ITSecRu
СтатистикаРедакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4
- Последний пост
- 14 авг.
- Последнее чтение
- 12:56
- Постов за неделю
- 7
- Всего постов
- 174
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 129
- 1/48двое суток
- 147
- 1/72трое суток
- 159
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми. #управлениеуязвимостями https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti Мы есть в MAX
Вышел в свет номер журнала «Информационная безопасность» с нашими экспертами: ⏺Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. Подробнее о том, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров, на примере Ankey RBI — в статье Амира Ахметзянова, ведущего инженера группы Pre-Sale компании «Газинформсервис». Страница 54. ⏺Если браузер становится новой точкой доверия и контроля в корпоративной инфраструктуре, то RBI претендует на роль одного из базовых механизмов его защиты. Насколько обоснованы эти претензии в какое место технология может занять в современной архитектуре доступа, мы обсудили с экспертами рынка. Среди экспертов в круглом столе Амир Ахметзянов, ведущий инженер группы Pre-Sale, и Ирина Дмитриева, бизнес-аналитик компании «Газинформсервис». Страница 58. #gis_полезности @gis_cybersec
Проблема обучения ИИ на чувствительных данных Качество работы ИИ-модели зависит от полноты информации, на которой она обучена. Чем больше признаков учитывает алгоритм, тем точнее его прогноз. Но в регулируемых отраслях сведения распределены между организациями и защищены: банковская тайна, «Закон о персональных данных» 152-ФЗ и корпоративные требования не позволяют просто объединить массивы из разных источников. #искусственныйинтеллект https://www.itsec.ru/articles/problema-obucheniya-ii-dannye Мы есть в MAX
В свежем выпуске журнала Information Security вышел традиционный спецпроект по Управлению Уязвимостями, в котором я принял участие. Всего там было опубликовано 10 материалов. Если суммировать, то в этом году эксперты в основном разбирали ограничения классического VM-подхода: рост числа CVE, недостаточность CVSS, необходимость учета реальной эксплуатабельности уязвимостей и контекста активов, переход к Exposure Management / CTEM, Realtime VM, TPRM и автоматизации приоритизации и устранения уязвимостей. Вот перечень материалов и краткие выжимки: 🔻 Виктория Шишкина, Positive Technologies. От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса. Эффективное управление уязвимостями невозможно без измеримых метрик, которые позволяют контролировать полноту инвентаризации активов, качество выявления, приоритизацию и своевременность устранения уязвимостей и ошибок конфигурации. ✳️🔻 Александр Леонов, Positive Technologies. CVE - только начало: Как Exposure Management меняет правила игры. Exposure Management расширяет классическое управление уязвимостями: вместо фокусировки только на CVE он учитывает любые факторы, повышающие риск атаки (ошибки конфигурации, избыточные права, слабые настройки и архитектурные недостатки), анализирует реальные пути атак и помогает устранять наиболее опасные экспозиции с учетом бизнес-контекста. 🔻 Security Vision. Восемь слагаемых процессов VM нового поколения. Современные платформы управления уязвимостями должны не просто находить CVE, а непрерывно оценивать реальные риски, анализировать поверхность и маршруты атак, контролировать устранение и объединять все процессы в единую систему управления безопасностью. 🔻 Мария Тимофеева, RedCheck. Проблемы источников сведений об уязвимостях в 2026 году. Из-за роста числа уязвимостей, ограничений CVSS и снижения полноты данных в NVD компании переходят к многоканальному сбору сведений, риск-ориентированной приоритизации и усилению роли экспертной аналитики и ИИ в управлении уязвимостями. 🔻 Владимир Михайлов, Vulns io. Realtime VM для противодействия эксплуатирующему ИИ. Переход от периодического сканирования к Realtime VM позволяет за счет непрерывного контроля инфраструктуры, оперативного обновления данных об уязвимостях и автоматизации устранения сократить время реакции на новые угрозы с часов до минут. 🔻 Никита Котиков, CICADA8. Иллюзия контроля: почему Excel-анкеты не защищают от атак через контрагента. Оценка рисков контрагентов должна переходить от формальных Excel-анкет к доказательному и непрерывному контролю через TPRM (Third-Party Risk Management), который анализирует реальные технические данные, выявляет скрытые риски и обеспечивает постоянный мониторинг безопасности цепочки поставок. 🔻 Александр Дорофеев, Эшелон Технологии. Внешние индикаторы реальной опасности уязвимостей. Эффективная приоритизация уязвимостей требует отказа от оценки только по CVSS и учета дополнительных индикаторов - вероятности эксплуатации EPSS, фактов атак из CISA KEV, наличия эксплойтов, критичности активов и внутреннего контекста риска. 🔻 Иван Елисеев, Check Risk. Неужели VM-системы подходят к пределу своих возможностей? VM-системы сталкиваются с ограничениями из-за роста числа CVE, ускорения появления эксплойтов и снижения эффективности приоритизации по CVSS/EPSS, поэтому рынок смещается к Exposure Management, где оценивается не сама уязвимость, а реальная вероятность атаки с учетом доступности актива, эксплуатируемости и бизнес-контекста. [ Читайте полностью в посте на сайте avleonov.ru ] ➡️Ⓜ️ MAX | @avleonovrus #InformationSecurityMag #Groteck #VulnerabilityManagement #VMprocess #ExposureManagement #CTEM #CyberExposure #CyberRisk #CVE #CVSS #EPSS #CISAKEV #AttackPath #AttackSurface #TPRM #PositiveTechnologies #SecurityVision #SecurityVisionVM #RedCheck #RedCheckVM #Vulnsio #CICADA8 #CICADA8VM #Echelon #CheckRisk #Kaspersky #KasperskyVM #MaxPatrol #MaxPatrolVM #Carbon #ScanerVS
ITSecRu pinned a photo
Вышел в свет 3-й номер журнала «Информационная безопасность» Основные темы номера: управление уязвимостями, DLP+DCAP, RBI и ИИ-ассистенты для информационной безопасности. Также в выпуске – материалы по технологиям, управлению, блокчейн-безопасности, безопасной разработке, правовому регулированию и интервью с ведущими экспертами отрасли. https://www.itsec.ru/blog/vyshel-v-svet-3-nomer-2026 Мы есть в MAX
Разбор надежности и безопасности систем 1С на базе СУБД Tantor Postgres SE для 1C Работа систем на базе 1С:Предприятие традиционно обсуждается через призму производительности. Быстрее выполняются запросы, быстрее закрывается месяц, меньше задержек у пользователей – именно эти критерии чаще всего используются при оценке СУБД под капотом 1C. #1C #СУБД https://www.itsec.ru/articles/subd-tantor-postgres-se-dlya-1c Мы есть в MAX
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков? Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку. #Искусственныйинтеллект https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski Мы есть в MAX
CVE – только начало: как Exposure Management меняет правила игры Vulnerability Management долгое время помогал компаниям выявлять и устранять уязвимости, но усложнение инфраструктур, рост числа цифровых активов и повсеместное использование ИИ злоумышленниками потребовали изменений в подходе – появился Exposure Management. Разберемся, что это такое, и как менялись подходы организаций к проактивному управлению киберугрозами. #управлениеуязвимостями https://www.itsec.ru/articles/cve-tolko-nachalo-exposure-management Мы есть в MAX
Security Awareness: формирование цифровой культуры и управление человеческим фактором Мы научились защищать информационные системы, но людей по-прежнему обучаем так, будто на дворе 2015 год. Атаки стали персонализированными: атакующие быстро меняют сценарии, используя любой актуальный инфоповод. Вместе с ними меняется и роль Security Awareness, постепенно превращаясь из системы обучения в полноценный инструмент формирования культуры безопасного поведения и управления человеческим риском. #SecurityAwareness https://www.itsec.ru/articles/security-awareness-formirovanie-cifrovoj-kultury Мы есть в MAX
ИИ не вытеснит аналитиков, но изменит их работу Дискуссии об искусственном интеллекте в кибербезопасности в самом разгаре. Одни эксперты ждут полностью автономных систем, которые смогут самостоятельно расследовать инциденты и останавливать атаки. Другие относятся к технологии скептически, считая ее очередным маркетинговым трендом. Практика же показывает, что максимальный эффект дают прикладные сценарии автоматизации. #Искусственныйинтеллект https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu Мы есть в MAX
Достижимость уязвимостей в Open Source Open Source содержит много уязвимостей, а отделить реальные риски от потенциальных и сфокусироваться на том, что действительно опасно, помогают подходы, такие как анализ достижимости. #SCA #РБПО https://www.itsec.ru/articles/dostizhimost-uyazvimostej-v-open-source Мы есть в MAX
Zero Trust – не доверяйте никому! Все мы знаем, что такое Zero Trust – никому не доверять, обнулить любое априорное доверие. Однако на самом деле Zero Trust ничего не обнуляет, а просто перекладывает доверие, образно говоря, из одного кармана в другой. #ZeroTrust https://www.itsec.ru/articles/zero-trust-ne-doveryajte-nikomu Мы есть в MAX
Первый взлом криптопроекта редко становится последним Повторный взлом криптопроекта далеко не всегда означает, что злоумышленники нашли новую уязвимость. Скорее он показывает, что после первого инцидента команда устранила последствия, но не изменила архитектуру безопасности и процессы разработки. Почему повторные атаки оказываются выгоднее первых и как разорвать этот цикл, разбираем на примерах из современной криптоиндустрии. #блокчейн #криптовалюта https://www.itsec.ru/articles/pervyj-vzlom-kriptoproekta Мы есть в MAX
ITSecRu pinned a photo
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры 13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. https://www.itsec.ru/news/proydet-itsec-2026 Мы есть в MAX
От сегментации к управлению связями Сегментацию сети требуют стандарты, регуляторы и здравый смысл. Но разделить сеть на VLAN недостаточно, важно понимать, какие связи между системами действительно нужны, а какие уже стали готовыми маршрутами атаки. #защитасетей https://www.itsec.ru/articles/ot-segmentacii-k-upravleniyu-svyazyami Мы есть в MAX
Ожидания и риски перехода на российские ОС. Круглый стол Насколько безболезненным вы воспринимаете перевод рабочих мест на российские ОС? Ведь кажется, что ломаются устоявшиеся подходы к безопасности, управление безопасностью становится менее привычным, а часть проверенных годами СЗИ просто не работают в новой среде. Мы спросили экспертов, можно ли провести такую миграцию без просадки по части ИБ, и к каким вызовам стоит готовиться уже в ближайшие годы. #российскиеос https://www.itsec.ru/articles/ozhidaniya-i-riski-perekhoda-na-rossijskie-os Мы есть в MAX
Когда ERP становится КИИ: что теперь отвечать регулятору – и что делать прямо сейчас В 2026 году государство признало ERP-системы объектом критической информационной инфраструктуры. Это означает новый уровень ответственности, другие сроки и дополнительные вопросы от регулятора. #1C #SAP #КИИ https://www.itsec.ru/articles/kogda-erp-stanovitsya-kii Мы есть в MAX
Дорога к безопасности айдентити: пять шагов или бег с препятствиями Управление айдентити (пользователями, сервисными учетными записями, компьютерами) – это один из фундаментальных процессов любой ИТ-инфраструктуры. Айдентити определяет, кто и к каким системам имеет доступ, и какие действия допустимы. Без этого невозможно отличить легитимного пользователя от злоумышленника. #контрольдоступа https://www.itsec.ru/articles/doroga-k-bezopasnosti-ajdentiti Мы есть в MAX