Код ИБ: ИИ & КиберБезопасность
6.89K subscribers
1.7K photos
119 videos
8 files
2.42K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации #записьвебинара

На эфире эксперты разобрали, как оценивать уязвимости с учетом контекста, связывать данные из разных систем и определять, какие активы находятся под угрозой.

Отдельно обсудили расследование подозрительных событий, поиск признаков эксплуатации и приоритизацию действий в условиях ограниченных ресурсов.

Смотреть запись вебинара:
😄 ВК Видео | 😉 YouTube | 🥰 RuTube

➡️ Смотреть презентацию

📌 Тезисы вебинара:

Приоритизация уязвимостей по реальному риску
Большое количество уязвимостей само по себе не помогает принимать решения. Приоритет стоит определять с учетом контекста: где находится актив, доступен ли он из интернета, есть ли эксплойт, насколько вероятна эксплуатация и насколько критичен актив для бизнеса.


CVSS не дает полной картины
Высокий CVSS не всегда означает наивысший приоритет. EPSS помогает оценить вероятность эксплуатации уязвимости в реальных атаках. Поэтому уязвимость с более низким CVSS, но высоким EPSS, публичным эксплойтом и доступным из интернета активом может требовать устранения раньше более «критичной» по CVSS.


Расследование начинается с контекста
Срабатывание WAF или другого периметрового средства — только повод для расследования, а не доказательство атаки. Нужно сопоставить события из WAF, SIEM, EDR и VM-системы, проверить уязвимости актива, логи, ответы приложения и признаки успешной эксплуатации.


VM как часть реагирования на инциденты
При расследовании важно определить не только затронутый актив, но и другие системы с такой же уязвимостью. После этого приоритет действий формируется по реальному риску: от изоляции и закрытия портов до обновления ПО и применения компенсирующих мер.


Постоянный контроль вместо разовых проверок
Зрелый подход предполагает регулярное самотестирование инфраструктуры, постоянную оценку состояния активов и повторную проверку после устранения уязвимостей. Это позволяет быстрее обнаруживать изменения и не ждать следующего аудита или инцидента.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
⚡️ Открыт приём заявок на XV юбилейный конкурс «Проект Года» профессионального ИТ-сообщества Global CIO.

«Проект года» – конкурс, в котором ИТ-руководители и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. 
В конкурсе нет жюри, победители выбираются по специальной методике, разработанной участниками профессионального сообщества Global CIO.

✔️ Прием заявок продлится до 31 октября 2026 года. Заявки могут подавать ИТ-лидеры проектов, отвечающие за цифровую трансформацию в компаниях-заказчиках, а также поставщики ИТ-решений. Принимаются только проекты, уже реализованные у конечных заказчиков.

Участие — без организационного взноса.
🔗 Подробные условия на официальном сайте конкурса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Что остается после ПРОФИ? Новые знания, знакомства, впечатления — и приятные подарки на память 💫

Собрали фотографии с интенсива, а заодно хотим показать мерч, который подготовили для участников совместно с нашими партнерами:

*️⃣ Ufomore — российский techwear-бренд из Нижнего Новгорода, который делает одежду и аксессуары с инженерным подходом. В основе — продуманные материалы, функциональность и минималистичная эстетика. Биохлопок, конопля и другие устойчивые ткани для бренда — не маркетинговый ход, а часть конструкции вещей.

На ПРОФИ участники получили ремни ufomore — практичный аксессуар, который вполне вписывается в философию бренда: меньше лишнего, больше продуманности.

*️⃣ YourFit — бренд спортивного инвентаря для тренировок дома и в зале. Благодаря им у участников появились скакалки и эспандеры — чтобы движение не закончилось вместе с ПРОФИ.

Спасибо партнерам за эти подарки, а участникам — за то, что наполнили ПРОФИ энергией 💪🏻

Больше фотографий — в нашей группе ВК:
➡️ Кадры с деловой части
➡️ Кадры с неформальной части
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2👌2
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой

🗓 7 октября в 12:00 (МСК)
➡️ Регистрация

Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.

SECURITM
— система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.

7 октября в 12:00 (МСК) Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:

🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.

До встречи на вебинаре!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1
КиберДень
«Синоникс»: новый взгляд на безопасный обмен данными

🗓 14 октября в 12:00 (МСК)
➡️ Регистрация

Необходимо передавать данные из одной изолированной сети в другую? Для этого используется NGFW, диод данных или «специалист с флешкой»?

А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?

На вебинаре разберём, как это работает на примере ПК «Синоникс» — системы контроля информационного обмена (СКИО), которая позволяет передавать данные в одном или двух направлениях между информационными системами, в том числе из несвязанных сетей.

«Синоникс» поможет вам:
*️⃣ Сохранить изоляцию сетей и одновременно обеспечить необходимый обмен между ними
*️⃣ Контролировать направление передачи файлов и данных
*️⃣ Автоматизировать контроль передачи, снижая количество ручных операций и риск человеческой ошибки
*️⃣ Проверить все файлы перед передачей
*️⃣ Зафиксировать и задокументировать обмен информацией между приложениями

А главное, что все это — с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.

Что вас ждёт на вебинаре?
📎 «Синоникс» изнутри: уникальные возможности решения и функционал новой версии
📎 Реальные сценарии применения: где и зачем вам может потребоваться СКИО
📎 Интеграции с ИБ-инфраструктурой: возможности решения и технологии наших партнёров
📎 Сравнение с привычными подходами: чем «Синоникс» отличается от классического диода данных и NGFW

Кому будет полезно?
*️⃣ Руководителям отделов ИТ и ИБ
*️⃣ Специалистам по ИТ и кибербезопасности
*️⃣ Сетевым архитекторам
*️⃣ Специалистам АСУ ТП

Вебинар будет особенно актуален специалистам из Узбекистана, Казахстана, Кыргызстана и других стран СНГ. До встречи в эфире!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
ИБ для CIO: как управлять безопасностью, если отдельной службы ИБ нет

Если информационная безопасность входит в вашу зону ответственности, но отдельной ИБ-команды в компании пока нет, разобраться во всем спектре рисков и приоритетов приходится самостоятельно.

Код ИБ Академия совместно с SPb CIO Club запускает практический интенсив для ИТ-директоров и технических руководителей.

За 12 часов участники разберутся, как оценивать зрелость ИБ, выявлять критичные риски, определять приоритетные меры и обосновывать инвестиции в безопасность.

Эксперты курса — Роман Жарков, Абсолют Банк, член СПб клуба ИТ-директоров, и Алексей Ахмеев, руководитель ИБ ГК «СВОЙ».

Формат: онлайн
Даты: 21, 23, 28 и 30 октября, начало в 10:00

➡️ Подробнее о программе

Соберите собственный план развития ИБ — присоединяйтесь к курсу!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Говорят, ИИ — это как тот самый «друг», который обещает: «Да я всё сам сделаю, ты только не переживай». А потом ты смотришь на бюджет — и понимаешь: ограбление прошло идеально. Без масок, без криков «Всем лежать!», но счёт опустел так, будто там поработал профессионал. 😅

Именно об этом — о том самом «идеальном ограблении» — пойдёт речь на кибербранче с Андреем Масаловичем («КиберДед»), президентом Консорциума «Инфорус». Он не будет пугать страшилками — он просто разложит по полочкам, как «бесплатные» API, галлюцинации нейросетей и вера в то, что ИИ всё потянет сам, тихо и уверенно съедают деньги. И главное — как сказать этому стоп.

Что будет по делу (и без занудства):

Разбор ситуации, когда копеечные интеграции на длинной дистанции бьют по бюджету сильнее, чем своя локальная модель.
Беспристрастный взгляд на кейсы, где одна ошибка ИИ стоила компании не только денег, но и судебных исков.

Ответ на вопрос, почему «автономность» ИИ без контроля — это не оптимизация, а лотерея с предсказуемым финалом.
Путешествие в мир киберугроз с ИИ: как теперь грабят бизнес — и как не стать жертвой.

Дата: 14 октября 2026 года.
📍 Место: Москва, Особняк Инвестора (ул. Фридриха Энгельса, 64, стр. 1).
🎯 Для кого: для тех, кто отвечает за деньги и риски — собственников, топ‑менеджеров, CIO, CISO. Ну и для всех, кто устал гадать, куда утекают бюджеты.

Формат — не скучный лекторий, а камерная встреча: живые разборы, честный разговор и обед в стильной локации. Никаких вебинарных шаблонов: тут говорят то, что реально работает. Места строго ограничены — это закрытый клубный формат, не для галочки.

Хотите быть в этой тусовке? Пишите в комментарии и оставляйте заявку — подскажем, как попасть.

#кибербезопасность #ИИ #бизнес #риски #кибербранч