель, которая переживёт реорганизацию

3) Жизненный цикл доступа
— Приём, перевод, увольнение (joiner-mover-leaver)
— Пересертификация прав, владельцы ролей
— Как держать модель актуальной силами бизнеса, а ИБ оставить контроль

Эксперт:
Данила Вайсбург, руководитель направления кибербезопасности в государственной компании

Вебинар пройдет в рамках шестого модуля курса «Директор по кибербезопасности 8.0», в котором участники разберут одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.

За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.

Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.

➡️ Посмотреть программу 6 модуля

Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
По случаю Международного дня всеобщего доступа к информации, который отмечается 28 сентября, подготовили промокод 10% на 3 программы в Код ИБ АКАДЕМИИ.

Промокод: ACCESS28
Действует до 30.09 2026 года


Программы Код ИБ АКАДЕМИИ:

📌 Директор по кибербезопасности 8.0
8 модулей о ключевых задачах руководителя ИБ: управление, регуляторика, технологии, ИИ, кризисные ситуации и взаимодействие с бизнесом. Можно выбрать любой модуль и присоединиться к нему отдельно. В каждом — кейсы, инструменты и опыт руководителей ИБ из крупных компаний.

📌 Безопасность значимых объектов КИИ
Категорирование, защита объектов, требования регуляторов и работа с инцидентами. В основе — разбор реальных ситуаций, отраслевые кейсы и практические занятия.

📌 Информационная безопасность для CIO
Как оценить уровень защищённости компании, определить ключевые риски и выстроить план развития ИБ. За три занятия — готовые подходы и инструменты для принятия решений.

Во всех направлениях — эксперты крупных компаний, прикладные кейсы и материалы, которые можно использовать в работе.

Берите и учитесь у лучших экспертов страны, повышая свою стоимость на рынке труда 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
#РазговорыНЕпроИБ с CEO Phishman Алексеем Горелкиным

🗓 9 октября в 14:30 (МСК)
➡️ Ссылка на эфир

Встреча без рамок и формальностей: поближе познакомимся с Алексеем и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты! До встречи на эфире в пятницу.

Алексей Горелкин — эксперт в области информационных технологий и информационной безопасности со стажем более 15 лет. Много лет работал в Kaspersky, где занимался решением технических задач заказчиков, а также публичными выступлениями. После работал руководителем подразделения информационной безопасности в нефтяной компании. С 2019 года — генеральный директор российской компании Phishman, специализирующейся на развитии киберкультуры.

— Богатый опыт в области практической информационной безопасности
— Постоянный эксперт Бизнес FM
— Эксперт Столыпинского клуба
— Амбассадор Кибердома
— Член экспертного совета по цифровой грамотности и кибергигиене при АНО «Цифровая экономика»
— Более 300 выступлений на различные темы ИБ, ИТ и ИИ
— Спикер ПМЭФ, ЦИПР, БРИКС
— Обширный опыт обучения сотрудников в области информационной безопасности, как для государственных, так и для частных компаний
— Провел более 100 обучений на различные тематики из области информационной безопасности
— Опыт работы с высшим менеджментом
— Сертифицированный пентестер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
📌 Основные положения методики анализа уязвимостей #опытэкспертов

Материал предоставил Валерий Комаров, независимый эксперт по ИБ, в рамках образовательного курса «Директор по кибербезопасности 8.0». 👇🏻

Методический документ ФСТЭК России от 25 ноября 2025 г. — для реализации п.п. «б» п. 16 Порядка по аттестации (Приказ ФСТЭК №77 от 29.04.2021)

Методика определяет организацию, порядок проведения и содержание работ по анализу (выявлению) уязвимостей в ходе испытаний средств защиты информации с последующей оценкой возможности их использования нарушителем для реализации угроз безопасности информации (векторов атак).


Разберем ключевые положения документа:

Этапы анализа уязвимостей информационной системы
Работы по анализу уязвимостей выполняются в 4 этапа. Период проведения — не более 30 календарных дней с даты начала работ.


1. Сбор исходной информации
Подготовительный этап: получение сведений об информационной системе, её архитектуре и составе.
2. Внешний анализ уязвимостей
Сканирование с внешнего периметра — оценка доступности и защищённости.
3. Внутренний анализ уязвимостей
Сканирование внутри инфраструктуры — поиск уязвимостей внутренних узлов и сервисов.
4. Оценка выявленных уязвимостей
Анализ результатов, оценка критичности, формирование рекомендаций по устранению.

Критерии успешности анализа уязвимостей
Анализ считается успешно пройденным, если выполнены условия одного из двух вариантов:
1. Не выявлено уязвимостей критического и высокого уровня опасности;
или
2. Принятые меры не позволяют нарушителю использовать выявленные уязвимости для реализации угроз (векторов атак).

После устранения уязвимостей заказчиком исполнитель подтверждает эффективность принятых мер в отношении:
1. Всех выявленных уязвимостей критического и высокого уровней опасности;
2. Не менее 50% уязвимостей среднего уровня;
3. Не менее 20% уязвимостей низкого уровня.

Что должно быть в отчёте по анализу уязвимостей
Отчёт (протокол) по результатам работ должен содержать:
1. Сведения об основании проведения работ, наименования заказчика и исполнителя, сроки, цели и задачи;
2. Информацию об используемых средствах контроля защищённости и инструментах;
3. Результаты инвентаризации информационной системы;
4. Краткое описание процесса проведения внешнего и внутреннего тестирования;
5. Перечень выявленных уязвимостей информационной системы;
6. Результаты оценки критичности выявленных уязвимостей;
7. Рекомендации по устранению выявленных уязвимостей;
8. Результаты оценки возможности эксплуатации уязвимостей для реализации угроз (векторов атак).

💥 На модуле Валерий Комаров подробно разобрал эту и другие новые методики и требования ФСТЭК, объяснил, как применять их на практике, обратил внимание на изменения по сравнению с действующими подходами, ответил на вопросы участников и подробно разобрал спорные моменты, которые возникают у многих при подготовке к аттестации и проведении работ по анализу защищённости.

Если вас зацепили эти темы, то узнавайте подробную информацию на сайте КОД ИБ Академии и присоединяйтесь к просмотру второго модуля.

#ДиректорПоИБ
😁1