Код ИБ: ИИ & КиберБезопасность
описание
Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Узнать про наше обучение: https://codeib.academy
6 789
подписчиков
Охват к подписчикам
6,0%
ERR
Реакции к просмотрам
1,08%
266 на 47 постов
Пересылки к просмотрам
0,95%
236
Постов в день
3,3
всего 47
Где отзываются чаще
доля реакций к просмотрам- 8 авг.АУУУДИТ уже сделали? 🐺 Большинство компаний узнают об уязвимостях после инцидента. Аудит позволяет найти их раньше. Эгида-Телеком – интегратор в сфере информационной безопасности. Проводят аудит информационной безопасности для государственных организаций, образовательных учреждений и коммерческих компаний. Проверяют, как злоумышленник может попасть в инфраструктуру и какие риски действительно существуют. Что проверяют: 😆 внешний периметр: сайты, VPN, почтовые сервисы и другие точки входа 😆 внутреннюю инфраструктуру: Active Directory, серверы, рабочие станции и возможные сценарии развития атаки; 😆 устойчивость сотрудников к социальной инженерии 😆 готовность компании к реальным киберинцидентам. Что получите по итогам аудита: 🟢карту выявленных рисков 🟢возможные сценарии атак 🟢рекомендации с приоритетами по устранению 🟢Executive Summary для руководства 🟢технический отчет для ИТ-службы 🟢повторную проверку после устранения замечаний. Если хотите оценить уровень защищенности инфраструктуры, оставьте заявку. Проведут аудит и покажут, где находятся реальные риски. Запросить аудит Реклама. ООО «Эгида-Телеком». ИНН 9726089975. erid:2W5zFHrMEqX7,01%
- 11 авг.без подписи2,98%
- 3 авг.Лучшие AI-инструменты для кода #опытэкспертов Материал подготовлен на основе выступления Дмитрия Тараненко, CISO «СберЗдоровье», в рамках образовательного курса «Директор по кибербезопасности 8.0». Говоря об AI-инструментах для разработки — лучшего помощника не существует. Разные инструменты подходят для отдельных этапов работы и различных задач. 1. Помощники редактора: GitHub Copilot, JetBrains AI, Tabnine, Gemini Code Assist, Amazon Q. Используются непосредственно в среде разработки и помогают при написании кода. 2. Агенты уровня репозитория: Cursor, Claude Code, Aider, Devin. Именно этот класс инструментов сегодня активно используется разработчиками. 3. Конструкторы приложений в браузере: Replit, Bolt, Lovable. 4. Платформы для AI-проверки кода до слияния PR: Qodo. 📌 Критерии, на которые стоит обращать внимание при выборе AI-инструмента: 1. Качество и точность генерируемого кода 2. Учет контекста проекта 3. Безопасность и соответствие требованиям 4. Интеграция с IDE и существующим процессом разработки На четвертом модуле образовательного курса «Директор по кибербезопасности 8.0» вы узнаете, как выстраивать безопасную работу с ИИ, какие подходы применяют крупные компании и на что обратить внимание при внедрении AI-инструментов в процессы разработки. #ДиректорПоИБ2,73%
- 14 авг.❗️Зарплаты в ИБ&ИТ 2023-2026: от пика до отката ⏺Информационная безопасность — медленный, но устойчивый рост (от I кв. 2023 к пику в III кв. 2025). Архитекторы ИБ Senior +32% (300 000 → 395 000), Middle +50% (200 000 → 300 000). ИБ росла постепенно — этому способствовал рост числа атак (Россия стабильно лидирует по их количеству) и импортозамещение защитных решений ⏺Наиболее устойчивое направление. Архитекторы ИБ за фазу роста (I кв. 2023 → III кв. 2025) прибавили 21–50% по грейдам, а за фазу спада (III кв. 2025 → I кв. 2026) почти ничего не потеряли (0…−1%). DevSecOps на всех грейдах остался на уровне пика и в I кв. 2026. Число атак не зависит от ключевой ставки, импортозамещение защитного ПО продолжается, а значит, потребность в специалистах структурная. Исключение — бумажная безопасность (комплаенс, документация). Эта роль снижалась ещё на растущем рынке (Lead −10% от I кв. 2023 к III кв. 2025), поскольку спрос смещался в сторону прикладной технической экспертизы. 🖥Ссылка на исследование #career p.s. сделай репост🫡 👴 BESSEC | 🔴 MAX2,54%
