ISACARuSec
описание
Канал направления ИБ Московского отделения ISACA Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками. Связь с администрацией @popepiusXIII
2 266
подписчиков
Охват к подписчикам
24,0%
ERR
Реакции к просмотрам
0,16%
29 на 42 постов
Пересылки к просмотрам
1,75%
319
Постов в день
0,0
всего 44
Где отзываются чаще
доля реакций к просмотрам- 18 мая 2025 г.Gartner пишет: Недостаточно просто купить средства защиты, их еще нужно постоянно настраивать, и вообще нет смысла гоняться за новыми и более дорогими инструментами. Да, удивительно слышать такие советы от генератора акронимов Gartner😄 В их статье "Reduce Threat Exposure With Security Controls Optimization" поднимается проблема растущего количества взломов компаний из-за неправильно настроенных средств защиты и контроля. Авторы подчеркивают, что ключ к снижению угроз и повышению эффективности инвестиций в безопасность лежит не в простом наличии инструментов (и покрытии ими инфраструктуры), а в их правильной настройке и непрерывной оптимизации. Чтобы решить проблему управления большим количеством средств защиты и повысить их эффективность предлагается: 1️⃣Определить желаемые результаты, соответствующие целям бизнеса. Сосредоточиться на борьбе с наиболее опасными и специфичными для бизнеса угрозами с помощью имеющихся средств защиты и контроля. 2️⃣Сместить фокус с наличия контроля на его эффективность. Эффективность достигается за счет оптимальной конфигурации, интеграции с другими средствами контроля и построении эффективных процессов. Необходимо определить метрики, ориентированные на результат, для измерения результатов инвестиций в средства контроля и их оптимизацию (см. скрин с примерами метрик). 3️⃣Создать кроссфункциональные команды с экспертизой в соответствующих направлениях (защиты). Оптимизация (настроек средств защиты) требует совместной работы различных команд/отделов и владельцев активов для понимания того, что именно нуждается в защите и как функционируют системы (см. скрин с RACI-матрицей). 4️⃣Синхронизировать работы по оптимизации с процессом управления угрозами и непрерывного анализа защищенности (CTEM). CTEM помогает выявлять пробелы в защите и видимости угроз, в то время как оптимизация средств контроля помогает их устранять. #controls #optimization #exposure #ctem #gartner #metrics1,07%
- 15 дек.без подписи0,89%
- 23 сент. 2024 г.без подписи0,89%
- 26 сент. 2025 г.Пять уровней защиты: как Яндекс предлагает обезопасить ИИ-агенты Яндекс опубликовал AI-SAFE v1.0 — фреймворк для моделирования угроз и обеспечения безопасности ИИ-агентов и мультиагентных систем. Документ предлагает структурированный подход к их минимизации, разбивая архитектуру агента на пять логических уровней: интерфейс, исполнение, логика, инфраструктура и данные. ИИ-агенты — не просто генераторы текста, а автономные системы, способные взаимодействовать с цифровой средой, планировать действия и использовать внешние инструменты. Это открывает новые векторы атак: от инъекций в промты и манипуляции целями агента до компрометации баз знаний и эскалации привилегий через инструменты. Ключевые моменты: 1️⃣ Уровни угроз и рекомендации ➡️ Интерфейс (Input/Output): Prompt Injection, DoS, небезопасная обработка вывода. Рекомендации: валидация и санитизация ввода, Rate Limiting, строгая валидация вывода. ➡️ Исполнение и инструменты: Злоупотребление инструментами, эскалация привилегий, отравление метаданных. Решение: принцип минимальных привилегий, изоляция окружений, аудит инструментов. ➡️ Логика (Reasoning & Planning): Jailbreaking, манипуляция целями, зацикливание. Защита: усиление системного промта, тайм-ауты, Human-in-the-Loop. ➡️ Инфраструктура и оркестрация: Атаки на цепочку поставок, перегрузка ресурсов, межагентное отравление. Меры: SCA-сканирование, лимиты ресурсов, изоляция агентов. ➡️ Данные и знания: Отравление баз знаний, утечка конфиденциальных данных, манипуляция поиском. Контрмеры: RBAC, деперсонализация данных, проверка целостности. 2️⃣ Практический чек-лист Документ содержит конкретные шаги для каждого уровня: от валидации входных данных и ограничения частоты запросов до изоляции инструментов и контроля доступа к базам знаний. Например, для защиты от Prompt Injection предлагается использовать Smart Web Security с кастомными правилами, а для предотвращения утечек — маскировать персональные данные перед отправкой в LLM. 3️⃣ Примеры инцидентов Разобраны реальные кейсы: дипфейк-мошенничество в Гонконге (25 млн долларов ущерба), взлом GPT-4.1 через отравление инструментов, утечка данных DeepSeek из-за неправильной конфигурации базы данных. Для каждого случая указаны классификация по AI-SAFE и рекомендации по предотвращению. Что на практике? Яндекс предлагает системный подход к безопасности ИИ-агентов. Это особенно актуально для компаний, которые внедряют агенты в бизнес-процессы: от финансовых транзакций до управления инфраструктурой. Документ полезен не только специалистам по ИБ, но и ML-инженерам, архитекторам данных и руководителям, которые хотят понять, как минимизировать риски при использовании автономных ИИ-систем. AI-SAFE — это попытка создать единый язык для обсуждения безопасности ИИ-агентов. Важно, что Яндекс приводит конкретные инструменты (например, Yandex Smart Web Security с ML WAF) и практические шаги. Однако остаётся вопрос: насколько быстро такие фреймворки будут адаптироваться к новым векторам атак, учитывая динамичность развития ИИ? #кибербез @gen_i_i0,67%
- 28 мар. 2025 г.Б1 (бывший EY) выпустил очень неплохой отчет по российскому рынку ИБ 👇 Не буду спойлерить и вытаскивать оттуда всякие цифры, которых там много 📊 Отмечу только, что в отчете также описываются не только российские тенденции, но и зарубежные ↗️ #статистика #тенденции #отчет0,65%
- 4 февр.🤖 Ваши сотрудники уже устанавливают OpenClaw OpenClaw (он же Clawdbot, он же Moltbot) — это локально устанавливаемый AI-ассистент, автоматизирующий задачи за счёт интеграции с электронной почтой, Slack, WhatsApp, календарями и файловой системой. Он умеет читать файлы, отправлять сообщения, выполнять системные команды и сохранять информацию между сессиями. Бот завирусился в соцмедийном смысле этого слова — по данным опросов, во многих компаниях сотрудники уже установили Moltbot , зачастую без одобрения ИТ. Эксперты законно называют Moltbot «кошмаром для ИБ»: всего за несколько недель было зафиксировано множество атак и инцидентов. 🟢Moltbot хранит учётные данные в открытом виде в папке ~/.clawdbot/ и получает полные права текущего пользователя. Он способен передавать корпоративные данные в обход DLP — исследователи показали, как агенты способны читать внутренние Slack-каналы и пересылать сводки в личный WhatsApp, полностью обходя все системы аудита; 🟢сотни панелей управления Moltbot были найдены в открытом доступе в интернете. Все желающие мгновенно получали доступ к API-ключам, OAuth-токенам, истории переписки и могли выполнять команды на компьютере жертвы с root-правами; 🟢уже даже появился Moltbook — нечто вроде Reddit для ИИ-агентов, где уже ТОЖЕ успели найти миллионы опубликованных API-ключей и паролей; 🤦♂️ 🟢вредоносные инструкции, внедрённые в электронные письма или веб-контент, могут отравлять постоянную память Moltbot. Такие отложенные многошаговые атаки могут собираться по кусочкам в течение недель и приводить к утечке данных или исполнению кода, обходя точечные проверки безопасности; 🟢в одном из популярных «навыков» Moltbot в официальном каталоге был обнаружен код для эксфильтрации данных. Вредонос RedLine уже адаптирован для кражи данных из локального хранилища Moltbot. Фальшивое расширение Clawdbot для VS Code устанавливало ScreenConnect RAT. Позднее счёт вредоносных навыков пошёл на десятки; ⚠️ Часть сотрудников почти наверняка попробуют установить Moltbot, несмотря на политику ИБ. Даже если они сделают это только на личных устройствах, это создаёт риски для корпоративных данных. Для снижения рисков сконцентрируйтесь на детектировании и управлении правами доступа: 😎 сканируйте рабочие станции на наличие процессов Moltbot и директорий ~/.clawdbot 😎 отслеживайте в сетевых журналах на характерные API-запросы (Slack, GitHub, серверы навыков); 😎 проводите аудит подключённых OAuth-приложений на корпоративных платформах для выявления несанкционированных интеграций Moltbot; 😎 контролируйте ключевые системы на предмет хранения паролей в открытом виде; 😎 используйте allowlisting для установки приложений и облачных интеграций; 😎 применяйте отдельные сервисные аккаунты с минимальными правами для интеграций; 😎 не выдавайте права администратора без критически важной бизнес-необходимости; 😎 требуйте, чтобы все администраторы (включая ИТ и разработчиков) использовали повышенные привилегии только по мере необходимости и на ограниченное время; 😎 проводите аудит всех доступов и интеграций, выданных внешним приложениям. Лишние разрешения нужно отзывать или требовать отдельного одобрения администратора. 😎 внедрите прозрачные политики по использованию агентского ИИ; 😎 обучайте персонал, рассказывая о рисках утечки данных и опасности теневого ИТ; 😎 предлагайте безопасные, одобренные корпоративные альтернативы с централизованным управлением. OpenClaw — это новое измерение внутренних угроз. Автоматизированная система с широкими правами доступа к конфиденциальной информации, возможностью действовать и одновременно получать данные из внешних недоверенных источников. Что может пойти не так? 🤪 #советы #угрозы @П2Т0,53%
- 18 маяДо 30 июня ISACA пообещала 50% скидки на материалы для подготовки к 4 своим ИИ сертификациям. "From 18 May to 30 June, ISACA will be offering members an exclusive 50% discount on the non-member price of online AI training and all digital AI certifications exam preparation—nearly 30 products in total, covering fundamental AI education as well as AAIA, AAISM, and AAIR! No discount code needed! Discounts apply automatically at checkout"0,47%
- 18 маяНайти преподавателя для подготовке к сдаче экзаменов для сертификации в РФ возможно с помощью этого ресурса Увы, пока коллеги не готовят к экзаменам сертификации ИИ и пока нет без возможности сдачи экзаменов в центре сертификации в РФ.0,47%
- 6 нояб. 2024 г.без подписи0,32%
- 19 сент. 2024 г.Как проверить готовы ли PR к кибератаке? Тот случай, когда лучше не в бою. Уже лет 15, если не больше, слышу про бумажную безопасность и про подход "пока не грянет" и "авось пронесет". Так думать в 2024 — это примерно, как закрывать глаза руками и говорить «я в домике». Ведь вы, пиарщики и внутриком, будете оплотом зыбкой надежды вырулить из репутационного кризиса. Это вам придется отрабатывать потоки шитсторма — утечку, атаку шифровальщика или любой другой киберинцидент не только в паблике, но и внутри компании. Примеры вы видели. Так как понять — вы готовы? Задаем себе нехитрые контрольные вопросы. Если ответы будут «нет» хотя бы на три, пока вы не помогаете себе сэкономить время и отработать антикризисные меры, если с кибератакой столкнется ваша компания: 🔠 У вас в компании сформирована антикризисная рабочая группа, куда, помимо остальных специалистов, входит PR и внутренние коммуникации? 🔠 В компании создан регламент, план, чек-лист по реагированию на кибератаку? 🔠 PR, SMM, маркетинг и внутренние коммуникации принимали участие в составлении такого плана? 🔠 У вас есть общий канал для координации и оперативной связи друг с другом, в случае если компания атакована? 🔢 Вы хотя бы раз были участником тестовых киберучений, отработки симуляции атаки внутри и снаружи? Это база, в реальности вопросов и процессов вокруг инцидента с кибератакой в разы больше. Но с этого чек-листа стоит начать. Ну как? Сколько "да" набрали? #кибербез #антикризис0,29%
- 11 апр.В этом году у ISACA вышло 3 новых сертификации в области корпоративного управления безопасностью ИИ. Это фактически одни из самых первых сертификаций по безопасности ИИ в мире. В мае 2025 года была анонсирована Advanced in AI Audit (AAIA). https://www.i…0,09%
- 15 мар.С 1 января 2027 года ISACA планирует изменить подход по поддержке сертификатов. Планируется, что минимум 90 из требуемых 120 часов CPE по сертификату должны совпадать с темой сертификации/экзамена. Остальные 30 часов могут планироваться как и ранее. https://engage.isaca.org/connect/announcements?AnnouncementKey=7f7d1fda-aa44-4172-bfd1-019ce6f07cb70,08%