Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что может быть лучше. Что же там интересного у нас произошло за последнюю неделю – погнали смотреть.
🥰 Прошла ISCRA TALKS, где я впервые стоял со своим же стендом. Удалось еще и успеть выступить и рассказать ребятам о том, что сейчас творится на рынке ИБ, какие там тренды и как на это влияет ИИ. Команде Искры огромное спасибо за организацию, вы большие молодцы.
⚡️ Тут я вам принес аж 2 промокода на пару конференций со скидками на билеты – ссылка
⚡️ Выяснили с вами, почему Linux – не панацея – ссылка
⚡️ Поговорили о том, чем же опасно Shadow AI и как с ним бороться – ссылка
👨🏫 Ну а в Менторстве ИБ вышел анонс с повышением цен с октября, а на следующей неделе (уже завтра) мы соберемся на стрим, чтобы обсудить одну очень важную тему для поиска работы.
Ну и фоточки.
Ну и фоточки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19❤🔥2🕊2🙏1
Одни и те же на манеже
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🤗6👍4
This media is not supported in your browser
VIEW IN TELEGRAM
🕵️♀️ Покажите реестр всех действующих сертификатов
🧑💻 Сейчас соберём...
И начинаются археологические раскопки: «кто ставил?», «когда обновляли?», «а этот ещё нужен?».
Методдокумент ФСТЭК от 12.04.2026 называет класс решения — систему централизованного управления жизненным циклом цифровых сертификатов — и задаёт периодичность смены аутентификационных данных устройств: не реже раза в год. Но если у вас нет полных данных по каждому сертификату, как выполнить требование?
🔑 Решение – Рутокен CLM
Система централизованного управления жизненным циклом цифровых сертификатов (CLM) от Рутокен – инструмент для аутентификации устройств, машин и микросервисов. CLM автоматически находит все сертификаты в инфраструктуре и заранее предупреждает об истечении срока.
Что вы получаете:
✅ Все сертификаты в одном месте – даже те, о которых никто не помнил
✅ Предупреждение об истечении срока заранее, а не в момент аварии
✅ Плановое обновление – вы меняете сертификаты в удобное время, а не тушите пожары
Приглашаем протестировать пилот Рутокен CLM:
🤍 Развернём CLM в вашем тестовом контуре
🤍 Проверим на реальных сертификатах организации
🤍 Соберём пожелания и сразу учтём их в развитии продукта
В пилоте уже поддерживается автоматический выпуск, мониторинг и обновление сертификатов из Microsoft CA, HashiCorp Vault PKI, OpenSSL, SafeTech CA и Let's Encrypt.
Кому подойдёт:
⏺ Вы управляете несколькими УЦ параллельно
⏺ Планируется миграция с Microsoft CA
⏺ Сроки действия сертификатов все еще контролируются вручную
⏺ Каждый сервис требует собственного mTLS-сертификата
👉 Присоединиться к пилоту Рутокен CLM
🧑💻 Сейчас соберём...
И начинаются археологические раскопки: «кто ставил?», «когда обновляли?», «а этот ещё нужен?».
Методдокумент ФСТЭК от 12.04.2026 называет класс решения — систему централизованного управления жизненным циклом цифровых сертификатов — и задаёт периодичность смены аутентификационных данных устройств: не реже раза в год. Но если у вас нет полных данных по каждому сертификату, как выполнить требование?
🔑 Решение – Рутокен CLM
Система централизованного управления жизненным циклом цифровых сертификатов (CLM) от Рутокен – инструмент для аутентификации устройств, машин и микросервисов. CLM автоматически находит все сертификаты в инфраструктуре и заранее предупреждает об истечении срока.
Что вы получаете:
Приглашаем протестировать пилот Рутокен CLM:
В пилоте уже поддерживается автоматический выпуск, мониторинг и обновление сертификатов из Microsoft CA, HashiCorp Vault PKI, OpenSSL, SafeTech CA и Let's Encrypt.
Кому подойдёт:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6❤3🔥2
А мы продолжаем изучать мир нейросетевого кибербеза
Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.
С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.
Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.
Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.
И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.
А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.
У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.
В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.
С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.
Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.
Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.
И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.
А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.
У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.
В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤝2🤯1