- 14 авг.📩 Три угрозы, которых не видит ни один существующий СЗИ #опытэкспертов Материалом поделился Денис Батранков, Академия Батранкова, в рамках образовательного курса «Директор по кибербезопасности 8.0». Современные средства защиты информации десятилетиями эффективно работали с сетевыми атаками, вредоносным кодом и сигнатурами. Но атаки на ИИ-системы устроены иначе: они используют легитимные каналы и естественный язык. Поэтому обнаружить их привычными средствами практически невозможно. Можно выделить три угрозы, которые не видит ни один существующий классический СЗИ. 1. Prompt Injection в документах, письмах и веб-страницах Атакующий скрывает инструкцию внутри обычного текста — например, в PDF-файле, письме или на веб-странице. Когда ИИ-агент обрабатывает документ, он воспринимает этот текст как часть задачи и может выполнить встроенную команду. Почему классические средства защиты не обнаруживают такую атаку? NGFW анализирует сетевой трафик, WAF ищет SQL-инъекции и XSS, но ни одно из этих решений не анализирует смысл текста внутри документа. 2. Excessive Agency — агент с избыточными правами Вторая угроза возникает, когда ИИ-агент получает больше полномочий, чем требуется для выполнения его задач. Пример: Когда агент, предназначенный для подготовки саммари писем, имеет доступ к Calendar API. После Prompt Injection он способен создавать встречи от имени руководителя компании. Проблема заключается в том, что все действия выполняются через легитимные API и с использованием действующих токенов доступа. Для PAM, DLP и других традиционных средств защиты такие операции выглядят штатными. 3. Data Exfiltration через RAG Еще одна угроза связана с использованием RAG-систем. Сотрудник задает обычный вопрос, а RAG извлекает фрагменты документов, к которым у пользователя не должно быть доступа. В результате модель формирует ответ, содержащий закрытую информацию. Менеджер запрашивает данные о проекте, после чего RAG извлекает сведения из конфиденциального финансового отчета, хотя прямого доступа к этому документу у сотрудника нет. Active Directory контролирует доступ к файлам, но не к векторным эмбеддингам. Это разные системы контроля, поэтому классические модели разграничения доступа здесь не работают. 💥 Все три сценария используют легитимные каналы взаимодействия. Их невозможно обнаружить с помощью сигнатурного анализа. Для защиты ИИ-систем необходим анализ смысла запросов и ответов, а также контроль взаимодействия между пользователями, агентами и моделями. Хотите глубже разобраться в архитектуре защиты корпоративного ИИ, AI Gateway, AI-BOM, построении SOC для ИИ и подходах к ML Red Teaming? Тогда присоединяйтесь к четвертому модулю курса «Директор по кибербезопасности 8.0». #ДиректорПоИБ2,37%
- 11 авг.Иногда одна поездка дает больше, чем целый год онлайн-встреч. Новые идеи, честные разговоры с коллегами, полезные знакомства, вдохновение — именно за этим участники приезжают на Код ИБ ПРОФИ. 📍9–13 сентября | Сочи Присоединяйтесь к интенсиву. #ИБнужныПРОФИ2,30%
- 13 авг.без подписи1,94%
- 30 июл.Три стратегии управления Shadow AI #опытэкспертов Материалом поделился Андрей Лагоденко, директор по кибербезопасности «Домклик», в рамках образовательного курса «Директор по кибербезопасности 8.0». 1️⃣ Корпоративные AI-сервисы Самый простой способ сократить использование несанкционированных AI-инструментов — это дать сотрудникам официальный сервис для работы. В этом случае компания: 1. Переводит сотрудников с личных аккаунтов на корпоративный доступ 2. Ограничивает перечень разрешенных AI-сервисов 3. Получает базовую наблюдаемость за использованием 4. Вводит единые правила работы с AI Если сотруднику предоставить удобный и легитимный инструмент, то потребность искать обходные пути значительно снижается. В качестве примеров корпоративных решений: ChatGPT Enterprise, Copilot, Gemini for Workspace и Claude for Enterprise. 2️⃣ AI Gateway AI Gateway становится единой точкой, через которую проходят все обращения пользователей к языковым моделям. Через AI Gateway можно: 1. Использовать единую аутентификацию пользователей 2. Логировать запросы 3. Маршрутизировать обращения к разным моделям 4. Ограничивать передачу данных 5. Применять единые политики Многие AI Gateway позволяют учитывать расход токенов, устанавливать лимиты для пользователей и агентов, а также определять, какие данные могут направляться в конкретную модель. В качестве примеров open source-решений можно привести LiteLLM и Kong AI Gateway. 3️⃣ Локальные модели Локальная модель помогает решить задачи, связанные с: 1. Требованиями к размещению данных 2. Регуляторными ограничениями 3. Контролем инфраструктуры 4. Использованием чувствительных данных Но локальная модель сама по себе не устраняет: 1. Использование личных аккаунтов 2. Отсутствие политик работы с AI 3. Отсутствие видимости использования 4. Появление неконтролируемых AI-агентов Поэтому локальная модель — это лишь один из элементов общей стратегии, но не полноценная замена процессов управления. Если тема безопасного использования ИИ в организации для вас актуальна, четвертый модуль образовательного курса «Директор по кибербезопасности 8.0» поможет разобраться, какие риски действительно требуют внимания и как выстроить процессы управления без тотальных запретов. Изучите подробную информацию о модуле на сайте и присоединяйтесь к нашему ИБ комьюнити 🙌🏻 #ДиректорПоИБ1,87%
- 14 авг.🌟 До ПРОФИ в Сочи — 26 дней 📈 Лучшие практики редко появляются в открытом доступе. Получите доступ к уникальному контенту от CISO на интенсиве.1,72%
- 13 авг.Лучшие инвестиции — в знания, окружение и опыт. Код ИБ ПРОФИ объединяет все три составляющие: сильную образовательную программу, ведущих экспертов отрасли и уникальную атмосферу, которая помогает заводить знакомства на годы вперед. 📍9–13 сентября | Сочи Увидимся на ПРОФИ. #ИБнужныПРОФИ1,72%
- 7 авг.В подкасте Дмитрия Беляева вышла серия выпусков, в которых обсуждаются ключевые темы для специалистов по информационной безопасности — от построения команд и коммуникаций до развития ИБ-сообществ и роли публичности в профессии. Собрали их в одной подборке. 🎙 Выпуск №19. Что скрывают про офлайн в кибербезопасности? Гость — Мария Шимко, основатель Unlim Events Соведущая — Екатерина Бузаева Гости обсудили, как меняются отраслевые мероприятия, почему участники приходят прежде всего за профессиональным общением и контентом и какие требования это предъявляет к организаторам. Смотреть и слушать: ⭕️ YouTube 📹 RUTUBE 🎵 Яндекс Музыка 📶 VK 🎙 Выпуск №20. Новая ИБ-команда СДЭК. Кого ищут и как пройти собеседование? Гость — Александр Савин, CISO СДЭК Соведущий — Алексей Морозов Разговор о найме в ИБ: какие специалисты востребованы, что оценивают на собеседованиях и какие навыки действительно важны при построении команды. Смотреть и слушать: ⭕️YouTube 📹 RUTUBE 🎵 Яндекс Музыка 📶 VK 🎙 Выпуск №21. Построение стратегии коммуникаций для компаний и CISO Гость — Ника Комарова, основатель PR machine Соведущая — Юлия Чурикова О том, почему коммуникации становятся частью работы руководителя по ИБ, как готовиться к кризисным ситуациям и сохранять доверие во время инцидентов. Смотреть и слушать: ⭕️YouTube 📹 RUTUBE 🎵 Яндекс Музыка 📶 VK 🎙 Выпуск №22. Как комьюнити и публичность помогают становиться элитой ИБ Гости выпуска — CEO Код ИБ Ольга Поздняк и главный редактор КИБЕР МЕДИА Кирилл Каримов. Обсудили, что отличает профессиональное сообщество от аудитории подписчиков, зачем специалистам по ИБ публичность, как меняется отношение к личному бренду в отрасли и почему доверие к эксперту строится годами. Смотреть и слушать: ⭕️YouTube 📹 RUTUBE 🎵 Яндекс Музыка 📶 VK Подборка получилась разноплановой: о профессиональном сообществе, развитии карьеры, управлении командами, коммуникациях и роли публичности в информационной безопасности. Если пропустили эти выпуски — рекомендуем добавить в список на просмотр.1,39%
- 30 июл.Фабрика маркетинга и продаж с помощью ИИ Практический мастер-класс Сегодня ИИ внедряют не только ИТ-команды. Маркетинг, продажи и другие бизнес-подразделения уже перестраивают свои процессы, чтобы работать быстрее и эффективнее. Если в вашей компании коллеги ищут самые эффективные подходы — поделитесь с ними этим анонсом. 🗓 4 августа в 10:00 (МСК) ИИ-архитектор Сергей Поздняк покажет, как встроить ИИ в рабочие процессы так, чтобы команда работала быстрее, а результат оставался качественным. Вы узнаете: ⏩ Как выстроить систему работы маркетинга и продаж с ИИ ⏩ Как создать базу знаний для ИИ, чтобы он работал с реальными фактами о компании, а не выдумывал ответы ⏩ Как готовить качественные лендинги, презентации и коммерческие предложения в 10 раз быстрее ⏩ Как организовать процесс проверки результатов и избежать типичных ошибок Опытом поделятся Ольга Поздняк, CEO Код ИБ и победитель баттла Marketing Stars с кейсом внедрения ИИ в маркетинг, и Сергей Поздняк — ИИ-архитектор, разработавший и ежедневно развивающий рабочую ИИ-инфраструктуру компании. Подробности — на сайте Код ИБ Академии.1,38%