Оценка защищенности ИИ: что это такое и какие есть сложности?
С начала 2026 г. примерно в 20% запросов на проведение пентеста заказчики интересовались возможностью оценки защищенности ИИ-моделей, используемых в их инфраструктуре. Руководитель департамента оценки защищенности Анастасия Мельникова рассказала, как обстоят дела в этом направлении.
➡️ Что проверяем?
Мы оцениваем безопасность как самой LLM, так и окружающей ее инфраструктуры: системных промптов, внешних интеграций, RAG-механизмов, методов авторизации и разграничения доступа и т.д.
Моделируем наиболее распространенные сценарии атак, включая prompt injection, jailbreak, атаки на RAG, попытки извлечения конфиденциальных данных через модель, обход ограничений.
➡️ Какие есть проблемы?
1. Нет единой методологии. Поэтому качество проверки во многом зависит от глубины экспертизы команды, выбранных подходов и набора тестовых сценариев.
2. Нет общепринятых метрик эффективности. Одна и та же атака может оказаться успешной при повторной попытке или после незначительного изменения формулировки запроса. Для генеративных моделей результат не всегда воспроизводим так же, как при классическом тестировании инфраструктуры.
3. Протестировать все сценарии невозможно. Модели быстро эволюционируют: регулярно появляются новые версии, способы интеграции и сценарии атак. Кроме того, пространство возможных пользовательских промптов практически не ограничено.
#инструменты
Мы в Max | VK
С начала 2026 г. примерно в 20% запросов на проведение пентеста заказчики интересовались возможностью оценки защищенности ИИ-моделей, используемых в их инфраструктуре. Руководитель департамента оценки защищенности Анастасия Мельникова рассказала, как обстоят дела в этом направлении.
Мы оцениваем безопасность как самой LLM, так и окружающей ее инфраструктуры: системных промптов, внешних интеграций, RAG-механизмов, методов авторизации и разграничения доступа и т.д.
Моделируем наиболее распространенные сценарии атак, включая prompt injection, jailbreak, атаки на RAG, попытки извлечения конфиденциальных данных через модель, обход ограничений.
1. Нет единой методологии. Поэтому качество проверки во многом зависит от глубины экспертизы команды, выбранных подходов и набора тестовых сценариев.
2. Нет общепринятых метрик эффективности. Одна и та же атака может оказаться успешной при повторной попытке или после незначительного изменения формулировки запроса. Для генеративных моделей результат не всегда воспроизводим так же, как при классическом тестировании инфраструктуры.
3. Протестировать все сценарии невозможно. Модели быстро эволюционируют: регулярно появляются новые версии, способы интеграции и сценарии атак. Кроме того, пространство возможных пользовательских промптов практически не ограничено.
#инструменты
Мы в Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-инфраструктура похожа на оркестр. Представьте, что каждый музыкант играет свою партию безупречно, но не обращает внимания на остальных. Слушать такое невозможно. То же самое можно сказать о работе СЗИ. Почему СЗИ не работают слаженно и каких "дирижеров" предлагает рынок, рассказывают архитектор Егор Норкин и руководитель направления «Защита данных» Вячеслав Сенько ➡️ https://securitymedia.org/info/orkestratsiya-szi-kak-prevratit-shum-v-muzyku.html
#экспертиза
Мы в Max | VK
#экспертиза
Мы в Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор не выявил ни одной повторной утечки персональных данных с 1 января 2025 года – а значит за год не было выставлено ни одного оборотного штрафа. При этом только за первое полугодие текущего года ИБ-аналитики обнаружили в открытом доступе 54 актуальные базы данных. О чем говорит вся эта статистика? Комментирует руководитель нашего сервиса защиты бренда SBA Сергей Трухачев: https://www.kommersant.ru/doc/8890029
#аналитика
Мы в Max | VK
#аналитика
Мы в Max | VK
Media is too big
VIEW IN TELEGRAM
Сделал бэкап = защитился? Да, но не совсем. Руководитель направления по защите данных Вячеслав Сенько рассказывает, почему бэкап нельзя просто положить на полку и рекомендует, как правильно бэкапить 🔼
#экспертиза
Мы в Max | VK
#экспертиза
Мы в Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Раньше казалось, что это инструмент лишь для банков, но сегодня его все чаще внедряют компании, которые занимаются интернет-торговлей. Он позволяет решить комплекс задач — пресечь платежное мошенничество и мошенничество в возвратах и доставке, активность ботов, утечки данных клиентов. Все это — антифрод.
Архитектор Егор Норкин в карточках рассказал, как работают различные виды антифрода.
#инструменты
Мы в Max | VK
Архитектор Егор Норкин в карточках рассказал, как работают различные виды антифрода.
#инструменты
Мы в Max | VK
👍3
10 человек и большая мечта -> более 230 экспертов и лидерство среди крупнейших поставщиков решений для защиты информации. Это краткая история Кросстеха за 15 лет. За кадром:
➡️ Свыше 1000 проектов более чем для 450 клиентов;
➡️ Превращение в группу компаний, работающих в трех дополняющих друг друга направлениях;
➡️ Развитие новых услуг (DevSecOps, защита ИИ, защита АСУ ТП) и расширение отраслевой экспертизы от финансового сектора до 12 направлений, включающих промышленность, госсектор, ритейл;
➡️ Яркий ребрендинг.
Одно неизменно – легендарная команда, поэтому в этом году мы назвали день рождения компании «Вечером легенд». В этот день наши сотрудники стали героями не только благодарственных писем от клиентов, но и сцены. Как это было, смотрите в канале о жизни компании. Коллеги, вы лучшие!
Смотрим вперед и летим к новым целям!
#кросс_новости
Одно неизменно – легендарная команда, поэтому в этом году мы назвали день рождения компании «Вечером легенд». В этот день наши сотрудники стали героями не только благодарственных писем от клиентов, но и сцены. Как это было, смотрите в канале о жизни компании. Коллеги, вы лучшие!
Смотрим вперед и летим к новым целям!
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники нашли новый источник данных: домовые чаты. Как сообщил изданию Lenta.ru руководитель сервиса SBA Сергей Трухачев, теперь злоумышленники используют вполне легальные сервисы мониторинга для изучения сообщений в домовых и районных чатах. Они ищут новые сообщения по заданным ключевым словам, например, «посоветуйте сантехника», «сломался домофон», «нужен электрик», «кто делает поверку счетчиков» или «посоветуйте мастера».
Детали➡️ https://lenta.ru/news/2026/08/26/moshenniki-stali-monitorit-domovye-i-rayonnye-chaty-dlya-poiska-zhertv/
#аналитика
Детали
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2 2
Спрос на системы класса «сетевое детектирование и реагирование» (Network Detection and Response, NDR) среди зрелых заказчиков в I квартале 2026 года вырос на 16 % по сравнению с тем же периодом 2025 года. Это отражение поступательной тенденции: базовых средств защиты сети перестаёт хватать, нужны передовые инструменты, считает руководитель направления защиты инфраструктуры Дмитрий Семёнов. Дмитрий рассказал изданию Anti Malware:
➡️ каково место NDR в сетевой безопасности;
➡️ что он позволяет делать и в чём ограничения;
➡️ как происходит внедрение и как жить после него.
ㅤ
Читать➡️ https://www.anti-malware.ru/analytics/Technology_Analysis/Why-do-companies-implement-NDR
ㅤ
#инструменты
ㅤ
Читать
ㅤ
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Хотя сам по себе аудит ИБ не решает проблемы, но становится отправной точкой для их решения.
Задача аудита — сделать проблемы видимыми и понятными, а затем предложить пути решения. Как именно, рассказывает ведущий аудитор Кросстеха Ашраф Садыхбеков.
Аудит ИБ позволяет оценить:
➡️ Актуальный уровень информационной безопасности: как средства защиты информации внедрены, как они работают, какие политики используются, насколько они отражают реальную ситуацию и т.д.
➡️ Риски. Важно не только детально описать ситуацию, но и осознавать критичность проблем и вероятные сценарии их эксплуатации, чтобы приоритизировать дальнейшие проекты.
➡️ Еще одна составляющая аудита — планы по развитию системы информационной безопасности. Когда есть представление об активах, проблемах, их критичности можно сформировать план проектов по совершенствованию имеющихся процессов и системы ИБ.
Кому-то может понадобиться внедрение целого стека СЗИ и переработка политик, а кому-то потребуется обновление правил мониторинга. Но в обоих случаях работы стартуют с аудита.
Подробнее о видах и регулярности аудита➡️ https://www.itweek.ru/security/article/detail.php?ID=235220
#инструменты
Задача аудита — сделать проблемы видимыми и понятными, а затем предложить пути решения. Как именно, рассказывает ведущий аудитор Кросстеха Ашраф Садыхбеков.
Аудит ИБ позволяет оценить:
Кому-то может понадобиться внедрение целого стека СЗИ и переработка политик, а кому-то потребуется обновление правил мониторинга. Но в обоих случаях работы стартуют с аудита.
Подробнее о видах и регулярности аудита
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
Чем рынок труда в ИБ отличается от ИТшного? Какие специальности востребованы? Как начать карьеру и что учесть в резюме? 10 сентября мы провели встречу со студентами МГТУ ГА о карьере в ИБ и ответили на все эти вопросы.
🔎 Директор по персоналу Анна Головко представила аналитику и поделилась взглядом работодателя на необходимые hard и soft skills. Также Анна разобрала реальные резюме студентов и показала, как их улучшить. 📈 Архитектор Егор Норкин рассказал о своем пути в компании - от стажировки до работы на ключевыми проектами.
Кросстех активно развивает трек сотрудничества с вузами, и встреча со студентами МГТУ ГА стала первым шагом в его реализации. В наших планах мероприятиями с будущими специалистами, на которых мы поделимся своим видением рынка, ценным практическим опытом, покажем жизнь ИБ-интегратора изнутри.
#кросс_новости
«Для нас это новый формат, но уже сегодня мы увидели, насколько он может быть интересным и эффективным. Уверены, что сегодняшнее мероприятие поможет ребятам в построении успешной карьеры, и мы обязательно встретимся уже для реализации ИБ-проектов», - отметила Анна.
Кросстех активно развивает трек сотрудничества с вузами, и встреча со студентами МГТУ ГА стала первым шагом в его реализации. В наших планах мероприятиями с будущими специалистами, на которых мы поделимся своим видением рынка, ценным практическим опытом, покажем жизнь ИБ-интегратора изнутри.
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Выбираем новую элиту кибербеза
В сфере ИБ появился рейтинг, при помощи которого смогут заявить о себе CISO, предприниматели и технические эксперты. Рейтинг проводит издание SecPost, он получил название «Новая элита кибербеза».
Победителей рейтинга выберут в два этапа: первый – народное голосование, второй – голосование экспертного совета. В состав совета вошли три эксперта Кросстеха:
➡️ Андрей Маклаков, руководитель технического дивизиона;
➡️ Евгений Балк, руководитель департамента развития и архитектуры;
➡️ Василий Коровицын, ведущий эксперт департамента оценки защищенности.
Мы благодарим @sec_post за доверие к нашему опыту, а вас, уважаемые подписчики, приглашаем участвовать в рейтинге! Подать заявку можно до 30 сентября. Подробнее: https://secpost.ru/rating-eleet#
#кросс_новости
В сфере ИБ появился рейтинг, при помощи которого смогут заявить о себе CISO, предприниматели и технические эксперты. Рейтинг проводит издание SecPost, он получил название «Новая элита кибербеза».
Победителей рейтинга выберут в два этапа: первый – народное голосование, второй – голосование экспертного совета. В состав совета вошли три эксперта Кросстеха:
Мы благодарим @sec_post за доверие к нашему опыту, а вас, уважаемые подписчики, приглашаем участвовать в рейтинге! Подать заявку можно до 30 сентября. Подробнее: https://secpost.ru/rating-eleet#
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
АСУ ТП — это «сборная солянка» старых и новых систем. На одном заводе могут соседствовать контроллеры Siemens начала 2000-х годов, рабочие станции на Windows XP, а также современные SCADA и MES-системы. Из-за этого стандартные подходы информационной безопасности зачастую не работают. Но наш опыт показывает, что главный фактор, создающий сложности в подобных проектах, не технический, а человеческий. С деталями — руководитель направления развития услуг Ильдар Галиев: https://www.cta.ru/articles/cta/obzory/tekhnologii/183638/
#экспертиза
#экспертиза
Заключили партнерское соглашение с @rdw_computers! Партнерство позволит сформировать безопасные решения для госсектора и объектов КИИ. За аппаратную часть будет отвечать РДВ Технолоджи, а за экспертизу в сфере информационной безопасности — Кросстех.
Подробнее➡️ https://crosstech.ru/press/krosstekh-obyavlyaet-o-partnyerstve-s-vendorom-rdv-tekhnolodzhi/?utm_source=tg-ct-150926
#кросс_новости
Подробнее
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AM Live
Media is too big
VIEW IN TELEGRAM
🔥 ПРЕМЬЕРА НА AM LIVE!
Почему два сильных специалиста могут смотреть на один и тот же вопрос, но принимать совершенно разные решения?
Мы привыкли обсуждать технологии через характеристики, риски, стоимость и эффективность. Но за каждым выбором стоит человек: его опыт, ответственность, отношение к риску, контролю и доверию.
«Периметр доверия» - новый совместный проект AM Live и «Кросстех».
В каждом выпуске мы говорим о сложных профессиональных решениях и пытаемся понять, почему люди принимают их именно так.
Мы не пытаемся определить победителя. Гораздо интереснее понять человека напротив — особенно когда его выбор совсем не похож на ваш.
🔥 Не пропустите премьеру - завтра в 18:00 на AM Live.
Почему два сильных специалиста могут смотреть на один и тот же вопрос, но принимать совершенно разные решения?
Мы привыкли обсуждать технологии через характеристики, риски, стоимость и эффективность. Но за каждым выбором стоит человек: его опыт, ответственность, отношение к риску, контролю и доверию.
«Периметр доверия» - новый совместный проект AM Live и «Кросстех».
В каждом выпуске мы говорим о сложных профессиональных решениях и пытаемся понять, почему люди принимают их именно так.
Мы не пытаемся определить победителя. Гораздо интереснее понять человека напротив — особенно когда его выбор совсем не похож на ваш.
🔥 Не пропустите премьеру - завтра в 18:00 на AM Live.
👍7 7 4 2
Media is too big
VIEW IN TELEGRAM
От технологий - к психологии принятия решений
Кросстех и AM Livе запустили совместный проект - шоу💻 «Периметр доверия». Каждый выпуск - встреча спикеров с разными мнениями по важным вопросам из мира кибербезопасности. В роли «ИБ-психолога», ведущего дискуссию, выступает Станислав Дарчинов, исполнительный директор Кросстеха.
👥 В первом эпизоде «Периметра доверия» мы обсудили Open Source и вендорские решения: что и почему выбирает бизнес в 2026 году?
На стороне внутренней разработки выступил➡️ Александр Ишанов, директор департамента защиты информации «Газпромбанк Мобайл», а позицию разработчиков ИБ-решений занял ➡️ Александр Лискин, руководитель управления исследования угроз «Лаборатории Касперского».
Эксперты обсудили:
➡️ Какие условия нужны для собственной разработки?
➡️ Для какого бизнеса вендор привлекательнее Open Source?
➡️ Насколько важно владеть технологией?
«Периметр доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.
😄 VK 🎞 YouTube 📹 RuTube
Кросстех и AM Livе запустили совместный проект - шоу
На стороне внутренней разработки выступил
Эксперты обсудили:
«Периметр доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.
Please open Telegram to view this post
VIEW IN TELEGRAM
С чего начинается результативная кибератака? Очень часто – с получения доступа к службе Active Directory, которая содержит карту всей организации. Хакеры пытаются получить доступ к ней еще на этапе разведки, причем зачастую они используют вполне себе легитимные инструменты, поэтому оказываются незамеченными службой ИБ.
Пентестер Кирилл Захаров рассказал в статье для ITSec, как работает тихая разведка Active Directory и как от нее защититься➡️ https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj
#мыслим_как_хакеры
Пентестер Кирилл Захаров рассказал в статье для ITSec, как работает тихая разведка Active Directory и как от нее защититься
#мыслим_как_хакеры
Please open Telegram to view this post
VIEW IN TELEGRAM
Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют личные устройства для рабочих задач. Вопрос в том, как внедрять этот подход.
Как правило, компании или позволяют сотрудникам все, или занимаются тотальной слежкой. В первом случае организация теряет контроль над своими данными, а во втором возникает риск развития «теневого ИТ»: когда вместо разрешенных каналов специалисты начинают пересылать рабочие документы в личные мессенджеры и сторонние хранилища.
➡️ Эффективный подход к BYOD строится на трех ключевых мерах:
1. Изоляция рабочего контура на личных устройствах;
2. Разграничение доступа к критичным системам;
3. Прозрачные правила взаимодействия.
Если вам нужна поддержка в реализации этих принципов — будем рады помочь.
#экспертиза
«Около 70% компаний внедряют BYOD с ошибками, создавая дополнительные киберриски», — говорит архитектор Егор Норкин.
Как правило, компании или позволяют сотрудникам все, или занимаются тотальной слежкой. В первом случае организация теряет контроль над своими данными, а во втором возникает риск развития «теневого ИТ»: когда вместо разрешенных каналов специалисты начинают пересылать рабочие документы в личные мессенджеры и сторонние хранилища.
«Адекватный путь внедрения BYOD строится не на полном контроле устройства, а на понятном разделении личного и рабочего пространства. Главный принцип — компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свое свободное время на своем устройстве», — отмечает Егор.
1. Изоляция рабочего контура на личных устройствах;
2. Разграничение доступа к критичным системам;
3. Прозрачные правила взаимодействия.
Если вам нужна поддержка в реализации этих принципов — будем рады помочь.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM