Код ИБ: ИИ & КиберБезопасность
6.89K subscribers
1.7K photos
119 videos
8 files
2.42K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
#РазговорыНЕпроИБ с CEO Phishman Алексеем Горелкиным

🗓 9 октября в 14:30 (МСК)
➡️ Ссылка на эфир

Встреча без рамок и формальностей: поближе познакомимся с Алексеем и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты! До встречи на эфире в пятницу.

Алексей Горелкин — эксперт в области информационных технологий и информационной безопасности со стажем более 15 лет. Много лет работал в Kaspersky, где занимался решением технических задач заказчиков, а также публичными выступлениями. После работал руководителем подразделения информационной безопасности в нефтяной компании. С 2019 года — генеральный директор российской компании Phishman, специализирующейся на развитии киберкультуры.

— Богатый опыт в области практической информационной безопасности
— Постоянный эксперт Бизнес FM
— Эксперт Столыпинского клуба
— Амбассадор Кибердома
— Член экспертного совета по цифровой грамотности и кибергигиене при АНО «Цифровая экономика»
— Более 300 выступлений на различные темы ИБ, ИТ и ИИ
— Спикер ПМЭФ, ЦИПР, БРИКС
— Обширный опыт обучения сотрудников в области информационной безопасности, как для государственных, так и для частных компаний
— Провел более 100 обучений на различные тематики из области информационной безопасности
— Опыт работы с высшим менеджментом
— Сертифицированный пентестер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
📌 Основные положения методики анализа уязвимостей #опытэкспертов

Материал предоставил Валерий Комаров, независимый эксперт по ИБ, в рамках образовательного курса «Директор по кибербезопасности 8.0». 👇🏻

Методический документ ФСТЭК России от 25 ноября 2025 г. — для реализации п.п. «б» п. 16 Порядка по аттестации (Приказ ФСТЭК №77 от 29.04.2021)

Методика определяет организацию, порядок проведения и содержание работ по анализу (выявлению) уязвимостей в ходе испытаний средств защиты информации с последующей оценкой возможности их использования нарушителем для реализации угроз безопасности информации (векторов атак).


Разберем ключевые положения документа:

Этапы анализа уязвимостей информационной системы
Работы по анализу уязвимостей выполняются в 4 этапа. Период проведения — не более 30 календарных дней с даты начала работ.


1. Сбор исходной информации
Подготовительный этап: получение сведений об информационной системе, её архитектуре и составе.
2. Внешний анализ уязвимостей
Сканирование с внешнего периметра — оценка доступности и защищённости.
3. Внутренний анализ уязвимостей
Сканирование внутри инфраструктуры — поиск уязвимостей внутренних узлов и сервисов.
4. Оценка выявленных уязвимостей
Анализ результатов, оценка критичности, формирование рекомендаций по устранению.

Критерии успешности анализа уязвимостей
Анализ считается успешно пройденным, если выполнены условия одного из двух вариантов:
1. Не выявлено уязвимостей критического и высокого уровня опасности;
или
2. Принятые меры не позволяют нарушителю использовать выявленные уязвимости для реализации угроз (векторов атак).

После устранения уязвимостей заказчиком исполнитель подтверждает эффективность принятых мер в отношении:
1. Всех выявленных уязвимостей критического и высокого уровней опасности;
2. Не менее 50% уязвимостей среднего уровня;
3. Не менее 20% уязвимостей низкого уровня.

Что должно быть в отчёте по анализу уязвимостей
Отчёт (протокол) по результатам работ должен содержать:
1. Сведения об основании проведения работ, наименования заказчика и исполнителя, сроки, цели и задачи;
2. Информацию об используемых средствах контроля защищённости и инструментах;
3. Результаты инвентаризации информационной системы;
4. Краткое описание процесса проведения внешнего и внутреннего тестирования;
5. Перечень выявленных уязвимостей информационной системы;
6. Результаты оценки критичности выявленных уязвимостей;
7. Рекомендации по устранению выявленных уязвимостей;
8. Результаты оценки возможности эксплуатации уязвимостей для реализации угроз (векторов атак).

💥 На модуле Валерий Комаров подробно разобрал эту и другие новые методики и требования ФСТЭК, объяснил, как применять их на практике, обратил внимание на изменения по сравнению с действующими подходами, ответил на вопросы участников и подробно разобрал спорные моменты, которые возникают у многих при подготовке к аттестации и проведении работ по анализу защищённости.

Если вас зацепили эти темы, то узнавайте подробную информацию на сайте КОД ИБ Академии и присоединяйтесь к просмотру второго модуля.

#ДиректорПоИБ
😁1
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой

🗓 7 октября в 12:00 (МСК)
➡️ Регистрация

Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.

SECURITM
— система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.

7 октября в 12:00 (МСК) Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:

🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.

До встречи на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ

🗓 15 октября, начало в 9:30
📍 Креативный кластер "Домна", ул. Вайнера, 16

ИИ все активнее входит в бизнес-процессы. Для ИБ это означает новые риски, требования к инфраструктуре и вопросы ответственности.

На Код ИБ в Екатеринбурге обсудим, как с этим работать. Вас ждут практические секции:

▪️ ИИ и кибербезопасность — защита данных, инфраструктуры и использование ИИ в задачах ИБ.

▪️ ИИ и бизнес — где его уже внедряют и какие риски это создает для компаний.

▪️ Диалог с регулятором — актуальные вопросы законодательства и правоприменения напрямую с представителем Роскомнадзора по УФО.

▪️ Деловая игра «ИИ под прицелом» — участники примут роль совета директоров компании, которая внедряет ИИ-ассистента с доступом к CRM, базе знаний и почте. Победит тот, кто потеряет меньше данных, денег и репутации.

Среди спикеров — руководители ИБ и ИТ из Золотого Яблока, Брусники, Сбербанка, Точка Банка, Уральских Локомотивов и эксперты по ИИ.

➡️ Зарегистрироваться на конференцию
Please open Telegram to view this post
VIEW IN TELEGRAM
От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации #записьвебинара

На эфире эксперты разобрали, как оценивать уязвимости с учетом контекста, связывать данные из разных систем и определять, какие активы находятся под угрозой.

Отдельно обсудили расследование подозрительных событий, поиск признаков эксплуатации и приоритизацию действий в условиях ограниченных ресурсов.

Смотреть запись вебинара:
😄 ВК Видео | 😉 YouTube | 🥰 RuTube

➡️ Смотреть презентацию

📌 Тезисы вебинара:

Приоритизация уязвимостей по реальному риску
Большое количество уязвимостей само по себе не помогает принимать решения. Приоритет стоит определять с учетом контекста: где находится актив, доступен ли он из интернета, есть ли эксплойт, насколько вероятна эксплуатация и насколько критичен актив для бизнеса.


CVSS не дает полной картины
Высокий CVSS не всегда означает наивысший приоритет. EPSS помогает оценить вероятность эксплуатации уязвимости в реальных атаках. Поэтому уязвимость с более низким CVSS, но высоким EPSS, публичным эксплойтом и доступным из интернета активом может требовать устранения раньше более «критичной» по CVSS.


Расследование начинается с контекста
Срабатывание WAF или другого периметрового средства — только повод для расследования, а не доказательство атаки. Нужно сопоставить события из WAF, SIEM, EDR и VM-системы, проверить уязвимости актива, логи, ответы приложения и признаки успешной эксплуатации.


VM как часть реагирования на инциденты
При расследовании важно определить не только затронутый актив, но и другие системы с такой же уязвимостью. После этого приоритет действий формируется по реальному риску: от изоляции и закрытия портов до обновления ПО и применения компенсирующих мер.


Постоянный контроль вместо разовых проверок
Зрелый подход предполагает регулярное самотестирование инфраструктуры, постоянную оценку состояния активов и повторную проверку после устранения уязвимостей. Это позволяет быстрее обнаруживать изменения и не ждать следующего аудита или инцидента.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
⚡️ Открыт приём заявок на XV юбилейный конкурс «Проект Года» профессионального ИТ-сообщества Global CIO.

«Проект года» – конкурс, в котором ИТ-руководители и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. 
В конкурсе нет жюри, победители выбираются по специальной методике, разработанной участниками профессионального сообщества Global CIO.

✔️ Прием заявок продлится до 31 октября 2026 года. Заявки могут подавать ИТ-лидеры проектов, отвечающие за цифровую трансформацию в компаниях-заказчиках, а также поставщики ИТ-решений. Принимаются только проекты, уже реализованные у конечных заказчиков.

Участие — без организационного взноса.
🔗 Подробные условия на официальном сайте конкурса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Что остается после ПРОФИ? Новые знания, знакомства, впечатления — и приятные подарки на память 💫

Собрали фотографии с интенсива, а заодно хотим показать мерч, который подготовили для участников совместно с нашими партнерами:

*️⃣ Ufomore — российский techwear-бренд из Нижнего Новгорода, который делает одежду и аксессуары с инженерным подходом. В основе — продуманные материалы, функциональность и минималистичная эстетика. Биохлопок, конопля и другие устойчивые ткани для бренда — не маркетинговый ход, а часть конструкции вещей.

На ПРОФИ участники получили ремни ufomore — практичный аксессуар, который вполне вписывается в философию бренда: меньше лишнего, больше продуманности.

*️⃣ YourFit — бренд спортивного инвентаря для тренировок дома и в зале. Благодаря им у участников появились скакалки и эспандеры — чтобы движение не закончилось вместе с ПРОФИ.

Спасибо партнерам за эти подарки, а участникам — за то, что наполнили ПРОФИ энергией 💪🏻

Больше фотографий — в нашей группе ВК:
➡️ Кадры с деловой части
➡️ Кадры с неформальной части
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2👌2
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой

🗓 7 октября в 12:00 (МСК)
➡️ Регистрация

Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.

SECURITM
— система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.

7 октября в 12:00 (МСК) Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:

🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.

До встречи на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1
КиберДень
«Синоникс»: новый взгляд на безопасный обмен данными

🗓 14 октября в 12:00 (МСК)
➡️ Регистрация

Необходимо передавать данные из одной изолированной сети в другую? Для этого используется NGFW, диод данных или «специалист с флешкой»?

А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?

На вебинаре разберём, как это работает на примере ПК «Синоникс» — системы контроля информационного обмена (СКИО), которая позволяет передавать данные в одном или двух направлениях между информационными системами, в том числе из несвязанных сетей.

«Синоникс» поможет вам:
*️⃣ Сохранить изоляцию сетей и одновременно обеспечить необходимый обмен между ними
*️⃣ Контролировать направление передачи файлов и данных
*️⃣ Автоматизировать контроль передачи, снижая количество ручных операций и риск человеческой ошибки
*️⃣ Проверить все файлы перед передачей
*️⃣ Зафиксировать и задокументировать обмен информацией между приложениями

А главное, что все это — с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.

Что вас ждёт на вебинаре?
📎 «Синоникс» изнутри: уникальные возможности решения и функционал новой версии
📎 Реальные сценарии применения: где и зачем вам может потребоваться СКИО
📎 Интеграции с ИБ-инфраструктурой: возможности решения и технологии наших партнёров
📎 Сравнение с привычными подходами: чем «Синоникс» отличается от классического диода данных и NGFW

Кому будет полезно?
*️⃣ Руководителям отделов ИТ и ИБ
*️⃣ Специалистам по ИТ и кибербезопасности
*️⃣ Сетевым архитекторам
*️⃣ Специалистам АСУ ТП

Вебинар будет особенно актуален специалистам из Узбекистана, Казахстана, Кыргызстана и других стран СНГ. До встречи в эфире!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
ИБ для CIO: как управлять безопасностью, если отдельной службы ИБ нет

Если информационная безопасность входит в вашу зону ответственности, но отдельной ИБ-команды в компании пока нет, разобраться во всем спектре рисков и приоритетов приходится самостоятельно.

Код ИБ Академия совместно с SPb CIO Club запускает практический интенсив для ИТ-директоров и технических руководителей.

За 12 часов участники разберутся, как оценивать зрелость ИБ, выявлять критичные риски, определять приоритетные меры и обосновывать инвестиции в безопасность.

Эксперты курса — Роман Жарков, Абсолют Банк, член СПб клуба ИТ-директоров, и Алексей Ахмеев, руководитель ИБ ГК «СВОЙ».

Формат: онлайн
Даты: 21, 23, 28 и 30 октября, начало в 10:00

➡️ Подробнее о программе

Соберите собственный план развития ИБ — присоединяйтесь к курсу!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Говорят, ИИ — это как тот самый «друг», который обещает: «Да я всё сам сделаю, ты только не переживай». А потом ты смотришь на бюджет — и понимаешь: ограбление прошло идеально. Без масок, без криков «Всем лежать!», но счёт опустел так, будто там поработал профессионал. 😅

Именно об этом — о том самом «идеальном ограблении» — пойдёт речь на кибербранче с Андреем Масаловичем («КиберДед»), президентом Консорциума «Инфорус». Он не будет пугать страшилками — он просто разложит по полочкам, как «бесплатные» API, галлюцинации нейросетей и вера в то, что ИИ всё потянет сам, тихо и уверенно съедают деньги. И главное — как сказать этому стоп.

Что будет по делу (и без занудства):

Разбор ситуации, когда копеечные интеграции на длинной дистанции бьют по бюджету сильнее, чем своя локальная модель.
Беспристрастный взгляд на кейсы, где одна ошибка ИИ стоила компании не только денег, но и судебных исков.

Ответ на вопрос, почему «автономность» ИИ без контроля — это не оптимизация, а лотерея с предсказуемым финалом.
Путешествие в мир киберугроз с ИИ: как теперь грабят бизнес — и как не стать жертвой.

Дата: 14 октября 2026 года.
📍 Место: Москва, Особняк Инвестора (ул. Фридриха Энгельса, 64, стр. 1).
🎯 Для кого: для тех, кто отвечает за деньги и риски — собственников, топ‑менеджеров, CIO, CISO. Ну и для всех, кто устал гадать, куда утекают бюджеты.

Формат — не скучный лекторий, а камерная встреча: живые разборы, честный разговор и обед в стильной локации. Никаких вебинарных шаблонов: тут говорят то, что реально работает. Места строго ограничены — это закрытый клубный формат, не для галочки.

Хотите быть в этой тусовке? Пишите в комментарии и оставляйте заявку — подскажем, как попасть.

#кибербезопасность #ИИ #бизнес #риски #кибербранч