TGViewer
Channel Public Channel
Код ИБ: ИИ & КиберБезопасность

Код ИБ: ИИ & КиберБезопасность

@codeibnews

Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Subscribers
6.88K
Photos
1.7K
Videos
119
Links
2.4K
Recent Posts 20 shown
Post #4316 391
По случаю Международного дня всеобщего доступа к информации, который отмечается 28 сентября, подготовили промокод 10% на 3 программы в Код ИБ АКАДЕМИИ.

Промокод: ACCESS28
Действует до 30.09 2026 года


Программы Код ИБ АКАДЕМИИ:

📌 Директор по кибербезопасности 8.0
8 модулей о ключевых задачах руководителя ИБ: управление, регуляторика, технологии, ИИ, кризисные ситуации и взаимодействие с бизнесом. Можно выбрать любой модуль и присоединиться к нему отдельно. В каждом — кейсы, инструменты и опыт руководителей ИБ из крупных компаний.

📌 Безопасность значимых объектов КИИ
Категорирование, защита объектов, требования регуляторов и работа с инцидентами. В основе — разбор реальных ситуаций, отраслевые кейсы и практические занятия.

📌 Информационная безопасность для CIO
Как оценить уровень защищённости компании, определить ключевые риски и выстроить план развития ИБ. За три занятия — готовые подходы и инструменты для принятия решений.

Во всех направлениях — эксперты крупных компаний, прикладные кейсы и материалы, которые можно использовать в работе.

Берите и учитесь у лучших экспертов страны, повышая свою стоимость на рынке труда 🔥
  • 🔥 3
Post #4315 1.61K
Открытый вебинар
Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей

🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация

На занятии разберем:

1) Из чего состоит IAM
— Идентичности, роли, ресурсы, политики — и как эти сущности связаны
— Где заканчивается «завести учётку» и начинается управление доступом

2) Ролевые модели на практике
— RBAC и его границы, наследование прав, межпроектный доступ
— Как спроектировать ролевую модель, которая переживёт реорганизацию

3) Жизненный цикл доступа
— Приём, перевод, увольнение (joiner-mover-leaver)
— Пересертификация прав, владельцы ролей
— Как держать модель актуальной силами бизнеса, а ИБ оставить контроль

Эксперт:
Данила Вайсбург, руководитель направления кибербезопасности в государственной компании

Вебинар пройдет в рамках шестого модуля курса «Директор по кибербезопасности 8.0», в котором участники разберут одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.

За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.

Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.

➡️ Посмотреть программу 6 модуля

Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
  • ❤ 4
  • 👍 2
Post #4314 348
КиберДень
От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать следы компрометации

🗓 30 сентября в 12:00 (МСК)
➡️ Регистрация

Когда уязвимостей тысячи, главный вопрос уже не в том, сколько их найдено. Важно понять, какие из них действительно опасны сейчас, связаны ли они с реальной атакой и что нужно делать первым.

На вебинаре разберём:
🔻 как отличить фоновый шум от реальной попытки эксплуатации
🔻 почему одного CVSS недостаточно и как использовать EPSS, exploit и контекст актива
🔻 Как связать сигналы WAF, SIEM, EDR и данные VM-системы в единую картину
🔻 Как определить, какие активы действительно находятся под угрозой
🔻 Как проверить гипотезу атаки и понять возможную зону поражения
🔻 Где искать следы компрометации и какие данные помогают подтвердить инцидент
🔻 Как расставить приоритеты: что проверять, изолировать и исправлять первым
🔻 Практические кейсы: публичный API, AD и уязвимое ПО

Покажем, как AlphaSense Symbiote помогает перейти от длинного списка CVE к управлению реальным риском.

Спикеры:
🔹 Игорь Смирнов — основатель проекта
🔹 Рустам Агаев — стратегический эксперт по кибербезопасности
🔹 Марина Изотова — эксперт аналитик
🔹 Дмитрий Нелюбов — эксперт, основатель Data Lock
  • ❤ 1
  • 👍 1
Post #4313 379
Что происходит с вредоносным файлом после того, как его поймала киберловушка?

В связке HoneyCorn и платформы Рекрипториум этот процесс автоматизирован: от перехвата артефакта до получения вердикта о его вредоносности.

HoneyCorn фиксирует файлы и скрипты, полученные при взаимодействии злоумышленника с ловушкой, и передает их в Рекрипториум. Платформа проводит сигнатурный, ИИ- и динамический анализ, после чего возвращает результат проверки и готовые YARA-правила.

Перехват 👉 анализ 👉 вердикт 👉 защита.

Такая интеграция позволяет получать подтвержденные IoC, выявлять в том числе ранее неизвестные угрозы и сокращать время от обнаружения подозрительной активности до реагирования.

Дополнительно в HoneyCorn расширили возможности сенсоров для перехвата разных типов полезной нагрузки и добавили AI-генератор ловушек под конкретные сценарии атак.

Как устроена интеграция HoneyCorn и Рекрипториум и что происходит с перехваченным артефактом на каждом этапе — в подробном разборе.

➡️ Читать статью

Реклама. ООО «САИБ». ИНН 5406698226. erid:2W5zFGnTy4u
  • ❤ 1
  • 👍 1
Post #4312 531
🔐 Кто имеет доступ к вашей инфраструктуре — вы знаете. А кто действует от имени пользователя?

В шестом модуле курса «Директор по кибербезопасности 8.0» разбираем одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.

И начинаем с открытого занятия с Данилой Вайсбургом, руководителем направления кибербезопасности в государственной компании.

🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация

Тема занятия:
«Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей»

Поговорим о том, что происходит с доступом в реальной компании:

— Как устроить IAM и не утонуть в ролях и исключениях;
— Где заканчивается RBAC и начинаются реальные проблемы;
— Как управлять доступом сотрудника на всём жизненном цикле: пришёл — сменил роль — ушёл;
— Кто должен быть владельцем роли и кто отвечает за её пересмотр;
— Как учитывать подрядчиков, сервисные аккаунты и другие типы идентичностей.

И главное — не только поговорим. На занятии начнём собирать рабочую модель ролей и карту идентичностей.

А если хотите понять, куда дальше развивается эта тема, можно заглянуть внутрь всего 6 модуля.

За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.

Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.

👉 Посмотреть программу 6 модуля: https://codeib.academy/ciso/module_6

Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
  • 🔥 4
  • ❤ 2
  • 👍 2
Post #4311 913
Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ

🗓 15 октября, начало в 9:30
📍 Креативный кластер "Домна", ул. Вайнера, 16

ИИ все активнее входит в бизнес-процессы. Для ИБ это означает новые риски, требования к инфраструктуре и вопросы ответственности.

На Код ИБ в Екатеринбурге обсудим, как с этим работать. Вас ждут практические секции:

▪️ ИИ и кибербезопасность — защита данных, инфраструктуры и использование ИИ в задачах ИБ.

▪️ ИИ и бизнес — где его уже внедряют и какие риски это создает для компаний.

▪️ Диалог с регулятором — актуальные вопросы законодательства и правоприменения напрямую с представителем Роскомнадзора по УФО.

▪️ CIO vs CISO — как распределять ответственность, согласовывать бюджеты и KPI и находить баланс между скоростью ИТ и требованиями безопасности.

Среди спикеров — руководители ИБ и ИТ из Золотого Яблока, Брусники, Сбербанка, Точка Банка, Уральских Локомотивов и эксперты по ИИ.

➡️ Зарегистрироваться на конференцию
  • ❤ 2
  • 👍 2
  • 🔥 2
Post #4309 587
📹 ВЕБИНАР: «Защита ИСПДн в медицине: от инфраструктуры до подписи»

📆 29 сентября в 11:00 МСК

Как медицинской организации выбрать инфраструктуру для хранения данных пациентов, выполнить требования законодательства и безопасно перейти на электронный документооборот?

На бесплатном вебинаре разберём:

🛡 Защита медицинских данных

🔵Облако или собственные серверы: как сравнить затраты, сроки внедрения и риски.
🔵 За что отвечает облачный провайдер, а какие задачи по защите данных остаются за клиникой.
🔵 Как защитить МИС, виртуальные машины, рабочие места сотрудников и подготовиться к проверкам.

📃 Электронный документооборот с пациентами

🔵 Как перевести договоры, согласия и ИДС в электронный формат, сохранив их юридическую значимость.
🔵 Какие электронные подписи использовать и как организовать трёхстороннее подписание.
🔵 Что должны содержать электронные документы, чтобы их можно было предъявить при проверке или в суде.

✅ Практический разбор: на примере трёх клиник разного размера и профиля рассмотрим внедрение ЭДО с пациентами — от сложностей и способов их решения до измеримых результатов.

🎙 Спикеры:

• Вероника Нечаева / CISO CORTEL, эксперт по защите ПДн
• Вера Волчихина / руководитель направления «Медицина» сервиса F.Doc
• Елена Казанцева / медицинский юрист, медиатор в здравоохранении

Чтобы попасть на эфир и получить запись — нужна регистрация.

➡️ ЗАРЕГИСТРИРОВАТЬСЯ

Реклама. ООО "Кортэл". ИНН 7816246925. erid:2W5zFHabzad
  • ❤ 2
  • 🔥 2
  • 👀 1
Post #4308 768
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой

🗓 7 октября в 12:00 (МСК)
➡️ Регистрация

Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.

SECURITM — система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.


7 октября в 11:00 Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:

🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.

До встречи на вебинаре!
Post #4307 669
КиберДень
«Синоникс»: новый взгляд на безопасный обмен данными

🗓 14 октября в 12:00 (МСК)
➡️ Регистрация

Необходимо ли вам передавать информацию из одной изолированной сети в другую? Если да, вам в этом помогает «специалист с флешкой»? Используются NGFW или какие-то другие решения?

Есть задачи, которые давно решаются привычными инструментами. А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?

Представляем ПК «Синоникс» - систему контроля информационного обмена (СКИО). Это новое и уникальное решение на ИБ-рынке России и стран СНГ. Оно создано для безопасной одно- и двунаправленной передачи данных и файлов между информационными системами, в том числе из несвязанных сетей.

«Синоникс» поможет вам:

*️⃣ Сохранить изоляцию сетей и одновременно обеспечить необходимый обмен между ними;
*️⃣ Контролировать направление передачи файлов и данных;
*️⃣ Автоматизировать контроль передачи, снижая количество ручных операций и риск человеческой ошибки;
*️⃣ Проверить все файлы перед передачей;
*️⃣ Зафиксировать и задокументировать обмен информацией между приложениями.

А главное, что все вышеперечисленное - с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.

Что вас ждёт?
📎 «Синоникс» изнутри: уникальные возможности решения и функционал новой версии.
📎 Реальные сценарии применения: где и зачем вам может потребоваться СКИО.
📎 Интеграции с ИБ-инфраструктурой: возможности решения и технологии наших партнёров.
📎 Сравнение с привычными подходами: чем «Синоникс» отличается от классического диода данных и NGFW.

Кому будет полезно?
*️⃣ Руководителям отделов ИТ и ИБ
*️⃣ Специалистам по ИТ и кибербезопасности
*️⃣ Сетевым архитекторам
*️⃣ Специалистам АСУ ТП

«Синоникс» поможет решить все ваши задачи по обмену данными между изолированными сетями.

Приходите, чтобы убедиться в этом!
Post #4306 684
🔥 Как ИИ меняет правила игры для кибербезопасности?

23 сентября в Ташкенте пройдет форум Uztelecom по ИИ в рамках ICTWEEK UZBEKISTAN. Код ИБ выступает соорганизатором.

В центре программы — практические вопросы на стыке AI, Cloud и Cybersecurity:

— Как ИИ меняет требования к инфраструктуре и вычислительным мощностям
— Какие новые риски для цифровой безопасности создает AI
— Почему Zero Trust становится ответом на часть этих рисков
— Как AI уже используют в облачной инфраструктуре и бизнесе

Отдельная дискуссия — «Как AI меняет инфраструктуру Cloud и Cybersecurity» с участием экспертов Uzcloud, AzInTelecom, Beeline Cloud, Rostelecom и Код ИБ.

📍 Ташкент, CAEx, ул. Миллий бог, 1
🗓 23 сентября, 14:30

Если тема AI и ИБ актуальна для вашей работы — присоединяйтесь к форуму. Участие бесплатное по регистрации.

➡️ Зарегистрироваться
  • ❤ 5
  • 🔥 5
  • 👍 2
  • 👌 1
Post #4305 583
🗓 23 сентября в Москве пройдет VK WorkSpace Conf 2026. На конференции обсудим, как компании переходят от набора отдельных сервисов к единой цифровой среде. Особенно полезно будет командам, которые отвечают за корпоративную инфраструктуру, CTO, руководителям ИТ и ИБ.

🤖 В общем треке расскажем, как ИИ учитывает корпоративный контекст, помогает находить информацию и выполнять задачи. Также обсудим новые возможности Мессенджера, Видеоконференций, Диска, Доски и Проектов.

📈 В треке для малого и среднего бизнеса разберем, где команды теряют время, как технологии помогают оптимизировать рабочие процессы и расходы, что меняется в облачной версии VK WorkSpace и какие задачи действительно стоит отдавать ИИ.

⚙️ В треке для крупного бизнеса поговорим о развертывании VK WorkSpace в собственном контуре: от подготовки инфраструктуры и миграции до эксплуатации, управления правами и политиками, защиты данных и антиспама.

📅 23 сентября, 10:00–20:00
📍 Москва + онлайн

👉 Регистрируйтесь на VK WorkSpace Conf 2026

Реклама. ООО "ВК ЦИФРОВЫЕ ТЕХНОЛОГИИ". ИНН 7714415613. erid:2W5zFH4aQVP
Post #4304 526

Forwarded from AM Live

Как выбрать балансировщик нагрузки и не ошибиться на POC?

На бумаге разные балансировщики могут выглядеть практически одинаково. Но наличие нужных функций и высокая заявленная производительность ещё не гарантируют, что решение так же хорошо покажет себя в реальной инфраструктуре.

Поэтому один из важнейших этапов выбора — правильно проведённый POC и нагрузочное тестирование.

🟦 18 сентября в 11:00 МСК в прямом эфире AM Live разберём, как сравнивать и тестировать балансировщики нагрузки до промышленного внедрения.

Вы узнаете:
⚡️ какие характеристики действительно важны при выборе;
⚡️ как сформировать профиль трафика, близкий к реальной эксплуатации;
⚡️ как проверить производительность и отказоустойчивость;
⚡️ какие сценарии обязательно протестировать на POC;
⚡️ почему даже хороший лабораторный тест не всегда показывает, как решение поведёт себя в продакшене.

🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live
Post #4303 445
Конференция Код ИБ в Новосибирске уже на следующей неделе!

🗓 24 сентября 2026
📍 Grand Autograph, ул. Орджоникидзе, 31

В этом году программа конференции выйдет за рамки привычной повестки. Помимо ИБ обсудим, как ИИ меняет бизнес, какие риски он создает и как ИТ и ИБ работать с ними.

Что будет в программе:

▪️ «Голос отрасли: цифровизация, кибербезопасность, искусственный интеллект»
Какие задачи бизнеса уже решает ИИ и что мешает компаниям внедрять его масштабнее? Обсудим опыт региона, какие киберриски возникают при использовании ИИ и как компаниям защищать данные, инфраструктуру и бизнес-процессы.

▪️ Диалог с регулятором
Получим ответы на актуальные вопросы напрямую от представителей государственных органов.

▪️ Практические секции
— Кибербезопасность
— Инфраструктура
— ИИ в кибербезопасности
— ИИ в бизнесе

▪️ CIO vs CISO: как работать на общую цель бизнеса
Кто отвечает за безопасность при внедрении ИИ? Как распределять бюджеты и ответственность? Где проходит граница между скоростью ИТ и требованиями ИБ? И какие KPI помогут ИТ и ИБ перестать конфликтовать?

Конференция пройдет при поддержке Минцифры Новосибирской области, Опоры России, УЦ «Основание», Союза «Торгово-промышленной палаты Новосибирской области».

➡️ Зарегистрироваться на конференцию
  • 👍 2
  • 🔥 2
  • ❤ 1
Post #4296 413
План_мониторинга_Shadow_AI.xlsx67 KB
Коллеги, уделите, пожалуйста, пару минут и ответьте на вопросы 👇🏻

А мы взамен делимся полезным материалом — планом мониторинга Shadow AI от Андрея Лагоденко, директора по ИБ, Домклик.
  • 🔥 2
  • 🏆 2
Older posts →

About this channel

How can I read @codeibnews without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Код ИБ: ИИ & КиберБезопасность: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Код ИБ: ИИ & КиберБезопасность have?
Код ИБ: ИИ & КиберБезопасность (@codeibnews) has 6.88K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Код ИБ: ИИ & КиберБезопасность know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →