Дорога к безопасности айдентити: пять шагов или бег с препятствиями
Управление айдентити (пользователями, сервисными учетными записями, компьютерами) – это один из фундаментальных процессов любой ИТ-инфраструктуры. Айдентити определяет, кто и к каким системам имеет доступ, и какие действия допустимы. Без этого невозможно отличить легитимного пользователя от злоумышленника.
#контрольдоступа
https://www.itsec.ru/articles/doroga-k-bezopasnosti-ajdentiti
Мы есть в MAX
Управление айдентити (пользователями, сервисными учетными записями, компьютерами) – это один из фундаментальных процессов любой ИТ-инфраструктуры. Айдентити определяет, кто и к каким системам имеет доступ, и какие действия допустимы. Без этого невозможно отличить легитимного пользователя от злоумышленника.
#контрольдоступа
https://www.itsec.ru/articles/doroga-k-bezopasnosti-ajdentiti
Мы есть в MAX
⚡2🔥2👏1
Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас
В 2026 году государство признало ERP-системы объектом критической информационной инфраструктуры. Это означает новый уровень ответственности, другие сроки и дополнительные вопросы от регулятора.
#1C #SAP #КИИ
https://www.itsec.ru/articles/kogda-erp-stanovitsya-kii
Мы есть в MAX
В 2026 году государство признало ERP-системы объектом критической информационной инфраструктуры. Это означает новый уровень ответственности, другие сроки и дополнительные вопросы от регулятора.
#1C #SAP #КИИ
https://www.itsec.ru/articles/kogda-erp-stanovitsya-kii
Мы есть в MAX
👍2🔥2
Ожидания и риски перехода на российские ОС. Круглый стол
Насколько безболезненным вы воспринимаете перевод рабочих мест на российские ОС? Ведь кажется, что ломаются устоявшиеся подходы к безопасности, управление безопасностью становится менее привычным, а часть проверенных годами СЗИ просто не работают в новой среде. Мы спросили экспертов, можно ли провести такую миграцию без просадки по части ИБ, и к каким вызовам стоит готовиться уже в ближайшие годы.
#российскиеос
https://www.itsec.ru/articles/ozhidaniya-i-riski-perekhoda-na-rossijskie-os
Мы есть в MAX
Насколько безболезненным вы воспринимаете перевод рабочих мест на российские ОС? Ведь кажется, что ломаются устоявшиеся подходы к безопасности, управление безопасностью становится менее привычным, а часть проверенных годами СЗИ просто не работают в новой среде. Мы спросили экспертов, можно ли провести такую миграцию без просадки по части ИБ, и к каким вызовам стоит готовиться уже в ближайшие годы.
#российскиеос
https://www.itsec.ru/articles/ozhidaniya-i-riski-perekhoda-na-rossijskie-os
Мы есть в MAX
👍2💯2🔥1
От сегментации к управлению связями
Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN недостаточно, важно понимать, какие связи между системами действительно нужны, а какие уже стали готовыми маршрутами атаки.
#защитасетей
https://www.itsec.ru/articles/ot-segmentacii-k-upravleniyu-svyazyami
Мы есть в MAX
Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN недостаточно, важно понимать, какие связи между системами действительно нужны, а какие уже стали готовыми маршрутами атаки.
#защитасетей
https://www.itsec.ru/articles/ot-segmentacii-k-upravleniyu-svyazyami
Мы есть в MAX
👍3🔥2
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры
13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений.
https://www.itsec.ru/news/proydet-itsec-2026
Мы есть в MAX
13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений.
https://www.itsec.ru/news/proydet-itsec-2026
Мы есть в MAX
🔥5⚡1👏1
Первый взлом криптопроекта редко становится последним
Повторный взлом криптопроекта далеко не всегда означает, что злоумышленники нашли новую уязвимость. Скорее он показывает, что после первого инцидента команда устранила последствия, но не изменила архитектуру безопасности и процессы разработки. Почему повторные атаки оказываются выгоднее первых и как разорвать этот цикл, разбираем на примерах из современной криптоиндустрии.
#блокчейн #криптовалюта
https://www.itsec.ru/articles/pervyj-vzlom-kriptoproekta
Мы есть в MAX
Повторный взлом криптопроекта далеко не всегда означает, что злоумышленники нашли новую уязвимость. Скорее он показывает, что после первого инцидента команда устранила последствия, но не изменила архитектуру безопасности и процессы разработки. Почему повторные атаки оказываются выгоднее первых и как разорвать этот цикл, разбираем на примерах из современной криптоиндустрии.
#блокчейн #криптовалюта
https://www.itsec.ru/articles/pervyj-vzlom-kriptoproekta
Мы есть в MAX
👍3🔥1
Zero Trust – не доверяйте никому!
Все мы знаем, что такое Zero Trust – никому не доверять, обнулить любое априорное доверие. Однако на самом деле Zero Trust ничего не обнуляет, а просто перекладывает доверие, образно говоря, из одного кармана в другой.
#ZeroTrust
https://www.itsec.ru/articles/zero-trust-ne-doveryajte-nikomu
Мы есть в MAX
Все мы знаем, что такое Zero Trust – никому не доверять, обнулить любое априорное доверие. Однако на самом деле Zero Trust ничего не обнуляет, а просто перекладывает доверие, образно говоря, из одного кармана в другой.
#ZeroTrust
https://www.itsec.ru/articles/zero-trust-ne-doveryajte-nikomu
Мы есть в MAX
💯3👍2🔥1
Достижимость уязвимостей в Open Source
Open Source содержит много уязвимостей, а отделить реальные риски от потенциальных и сфокусироваться на том, что действительно опасно, помогают подходы, такие как анализ достижимости.
#SCA #РБПО
https://www.itsec.ru/articles/dostizhimost-uyazvimostej-v-open-source
Мы есть в MAX
Open Source содержит много уязвимостей, а отделить реальные риски от потенциальных и сфокусироваться на том, что действительно опасно, помогают подходы, такие как анализ достижимости.
#SCA #РБПО
https://www.itsec.ru/articles/dostizhimost-uyazvimostej-v-open-source
Мы есть в MAX
👍4🔥3❤1
ИИ не вытеснит аналитиков, но изменит их работу
Дискуссии об искусственном интеллекте в кибербезопасности в самом разгаре. Одни эксперты ждут полностью автономных систем, которые смогут самостоятельно расследовать инциденты и останавливать атаки. Другие относятся к технологии скептически, считая ее очередным маркетинговым трендом. Практика же показывает, что максимальный эффект дают прикладные сценарии автоматизации.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu
Мы есть в MAX
Дискуссии об искусственном интеллекте в кибербезопасности в самом разгаре. Одни эксперты ждут полностью автономных систем, которые смогут самостоятельно расследовать инциденты и останавливать атаки. Другие относятся к технологии скептически, считая ее очередным маркетинговым трендом. Практика же показывает, что максимальный эффект дают прикладные сценарии автоматизации.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu
Мы есть в MAX
💯2👍1
Security Awareness: формирование цифровой культуры и управление человеческим фактором
Мы научились защищать информационные системы, но людей по-прежнему обучаем так, будто на дворе 2015 год. Атаки стали персонализированными: атакующие быстро меняют сценарии, используя любой актуальный инфоповод. Вместе с ними меняется и роль Security Awareness, постепенно превращаясь из системы обучения в полноценный инструмент формирования культуры безопасного поведения и управления человеческим риском.
#SecurityAwareness
https://www.itsec.ru/articles/security-awareness-formirovanie-cifrovoj-kultury
Мы есть в MAX
Мы научились защищать информационные системы, но людей по-прежнему обучаем так, будто на дворе 2015 год. Атаки стали персонализированными: атакующие быстро меняют сценарии, используя любой актуальный инфоповод. Вместе с ними меняется и роль Security Awareness, постепенно превращаясь из системы обучения в полноценный инструмент формирования культуры безопасного поведения и управления человеческим риском.
#SecurityAwareness
https://www.itsec.ru/articles/security-awareness-formirovanie-cifrovoj-kultury
Мы есть в MAX
🔥2❤1👍1👏1
CVE – только начало: как Exposure Management меняет правила игры
Vulnerability Management долгое время помогал компаниям выявлять и устранять уязвимости, но усложнение инфраструктур, рост числа цифровых активов и повсеместное использование ИИ злоумышленниками потребовали изменений в подходе – появился Exposure Management. Разберемся, что это такое, и как менялись подходы организаций к проактивному управлению киберугрозами.
#управлениеуязвимостями
https://www.itsec.ru/articles/cve-tolko-nachalo-exposure-management
Мы есть в MAX
Vulnerability Management долгое время помогал компаниям выявлять и устранять уязвимости, но усложнение инфраструктур, рост числа цифровых активов и повсеместное использование ИИ злоумышленниками потребовали изменений в подходе – появился Exposure Management. Разберемся, что это такое, и как менялись подходы организаций к проактивному управлению киберугрозами.
#управлениеуязвимостями
https://www.itsec.ru/articles/cve-tolko-nachalo-exposure-management
Мы есть в MAX
👍3🔥1
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков?
Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski
Мы есть в MAX
Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski
Мы есть в MAX
👍2🔥2
Разбор надежности и безопасности систем 1С на базе СУБД Tantor Postgres SE для 1C
Работа систем на базе 1С:Предприятие традиционно обсуждается через призму производительности. Быстрее выполняются запросы, быстрее закрывается месяц, меньше задержек у пользователей – именно эти критерии чаще всего используются при оценке СУБД под капотом 1C.
#1C #СУБД
https://www.itsec.ru/articles/subd-tantor-postgres-se-dlya-1c
Мы есть в MAX
Работа систем на базе 1С:Предприятие традиционно обсуждается через призму производительности. Быстрее выполняются запросы, быстрее закрывается месяц, меньше задержек у пользователей – именно эти критерии чаще всего используются при оценке СУБД под капотом 1C.
#1C #СУБД
https://www.itsec.ru/articles/subd-tantor-postgres-se-dlya-1c
Мы есть в MAX
👍3
Вышел в свет 3-й номер журнала «Информационная безопасность»
Основные темы номера: управление уязвимостями, DLP+DCAP, RBI и ИИ-ассистенты для информационной безопасности. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли.
https://www.itsec.ru/blog/vyshel-v-svet-3-nomer-2026
Мы есть в MAX
Основные темы номера: управление уязвимостями, DLP+DCAP, RBI и ИИ-ассистенты для информационной безопасности. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли.
https://www.itsec.ru/blog/vyshel-v-svet-3-nomer-2026
Мы есть в MAX
🔥2⚡1👏1
Forwarded from Управление Уязвимостями и прочее
В свежем выпуске журнала Information Security вышел традиционный спецпроект по Управлению Уязвимостями, в котором я принял участие. Всего там было опубликовано 10 материалов. Если суммировать, то в этом году эксперты в основном разбирали ограничения классического VM-подхода: рост числа CVE, недостаточность CVSS, необходимость учета реальной эксплуатабельности уязвимостей и контекста активов, переход к Exposure Management / CTEM, Realtime VM, TPRM и автоматизации приоритизации и устранения уязвимостей. Вот перечень материалов и краткие выжимки:
🔻 Виктория Шишкина, Positive Technologies. От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса. Эффективное управление уязвимостями невозможно без измеримых метрик, которые позволяют контролировать полноту инвентаризации активов, качество выявления, приоритизацию и своевременность устранения уязвимостей и ошибок конфигурации.
✳️🔻 Александр Леонов, Positive Technologies. CVE - только начало: Как Exposure Management меняет правила игры. Exposure Management расширяет классическое управление уязвимостями: вместо фокусировки только на CVE он учитывает любые факторы, повышающие риск атаки (ошибки конфигурации, избыточные права, слабые настройки и архитектурные недостатки), анализирует реальные пути атак и помогает устранять наиболее опасные экспозиции с учетом бизнес-контекста.
🔻 Security Vision. Восемь слагаемых процессов VM нового поколения. Современные платформы управления уязвимостями должны не просто находить CVE, а непрерывно оценивать реальные риски, анализировать поверхность и маршруты атак, контролировать устранение и объединять все процессы в единую систему управления безопасностью.
🔻 Мария Тимофеева, RedCheck. Проблемы источников сведений об уязвимостях в 2026 году. Из-за роста числа уязвимостей, ограничений CVSS и снижения полноты данных в NVD компании переходят к многоканальному сбору сведений, риск-ориентированной приоритизации и усилению роли экспертной аналитики и ИИ в управлении уязвимостями.
🔻 Владимир Михайлов, Vulns io. Realtime VM для противодействия эксплуатирующему ИИ. Переход от периодического сканирования к Realtime VM позволяет за счет непрерывного контроля инфраструктуры, оперативного обновления данных об уязвимостях и автоматизации устранения сократить время реакции на новые угрозы с часов до минут.
🔻 Никита Котиков, CICADA8. Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента. Оценка рисков контрагентов должна переходить от формальных Excel-анкет к доказательному и непрерывному контролю через TPRM (Third-Party Risk Management), который анализирует реальные технические данные, выявляет скрытые риски и обеспечивает постоянный мониторинг безопасности цепочки поставок.
🔻 Александр Дорофеев, Эшелон Технологии. Внешние индикаторы реальной опасности уязвимостей. Эффективная приоритизация уязвимостей требует отказа от оценки только по CVSS и учета дополнительных индикаторов - вероятности эксплуатации EPSS, фактов атак из CISA KEV, наличия эксплойтов, критичности активов и внутреннего контекста риска.
🔻 Иван Елисеев, Check Risk. Неужели VM-системы подходят к пределу своих возможностей? VM-системы сталкиваются с ограничениями из-за роста числа CVE, ускорения появления эксплойтов и снижения эффективности приоритизации по CVSS/EPSS, поэтому рынок смещается к Exposure Management, где оценивается не сама уязвимость, а реальная вероятность атаки с учетом доступности актива, эксплуатируемости и бизнес-контекста.
[ Читайте полностью в посте на сайте avleonov.ru ]
➡️Ⓜ️ MAX | @avleonovrus #InformationSecurityMag #Groteck #VulnerabilityManagement #VMprocess #ExposureManagement #CTEM #CyberExposure #CyberRisk #CVE #CVSS #EPSS #CISAKEV #AttackPath #AttackSurface #TPRM #PositiveTechnologies #SecurityVision #SecurityVisionVM #RedCheck #RedCheckVM #Vulnsio #CICADA8 #CICADA8VM #Echelon #CheckRisk #Kaspersky #KasperskyVM #MaxPatrol #MaxPatrolVM #Carbon #ScanerVS
🔻 Виктория Шишкина, Positive Technologies. От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса. Эффективное управление уязвимостями невозможно без измеримых метрик, которые позволяют контролировать полноту инвентаризации активов, качество выявления, приоритизацию и своевременность устранения уязвимостей и ошибок конфигурации.
✳️🔻 Александр Леонов, Positive Technologies. CVE - только начало: Как Exposure Management меняет правила игры. Exposure Management расширяет классическое управление уязвимостями: вместо фокусировки только на CVE он учитывает любые факторы, повышающие риск атаки (ошибки конфигурации, избыточные права, слабые настройки и архитектурные недостатки), анализирует реальные пути атак и помогает устранять наиболее опасные экспозиции с учетом бизнес-контекста.
🔻 Security Vision. Восемь слагаемых процессов VM нового поколения. Современные платформы управления уязвимостями должны не просто находить CVE, а непрерывно оценивать реальные риски, анализировать поверхность и маршруты атак, контролировать устранение и объединять все процессы в единую систему управления безопасностью.
🔻 Мария Тимофеева, RedCheck. Проблемы источников сведений об уязвимостях в 2026 году. Из-за роста числа уязвимостей, ограничений CVSS и снижения полноты данных в NVD компании переходят к многоканальному сбору сведений, риск-ориентированной приоритизации и усилению роли экспертной аналитики и ИИ в управлении уязвимостями.
🔻 Владимир Михайлов, Vulns io. Realtime VM для противодействия эксплуатирующему ИИ. Переход от периодического сканирования к Realtime VM позволяет за счет непрерывного контроля инфраструктуры, оперативного обновления данных об уязвимостях и автоматизации устранения сократить время реакции на новые угрозы с часов до минут.
🔻 Никита Котиков, CICADA8. Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента. Оценка рисков контрагентов должна переходить от формальных Excel-анкет к доказательному и непрерывному контролю через TPRM (Third-Party Risk Management), который анализирует реальные технические данные, выявляет скрытые риски и обеспечивает постоянный мониторинг безопасности цепочки поставок.
🔻 Александр Дорофеев, Эшелон Технологии. Внешние индикаторы реальной опасности уязвимостей. Эффективная приоритизация уязвимостей требует отказа от оценки только по CVSS и учета дополнительных индикаторов - вероятности эксплуатации EPSS, фактов атак из CISA KEV, наличия эксплойтов, критичности активов и внутреннего контекста риска.
🔻 Иван Елисеев, Check Risk. Неужели VM-системы подходят к пределу своих возможностей? VM-системы сталкиваются с ограничениями из-за роста числа CVE, ускорения появления эксплойтов и снижения эффективности приоритизации по CVSS/EPSS, поэтому рынок смещается к Exposure Management, где оценивается не сама уязвимость, а реальная вероятность атаки с учетом доступности актива, эксплуатируемости и бизнес-контекста.
[ Читайте полностью в посте на сайте avleonov.ru ]
➡️Ⓜ️ MAX | @avleonovrus #InformationSecurityMag #Groteck #VulnerabilityManagement #VMprocess #ExposureManagement #CTEM #CyberExposure #CyberRisk #CVE #CVSS #EPSS #CISAKEV #AttackPath #AttackSurface #TPRM #PositiveTechnologies #SecurityVision #SecurityVisionVM #RedCheck #RedCheckVM #Vulnsio #CICADA8 #CICADA8VM #Echelon #CheckRisk #Kaspersky #KasperskyVM #MaxPatrol #MaxPatrolVM #Carbon #ScanerVS
🔥2🎉2👏1
Проблема обучения ИИ на чувствительных данных
Качество работы ИИ-модели зависит от полноты информации, на которой она обучена. Чем больше признаков учитывает алгоритм, тем точнее его прогноз. Но в регулируемых отраслях сведения распределены между организациями и защищены: банковская тайна, «Закон о персональных данных» 152-ФЗ и корпоративные требования не позволяют просто объединить массивы из разных источников.
#искусственныйинтеллект
https://www.itsec.ru/articles/problema-obucheniya-ii-dannye
Мы есть в MAX
Качество работы ИИ-модели зависит от полноты информации, на которой она обучена. Чем больше признаков учитывает алгоритм, тем точнее его прогноз. Но в регулируемых отраслях сведения распределены между организациями и защищены: банковская тайна, «Закон о персональных данных» 152-ФЗ и корпоративные требования не позволяют просто объединить массивы из разных источников.
#искусственныйинтеллект
https://www.itsec.ru/articles/problema-obucheniya-ii-dannye
Мы есть в MAX
👍3🔥1
Forwarded from GIS о кибербезопасности
Вышел в свет номер журнала «Информационная безопасность» с нашими экспертами:
⏺ Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. Подробнее о том, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров, на примере Ankey RBI — в статье Амира Ахметзянова, ведущего инженера группы Pre-Sale компании «Газинформсервис». Страница 54.
⏺ Если браузер становится новой точкой доверия и контроля в корпоративной инфраструктуре, то RBI претендует на роль одного из базовых механизмов его защиты. Насколько обоснованы эти претензии в какое место технология может занять в современной архитектуре доступа, мы обсудили с экспертами рынка. Среди экспертов в круглом столе Амир Ахметзянов, ведущий инженер группы Pre-Sale, и Ирина Дмитриева, бизнес-аналитик компании «Газинформсервис». Страница 58.
#gis_полезности @gis_cybersec
#gis_полезности @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
cs.groteck.ru
Журнал "Information Security/ Информационная безопасность" #3, 2026
👏4⚡1🔥1
От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса
Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми.
#управлениеуязвимостями
https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti
Мы есть в MAX
Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми.
#управлениеуязвимостями
https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti
Мы есть в MAX
👍1🔥1